网络访问控制什么是访问控制列表?

网络访问控制  时间:2021-09-04  阅读:()

网络访问控制

最近,对于什么是构成一个“完整的”网络访问控制解决方案的内容存在许多争议。

最初的网络访问控制(如主机状态检查、隔离和补救措施)的定义一直在显著地扩大。

网络架构和网络运维管理员毫无疑问都开始质疑这个词汇是否被滥用了,以至于失去了一些真正的含义。

要保证不可避免的“赶时髦”效应让厂商推出与一年前标记的东西明显不同的网络访问控制产品。

尽管存在这些担心,我仍喜欢为网络访问控制提供比去年看起来更广泛的定义。

研究公司Current Analysis认为,一个完整的网络访问控制解决方案应该包括下列功能:主机状态检查;隔离和补救措施;熟悉身份和基于政策的身份识别以及资源访问控制;入网后威胁保护、隔离和补救措施。

我们从这个扩展的定义中获得的东西是把网络访问控制与IT基础设施更紧密集成在一起的能力,从而把网络访问控制作为一个真正的普遍存在的访问控制系统。

这将为当前的网络提供两个单独的、但是同样重要的增强功能,提供网络层身份管理和一个防御威胁控制台。

在网络访问解决方案中,熟悉用户身份的好处确实是显而易见的。

有趣的是网络访问解决方案定位于安全解决方案是很普通的,因为它们仅与安全有关。

正如以前预料的那样,网络访问控制没有增加任何额外的安全功能,而是要保证机构全面利用其现有的安全投资(例如,检查杀毒软件是否安装、打开并且更新了)。

把网络访问控制系统定位于一个系统管理、审计和遵守法规的解决方案至少是很明显的。

但是,要全面利用网络访问控制作为审计和遵守法规的管理工具的潜力,这个解决方案需要把网络通讯与特定的用户和具体的政策联系起来。

现有的解决方案一般采用以应用程序为中心的方法做这件事情。

这个事实也许是偶然的,而不是设计上的。

本星期宣布的消息称,甲骨文(以应用为中心进行身份识别管理的典范)与Identity Engines 公司(一家熟悉身份的网络访问控制厂商)的合作将成为一种趋势。

这种趋势是更迅速和更完全地向网络访问控制解决方案提供熟悉身份的技术。

要成为一个活跃的安全系统,网络访问控制解决方案需要支持入网之后的威胁保护。

目前许多网络访问控制解决方案确实支持定期重新检查主机配置的入网之后的保护措施。

如果发现一台设备没有遵守规则,就把它放在隔离的地方并且进行修复。

然而,更强大的功能是利用网络访问控制实施点来封锁网络通讯,或者根据现有网络或基于主机的安全产品的威胁检测结果来隔离具体的设备。

随着网络访问控制功能集成到网络基础设施,安全厂商将尽它们最大的努力做事。

这些事情包括检测新兴的威胁,并且通过消除专用线路内的安全设备来简化网络。

我们将看到我们距离拥有这种广泛功能的网络访问解决方案还相差很远。

但是,我们的第一步肯定是一致赞成朝着这个方向发展。

市场需求将围绕更广泛的解决方案发展,因此,你将看到进行合作和收购的厂商以及他们提供这些解决方案的技术。

什么是访问控制列表?

下面是对几种访问控制列表的简要总结。

●标准IP访问控制列表 一个标准IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。

编号范围是从1到99的访问控制列表是标准IP访问控制列表。

●扩展IP访问控制列表 扩展IP访问控制列表比标准IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。

编号范围是从100到199的访问控制列表是扩展IP访问控制列表。

●命名的IP访问控制列表 所谓命名的IP访问控制列表是以列表名代替列表编号来定义IP访问控制列表,同样包括标准和扩展两种列表,定义过滤的语句与编号方式中相似。

●标准IPX访问控制列表 标准IPX访问控制列表的编号范围是800-899,它检查IPX源网络号和目的网络号,同样可以检查源地址和目的地址的节点号部分。

●扩展IPX访问控制列表 扩展IPX访问控制列表在标准IPX访问控制列表的基础上,增加了对IPX报头中以下几个宇段的检查,它们是协议类型、源Socket、目标Socket。

扩展IPX访问控制列表的编号范围是900-999。

●命名的IPX访问控制列表 与命名的IP访问控制列表一样,命名的IPX访问控制列表是使用列表名取代列表编号。

从而方便定义和引用列表,同样有标准和扩展之分。

无忧云:洛阳/大连BGP云服务器38.4元/月,雅安物理机服务器315元/月起,香港荃湾CN2限时5折优惠

无忧云怎么样?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点,目前商家开启了夏日清凉补贴活动,商家的机器还是非常...

totyun:香港cn2 vps,5折优惠,$6/月,10Mbps带宽,不限流量,2G内存/2核/20g+50g

totyun,新公司,主要运作香港vps、日本vps业务,接入cn2网络,不限制流量!VPS基于KVM虚拟,采用系统盘和数据盘分离,从4G内存开始支持Windows系统...大家注意下,网络分“Premium China”、“Global”,由于站长尚未测试,所以也还不清楚情况,有喜欢吃螃蟹的尝试过不妨告诉下站长。官方网站:https://totyun.com一次性5折优惠码:X4QTYVNB3P...

麻花云:3折优惠,香港CN2安徽麻花云香港安徽移动BGP云服务器(大带宽)

麻花云在7月特意为主机测评用户群定制了促销活动:香港宽频CN2云服务器、安徽移动云服务器(BGP网络,非单线,效果更好)、安徽移动独立服务器、安徽电信独立服务器,全部不限制流量,自带一个IPv4,默认5Gbps的DDoS防御。活动链接:https://www.mhyun.net/act/zjcp特价云服务器不限流量,自带一个IPv4,5Gbps防御香港宽频CN2全固态Ⅲ型 4核4G【KVM】内存:...

网络访问控制为你推荐
推信求一篇英文自推信.申请新加坡理共学院的.在线等.range3S压力开关上RANGE和 DIFF是什么意思?融360我在融360APP上申请二十万没通过,今天有人打电话给我说可以通过,这个是真的吗?山东省通信管理局哪位朋友知道山东通信管理局负责备案的办公室电话eofexceptionjava出现异常Exception in thread "main" java.io.EOFException开发者账号如何申请企业开发者账号资源优化配置资源优化配置的前提条件t320在网上买的三星平板T320,怎么检查是不是正品行货?t320T320是3G手机吗,有TX用过吗?怎么样啊?硬盘分区格式化怎样给硬盘分区并格式化
域名备案查询 成都虚拟主机 万网域名管理 本网站服务器在美国维护 香港加速器 directspace 远程登陆工具 北京双线机房 域名评估 卡巴斯基破解版 google台湾 空间购买 百度云加速 下载速度测试 监控服务器 服务器防火墙 脚本大全 webmin 德国代理ip nano 更多