打造自防御的校园网
http://www.edu.cn 2006-06-22 作者:2014年高等教育信息化十大“... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明... 11-15
|
校园网既是学校的信息中枢,又是科研工作和知识传授的工具。 从信息中枢的角度看,学校的教学管理、科研管理、后勤管理、通信联络等无不需要校园网的支持;从知识传授的角度看,通过网络,让教师和学生获得大量信息,是教学和科研工作必不可少的条件;通过网络还可以实现远程教学、在线学习等创新的教学形式。从学校运营的角度考虑,将网络建得更好,也是提高教学质量、提高运营效率、降低成本、赢得竞争、开辟多种收入渠道的需要。 当前,学校之间对优秀教师、优秀学生的竞争比以往任何时候都要激烈。对于大学来说,服务的对象已经扩展到留学生、继续教育等多个方面,还面临开辟多种收入渠道的问题。可以说,校园网对于当今的学校,就像机床之对于工厂、农机对于农场一样重要。校园网不能停顿,就像水、电、气不能中断一样。 如何打造稳定、可靠、安全的校园网,智能地处理病毒、垃圾邮件、网络攻击,智能地过滤有害信息,给学校营造一个纯净的互联网环境,保护学生的身心健康,是各个学校都非常关心的问题。思科公司提出的自防御网络计划,是解决校园网安全问题的一个良方。 思科自防御网络 阻挡未知安全威胁 思科网络接入控制是通过与业内厂商合作来实现的,2003年11月,思科宣布与NAI、Symantec、Trend Micro三家国际反病毒软件厂商合作,通过思科安全代理软件(Cisco Security Agent)与防病毒软件的配合,将思科对网络恶意行为的防御能力延伸到服务器和PC端点上。2004年2月,思科又与IBM达成类似的合作,IBM将在其笔记本电脑和Tivoli网络软件两端支持自防御网络计划。思科今后还将把网络接入控制计划向更多的厂商和机构开放,与业界广泛合作,共同编织出一张抵御任何恶意行为的防护网。 思科网络接入控制将分三个步骤实现:第一步,在2004年中期,思科接入路由器和中档路由器将支持网络接入控制,并将思科安全代理(CSA)软件集成到思科相应的网络设备,以及合作厂商的软件产品。第二步,网络接入控制将扩展到思科多种产品,包括交换机、无线接入设备和安全设备。第三步,将PC和服务器端与网络的安全互操作能力扩展为围堵安全威胁的能力。 思科认为,就如同人的机体对疾病具有自我免疫能力一样,在当前安全威胁愈演愈烈的条件下,开发网络和网络安全技术,让网络对病毒、黑客攻击具有自我防御能力,是合符逻辑发展要求的。只有当网络具备了这种能力时,网络才能长治久安,健康发展。思科公司作为领先的网络厂商,在这件事情上责无旁贷,也独具优势。当然,思科自防御网络所提供的只是技术手段,相当于为用户提供了锁和钥匙,具体什么样的环境配什么样的锁,如何锁门等等这些问题,需要由用户自主完成。 校园网的“自防御” 由于校园网的特点,学生的求知欲或好奇心容易导致将病毒、木马程序等安全威胁“引狼入室”,从而在网内传播造成网络瘫痪。 思科自防御网络计划就是给校园网的安全管理提供了一个很好的技术手段,保证网上的每台电脑都采取了必要的安全措施,“全民皆兵”保安全。在过去病毒通过磁盘介质传播的时候,校园网传统的做法是拆掉机房的软驱,可是现在病毒是通过网络传播的,病毒跟有用的信息形象相随,防不胜防。 通过思科自防御网络之网络准入控制,当某台电脑新连上网络时,网络设备会与终端上的API接口程序进行沟通,判断该终端是否安全,例如操作系统是否打安全补丁,是否安装防病毒程序并升级最新病毒数据库等。只有满足条件的终端才能正常接入网络,不满足条件的终端,会根据策略服务器上设定的规则进行处理,例如禁止接入或限制访问,或统一接入到一个虚网,根据提示采取必要措施才能正常接入。网络准入控制可以防止“病从口入”,思科自防御网络的其它部分如防火墙、入侵防御、防DDoS攻击、安全信息管理等等,则协调配合,随时做好网内的安全工作。 思科正成为网络安全领导者 安全已经成为思科产品线中必不可少的组成部分,安全功能已经嵌入到思科路由器、交换机、IOS等全部基础产品之中,单独的安全产品也已构成了完善的体系,有安全传输数据的VPN产品,还有防火墙、IDS、防DDoS攻击、安全信息管理(SIM)、NAC等内容。 思科公司自防御网络计划自提出以来,其网络准入控制计划得到了IBM、趋势科技、赛门铁克、NAI、CA、微软等业界领导厂商的支持与合作;并先后收购了Twingo、Perfigo、Riverhead等新兴网络安全技术公司巩固自防御网络战略;同时,在网络安全信息管理、IOS安全特性等方面投入大量研发。通过一系列马不停蹄的行动,思科已成为安全领域一股强大而积极的关键力量。美国权威机构Yankee Group于 |
- 2005-05-10SUN力促开源助推创新
- 2005-05-10微软力推“教育低价”策略 国产厂商奋力阻击
- 2005-06-01神码领跑“服务型”校园网建设
- 2005-06-06笔记本电脑进校园还能打什么牌?
- 2005-06-06快速突破的华为3COM
- 2005-06-13赛尔笔记本大学项目助推教育模式变革

