防御多层网络攻击
来源:互联网 时间: 2023-06-07 01:50:20 429 人看过

2011年8月22日,F5Network宣布,推出其应用和数据安全解决方案的增强型特性,为用户提供全面的安全战略,防止服务和数据丢失。F5全新BIG-IPv11软件以及BIG-IP应用安全管理器(ASM)、BIG-IP访问策略管理器(APM)和BIG-IP广域流量管理器(GTM),可以提供统一平台,帮助保护Web2.0应用和数据,确保DNS基础设施的安全,建立集中化应用访问和策略控制。BIG-IPv11将继续实现F5的动态数据中心愿景,为IT员工提供创新和推动业务发展所需的灵捷性。它可以让IT机构按需部署高性能和可扩展的服务,同时保护应用和数据的安全。

仅网络防火墙不足以抵御今天的网络攻击

随着网络攻击性质的不断变化,以及攻击频率的持续升高,IT部门发现有效解决安全问题的难度越来越大。诸如网络防火墙、杀毒软件和入侵检测/防御系统之类的传统点解决方案主要解决特定的安全问题,而且通常部署在独立设备之上。这种静态方法不利于IT实施集成的安全策略,保护应用、用户和数据。

现代安全攻击是复杂的多层攻击,使用多个攻击向量将目标锁定在网络以及基础应用和数据上。一个攻击可能通过拒绝服务(DoS)攻击锁定网络层,然后通过Web浏览器锁定应用漏洞。单靠传统网络防火墙等点解决方案不足以抵御这些多层攻击,因为它们不提供跨层可视性、检测或保护功能。

F5产品开发首席技术官兼高级副总裁KarlTriebes表示:最新一轮安全攻击令许多IT机构措手不及,因为这些机构错误地认为,网络防火墙或IPS系统等孤立的安全解决方案可以提供充足的保护。尽管不能抵御攻击,但是攻击造成的大部分安全漏洞无疑是可以阻止的。抵御此类多层攻击需要一种集网络安全、应用安全与访问控制于一身的集成方法。当IT机构开始将应用和数据迁移到云计算环境中时,这类方法将更加重要。

详情

F5®BIG-IPv11增强特性可以让企业创建动态数据中心环境,用于管理和保护网络、数据以及应用——无论是部署在物理环境、虚拟环境还是云环境中。动态数据中心环境高度可扩展,能够确保应用始终可用且以峰值性能运行。BIG-IPv11产品和相关模块的增强特性可以提供一些高级安全服务,包括:

交互式Web2.0应用保护

借助F5的Web应用防火墙即BIG-IP应用安全管理器(ASM),IT机构可以保护交互式Web2.0应用,例如持续更新股价信息的实时股票网站。当发生违反策略的事件时,ASM会保护应用,并显示告警。告警采用独一无二的拦截页面,其中包含一个支持ID,以便用户能够联系网络管理员解决问题。

统一和动态的访问控制

由于越来越多的用户从个人智能手机、平板电脑和笔记本电脑访问公司资源,IT部门现在不得不在大量的设备、地点和应用上广泛实施常见的访问和安全策略。BIG-IP访问策略管理器(APM)和v11可以为端点检测、多种身份验证方法、单点登录和外部访问控制列表提供增强的支持,让IT部门重新掌握控制大权。借助BIG-IPAPM,管理员可以收到关于用户、应用和网络的详细信息,获得创建网络和应用访问策略所需的环境——而且该解决方案还可以为管理员提供单一控制点,以便他们跨多个数据中心实施这些策略。这种集中化管理功能可以让用户访问更加广泛的域和应用,进而显著降低IT成本,提高办公效率。

增强的管理和报告功能

为了向用户提供应用层安全性和确保充分的响应时间,管理员需要功能强大的可见性与报告工具。BIG-IPAPM拥有内建的自定义报告特性,并在业界率先推出了情境用户可见性工具,可以满足这两方面的需求。现在,管理员能够跟踪信息,例如谁在线,何时在线,他们使用哪类设备和网络,以及他们正在访问哪些应用和其它资源。

