文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术华为网络数据中心解决方案安全技术白皮书
精品推荐
特别推荐
·实例:华为路由器交换机VLAN配置
·华为交换机端口限速
·华为8016交换机DHCP配置
·CAMS常见业务问题汇编V1.0
热点TOP10
·华为3com系列产品配置手册汇总
·华为路由器密码恢复
·路由器配置命令(华为内部资料)
·交换机命令---华为路由器配置
·华为ADSL Modem MT800内置路由功能设置
·华为交换机ip mac 端口绑定!!
·一个使用组播和Qos的华为路由器配置
·绝对隐私:华为公司员工待遇全面揭秘
·华为Quidway® NetEngine 40系列通用交换路由器(USR)
·华为交换机端口限速
·数据中心解决方案高可用技术白皮书
·华为Radius认证、计费报文入门
·华为交换机怎么配置 ip 地址
·华为交换机防同网段ARP欺骗攻击配置案例
·华为8016交换机DHCP配置
·实例:华为路由器交换机VLAN配置
·华为MT800 ADSL猫的路由设置和其他问题总结
·数据中心解决方案安全技术白皮书
·华为交换机SNMP配置命令
·华为Public WLAN解决方案

数据中心解决方案安全技术白皮书

日期:2007年7月10日 作者: 查看:[大字体 中字体 小字体]


 

4.    防火墙TCP代理

Tcp代理是SecPath系列防火墙为防止SYN Flood类的Dos攻击,而专门开发的一个安全特性。

SYN Flood攻击可以很快的消耗服务器资源,导致服务器崩溃。在一般的Dos防范技术中,在攻击发生的时候不能准确的识别哪些是合法用户,哪些是攻击报文。Eudemon防火墙采用了TCP透明代理的方式实现了对这种攻击的防范,Eudemon防火墙通过精确的验证可以准确的发现攻击报文,对正常报文依然可以通过允许这些报文访问防火墙资源,而攻击报文则被Eudemon防火墙丢弃。有些攻击是建立一个完整的TCP连接用来消耗服务器的资源。Eudemon系列防火墙可以实现增强代理的功能,在客户端与防火墙建立连接以后察看客户是否有数据报文发送,如果有数据报文发送防火墙再与服务器端建立连接否则丢弃客户端的报文。这样可以保证即使采用完成TCP三次握手的方式消耗服务器资源,也可以被Eudemon防火墙发现。

数据中心解决方案安全技术白皮书(图十)

图11 防火墙TCP代理

5.    防火墙在数据中心的部署点

1) ServerFarm 网络边界上的状态防火墙

园区网络通常包括园区核心网、边界网络、内部网络、分支结构网络、数据中心(ServerFarm)网络。核心网络是所有网络区域的中心,内部网络、数据中心、边界网络以星状连接在核心周围,边界网的另一端还与Internet相连,可以为园区提供Internet出口,并且作为分支网络的接入点,如图所示。

数据中心解决方案安全技术白皮书(图十二)

点击查看大图

图12 防火墙在数据中心的部署点

防火墙应该部署在信任与非信任网络的邻接点上,避免不安全因素的扩散。上述园区网络模型中存在两个这样的邻接点,一是边界网络与Internet的接入点上,这个位置部署放火墙可以隔离来自Internet或外部网络的有害数据;另一个在数据中心(ServerFarm)汇聚交换机与核心网交换机的接的接入点上,在此部署防火墙可避免来自内部网络的威胁,这种威胁可能是内网员工恶意攻击造成的,也可能是一些不恰当的操作对网络造成的。

2) 多层服务器区内部的状态防火墙

在ServerFarm内部多层服务器区的各层之间也可以部署防火墙以增强不同层次之间的安全性,如图。由于web服务器直接面对访问者,通常来说是网络中的薄弱环节,使用分层防御可以将重要的服务器通过防火墙进行保护,即使web服务器被攻陷,也不会造成应用服务器与数据库服务器的进一步破坏。

 

3.1.3       数据中心应用防护技术

IPS可以针对应用流量做深度分析与检测能力,同时配合以精心研究的攻击特征知识库和用户规则,即可以有效检测并实时阻断隐藏在海量网络流量中的病毒、攻击与滥用行为,也可以对分布在网络中的各种流量进行有效管理,从而达到对网络上应用的保护、网络基础设施的保护和网络性能的保护。

以下介绍H3C TippingPoint IPS应用防护功能的几项关键技术:

1.    IPS in-line 部署方式

TippingPoint IPS可以被“in-line”地部署到网络当中去,对所有流经的流量进行深度分析与检测,从而具备了实时阻断攻击的能力,同时对正常流量不产生任何影响。基于其高速和可扩展的硬件平台,TippingPoint IPS不断优化检测性能,使其能够达到与交换机同等级别的高吞吐量和低延时,同时可以对所有主要网络应用进行分析,精确鉴别和阻断攻击。TippingPoint IPS的出现使得应用层威胁问题迎刃而解。

2.    硬件引擎


上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] 下一页 




上一篇:国内数字集群技术简介

下一篇:数据中心解决方案高可用技术白皮书

数据中心解决方案安全技术白皮书 相关文章:
·XP系统运行慢?小编自用7招解决
·不用重装XP系统就可以解决全部故障
·校园网组建方案
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·施工与工程组织方案
·EasyRecovery 604硬盘数据恢复软件技巧
·不怕攻击 家庭上网必学八招安全绝招
·全面解决Generic host process for win32 services遇到问题需要关闭
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
数据中心解决方案安全技术白皮书 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·成功少儿培养方案(上中下)高清晰PDF电子书
·如何加固Windows XP 主机安全
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·美萍安全卫士v12.3
·温瑞安全集
·2007网络安全黄皮书V1.0.0
·ACCESS数据库教程 北京大学的ACCESS教程
·爆出网站数据库路径

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot