科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道提升整体网络安全性

提升整体网络安全性

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着网络的普及和应用的多元化,企业网络无时无刻都在面对网络威胁和挑战,如何构建企业安全可靠的网络平台及确保网络高效率的运行,成为目前企业的当务之急。

作者:TechUpdate 2006年6月7日

关键字: D-Link

  • 评论
  • 分享微博
  • 分享邮件

随着网络的普及和应用的多元化,企业网络无时无刻都在面对网络威胁和挑战,如何构建企业安全可靠的网络平台及确保网络高效率的运行,成为目前企业的当务之急。

在普通的网络环境中,网络数据包交换是通过网络交换机中的核心交换控制器 ( Switching Controller ) 进行处理。网络中可能出现的一些特殊信息,例如目的地不明的广播数据包或控制数据流等,仍然要通过交换机的处理器 ( CPU ) 进行运算才能实现顺利传输。

一般情况下,如果这些特殊的流量并不大,交换机的处理器尚能够应付,实现所有信息的正常传输。但随着不当使用以及黑客恶意攻击的情况日渐增多,病毒和蠕虫的威胁已经普遍存在于现在的网络环境中。为了加快传播速度,病毒和蠕虫能够在短时间内制造出大量的广播数据包,从而更快的找到目标电脑展开攻击。因此,网管人员经常发现在新病毒爆发时,网络交换设备总是没有发出任何预警就陷入了不正常状态,无法响应网管系统,甚至出现系统持续进行重新启动的现象。

究其原因在于,这些不具备特殊防护机制的交换机处理器被病毒引发的大流量广播数据包所困扰而陷入瘫痪,因而无法处理重要的管理数据包,如STP、SNMP等,导致整体网络无法正常工作。这种情况在校园、网吧或者个人以太网接入(ETTH)等环境中最为常见。

为了解决上述难题,D-Link特别推出了Safeguard Engine防护引擎技术。该项新技术能够在第一时间对风暴式的瘫痪攻击形式进行防御,封锁来自不同端口的大量攻击数据包,有效阻隔恶意流量的蔓延,从而提高交换机稳定运行的能力,为交换机提供了最可靠的支持。换而言之,Safeguard Engine防护引擎技术能够帮助交换机建立更加有效的防御机制,即使网络正在遭受病毒和蠕虫的攻击,D-Link 网络交换机仍能保持正常的工作状态,使网管人员可以即时通过交换机上内置的防火墙功能 ( ACL ) 阻挡攻击或是过滤异常流量,继而通过各种不同的安全管理机制,迅速找到问题症结所在,成功将威胁拒于网络之外,最终大幅提升整体网络的可靠性和稳定性。

目前,D-Link新一代xStack网管型交换机和智能型交换机 ( Web Smart Switch ) 均支持D-Link Safeguard Engine防护引擎技术,其中包括最新推出的10/100三层交换机DES-3800系列、新一代千兆二层交换机DGS-3400系列以及千兆Web Smart交换机DGS-1216T/1224T,使客户在搭建网络时获得了更加有力的保障,即使遇到恶意攻击仍然能够游刃有余的应对。基于这样的效果,引入D-Link Safeguard Engine TM防护引擎技术对校园、ISP 、企业 、网吧等用户数量比较多的网络具有重要的意义。正是通过对网络安全和稳定给予可靠的保障,D-Link交换机将使客户的投资回报率得到更有效的提升。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章