网络遭遇攻击,谁和网管有个约会??
当冲击波病毒在局域网泛滥时,你是否曾因一个重要的邮件无法成功传递而焦急万分?你是否会在某天惊恐地发现单位的财务数据库有被远程访问的日志记录?你是否曾因为不知如何禁止单位职员在上班时间上网聊天的问题而遭受老板的批评……网络的“不安分”和“脆弱”,也许会让作为企业网管员的你感到疑虑:是人们的网络水平越来越高了,还是我这个网管员水平越来越差了?
其实,随着互联网络的不断延伸发展,网络病毒和攻击手段也在不断地推陈出新。尽管杀毒软件从查杀单机病毒演变到查杀网络病毒,但很多时候,网络病毒及各种攻击手段经过巧妙的伪装,依然大肆地对局域网资源进行着破坏。而过去由“杀毒软件”+“防火墙”的抵御措施,也只能防止一部分网络病毒和网外非法攻击的破坏,对于大量来自局域网内部的病毒和非法攻击则显得束手无策。
针对企业级网络存在的这一严重问题,锐捷网络(原实达网络)推出了以安全防范为主要特色的安全堆叠型网管交换机RG-S2126,该产品借鉴了在高端网络产品中大量应用的安全防御功能,通过丰富的ACL访问控制、三元素绑定和基于802.1X认证等手段,为企业级网络在接入层应对各种病毒攻击和非法入侵攻击,提供了有效的防御功能。
由于各种网络病毒和攻击手段都有自己的基本特征,RG-S2126交换机RG-S2126交换机通过内置的智能流识别技术和丰富的ACL(访问控制列表)特性可识别出经过数据报文中的各种“信息”并通过预先定义的病毒或非法攻击数据的“特征”,严格过滤掉那些带有潜在威胁的数据报文。根据不断更新的病毒特征策略,可以保障整个企业网络始终免受网络病毒和非法攻击的侵害。
除了网络病毒的威胁之外,还有一种安全问题更值得关注,那就是人为的因素,因为恶意攻击、好奇性质的非法访问、越权发生的网络行为,是无法通过特征来识别的。为了解决这类问题,RG-S2126交换机在业内率先实现了交换机端口、用户IP地址、用户MAC地址的任意绑定,在基于802.1X协议认证的基础上,更可以做到用户特征六元素(用户账号、MAC地址、IP地址、VLAN号、交换机端口、交换机IP地址)任意捆绑技术,从而使用户的权限完全定位,实现用户身份的唯一性,大大减轻网管员的工作负担。
RG-S2126的智能识别和安全防御功能治愈了现代企业网络的“旧痛”,因而成为众多企业的满意之选。锐捷网络不断演进的安全策略也会不断地免费升级到企业所购买的RG-S2126中,保持企业级网络的安全防御能力,既将网管员从繁重的网络工作中解放出来,又有效地降低了管理与维护成本。
关注我们



