|
摘要
P2P时代的来临并不像以往的技术变革那么轰轰烈烈,java、web2.0、博客等都是千呼万唤始出来,而这些技术的出现往往意味着一种技术的消亡,每每出现一种新的技术,总有一些大牌的公司予以推动,一时间轰轰烈烈,粉末登场。P2P则不然,这个来自于民间的技术,更像一股溪流,静静而生,涓涓而流,当人们真正注意到他的时候已经程海纳百川之势,回想几年来P2P的发展趋势,正是一个从无到有,逐渐增长的趋势,据目前的互联网调查,P2P的数据流量已经超过了http数据的流量,占据了网络流量的榜首。现在的网络生活中下载需要P2P,网络直播需要P2P,聊天需要P2P,P2P的来临已经潜移默化的改变了我们的互联网,如果说这个时代的互联网为P2P的时代是一点都过分的。
校园网的P2P问题尤为突出,大量的宿舍区接入已经是目前校园网的重要组成部分,面对学生网络的安全管理则成为网络建成以后最为迫切却最难以解决的问题。病毒蠕虫的传播使网络流量居高不下,大量的P2P流量也以无法控制的速度占据了网络上大部分带宽,网络管理要求我们与时俱进应对P2P时代的挑战。
IPS产品在校园网中部署的方式是很灵活的,可以在网络的总出口,进行带宽管理以及流量整形,也可以在重要的服务器区域部署,提升重要服务器的安全等级,并应用虚拟补丁的功能,还可以在院系出口或校区出口进行部署,这样可以大大提升局域网络的安全性。
关键词:P2P 软件虚拟补丁 IPS IDS 防火墙 拒绝服务/分布式拒绝服务 蠕虫 P2P
传统的网络隐患与威胁
我们对于网络安全隐患的分析已经有几年的积累,对于传统的安全隐患的分析与防范都已经比较到位,传统的安全隐患主要由于TCP/IP(v4)协议引起的一些缺陷,这些缺陷被一些怀着特殊目的的个人有意无意地利用,从而导致了对网络的攻击和滥用的频频发生。校园网,作为TCP/IP(v4)网络的一个重要组成部分,也不可避免地面临着这些威胁;尤其是校园网所面对的使用群体的特殊性(拥有一定的网络知识、具备强烈好奇心和求知欲、纪律意识却相对淡薄),加上校园网相对企业网而言较粗放的安全管理体制和较开放的网络使用环境,使得网络安全成为校园网需要关注问题的重中之重。
这些威胁包括(但是不限于):
试图窃取、篡改重要服务器(例如学生成绩数据库、上网时间/信息统计数据库)上的敏感信息;
对校园网内服务器实施的扫描、尝试登陆、破解密码等行为;
因各种原因引起的计算机蠕虫/病毒泛滥,导致网络瘫痪和大批主机瘫痪;
对非法或不良网站的任意访问以及这些信息在校园网内部任意传播;
垃圾邮件携带的病毒或无用信息的转发;
间谍软件、广告软件盛行,造成用户信息泄漏、扰乱网络秩序;
……
上述问题只是众多问题的一个缩影,为了方便管理,校园网一般采取明确的物理/逻辑上的划分,将整个网络分为宿舍区接入、教学网、数字图书馆、重要服务器区等几个部分,相互之间使用防火墙进行数据过滤,但是面对众多的安全隐患和大量的潜在攻击,这种防护的力度是很苍白的。
P2P时代的来临
P2P时代的来临是互联网逐渐深入生活的一种体现,因为无论是网络下载,还是视频直播、IM聊天,这些应用都是深入日常网络应用习惯中的,而这些习惯的改变也彻底改变了我们以往对于网络安全隐患的关注内容。
让我们看看P2P时代的来临给我们带来了什么新的课题。
1、 网络的边界逐渐淡化
以往我们以网络的出口路由设备做为网关,实施防火墙防护,对外网实施严格的访问控制,端口过滤,这样的防护模式还是可以接受的。P2P流量增大以后这种防护显得有些力不从心,P2P的流量主要是加密的数据流量,加密的数据最后是在客户端进行重组的,这样在P2P数据中的病毒、木马、蠕虫、恶意软件等无法通过惯用的端口过滤、协议过滤的方法来检测,导致内网成为了一个重要的攻击来源,安全边界变的模糊。 |