一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全路由器的安全要求及中小企業(yè)如何選擇

電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2018-09-18 08:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全路由器的設(shè)置也是很簡(jiǎn)單的,但我們也要特別注意一些細(xì)節(jié),保證我們的網(wǎng)絡(luò)更加安全穩(wěn)定。目前,越來(lái)越多的政府機(jī)關(guān)和企業(yè)在網(wǎng)絡(luò)上建立網(wǎng)站來(lái)進(jìn)行對(duì)外宣傳,既能體現(xiàn)出快速的時(shí)效性,又能展示自身的風(fēng)采,受到非常多的好評(píng)和肯定。但是,更嚴(yán)峻的網(wǎng)絡(luò)安全問(wèn)題,就顯得至關(guān)重要了。許多政府機(jī)關(guān)及企業(yè)都安裝了防火墻來(lái)保證網(wǎng)絡(luò)服務(wù)器的安全,以為這樣就能夠高枕無(wú)憂了,但是卻忽視了站在最前沿的 "門戶"--安全路由器。

安全路由器是網(wǎng)絡(luò)系統(tǒng)的主要設(shè)備,也是網(wǎng)絡(luò)安全的前沿關(guān)口。實(shí)際上,安全路由器可以看作是一臺(tái)具有中央處理器、內(nèi)存、操作系統(tǒng)的計(jì)算機(jī),將地理上分散的網(wǎng)絡(luò)連接在一起,實(shí)現(xiàn)它們之間的網(wǎng)絡(luò)通信。所以,安全路由器配置的是否正確、安全會(huì)對(duì)網(wǎng)絡(luò)的通暢起著舉足輕重作用。如果安全路由器連自身的安全都沒(méi)有保障,整個(gè)網(wǎng)絡(luò)也就毫無(wú)安全可言,很多黑客會(huì)利用安全路由器的漏洞發(fā)起攻擊,最后導(dǎo)致浪費(fèi)CPU周期,誤導(dǎo)信息流量,使網(wǎng)絡(luò)陷于癱瘓。因此在網(wǎng)絡(luò)安全管理上,必須對(duì)安全路由器進(jìn)行合理規(guī)劃、配置,采取必要的安全保護(hù)措施,避免因安全路由器自身的安全問(wèn)題而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來(lái)漏洞和風(fēng)險(xiǎn)。在介紹安全路由器所采用的安全技術(shù)之前,先來(lái)了解一下網(wǎng)絡(luò)應(yīng)用環(huán)境對(duì)安全路由器提出的安全要求:

保密性:要求安全路由器保證信息在發(fā)送過(guò)程中不會(huì)被竊聽(tīng),即使信息被竊聽(tīng)也不能被破譯。

可用性:要求安全路由器保證系統(tǒng)或系統(tǒng)資源可被授權(quán)用戶訪問(wèn)并按照需求使用的特性。

可控性:要求安全路由器根據(jù)需要對(duì)轉(zhuǎn)發(fā)信息進(jìn)行安全監(jiān)控,對(duì)可疑的網(wǎng)絡(luò)信息進(jìn)行分析、截留或其他處理。

及時(shí)性:要求安全路由器保證網(wǎng)絡(luò)信息能夠被及時(shí)轉(zhuǎn)發(fā),不會(huì)因安全處理而使轉(zhuǎn)發(fā)時(shí)間超出限度。

抗攻擊性:要求安全路由器具有抵抗網(wǎng)絡(luò)攻擊的能力。

堵住安全漏洞

限制系統(tǒng)物理訪問(wèn)是確保安全路由器安全的最有效方法之一。限制系統(tǒng)物理訪問(wèn)的一種方法就是將控制臺(tái)和終端會(huì)話配置成在較短閑置時(shí)間后自動(dòng)退出系統(tǒng)。避免將調(diào)制解調(diào)器連接至安全路由器的輔助端口也很重要。一旦限制了安全路由器的物理訪問(wèn),用戶一定要確保安全路由器的安全補(bǔ)丁是最新的。漏洞常常是在供應(yīng)商發(fā)行補(bǔ)丁之前被披露,這就使得黑客搶在供應(yīng)商發(fā)行補(bǔ)丁之前利用受影響的系統(tǒng),這需要引起用戶的關(guān)注。

與專業(yè)防火墻相對(duì)應(yīng)的,除了安全路由外,還有軟件防火墻、UTM等產(chǎn)品,它們又如何呢?

