在當今計算機黑客攻擊已經成為家常便飯的世界里 , 網絡恐怖活動日益頻繁 , 政府的法律法規變得愈加嚴厲 , 公司對它們網絡安全性的關注也日漸增加。當保護網絡安全的技術取得進步時 , 黑客們的技術也同樣得到改進 , 并且總是帶著惡意的目的 : 查看機密信息, 干擾企業正常運行。 2004 年 FBI/ 電腦安全學會 ( Computer Security Institute ) 所作的電腦犯罪及安全性調查 ( Computer Crime and Security Study ) 顯示參與調查的公司中有 53% 曾經檢測到他們的計算機系統被未法使用。
網絡安全是一個由多重步驟組成的流程,包括評估、規劃、監測和實施安全策略。IT 人員必須能夠監測和審核網絡使用情況,確保符合規定,并且要始終記住下列問題:誰在真正地使用網絡?他們是不是既定、可信任的用戶?他們是否恰當地使用資源?如果網絡用戶(或使用)不合要求,有什么補救措施可以實施網絡策略?從降低成本角度看,快速解答這些問題的能力極為重要。當公司在網絡監測和修復方面效率提高時,所需人工就減少,從而允許將更多時間放在主動評估網絡,查找弱點上。檢測任何異常網絡活動或可能的攻擊行為的能力對決定網絡是否仍然安全至關重要。
安全性評估和規劃
從一開始,IT 工程師就需要工具來協助安全性規劃。這項工作的第一步是了解網絡資源的新概況。如果這項工作通過手工完成,則既耗時又容易出錯。通過使用主動檢測手段,Fluke Networks 能夠自動快速、準確地提供一個網絡設備清單,包括路由器、交換機、服務器、主機和無線接入點設備。例如,OptiView 集成式網絡分析儀一連接到網絡就開始設備檢測過程。要透視整個企業網絡,OptiView 控制臺軟件在一個中央位置運行,同時訪問遠程位置上的分析儀的數據。OptiView 控制臺軟件將來自這些遠程布置的網絡分析儀的結果加以整合,就能提供一個綜合性的全企業網概況,為安全性規劃提供所需的風險評估和文檔記錄。為了監測關鍵的千兆以太網鏈路,OptiView 鏈路分析儀要完成線上傳輸速率捕獲并提供詳細的流量觀察,以評估網絡和記錄使用情況。
安全性監測和策略實施
既然網絡安全的基礎是 IT 人員對其網絡的了解程度,Fluke Networks 就允許 IT 人員把搜集和保持這項信息作為一項日常工作不間斷地進行。有了這一信息,IT 人員就能夠回答上述所列的關鍵性問題來判斷網絡是否安全。OptiView分析儀可以識別網絡上的實際用戶,使 IT人員能夠迅速、方便地判斷他們是否屬于該網絡。另外,侵入者的流量和活動也可以被記錄備案。這使得 IT 人員能夠識別威脅網絡運行的流量,并準確地確定流量來源,使安全策略得到執行。