可扩展的DNS基础设施,减少DDoS攻击

发生DoS或DDoS攻击时,DNS就像被锁定的Web应用或服务一样容易受到攻击。要抵御攻击,关键是保护和扩展基础设施中的DNS。BIG-IP广域流量控制器(GTM)的新特性可以同时提供这两种功能。借助DNSExpress,一种高速的权威性DNS交付解决方案,DNS查询响应性能可以提升10倍。DNSExpress可以在发生攻击时卸载现有的DNS服务器,吸收大量的非法请求,同时支持合法查询。利用这项重要的卸载功能,用户可以整合70%的DNS基础设施。

借助v11软件,BIG-IPGTM也可以集成IPanycast,让多个使用同一IP地址的广域流量管理设备接收查询。这项功能可以为BIG-IPGTM和DNS服务提供线性性能扩展,并用于每台新增的F5设备。由于BIG-IPGTM能够充分利用F5的集群多处理技术,性能提升甚至更加显著。

灵活的跨所有IT环境的应用安全

根据v11的介绍,BIG-IPASM将拥有虚拟化版本(VE),可以为IT机构提供更加灵活的部署选择。使用BIG-IPASMVE,用户能够在部署应用之前,在虚拟化和云环境中测试应用。另外,无论何时发生策略变更,BIG-IPASMVE都能自动升级所有同步的池成员。这样可以消除在多个位置手动更新设备的需求,从而显著减轻IT管理负担。

支持证言

Gartner研究副总裁GregYong表示:近来,最严重的非法行为都是通过利用Web应用实现的。虽然Web应用防火墙已经取得了明显进步,但是单层解决方案不足以抵御今天的复杂攻击。对于IT机构而言,最关键的是采用专门的安全保护方法,同时保护网络和应用。

OracleIdentityManagement产品管理副总裁MarcBoroditsky表示:F5BIG-IP访问策略管理器与Oracle访问管理器11g相集成,可以为用户提供整体性企业级架构,帮助他们简化身份验证,同时降低基础设施成本。借助新版BIG-IP,Oracle访问管理器11g用户还能够利用分层安全服务,为应用和数据提供额外保护。

Nexm,Inc.总监兼首席技术官DavidLesser表示:对于任何IT机构而言,谈到交付安全的应用,机密性、完整性、可用性和隐私都是重要因素。多年来,F5已经通过BIG-IP的全面分层安全架构实现了应用安全性与控制。Nexm测试了BIG-IPv11及其许多与安全相关的特性——从DNSDDoS和交互式Web2.0应用攻击防御,到通过动态架构进行单点登录实现的统一策略控制。我们很高兴能在第一时间见证F5通过集中化控制点实施应用安全与交付,继续引领市场发展。BIG-IPv11能够在整个交付生命周期内保护应用、网络和数据,确保应用不受多层攻击的影响,始终高可用,并且以峰值性能运行。

