Дистрибутор серверного, сетевого
и телекоммуникационного оборудования
Наш телефон:
+7 495 789-65-65

CISCO SAFE
Архитектура безопасности корпоративных сетей
Михаил Кадер

ciscocisco_channel

Основы дизайна

SAFE с максимальной точностью имитирует функциональные потребности современных корпоративных сетей. Решения о внедрении той или иной системы безопасности может быть разными в зависимости от сетевой функциональности. Однако на процесс принятия решения оказывают влияние следующие задачи, перечисленные в порядке приоритетности:

  • безопасность и борьба с атаками на основе политики;
  • внедрение мер безопасности по всей инфраструктуре (а не только на специализированных устройствах защиты);
  • безопасное управление и отчетность;
  • аутентификация и авторизация пользователей и администраторов для доступа к критически важным сетевым ресурсам;
  • обнаружение атак на критически важные ресурсы и подсети;
  • поддержка новых сетевых приложений.

Во-первых (и это самое главное) SAFE представляет собой архитектуру безопасности, которая должна предотвратить нанесение хакерами серьезного ущерба ценным сетевым ресурсам. Атаки, которые преодолевают первую линию обороны или ведутся не извне, а изнутри, нужно обнаруживать и быстро отражать, чтобы предотвратить ущерб для остальной сети. Однако даже хорошо защищенная сеть должна предоставлять пользователям сервисы, которых от нее ожидают. Нужно одновременно обеспечить и надежную защиту, и хорошую функциональность сети - и это вполне возможно. Архитектура SAFE не является революционным способом проектирования сетей. Это просто система обеспечения сетевой безопасности.


Полное содержание статьи вы можете найти на сайте Cnews.


Другие новости Cisco: