专区首页 | 行业新闻 | 行业解决方案 | 产品与技术 | 成功案例 | 在线播客 | 数字化教育专题
构建IPS防护体系-应对P2P时代的挑战(组图)

  流量整形的目的不是为了检查P2P里面是否携带了病毒、蠕虫甚至木马,而是给网络带宽更大的保障,让更多的网络应用能够有足够的带宽,让校园网络的带宽能够被更高效的使用。在目前的高速校园网中,运维才是关键,保障带宽的高可用性是重中之重。

 

  2、 独特的软件虚拟补丁功能

  在目前的的安全管理中,一项重要的工作就是保证Windows服务器能够在最短的时间内进行系统补丁的升级工作,然而对于校园网维护来说,这个看似简单的工作变的复杂了很多,这种复杂不是说打补丁的难易程度,而是在校园网络里有大量的服务器存在,学校有自己的重要服务器,各个院系也有自己的服务器,各个应用有自己的服务器,甚至还有很多学生自己架设的服务器,如果想把这些服务器进行全面的补丁升级,工作量是一方面,各个院系之间维护人员的不同和对安全关注程度的不同也大大影响了这个工作的完成情况。IPS的软件虚拟补丁功能,很好的解决了这个问题。

  让我们看看IPS能够做些什么?

  • 在IPS上加载系统补丁
  • 对IPS后网络体系实施全面虚拟补丁防护

  软件虚拟补丁,实际上是在IPS内部模拟一个操作系统,当有攻击的数据到达IPS,系统会根据补丁的情况进行判断,是否为正常访问,如果出现缓冲区溢出、非法执行指令、运行非法程序的代码出现则判断为攻击行为,并进行阻断,由于IPS部署在主干链路上,这样的部署方式能够直接阻断攻击行为,并针对内部所有服务器/个人终端进行防护,给管理员升级系统补丁争取了时间。

  IPS虚拟补丁的功能在校园网建设中有非常重要的意义,前面我们提到了校园网内部划分比较复杂,服务器散布在各个地方,对校园网管理来说,对校级重要服务器群的防护是重中之重,尤其是一些有关学籍、学分管理、学生数据、考试数据等重要服务器要进行重点防护。

  3、 全面的针对应用的策略库

  IPS的一个重要功能叫做深度安全防护。所谓深度安全防护深度检测,顾名思义,需要对TCP、UDP的负载部分,需要对应用层协议的状态和内容进行分析和跟踪,以发现隐藏在其中的攻击。

  IPS内部有大量的针对应用的检测条目,可以针对病毒、蠕虫、木马、间谍软件、DOS、DDOS、SYN flood、带宽滥用、P2P应用、未授权访问、未授权流量进行全面防护,能够最大限度的保障所有流经网络的数据均经过全方位的检测。

  在校园网络中,实际上安全区的概念已经十分模糊,宿舍接入网自不必说,就教学网或者院系的网络来说,由于有大量的学生参与,其安全性很大程度上无法保障,另外,由于校园网的应用系统开展的多种多样,各式各样的服务器、应用系统以及权限认证系统的造成了宏观管理上的困难,对于网络运维管理,则需要应对上面所有潜在的威胁,对于校园网的威胁无处不在,来自内部外部的攻击均有可能,除了防范上面提到的各种攻击方式外,保证核心链路的净化和运行高效是IPS防护重点。

  通过以上的分析,我们可以看到在校园网中,对于应用层防护的要求是多种多样的,那么我们该如何部署IPS防护体系呢?

中国教育和科研计算机网