您的位置:首頁 > 新聞 > 科技資訊 > 正文

重慶打黑引發的網絡管理、網絡監控的思考

日期:2009-10-21  來源:中關村新聞網
[字體: ]
重慶打黑從6月開始,目前已控制黑惡團伙嫌犯1544名,重創14個團伙。涉黑系列案已開審,黑頭目楊天慶,李義,謝才萍近日相繼受審……
與此同時,網絡反黑也已經成為當前企事業單位網絡管理中的重要難題。“網絡黑社會”不僅包括傳統的黑客等專門傳播惡意病毒、利用計算機、網絡漏洞攻擊別人,并獲取利益的人;也包括當前越來越流行的與網絡正常業務相悖的上網行為,如局域網內的P2P下載、聊天、炒股軟件和網絡游戲等,特別是當前流行的ARP攻擊、蠕蟲病毒、沖擊波病毒等等。這些網絡行為不僅會大肆侵占企業的網絡帶寬資源,造成局域網電腦上網速度慢、網絡堵車現象;而且這種行為也會占用員工大量的工作時間,降低工作效率;同時,這些不合理的上網行為,容易在局域網內部傳播病毒、容易感染企業關鍵的文件資源、商業機密等等,從而給企業帶來大量的損害。所以網絡反黑已經破在眉睫。
正如與重慶打黑首先掃除黑惡勢力的帶頭人、黑老大方式一樣。在網絡反黑的過程中,我們必須抓住影響網絡穩定、安全、暢通的根源。通過在企事業單位的網絡管理實踐我們可以得知,當前對企事業單位局域網危害最為嚴重的上網行為就是P2P下載、炒股軟件和網絡游戲軟件、在線視頻等等,所以,網絡反黑必須要能夠有效治理這些應用軟件。
當前,隨著這些P2P軟件的技術發展,越來越多的P2P軟件,如迅雷、網際快車、QQ旋風(超級旋風)、電驢、BT等等,紛紛采用基于可變端口、以服務器集群的方式進行傳輸,同時在傳輸過程中也進行了加密,從而使得傳統的網絡設備,如防火墻、路由器和交換機等等已經不能有效管控這些P2P軟件了;而對于炒股軟件和網絡游戲軟件雖然封堵較之于P2P軟件要簡單很多,但是基于服務器集群的登錄方式以及經常使用80端口進行傳輸,也使得通過防火墻等網絡設備限制股票軟件、禁止網絡游戲軟件變得較為吃力,同時對網絡管理人員的技術要求較高,工作量也較大。
有鑒于此,大勢至(北京)軟件工程有限公司(官方網站:http://www.grabsun.com)了新一代的聚生網管系統2009版本。聚生網管針對當前流行的P2P軟件,首創了對P2P軟件的主動防御功能、P2P網站智能屏蔽、P2P軟件協議封堵、P2P軟件端口控制、P2P服務器智能攔截、P2P軟件懲罰控制等高達六層過濾機制,從而實現了對P2P軟件的完全封堵。目前聚生網管系統可以有效攔截迅雷、屏蔽超級旋風、禁止網際快車的下載軟件;同時,借助于針對P2P軟件的封堵技術和經驗,聚生網管系統還成功實現了對當前流行的股票軟件和網絡游戲軟件的完全封堵,從而極大地緩解了這些應用軟件的對局域網的危害。總之,聚生網管系統通過對這些網絡行為的有效控制,可以極大地幫助網絡管理人員實現局域網反黑的目的。
此外,聚生網管系統基于B/S架構,只需要在局域網一臺電腦上安裝就可以控制整個局域網的上網行為,不需要安裝客戶端軟件,也不需要在交換機做端口鏡像、部署代理服務器和HUB等方式,從而極大地簡化了網絡部署的工作量;同時,聚生網管系統功能模塊一目了然、傻瓜式的操作等能夠很好地適應各層次網管人員的需要,更適合國內企事業單位的上網管理。
發布人:  驗證碼:  
200漢字以內

中關村社區 版權所有 / 京ICP證05038935號

關于我們 | 廣告招商 | 聯系方法