Juniper Networks
Log in
|
如何购买
|
联系我们
|
中国 (变更)
Choose Country
Close

Choose Country

North America

  • United States

Europe

  • Deutschland - Germany
  • España - Spain
  • France
  • Italia - Italy
  • Россия - Russia
  • United Kingdom

Asia Pacific

  • Asia Region
  • Australia
  • 中国 - China
  • India
  • 日本 - Japan
  • 대한민국 - Korea
  • 台灣 - Taiwan
解决方案
产品与服务
公司
合作伙伴
支持
培训
如何购买

安全需要兼顾网络端与端点端

新闻稿
2010
 
2009
 
2008
 
2007
 
2006
 
2005
 
2004
 
2003
 
 
Print

安全需要兼顾网络端与端点端

客户、供应商和分析家常常会问:哪些安全功能属于端点层面?而又有哪些安全功能属于网络层面?虽然无法为这两类安全功能划清界限,但当公司在构建其端点及网络安全体系架构时,却需要考虑以下关键要素:

以我们所使用的反病毒(AV)为例。 AV长期以来大多被部署在终端部分:笔记本电脑、台式机、服务器等。之所以这样,主要出于以下原因:

强烈的处理和隔离要求(如对大型文件,甚至某些图像等)使之变得困难重重。如果非要在高流量网络设备上这样做,那么无疑会影响很多用户的流量(而用户流量则在不断变化) 。另一方面,将其分散并做成小块,(如,通过由每台电脑/台式机或服务器来针对各个用户或应用程序的具体内容)将非常实际可行。

当员工需要在家中或在路上使用电脑上网,您的企业网络中没有任何网络设备能由此帮助您阻止病毒从该系统进入公司网络。相反,你必须依靠端点AV ,然后借助访问控制解决方案,以帮助用户接入企业网络。

加密,许多连接到第三方网站的行为不受公司控制,这些连接通过HTTPS加密,因此,最好的并且唯一的选择是对端点进行扫描。

这并不意味着网络设备不需要防御病毒。这是因为你对端点做反病毒并不意味着你可以对网络反病毒置之不理(反之亦然)。例如,许多公司认为在前端邮件服务器方面(尤其是考虑到电子邮件的存储和转发特性),采用AV的强大的专用电子邮件网关配合防垃圾邮件等网络设备,是一种很有意义的方式。

对那些您允许分流(直接互联网接入,比如承包商、访客等),但又无法控制其使用何种设备接入公司网络的分支机构而言, 很有必要在分支机构使用内嵌式AV以及访问控制解决方案,以防病毒潜入网络。这使得在分支机构以广域网连接速度进行AV扫描,变得很有意义。

另一个产生关于“网络安全与端点安全”问题的例子出现在对远程访问和局域网接入解决方案的讨论方面,如SSL VPN和网络访问控制(NAC) 。关键在于,当选择访问控制解决方案时需要考虑两个端点和实时数据网络安全(除终端用户的“身份”和“位置”以外),以决定“哪个用户/角色能够访问我的网络,并能够接入何种级别的应用程序/服务。”

瞻博SSL VPN以及UAC解决方案是两个不错的例子。这两种方案能够以一种开放标准的形式为客户提供检查并评估端点安全状态,以及从IPS获得实时网络威胁数据的能力。AV网络装置能为用户提供接入。通过允许双方-无论您的主机是否基于IPS或者基于网络IPS(或者基于二者),无论该设备是否由一个不在你控制范围的实体所有(如,合作伙伴、承包商、客户),亦或在你控制之内(雇员使用固定笔记本电脑) ,等等--企业现在可以使用从端点和网络全方位安全数据来进行正确接入。

 
  • 关于瞻博
  • 投资者关系
  • 新闻稿
  • 通讯
  • 瞻博办公室
  • 资源
  • 如何购买
  • 合作伙伴定位器
  • 图片库
  • Visio模板
  • 安全中心
  • 社区
  • J-net 杜松之家
  • 博客
  • Junos Central
  • 社会媒体
  • 支持
  • 技术文档
  • 知识库
  • 软件下载
  • 产品许可
  • 联系支持
  • 关注
  • J-Net China
  • 新浪微博
  • Newsletter
站点地图 / RSS 反馈 / 工作机会 / 可访问性 / 反馈 / 隐私条款 / 法律声明
版权所有© 1999-2012 Juniper Networks, Inc. 保留所有权利。

企业

电信运营商

公共部门

按业务需求分类的解决方案 

  • 应用基础架构
  • 分布式企业
  • 移动性
  • 企业网络
  • 安全性和法规遵从性

位置/架构 

  • 分支办事处
  • 园区
  • 云就绪数据中心
  • 扩展企业和远程用户
  • VPN 和广域网

行业 

  • 能源与公共设施
  • 医疗保健
  • 金融服务
  • 研究和教育
  • 行业案例手册
  • 客户案例

业务需求 

  • 托管电信运营商
  • 网络基础架构
  • 网络安全性
  • 网络和服务管理
  • 住宅
  • 网真的网络解决方案

位置/架构 

  • 核心
  • 分组传输
  • 云数据中心网络
  • 通用边缘

市场 

  • 有线运营商
  • 运营商
  • 内容服务供应商
  • 无线运营商

业务/ 需求 

  • 应用基础架构
  • 灾难恢复 / 业务连续性
  • 网络基础架构
  • 安全性和法规遵从性

位置/ 架构 

  • 分支办事处
  • 园区
  • 云就绪数据中心
  • 扩展企业和远程用户
  • 广域网(WAN)

垂直行业 

  • 中央政府
  • 联邦政府
  • 医疗保健
  • 能源和公共事业
  • 研究与教育机构
  • 美国州政府和地方政府

产品(按类别)

  • 交换机
  • 内容和媒体交付
  • 路由器
  • 安全
  • 无线
  • 应用加速
  • 身份识别、策略和控制
  • Junos开发人员工具
  • 网络管理
  • 网络操作系统
  • 分组传输
  • 管理软件
  • 时间同步
  • 销售停止
  • 产品采购手册

服务

  • 咨询服务
  • 安装和配置服务
  • 技术服务

产品与服务 A-Z

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

关于瞻博网络

新闻和信息

瞻博网络的独特之处

  • 公司资料
  • 领导层
  • 主要的业务合作伙伴
  • 工作机会
  • 联系我们
  • 分析师关系
  • 新闻中心
  • 通讯
  • 活动
  • 投资者关系
  • 创新
  • 奖项
  • 表彰
  • 案例研究和客户评论
  • 企业责任
Help
|
My Account
|
Log Out