軟件防火墻運(yùn)行于特定的計(jì)算機(jī)上,它需要客戶預(yù)先安裝好的計(jì)算機(jī)操作系統(tǒng)的支持,一般來(lái)說(shuō)這臺(tái)計(jì)算機(jī)就是整個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān)。俗稱"企業(yè)/個(gè)人防火墻".軟件防火墻就像其它的軟件產(chǎn)品一樣需要先在計(jì)算機(jī)上安裝并做好配置才可以使用。防火墻廠商中做網(wǎng)絡(luò)版軟件防火墻最出名的莫過(guò)于Checkpoint.使用這類防火墻,需要網(wǎng)管對(duì)所工作的操作系統(tǒng)平臺(tái)比較熟悉。UTM(UnITed Threat Management)意為統(tǒng)一威脅管理,行業(yè)內(nèi)一般將防病毒、防火墻和入侵檢測(cè)等概念融合到被稱為統(tǒng)一威脅管理的新類別中,這類UTM設(shè)備集成了多種安全技術(shù)于一身,包括防火墻,虛擬專用網(wǎng)(VPN),入侵檢測(cè)和防御(IDP),網(wǎng)關(guān)防病毒等威脅管理安全設(shè)備,無(wú)需任何用戶軟件安裝,能有效的防御目前流行的混合型數(shù)據(jù)攻擊的威脅,能大大的提高了企業(yè)的安全和管理能力。

UTM集成包括防火墻、VPN、IDS/IPS、防病毒、防垃圾郵件、網(wǎng)址過(guò)濾、內(nèi)容過(guò)濾等多種功能于一體的安全設(shè)備,相比安全路由器來(lái)說(shuō),功能比較強(qiáng),但價(jià)格比較高;目前的UTM產(chǎn)品在多種功能同時(shí)運(yùn)行時(shí),性能會(huì)大打折扣,作為集成網(wǎng)關(guān),這將直接影響到用戶的業(yè)務(wù)應(yīng)用。對(duì)于安全設(shè)備來(lái)說(shuō),穩(wěn)定性是尤其重要的,UTM軟件系統(tǒng)的復(fù)雜性帶來(lái)了穩(wěn)定性的損失和Bug的增加。UTM第三方廠商的軟件升級(jí)如病毒庫(kù)、URL庫(kù)、攻擊規(guī)則庫(kù)等每年都需要一筆不少的費(fèi)用,UTM規(guī)范性還需進(jìn)一步統(tǒng)一和加強(qiáng),以推動(dòng)UTM市場(chǎng)的進(jìn)一步發(fā)展。

總之,從性能和功能上比較來(lái)看,專業(yè)防火墻由于性能好、工作穩(wěn)定,而且低端防火墻價(jià)格也在幾萬(wàn)元;UTM產(chǎn)品功能強(qiáng)大,但性能不是那么太好,而且價(jià)格再加上軟件升級(jí)的費(fèi)用估計(jì)費(fèi)用要比低端防火墻的價(jià)格高;安全路由器從價(jià)格上來(lái)說(shuō),幾千元就可以完全搞定,相比防火墻和UTM,性價(jià)比較高,再加上VPN以及具有防火墻的某些安全功能,因此比較適合中小企業(yè)使用。

安全路由器在中小企業(yè)中應(yīng)用

當(dāng)前市場(chǎng)上的安全路由器主要是用于中小用戶的安全接入產(chǎn)品。用戶對(duì)路由器的性能要求不是很高,在這種網(wǎng)絡(luò)中,它也可以成為整個(gè)網(wǎng)絡(luò)的核心設(shè)備,承擔(dān)網(wǎng)絡(luò)的路由轉(zhuǎn)發(fā)和安全防護(hù)雙向功能。安全路由器所使用的VPN技術(shù),主要是針對(duì)擁有遠(yuǎn)程接入用戶的網(wǎng)絡(luò)環(huán)境設(shè)計(jì)的,尤其是網(wǎng)絡(luò)系統(tǒng)存在上聯(lián)出口和下聯(lián)出口的情況。

