相关文章  
  • ISATAP过渡技术及其网络安全策略
  • 安全路由器组网及IPSec技术介绍
  • DSTM 过渡技术及其网络安全策略
  • 安全交换机 交换机里的安全因子
  • NGN 面临的安全威胁与应对原则
  • 安全、经济、高效扩展WLAN覆盖范围
  • 2004年上半年互联网信息安全报告与未来趋势
  • VOD 系统的特点及简单安全协议
  • IT治理信息安全管理:标准、理解与实施
  • 主流网络安全技术全方面纵览
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    交换机的安全情结7

    mmer5010就是这样一款产品,它具备多重网络标识的绑定和端口反查功能,防止网络欺骗行为,可以帮助IDS系统对攻击点进行准确定位。
      
      专家认为:在目前,智能交换机与IDS的联动是一个非常实际而且不会给用户带来额外投资的理想方案。不过与网络设备厂商看好交换机与IDS联动技术形成反差的是,绝大多数用户表示认可这项技术,但真正在实践中将交换机与IDS联动起来的用户却是极少数,这说明网络设备厂商在培训教育用户综合使用交换机和IDS方面还存在明显不足。
      
      安全与效率的权衡
      在我们的调查中,用户对交换机安全问题的关注率高达97%以上。不过大约48%的用户担心增强交换机的安全功能会影响网络的吞吐效率,34%的用户表示无所谓,关注安全与效率问题的用户主要是大中型企业。
      
      安全与效率的确是对此消彼长的矛盾。从技术上讲,传统的交换机大都采用软件方式,依靠CPU处理能力,来提供安全防御功能。众所周知,病毒攻击对交换机性能的影响较大,当网络流量大到一定程度时必然造成交换机瘫痪,网络中断。但对于依靠硬件技术实现了安全功能的交换机来说,在负载范围内,其处理能力是全冗余的,不会影响性能。同时因为数据过滤、智能识别攻击源、策略查找等功能也是基于硬件来实现,从而保证了病毒引起的流量不影响交换机的正常运行。当病毒报文流量大到

    页码:[1] [2] [3] [4] [5] [6] [7] [8]7页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved