<sup id="83vmb"></sup>

  • <span id="83vmb"></span><bdo id="83vmb"><meter id="83vmb"></meter></bdo>
    <sup id="83vmb"><table id="83vmb"><em id="83vmb"></em></table></sup>
    <bdo id="83vmb"><del id="83vmb"></del></bdo>
  • 国产香蕉97碰碰久久人人,久久精品无码一区二区小草,在线看片免费人成视频久网 ,日本黄页网站免费大全,强被迫伦姧高潮无码bd电影,日韩精品一区二区三区无,久久国产国内精品国语对白,好吊视频在线一区二区三区
    優勝從選擇開始,我們是您最好的選擇!—— 中州期刊聯盟(新鄉市博翰文化傳媒有限公司)
    0373-5939925
    2851259250@qq.com
    我要檢測 我要投稿 合法期刊查詢
    您的位置:網站首頁 > 優秀論文 > 科技論文 > 正文

    全網行為管理系統

    作者:盧方建 盧方玉來源:《魅力中國》日期:2021-11-22人氣:2688

    全網行為管理系統

    1.1全網行為管理系統是什么

    全網行為管理,包含本地局域網管理和VPN接入網管理兩大區域,不僅管理上網的行為,也管理不上網的行為。除了在網絡邊界進行上網行為管理和安全防護外,還融入了主機行為管理和內網異常流量管理以及綜合審計等功能,并可對異地通過VPN互聯的局域網或移動用戶進行統一的安全管理,因此稱為全網行為管理。

    1.2全網行為管理系統的主要功能

    1.1.1 全網終端監控。系統自帶的終端列表、IP管理以及終端掃描設置等功能。終端列表能通過終端掃描設置的條件自動掃描全網所有終端設備,按照辦公設備、網絡設備和安防設備來劃分。其中辦公設備又分為電腦PC端、移動設備、媒體設備和打印機設備,網絡設備分為路由器、交換機、無線控制器和其他網絡設備等,凡是接入網絡的設備都能自動識別和自動分類,而PC端還可以識別出系統的類別,是windows、macos以及linux。IP管理界面,通過直觀的IP順序分布圖,以不同顏色的方塊來區分哪些IP地址正常使用,哪些長期離線,以及哪些未使用。

    1.1.2 入網用戶管理。在入網用戶管理界面可以查看到終端是否安裝了“準入插件”,安裝了插件可實現更強大豐富的管理功能,針對我院實際情況,每臺接入內網的PC機都需要安裝此插件。

    1.1.3 合規檢查狀態。這里能查看“終端檢查”中設置好的檢查策略的結果,例如我們設置了“U盤管控”,那這里就會出現所有符合這條設置的終端設備;如果設置了“禁止陌生終端訪問數據中心服務器”,那沒有安裝準入插件的終端設備,包括電腦和移動設備,就無法訪問數據中心服務器,這里顯示的都是符合要求安裝了準入插件的終端設備。

    1.1.4 流量狀態監控。可通過用戶流量排名、應用流量排名以及業務流量排名當多種方式呈現流量的使用情況,通過排名可以知道哪些終端設備占據了更多的資源,從而判斷是否合理,如不合理就要采取相應的措施。還可通過用戶配額設置,來限制網絡資源的占用情況,給某個用戶相應的資源配額,一旦達到了配額值就自動斷網。應用流量排名,分為SNMP、Oracle、P2P、訪問網站和遠程桌面等,通過流量走勢來獲悉哪種應用使用資源最多。

    1.3全網行為管理系統的關鍵技術

    接入管理技術。針對內網設備而言,接入管理是非常有必要的功能。凡是接入內網的設備都能通過網絡掃描的方式識別出來,并自動分類。接入管理分為用戶管理、接入認證和終端檢查,這就為接入的用戶提供了管理的策略,在終端檢查下有意向檢查策略功能,我們通過新增的方式來建立新的策略。針對我院實際情況,我們新增了“U盤管控”和“禁止陌生終端訪問數據中心”兩條策略。

    1.3.1 U盤管控策略。針對內網終端的特殊性是不予許使用U盤、移動硬盤一類移動存儲設備的。這些存儲設備的使用有很大概率會帶入木馬、蠕蟲甚至勒索病毒等有害程序進來,危害網絡安全,破壞醫院業務的正常開展。但如果有些數據需要從內網導出來,通過外網上報到上級單位的話,也需要U盤,為此我們采用專人專管的方式,等級專用U盤,僅為導數據用,且記錄下該U盤設備的設備ID,通過設置白名單的方式開放該U盤,并簽訂了保密協議和承諾書。一旦發現病毒,將追溯設備ID,然后找到責任人,接受相應處罰。但是U盤管控的功能,是要針對終端安裝了準入系統插件才能有效的。