Airloom首席执行官ChrisHagios表示:我们托管的移动产品已经可以交付安全的供应,并伴有数据保护和管理。借助v11和BIG-IPEdgeGateway产品,我们能够将这些服务扩展至安全网络访问。EdgeGateway可以让我们将高级网络连接轻松集成到SilverbackMDM产品——一种面向端点设备的安全管理解决方案。现在,我们能够满足用户最苛刻的需求,确保他们的数据安全、可访问——从端点设备到网络再到核心企业级应用。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月12日 22:33
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多股票相关文章
  • 网络上人身攻击犯法吗,我国人身攻击是什么
    一、网络上人身攻击犯法吗1、网络上人身攻击犯法,依据我国民法典的规定,利用网络对他人实施人身攻击的,是属于侵犯公民人身权利的行为,攻击者要承担侵权的责任。2、法律规定:《中华人民共和国民法典》第一千一百九十四条【网络侵权责任】网络用户、网络服务提供者利用网络侵害他人民事权益的,应当承担侵权责任。法律另有规定的,依照其规定。二、我国人身攻击是什么罪情节严重的构成诽谤罪。1、所谓人身攻击就是侮辱他人、故意捏造事实,诽谤他人、侵犯他人隐私,而使得他人在精神上、生活中受到了侵害并造成了严重后果。2、这种行为法律上称之为侵犯名誉权,当事人可以提起民事诉讼,要求侵权人停止侵害、恢复名誉、消除影响、损害赔偿、赔礼道歉。如果情节严重是会构成诽谤罪的。
    2023-04-19
    153人看过
  • 网络攻击会触犯哪些法律
    网络上人身攻击犯法,依据我国民法典的规定,利用网络对他人实施人身攻击的,是属于侵犯公民人身权利的行为,攻击者要承担侵权的责任。公民、法人享有名誉权,公民的人格尊严受法律保护,禁止用侮辱、诽谤等方式损害公民、法人的名誉。一、在朋友圈诽谤能不能起诉在朋友圈诽谤可以起诉。诽谤是指无中生有、随便说别人坏话、随意破坏别人名誉的行为。情节严重的,构成犯罪。《中华人民共和国民法典》规定,公民、法人享有名誉权,公民的人格尊严受法律保护,严禁侮辱、诽谤损害公民、法人的名誉。全国人民代表大会常务委员会《关于维护互联网安全的决定》规定。二、侵害名誉权的方式:名誉侵权主要有下列几种方式:侮辱,诽谤,泄露他人重要隐私等。侮辱:是指用语言(包括书面和口头)或行动,公然损害他人人格、毁坏他人名誉的行为。如用大字报、小字报、漫画或极其下流,肮脏的语言等形式辱骂、嘲讽他人、使他人的心灵蒙受耻辱等。诽谤:是指捏造并散布某些虚
    2023-02-28
    366人看过
  • 网络语言攻击能被定罪吗
    网络语言攻击能否定罪?通过互联网虚构事实、捏造事实,进行虚假陈述,侵害他人名誉,情节严重的,构成犯罪。中华人民共和国刑法第二百四十六条【侮辱、诽谤罪】以暴力或者其他方法侮辱他人或者捏造事实诽谤他人,情节严重的,处三年以下有期徒刑,拘役、管制或者剥夺政治权利。前款所列罪行,除严重危害社会秩序和国家利益的以外,只在被告知后处理。第一款行为通过信息网络实施的,被害人会告知人民法院,但举证确有困难的,人民法院可以请求公安机关提供协助。
    2023-05-02
    139人看过
  • 网络上的人身攻击犯法吗
    网络上的人身攻击行为是犯法的,其属于侵犯受害人名誉权等人格权的行为;情节严重的还可能构成侮辱罪,会受到相应的刑事处罚。《民法典》规定,网络用户、网络服务提供者利用网络侵害他人民事权益的,应当承担侵权责任。法律另有规定的,依照其规定。一、关于诽谤民事责任是怎样的诽谤他人的行为。属于侵犯他人名誉权的违法行为,所应承担的民事责任有:1.停止侵害。不仅需要行为人自身停止继续实施侵害的行为,也需要发布诽谤信息的网络平台,采取措施停止侵害行为。2.恢复名誉。由于诽谤信息制造者及网络信息平台,已经发布或传播了虚假信息,给被害人名誉造成损害,为被害人恢复名誉的唯一做法,就是在原有信息平台上,发布为被害人恢复名誉的公开声明,以正视听。3.消除影响。即通过删除信息、屏蔽信息、剔除信息痕迹等方式,消除或避免诽谤信息内容的继续传播,防止对被害人负面影响的进一步扩大。4.赔礼道歉。即捏造、发布及传播诽谤信息的责任主
    2023-03-23
    305人看过
  • 网络语言攻击能被定罪吗
    网络语言攻击能否定罪?通过互联网虚构事实、捏造事实,进行虚假陈述,侵害他人名誉,情节严重的,构成犯罪。中华人民共和国刑法第二百四十六条【侮辱、诽谤罪】以暴力或者其他方法侮辱他人或者捏造事实诽谤他人,情节严重的,处三年以下有期徒刑,拘役、管制或者剥夺政治权利。前款所列罪行,除严重危害社会秩序和国家利益的以外,只在被告知后处理。第一款行为通过信息网络实施的,被害人会告知人民法院,但举证确有困难的,人民法院可以请求公安机关提供协助。
    2023-05-31
    91人看过
  • 网络黑客的攻击有哪些特点
    网络黑客正在不断变换手法向电脑用户发动恶意攻击,由于这些方法更具隐蔽性,所以防范难度越来越大。目前网络恶意攻击呈现出以下新特点:一、是绝大多数黑客攻击破坏活动以牟利为目的。网络攻击者主要通过制作传播病毒盗窃网络银行账号、游戏装备等方式获利;二、是分工细化、形成利益链条。黑客攻击活动已形成了由制作提供黑客工具、实施攻击、盗窃账号、倒卖账号、提供交易平台等各个环节分工合作的利益链条;三、是被攻击的计算机信息系统涉及多个领域。近年针对政府、金融、交通、电力、教育、科研等领域系统的攻击数量明显上升,社会危害性越来越大。四、过去电脑用户只有在登录色情、赌博等不良网站时或使用盗版软件时才容易遭到恶意攻击,但现在不少旅游、购物和游戏等网站也成为黑客用来发动恶意攻击的平台。五、过去的恶意攻击没有组织性,大多由不谙世事的年轻人所为,但现在的网络攻击不仅组织性高,而且专业性强,由不同的软件开发小组操控。六、过
    2023-04-24
    152人看过
换一批
#公司上市
北京
律师推荐
    展开
    #股票
    词条

