国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

用工具助力防火墻管理和故障修復

2020-04-09 20:01:34
字體:
來源:轉載
供稿:網友

   網絡路徑的分析工具和助力防火墻管理還有故障修復是十分重要的。雖然像路由跟蹤這樣的網絡路徑分析工具在檢查各個網絡設備對網絡數據包傳輸的影響是很有效的,但是它們無法幫助工程師了解網絡安全設備的作用。Athena Security公司新的PathFinder網絡路徑分析產品提供了這樣的安全基礎架構可見性。網絡工程師可以將防火墻、交換機和路由器的配置數據上傳到工具中,這樣就可以生成一個離線的虛擬網絡模型。然后它們就可以在這個網絡模型中模擬數據包傳輸,并且PathFinder還可以預測到設備配置和防火墻規則將如何影響數據包流。便利連鎖商店Kwik Trip在劃分網絡的DMZ之后,局域網和廣域網管理員Chuck Serauskas發現某些類型的流量在網絡片段中會被掛斷。因此,他使用PathFinder來修復這個問題。“在有了PathFinder之后,我們一直都使用它來修復故障……路徑是如何通過我們的ASA [Cisco Adaptive Security Appliance]的呢,”他說道。“對于PCI,我們最近將我們的DMZ分割成了4個不同的DMZ。當我們第一次創建時,我們的路由并不是剛好通過它,而且我們的VMware工作人員在使用我們DMZ中的某些服務器時也遇到了一些問題。”通過PathFinder的離線網絡路徑分析功能,Serauskas可以使用他的設備配置來創建一個網絡模型,并通過DMZ發送模擬數據包。他發現ASA會攔截某些通過的數據包。他檢查了ASA的規則,發現某些規則是通過一個在劃分之前已經棄用的老路徑來發送數據包。“我們只需要修改DMZ上的路徑——在防火墻上進行恰當的修改——同時一旦我們修改了配置,我們就可以在PathFinder上運行一個新的測試。”他說。“一旦我們知道了VMware管理員正在嘗試獲得的IP地址已經可以正確傳輸數據,那么我們就可以將修改應用到生產環境中。”網絡路徑分析工具幾乎不考慮安全性網絡工程師有很多可以執行網絡流量分析的工具,其中就有一些像路由跟蹤這樣的簡單工具,也有具備網絡路徑分析功能的大型系統管理產品,如Opnet和Compuware。但是,這些工具中的大多數都是面向網絡設備和主機的——而非網絡安全設備。“防火墻規則變更而最終導致應用程序出現性能問題的情況是屢見不鮮的。在查找性能問題時,通常不會檢查這個地方,但它還是會產生重大影響的,”Enterprise Management Associates的網絡管理研究主管Jim Frey說道。 網絡路徑的分析工具和助力防火墻管理還有故障修復是十分重要的。雖然像路由跟蹤這樣的網絡路徑分析工具在檢查各個網絡設備對網絡數據包傳輸的影響是很有效的,但是它們無法幫助工程師了解網絡安全設備的作用。Athena Security公司新的PathFinder網絡路徑分析產品提供了這樣的安全基礎架構可見性。網絡工程師可以將防火墻、交換機和路由器的配置數據上傳到工具中,這樣就可以生成一個離線的虛擬網絡模型。然后它們就可以在這個網絡模型中模擬數據包傳輸,并且PathFinder還可以預測到設備配置和防火墻規則將如何影響數據包流。便利連鎖商店Kwik Trip在劃分網絡的DMZ之后,局域網和廣域網管理員Chuck Serauskas發現某些類型的流量在網絡片段中會被掛斷。因此,他使用PathFinder來修復這個問題。“在有了PathFinder之后,我們一直都使用它來修復故障……路徑是如何通過我們的ASA [Cisco Adaptive Security Appliance]的呢,”他說道。“對于PCI,我們最近將我們的DMZ分割成了4個不同的DMZ。當我們第一次創建時,我們的路由并不是剛好通過它,而且我們的VMware工作人員在使用我們DMZ中的某些服務器時也遇到了一些問題。”通過PathFinder的離線網絡路徑分析功能,Serauskas可以使用他的設備配置來創建一個網絡模型,并通過DMZ發送模擬數據包。他發現ASA會攔截某些通過的數據包。他檢查了ASA的規則,發現某些規則是通過一個在劃分之前已經棄用的老路徑來發送數據包。“我們只需要修改DMZ上的路徑——在防火墻上進行恰當的修改——同時一旦我們修改了配置,我們就可以在PathFinder上運行一個新的測試。”他說。“一旦我們知道了VMware管理員正在嘗試獲得的IP地址已經可以正確傳輸數據,那么我們就可以將修改應用到生產環境中。”網絡路徑分析工具幾乎不考慮安全性網絡工程師有很多可以執行網絡流量分析的工具,其中就有一些像路由跟蹤這樣的簡單工具,也有具備網絡路徑分析功能的大型系統管理產品,如Opnet和Compuware。但是,這些工具中的大多數都是面向網絡設備和主機的——而非網絡安全設備。“防火墻規則變更而最終導致應用程序出現性能問題的情況是屢見不鮮的。在查找性能問題時,通常不會檢查這個地方,但它還是會產生重大影響的,”Enterprise Management Associates的網絡管理研究主管Jim Frey說道。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 大悟县| 嘉峪关市| 佛坪县| 麻城市| 宾阳县| 丹江口市| 漯河市| 陈巴尔虎旗| 大渡口区| 米易县| 寿光市| 枣庄市| 呼图壁县| 梅河口市| 吉林省| 元氏县| 石河子市| 巴楚县| 余干县| 玉山县| 石楼县| 精河县| 诸城市| 镇康县| 富阳市| 北流市| 新宾| 松江区| 湘潭县| 姚安县| 新绛县| 洪洞县| 浑源县| 阿尔山市| 云霄县| 河津市| 开化县| 武冈市| 驻马店市| 景谷| 南宁市|