比如,大企業(yè)的分支機(jī)構(gòu)和中小企業(yè)的核心網(wǎng)絡(luò),它們既存在與上級(jí)公司網(wǎng)絡(luò)或Internet網(wǎng)絡(luò)的上聯(lián)出口安全問(wèn)題,又要保證自己內(nèi)部網(wǎng)絡(luò)的安全,同時(shí)還必須兼顧遠(yuǎn)程接入用戶的網(wǎng)絡(luò)安全。而從整體來(lái)看,這種網(wǎng)絡(luò)對(duì)安全路由器的路由功能要求并不是特別苛刻,所以這種集接入、路由、VPN和防火墻于一體的設(shè)備就成為公司的首選。安全路由器的出現(xiàn)對(duì)于網(wǎng)絡(luò)的整體結(jié)構(gòu)來(lái)講并沒(méi)有產(chǎn)生非常大的變動(dòng),由于安全路由器是一種邊緣接入路由器,所以對(duì)整個(gè)網(wǎng)絡(luò)尤其是主干網(wǎng)絡(luò)沒(méi)有多大的影響。對(duì)于中小用戶來(lái)講,新建的網(wǎng)絡(luò)就可以采購(gòu)安全路由器,因?yàn)樗瘞追N重要功能于一體,從管理成本的角度來(lái)說(shuō),肯定比管理多個(gè)產(chǎn)品要簡(jiǎn)單很多。當(dāng)然,產(chǎn)品的價(jià)格比普通路由器會(huì)有所提高,但仍然可以接受。

從實(shí)際的市場(chǎng)與應(yīng)用效果來(lái)看,安全路由器受到中小型企業(yè)的喜愛(ài),是因?yàn)榘踩酚善骺梢噪[藏公司內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,同時(shí)還可以加密需要傳輸?shù)臄?shù)據(jù),從而做到即使傳輸?shù)臄?shù)據(jù)在公網(wǎng)上給其它用戶攔截到時(shí),他們也不能通過(guò)IP包來(lái)獲取公司內(nèi)部的網(wǎng)絡(luò)IP地址及了解到內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,經(jīng)過(guò)加密的數(shù)據(jù),沒(méi)有專門的解密工具一般的用戶是不可能知道所傳輸?shù)臄?shù)據(jù)包的內(nèi)容。

因此相對(duì)于中小企業(yè)而言,由于資金預(yù)算有限,購(gòu)買獨(dú)立的防火墻不但成本高昂,而且設(shè)定管理又很復(fù)雜;對(duì)于中小企業(yè)及大型企業(yè)的分支機(jī)構(gòu)來(lái)說(shuō),他們沒(méi)有足夠的資金和人員維護(hù)配置硬件防火墻;因此采用適合的安全路由器,由于價(jià)格較低,可以一次解決網(wǎng)絡(luò)安全的問(wèn)題,又能達(dá)到網(wǎng)絡(luò)升級(jí),為未來(lái)建置VPN及VoIP進(jìn)行準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19882

    瀏覽量

    234933
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7657

    瀏覽量

    90698
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7140

    瀏覽量

    125514
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3837

    瀏覽量

    116588
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何選擇一款合適的思科路由器

    的。但是,話說(shuō)回來(lái),思科路由器其有很長(zhǎng)的產(chǎn)品線。有適應(yīng)中小企業(yè)用的1800余2600系列;也有適合中大型企業(yè)用的3800、4500系列。不同的系列對(duì)應(yīng)不同的價(jià)格檔次。所以,企業(yè)若能夠
    發(fā)表于 02-06 14:57

