赛迪网 > IT技术 网络管理 > 网络管理
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

网络管理:策略化的安全集中管理模型 (1)

发布时间:2006.03.29 05:18     来源:安全中国    作者:徐刚

一、安全集中管理模型

       随着Internet的不断普及和网络安全问题的不断涌现,网络安全设备被越来越多的使用,安全设备的数目的不断增加,从几十个到几百个甚至上千个,安全策略的配置管理问题变得越来越突出了。传统的手工配置安全策略方式既低效又易错,而且一旦策略配置错误势必会影响网络的正常使用,甚至会导致安全问题。因此如何以一种可扩展的安全可靠方式表示、发现、交换、管理安全策略已经成为一个新的课题。安全集中管理系统使人们可以对安全设备进行集中的配置,针对全局制定安全策略,并通过安全策略的分发完成安全设备的自动配置。安全集中管理(SCM:Security Central Management)模型则试图提出一个有效的策略制定分发、管理模式。

  1、安全集中管理基本模型

       安全集中管理基本模型由以下几部分组成:安全设备、安全策略服务器、管理器。基于基本模型的SCM系统中管理员使用管理器通过在安全策略服务器上配置安全策略完成了安全策略的配置。安全设备启动时从服务器获取和自己相关的安全策略。
 

图1 安全集中管理基本模型
 
 
       基本模型较好地实现了安全集中管理的概念,但只适用于安全设备较少的安全集中管理。当安全设备增大到一定量时安全策略服务器成为整个系统的瓶颈。此外基本模型不支持多安全自治域的概念。

  2、安全集中管理分级模型

       在基本模型之上还有分级模型。分级模型在基本模型的基础上增加了安全集中管理自治域的概念,并且描述了自治域的一种分级模型。如图示各个自治域是一个经过扩充的安全机中管理基本模型。通过在各个自治域内的服务器上配置本域的上级域和下级域等域间信息使整个系统呈现出分级的域间策略。
 

图2 安全集中管理分级模型
 
 
      

1 2 3 4 5 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 网管实战 远程管理让服务发布遭遇意外 (03-28) · 网吧带宽管理不可少系列报道之二 (03-23)
· 让疑问归零:宽带共享常见经典问题 (03-23) · 网吧带宽管理不可少系列报道之一 (03-23)
· 机房设备监控是大势所趋 您XPower了吗 (03-23) · 网络管理扫盲篇:ADSL错误代码表 (03-23)
· 技巧:小工具让网吧线路可以自由切换 (03-23) · 网络管理犄角攻略:IP地址突变之谜 (03-22)
· 局域网权限的限制与反限制技巧介绍 (03-20) · 点评:SiteView中小企业网络管理解决方案 (03-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统