Page 313 - 计算机技术与人工智能
P. 313

第八章 网络安全技术与应用


                 二、网络安全解决方案概述

                 (一)网络安全解决方案的概念和特点
                 1.网络安全解决方案的概念和重要性

                 网络安全方案是指针对网络系统中存在的各种安全问题,通过系统的安全性
             分析、设计和具体实施过程构建综合整体方案,包括所采用的各种安全技术、方
             法、策略、措施、安排和管理文档等。

                 网络安全解决方案是指解决各种网络系统安全问题的综合技术、策略和管理
             方法的具体方案与实际运用,也是综合解决网络安全问题的具体措施。高质量的
             网络安全解决方案主要体现在网络安全技术、网络安全策略和网络安全管理三个
             方面,网络安全技术是重要基础、网络安全策略是核心、网络安全管理是保证。

                 网络安全解决方案极为重要。目前,有很多机构或个人用户仍然局限于传统
             的网络安全防范意识和观念,认为只要部署防火墙、安装杀毒软件和入侵检测系
             统就可以高枕无忧,其实这些传统的网络安全技术不仅有很大的局限性和不同的

             缺陷与不足,其本身也有一定的风险和隐患,而且已经被一些黑客研究出了应对
             方法(如关闭或绕过检测与查杀等)。包括:几乎只“告警”不阻断、各自为战
             形成“信息孤岛”互不交换重要安全信息,以及不协同防范且有漏误报等问题。
             因此,必须采用网络安全解决方案,才能真正有效地整体协同防范各种网络安全

             问题,高效利用统一威胁资源管理UTM等。
                 网络安全解决方案的发展方向,正在趋向于综合应用云安全、智能化及大数
             据等新技术和整体协同综合防范技术,通过多用户云客户端检测异常情况,获取
             各种网络病毒和异常数据并发送到云平台,经过智能深层综合解析和处理,将最

             终解决方案汇集到各用户终端。利用大数据可以进行有效整合、深层挖掘分析,
             并可以预测或发现发展态势,更有效地及时处理、反馈和防范。
                 2.网络安全方案的特点和种类
                 网络安全方案具有整体性、动态性和相对性的特点,应当按照对网络系统的

             测评结果,综合多种技术、策略和管理方法等要素,并以整体、发展和求实的方
             式进行需求分析、方案设计和实施。在制定整个网络安全方案项目的可行性论
             证、计划、立项、分析、设计和施行与检测过程中,需要根据实际安全评估,全

             面和动态地把握项目的要素、要求和变化,力求切实达到网络安全防范的目标。
                 网络安全方案可以分为多种类型:网络安全建设方案、网络安全设计方案、


                                                                                    301
   308   309   310   311   312   313   314   315   316   317   318