    中小企業(yè)在云計(jì)算中遙遙領(lǐng)先

    John Engates在周二與Wired.com的會(huì)話中表示,一個(gè)醫(yī)生的辦公室需要管理一個(gè)服務(wù)室和一堆包裝了的軟件許可證,這實(shí)在荒謬。撤掉這個(gè)服務(wù)室,將其全部運(yùn)作轉(zhuǎn)移到基于云的SaaS,中小企業(yè)可以
    發(fā)表于 11-29 16:22

    移動(dòng)互聯(lián)網(wǎng)時(shí)代,中小企業(yè)視頻會(huì)議軟件哪個(gè)好

    本巨大,系統(tǒng)部署和擴(kuò)容比較復(fù)雜,需要很專業(yè)的IT人員操作維護(hù),對(duì)于廣大中小企業(yè)而言是一種明顯不太實(shí)用不太劃算的方案,作為退而求其次的選擇,很多企業(yè)選擇了成本較低的視頻會(huì)議軟件作為臨時(shí)的
    發(fā)表于 02-17 14:49

    中小企業(yè)信息化,如何搭建私有云?

    便攜的服務(wù)呢?而且,中小企業(yè)往往只需要很簡(jiǎn)單的信息管理功能,即可滿足其日常運(yùn)作需求。大型商業(yè)軟件并不適合中小企業(yè)管理。因?yàn)?b class='flag-5'>中小企業(yè)不僅難以承擔(dān)其費(fèi)用,同時(shí)一般也不會(huì)雇傭?qū)I(yè)的技術(shù)性人
    發(fā)表于 05-05 16:59

    你知道互聯(lián)網(wǎng)時(shí)代,中小企業(yè)如何實(shí)現(xiàn)電商化嗎?

    二十一世紀(jì)是互聯(lián)網(wǎng)的時(shí)代,傳統(tǒng)企業(yè)已不適應(yīng)時(shí)代發(fā)展,必須加以轉(zhuǎn)型才能在競(jìng)爭(zhēng)日益激烈的今天生存下去。尤其是中小型工業(yè)企業(yè),如不盡快實(shí)現(xiàn)電商化,只會(huì)日漸凋零。 工業(yè)企業(yè)尤其
    發(fā)表于 05-12 17:31

    安全、快速、穩(wěn)定,華為云CDN賦能中小企業(yè)數(shù)字化發(fā)展

    安全、快速、穩(wěn)定,華為云CDN賦能中小企業(yè)數(shù)字化發(fā)展安全、快速、穩(wěn)定,華為云CDN賦能中小企業(yè)數(shù)字化發(fā)展在互聯(lián)網(wǎng)日益深入發(fā)展的背景下,網(wǎng)絡(luò)規(guī)模也隨之急劇擴(kuò)大,網(wǎng)絡(luò)流量呈指數(shù)級(jí)增長(zhǎng)。因此
    發(fā)表于 10-25 14:40

    無(wú)專職人員中小企業(yè)數(shù)據(jù)保護(hù)如何選擇服務(wù)

    無(wú)專職人員中小企業(yè)數(shù)據(jù)保護(hù)如何選擇服務(wù) 現(xiàn)在,越來(lái)越多的中小企業(yè)意識(shí)到數(shù)據(jù)保護(hù)的重要性,安全性和數(shù)據(jù)保護(hù)成為
    發(fā)表于 01-29 11:19 ?378次閱讀

    中小企業(yè)不規(guī)范布線案例

    中小企業(yè)不規(guī)范布線案例 據(jù)統(tǒng)計(jì),總投資額不到10%的網(wǎng)絡(luò)布線會(huì)導(dǎo)致超過(guò)70%的故障,大企業(yè)如此,中小企業(yè)更甚。中小型企業(yè)應(yīng)該
    發(fā)表于 04-14 13:50 ?784次閱讀

    360安全路由2怎么樣?360安全路由2實(shí)現(xiàn)千兆級(jí)別僅售199元

    4月27日,360正式推出了全新的千兆路由器產(chǎn)品——360安全路由2。與其他的千兆路由器產(chǎn)品相比,360安全路由2售價(jià)僅199元,但性能卻絲毫不遜色,不僅能實(shí)現(xiàn)別墅級(jí)的信號(hào)覆蓋,還擁有
    發(fā)表于 04-28 15:36 ?1646次閱讀

