论风险评估之网络评估(下)

 
   | |

导读:本文讨论网络具有怎样的风险,存在怎样的安全隐患,并由此引发怎样的安全问题。

关键词:网络风险 安全隐患 风险评估

 
正在加载数据...

  数据流分析

  数据流分析是网络评估中一项非常重要的内容,此处的数据流,指的是数据流向,即网络中主要业务的数据流向,如网络中的DMZ区有一台对Internet提供服务的Web服务器,那Internet用户访问Web服务器的路径,就是数据流向情况。

  通过对网络中主要业务进行数据流分析,可以有效梳理网络中主要应用的数据流向,从而帮助我们分析网络目前的安全现状。

  数据流分析可以按以下步骤进行:

  1)核实网络拓扑,确定拓扑的正确性;

  2)确定网络主要的业务,一般包括内部用户访问、外部用户访问、VPN用户访问、系统管理访问等;

  3)初步确定各业务的数据流向,可参考以下步骤及方法。

  针对各业务,预先做出对应的调查表;

  将调查表发向系统管理员,或与之相关的负责人;

  收到调查表后,对系统管理人员或相关的负责人,进行访谈,对调查表中不明确的地方,进行核实;

  对于重要的业务,在其数据流向的各个设备上,进行抓包分析,确定调查结果的真实性。

  性能分析

  网络性能的高低,将直接决定网络通讯的质量。

  此处的网络性能,仅指网络层面的性能,如网络利用率、带宽上/下行分析、不同应用带宽占用情况、以及网络是否存在错误数据包等情况,但不包括与具体应用相关的应用性能分析。

  在工具方面,可以使用Solarwinds、Netflow、Sniffer、科来网络分析系统等,获取网络的通讯流量,从而完成性能分析。

  网络现状及威胁分析

  经过上述分析后,可得出下表的内容。

论风险评估之网络评估  

  综合上表的各种分析结果,画出网络目前的整体安全态势图,从而形象地表示网络目前的安全情况,完成网络评估阶段的工作。


论风险评估之网络评估
 论风险评估之网络评估(上)
 论风险评估之网络评估(下)

 
来源:睿博工作室    
 
 
 
 
 

网络监测与分析

 
随着智能手机以及其他连接到互联网的移动设备的日益增长。目前的智能手机对于我们来说就像是计算机对于20世纪80年代一样……
 
WEP,虽然已经出现好几年,但是这个协议很容易被破解。WEP的漏洞主要源于它操作的简单性。本文对WEP加密做了全面的介绍。
 
在提出实行双重防火墙这个想法时,管理员可能会遇到这样的反应,如“$5,000的防火墙?我们不是已经有一个了吗?”但也有几个很好的理由让你部署多重防火墙。
 
在许多公共热点,你并不知道可靠的AP和登录网页应该的样子。有可能被欺骗,连接到一个假的接入点,那么你怎么才能知道是连接到了一个虚假的还是真正的接入点?
 
入侵检测系统(IDS)可以被用来检查网络/主机的活动。识别可疑流量和异常情况。那么如何训练入侵检测系统呢?

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录