RSS订阅
RSS订阅TT安全

“四合一”网络如何能够改善网络安全

2008-2-3  选择字号:  | |
打印本文章

导读:网络巨头思科系统公司一直敦促其客户和投资者支持其新的"四网合一"战略。四网合一指的是使用同一个网络基础设施进行数据、语音、视频和移动通讯。

关键词:四网合一 信息安全

正在加载数据... 【TechTarget中国原创】网络巨头思科系统公司一直敦促其客户和投资者支持其新的“四网合一”战略。四网合一指的是使用同一个网络基础设施进行数据、语音、视频和移动通讯……

【TechTarget中国原创】网络巨头思科系统公司一直敦促其客户和投资者支持其新的“四网合一”战略。四网合一指的是使用同一个网络基础设施进行数据、语音、视频和移动通讯。

  网络巨头思科系统公司一直敦促其客户和投资者支持其新的“四网合一”战略。四网合一指的是使用同一个网络基础设施进行数据、语音、视频和移动通讯。四网合一通讯在技术行业的应用是非常普遍的。从网络的角度看,四网合一是非常理想的,它不仅意味着管理一个网络而不是四个网络,而且还能够共享以前这些不同的应用的带宽容量。

  但是,这种现象如何影响信息安全领域呢?从长期的角度看,它对安全专业人员的好处与对网络专业人员的影响是一样的。它提供了一个单一的地方查找安全漏洞、控制漏洞和安全机会。然而,从短期看,有许多安全问题需要解决,其中一些问题简要叙述如下。

  第一个问题是这个技术固有的好处,它把通讯整合为一个单个的介质。你可以把它当作另一个谚语:把所有的鸡蛋都放在一个篮子里。虽然通过把不同的介质结合在一起以保留带宽和整合设备是一个好主意,但是,必须要考察这种汇聚中固有的保密性、完整性和可用性的风险。考虑对你当前的业务持续性计划会有什么影响。你现在能拿起电话通知等候电话的工程师在半夜处理“网络断开”的紧急事件吗?如果是这样的话,这种做法就必须要改变,因为电话和工程师的手机可能全部都依赖于那个断开的网络。因此,采用汇聚的技术,在一旦发生紧急事件的时候,必须注意可用的“带外通讯”的选择。

  四网合一服务还能够带来广泛的新设备。有具有网络功能的VoIP电话、向移动设备发送的流媒体和许多其它汇聚的技术创新(我们中的某些人甚至还有具有网络功能的咖啡壶)。新技术爆炸式的出现带来了大量的早期应用者的风险。安全专业人员都非常清楚,早期的应用通常是以牺牲安全为代价换取功能或者推向市场的速度。随着这一批新产品的推出,很有可能随后发布一批安全公告、热补丁和重要的安全补丁。

  最后,推进四网合一将脱离某些可信赖的技术,特别是脱离已经工作了几十年的POTS(简单老式电话服务)网路。虽然POTS网络已经接近了使用寿命的终点,但是,不要低估几十年的经验知识的价值。工程师和技术人员都知道这个网络内部知识。相对来说,它是简单的,能够完成任务。如果你的机构决定采用四网合一,为了预防万一,明智的方法是把一些重要的POTS基础设施至少保留几年。

  这个底线是什么?四网合一肯定是一个好事情。汇聚只能使安全专业人员受益,因为它能够减少系统的整个复杂性,实现把重点放在保密性、完整性和可用性的能力方面。虽然安全专业人员必须谨慎和以开放的思想向数字汇聚的方向发展,但是,没有任何理由避免四网合一。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的新闻
相关的专家答疑
2003年开始,作为合并防火墙、防病毒、反垃圾邮件和内容过滤的UTM设备便逐渐大行其道。今天,“上网行为管理”已然成为一个新的潮流代名词,那么这种产品为何会流行?
对企业用户而言,基于桌面的安全保护一直是长久以来挥之不去的难题:虽然拥有反病毒等技术手段,却无法获得实在的安全体验……
对统一威胁管理实施“DIY”的理念是由WatchGuard公司提出,其官方将之称为“XTM 可扩展威胁处理解决方案”。那么可扩展网络安全构想到底是什么呢?
远程办公面临着安全效率等诸多方面的问题,强大的技术支持可以让企业高枕无忧。那么有哪些技术可以优化企业的办公呢?本文将介绍第二部分……
近几年,随着"混合威胁"的发展,已经有结合不同类别攻击特征的恶意软件。随着混合式威胁的出现,UTM技术也不断进步……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。