    股票是股份公司的所有权一部分也是发行的所有权凭证,是股份公司为筹集资金而发行给各个股东作为持股凭证并借以取得股息和红利的一种有价证券。 股票是股份公司为筹集资金而发行给各个股东作为持股凭证并借以取得股息和红利的一种有价证券,可以转让,买卖。... 更多>

    #股票
    相关咨询
    • 网络被别人恶意网络攻击
      湖南在线咨询 2022-04-12
      1、遇到这种情况,原告在起诉时可以提出要求赔偿,同时可要求停止侵权,根据案情,还可以提出其他诉讼请求。 2、例如对于在网上发帖子侵犯他人名誉权的,被害人知悉后,可以向法院起诉要求发贴人停止侵权,删除帖子,赔礼道歉,赔偿精神损害抚慰金等。(当然,作为诉讼策略,在起诉前,原告应该以适当方式保全证据,将侵权帖子内容保存下来,以备诉讼中作为证据使用,否则帖子一旦删除,没有了证据,在被告不认可情况下,案件不
    • 网络攻击要判几年
      福建在线咨询 2022-07-22
      l、犯本罪的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金; 2、数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金; 3、数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。根据《最高人民法院关于审理诈骗案件具体应用法律的若干问题的解释》(1996年12月16日)的规定:个人诈骗公私财物2千元以上的,属于“数额较大”;个人诈骗公私财物
    • 网络人身攻击报警
      四川在线咨询 2021-12-09
      网络人身攻击报警流程:1。接通电话后,一般110名警察会给附近派出所打电话或直接转账;2。派出所警察会询问警方的详细地址,然后在5分钟内到达现场;3。到达现场后,一般有两到三名警察,警方会询问案件的大致通过情况,以及案件现场;4。如有必要,警方将记录并要求警方签字;5。警方通常会留下警方的联系信息,并有权向警方要求电话号码,并在其他情况下及时联系警方;案件调查后,警方将通知结案。《关于维护互联网安
    • 网络人身攻击犯法吗?
      福建在线咨询 2022-11-05
      1.网络上人身攻击犯法,依据我国民法典的规定,利用网络对他人实施人身攻击的,是属于侵犯公民人身权利的行为,攻击者要承担侵权的责任。 2.所谓人身攻击就是侮辱他人、故意捏造事实,诽谤他人、侵犯他人隐私,而使得他人在精神上、生活中受到了侵害并造成了严重后果。这种行为法律上称之为侵犯名誉权。
    • 网络攻击触犯什么法
      海南在线咨询 2022-11-29
      网络上人身攻击犯法,依据我国民法典的规定,利用网络对他人实施人身攻击的,是属于侵犯公民人身权利的行为,攻击者要承担侵权的责任。公民、法人享有名誉权,公民的人格尊严受法律保护,禁止用侮辱、诽谤等方式损害公民、法人的名誉。