    我國(guó)從事制造業(yè)的中小企業(yè),是國(guó)之根本,中國(guó)不能沒(méi)有中小企業(yè)

    首先,要看到中小企業(yè)在國(guó)民經(jīng)濟(jì)建設(shè)中發(fā)揮了重要作用,大致可以用“五六七八九”來(lái)概述:中小企業(yè)貢獻(xiàn)了50%以上的稅收,60%以上的GDP,70%以上的技術(shù)創(chuàng)新,80%以上的城鎮(zhèn)勞動(dòng)就業(yè),90%以上
    發(fā)表于 10-17 09:33 ?1.1w次閱讀

    對(duì)于中小企業(yè)網(wǎng)絡(luò)安全給的一些戰(zhàn)略意見(jiàn)

    對(duì)于大型企業(yè)來(lái)說(shuō),網(wǎng)絡(luò)安全陣地失守,為企業(yè)所帶來(lái)的損失從企業(yè)的體量上來(lái)看,其承受風(fēng)險(xiǎn)能力是要遠(yuǎn)遠(yuǎn)大于中小企業(yè)的。
    發(fā)表于 03-19 11:41 ?1141次閱讀

    保護(hù)中小企業(yè)(SMB)安全挑戰(zhàn)是什么?

    中小企業(yè)(SMB)為整體經(jīng)濟(jì)做出了巨大貢獻(xiàn)。單獨(dú)考慮,它們可能不像企業(yè)市場(chǎng)中的公司那么大,但是在安全性方面卻有很高的要求。中小企業(yè)還向?qū)で鬂M
    發(fā)表于 03-08 17:12 ?5380次閱讀

    碼靈半導(dǎo)體榮獲廈門市“專精特新”中小企業(yè)稱號(hào)!

    近日,廈門市工業(yè)和信息化局公布了2023年專精特新中小企業(yè)認(rèn)定和復(fù)核企業(yè)(第一批)名單的公示,廈門碼靈半導(dǎo)體技術(shù)有限公司(以下簡(jiǎn)稱“碼靈半導(dǎo)體”)憑借在工業(yè)級(jí)安全處理及微控制
    的頭像 發(fā)表于 04-14 09:46 ?936次閱讀
    碼靈半導(dǎo)體榮獲廈門市“專精特新”<b class='flag-5'>中小企業(yè)</b>稱號(hào)!

    中小企業(yè)如何應(yīng)用大數(shù)據(jù)?

    隨著信息技術(shù)的快速發(fā)展,大數(shù)據(jù)已經(jīng)成為當(dāng)今商業(yè)世界中的熱門話題。大數(shù)據(jù)不僅對(duì)大型企業(yè)有益,對(duì)中小企業(yè)同樣具有巨大潛力。然而,很多中小企業(yè)對(duì)于如何應(yīng)用大數(shù)據(jù)感到困惑。
    的頭像 發(fā)表于 07-05 10:38 ?1102次閱讀

    中小企業(yè)如何通過(guò)內(nèi)網(wǎng)穿透產(chǎn)品提升效率

    。 一、中小企業(yè)面臨的網(wǎng)絡(luò)痛點(diǎn) 遠(yuǎn)程辦公難:?jiǎn)T工在外無(wú)法安全訪問(wèn)公司內(nèi)部系統(tǒng)(如ERP、OA、文件服務(wù))。 多地協(xié)作低效:分公司、外包團(tuán)隊(duì)、客戶需要頻繁共享數(shù)據(jù),但傳統(tǒng)VPN速度慢、延遲高。 IT維護(hù)成本高:自建VPN服務(wù)
    的頭像 發(fā)表于 05-23 14:01 ?183次閱讀
    <b class='flag-5'>中小企業(yè)</b>如何通過(guò)內(nèi)網(wǎng)穿透產(chǎn)品提升效率