    1.3.2 禁止陌生終端訪問數據中心。內部人員的安全措施到位,但無法阻止不法分子通過筆記本電腦把網線插入閑置的墻上網口或者破解內網無線網絡,然后進入醫院內網中,傳播病毒和竊取機密數據。針對這種安全隱患,準入系統設置了“禁止陌生終端訪問數據中心”的策略,一旦開啟此策略,只有安裝了準入系統插件的終端電腦,且在準入管理平臺上批準通過了的終端,才允許訪問數據中心的服務器,因為業務系統都需要連服務器才能正常運作,所以不安裝插件和不通過允許,是不可能竊取到機密數據的。

    1.4全網行為管理系統在拓撲圖中是怎樣部署的

    全網行為管理系統一般情況下都是旁路接入到核心交換機中,通過在內網核心交換機中建立鏡像,系統訪問鏡像中的數據來獲取經過核心交換機的所有數據。讀取鏡像的好處是不影響核心交換機數據的正常流通,對業務運行是透明的,無性能影響。

    我院的全網行為管理系統

    2.1 我院的網絡結構中,由于內外網都部署了威脅探針和安全感知平臺,威脅探針同樣是旁路部署在內網核心交換機上,同樣需要核心鏡像。當我們嘗試建兩個鏡像時,發現性能不足,無法成功建立,所以我們把全網行為管理系統服務器旁路接入到數據中心交換機中,通過建立鏡像,成功接入。由于重要業務的服務器都是從數據中心交換機中接入,所以也達到同樣效果,設置也沒變化。

    結語

    全網行為管理系統作為網絡安全設備的重要組成部分,其“非批準不可進入”的管理策略消除了非法用戶進入內網的隱患,同時管理平臺對所有設備的管理更直觀更可操控性,系統的功能還有很多,需要繼續深入研究,結合我院實際,把功能發揮到最大。


    本文來源:《魅力中國》:http://www.007hgw.com/w/wy/25805.html

    網絡客服QQ: 沈編輯

    投訴建議:0373-5939925????投訴建議QQ:

    招聘合作:2851259250@qq.com (如您是期刊主編、文章高手,可通過郵件合作)

    地址:河南省新鄉市金穗大道東段266號中州期刊聯盟 ICP備案號:豫ICP備2020036848

    【免責聲明】:中州期刊聯盟所提供的信息資源如有侵權、違規,請及時告知。

    版權所有:中州期刊聯盟(新鄉市博翰文化傳媒有限公司)

    關注”中州期刊聯盟”公眾號
    了解論文寫作全系列課程

    核心期刊為何難發?

    論文發表總嫌貴?

    職院單位發核心?

    掃描關注公眾號

    論文發表不再有疑惑

    論文寫作全系列課程

    掃碼了解更多

    輕松寫核心期刊論文

    在線留言
    主站蜘蛛池模板: 国产目拍亚洲精品二区| 国产九九精品视频| 高清破外女出血AV毛片| 国产av无码一区二区二三区j| 久久久久成人片免费观看r | 女人与牲口性恔配视频免费| 欧洲精品不卡1卡2卡三卡| 天堂V亚洲国产V第一次| 久久天天拍天天爱天天躁| 成人国产亚洲精品天堂av| 国产一区二区三区小说| 欧洲亚洲精品免费二区| 久久人人97超碰国产精品| 精品成人毛片一区二区| 97国产一区二区精品久久呦| 在线人成免费视频69国产| 亚洲Av激情网五月天| 久久香蕉国产线看观看精品yw| 真实国产乱啪福利露脸| 亚洲AV秘 无码一区二区三区1| 少妇久久久被弄到高潮| 又粗又紧又湿又爽的视频| 国产久免费热视频在线观看| 国产乱码精品一区二区三上| 国产成人精品999在线观看| 国产成AV人片久青草影院| 人妻中出受孕 中文字幕在线| 亚洲熟妇自偷自拍另类| 又粗又硬又黄a级毛片| 国产香蕉尹人在线观看视频| 亚洲av激情一区二区| 亚洲欧洲日韩国内高清| 成熟丰满熟妇高潮xxxxx| 国内熟妇与亚洲洲熟妇妇| 无码人妻丝袜在线视频| 天天躁夜夜躁狠狠喷水| 精品人妻伦九区久久69| 无码日韩精品一区二区三区免费| 中文字幕av无码不卡| 午夜a级毛片| 国内精品伊人久久久久av影院|