文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术华为网络数据中心解决方案安全技术白皮书
精品推荐
特别推荐
·实例:华为路由器交换机VLAN配置
·华为交换机端口限速
·华为8016交换机DHCP配置
·CAMS常见业务问题汇编V1.0
热点TOP10
·华为3com系列产品配置手册汇总
·华为路由器密码恢复
·路由器配置命令(华为内部资料)
·交换机命令---华为路由器配置
·华为ADSL Modem MT800内置路由功能设置
·华为交换机ip mac 端口绑定!!
·一个使用组播和Qos的华为路由器配置
·绝对隐私:华为公司员工待遇全面揭秘
·华为Quidway® NetEngine 40系列通用交换路由器(USR)
·华为交换机端口限速
·数据中心解决方案高可用技术白皮书
·华为Radius认证、计费报文入门
·华为交换机怎么配置 ip 地址
·华为交换机防同网段ARP欺骗攻击配置案例
·华为8016交换机DHCP配置
·实例:华为路由器交换机VLAN配置
·华为MT800 ADSL猫的路由设置和其他问题总结
·数据中心解决方案安全技术白皮书
·华为交换机SNMP配置命令
·华为Public WLAN解决方案

数据中心解决方案安全技术白皮书

日期:2007年7月10日 作者: 查看:[大字体 中字体 小字体]


TippingPoint基于ASIC、FPGA和NP技术开发的威胁抑制引擎(TSE,Threat Suppression Engine)是高性能和精确检测的基础。TSE的核心架构由以下部件有机融合而成:

数据中心解决方案安全技术白皮书(图十三)

图13 IPS 的基于硬件的威胁抑止引擎

定制的ASIC

FPGA(现场可编程门阵列)

20G高带宽背板

高性能网络处理器

该核心架构提供的大规模并行处理机制,使得TippingPoint IPS对一个报文从2层到7层所有信息的检测可以在215微秒内完成,并且保证处理时间与检测特征数量无线性关系。采用流水线与大规模并行处理融合技术的TSE可以对一个报文同时进行几千种检测,从而将整体的处理性能提高到空前水平。

在具备高速检测功能的同时,TSE还提供增值的流量分类、流量管理和流量整形功能。TSE可以自动统计和计算正常状况下网络内各种应用流量的分布,并且基于该统计形成流量框架模型;当短时间内大规模爆发的病毒导致网络内流量发生异常时,TSE将根据已经建立的流量框架模型限制或者丢弃异常流量,保证关键业务的可达性和通畅性。此外,为防止大量的P2P、IM流量侵占带宽,TSE还支持对100多种点到点应用的限速功能,保证关键应用所需的带宽。

3.    应用防护能力

TippingPoint IPS在跟踪流状态的基础上,对报文进应用层信息的深度检测,可以在蠕虫、病毒、木马、DoS/DDoS、后门、Walk-in蠕虫、连接劫持、带宽滥用等威胁发生前成功地检测并阻断。

数据中心解决方案安全技术白皮书(图十四)

图14 IPS 的应用防护能力

TippingPoint IPS还支持以下检测机制:

基于访问控制列表(ACL)的检测

基于统计的检测

基于协议跟踪的检测

基于应用异常的检测

报文规范检测(Normalization)

IP报文重组

TCP流恢复

以上机制协同工作,TippingPoint IPS可以对应用流量进行细微粒度的识别与控制,有效检测流量激增、缓冲区溢出、漏洞探测、IPS规避等一些已知的、甚至未知的攻击。

TippingPoint的安全威胁分析团队也处于业界领先的地位。该团队是安全威胁快讯SANS @Risk的主要撰稿人,SANS @Risk每周定期向其全球范围内30万专业订阅者摘要披露最新安全威胁的公告,内容包含最新发现的漏洞、漏洞所带来的影响、表现形式,而且指导用户如何采取防范措施。

4.     “零时差攻击”防御

TippingPoint实时更新、发布的数字疫苗(DV,Digital Vaccine)是网络免疫的保障与基础。在撰写SANS @Risk公告的同时,TippingPoint的专业团队同时跟踪其它知名安全组织和厂商发布的安全公告;经过跟踪、分析、验证所有这些威胁,生成供TippingPoint IPS使用的可以保护这些漏洞的特征知识库 – 数字疫苗,它针对漏洞的本质进行保护,而不是根据特定的攻击特征进行防御。数字疫苗以定期(每周)和紧急(当重大安全漏洞被发现)两种方式发布,并且能够通过内容发布网络自动地分发到用户驻地的IPS设备中,从而使得用户的IPS设备在漏洞被公布的同时立刻具备防御零时差攻击的能力。TippingPoint还与全球著名的系统软件厂商,如Microsoft、Oracle等,保持了良好的合作关系。在某个漏洞被发现后,TippingPoint能够在第一时间(即厂商公布安全公告之前)获得该漏洞的详细信息,并且利用这一时间差及时制作可以防御该漏洞的数字疫苗,使得用户的网络免遭这种“零时差攻击”(Zero-day Attack)。

数据中心解决方案安全技术白皮书(图十五)

图15 IPS的数字疫苗系统

3.1.4       数据中心网络管理安全技术

1.    SSH


上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] 下一页 




上一篇:国内数字集群技术简介

下一篇:数据中心解决方案高可用技术白皮书

数据中心解决方案安全技术白皮书 相关文章:
·XP系统运行慢?小编自用7招解决
·不用重装XP系统就可以解决全部故障
·校园网组建方案
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·施工与工程组织方案
·EasyRecovery 604硬盘数据恢复软件技巧
·不怕攻击 家庭上网必学八招安全绝招
·全面解决Generic host process for win32 services遇到问题需要关闭
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
数据中心解决方案安全技术白皮书 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·成功少儿培养方案(上中下)高清晰PDF电子书
·如何加固Windows XP 主机安全
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·美萍安全卫士v12.3
·温瑞安全集
·2007网络安全黄皮书V1.0.0
·ACCESS数据库教程 北京大学的ACCESS教程
·爆出网站数据库路径

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot