配置不当的设备 企业网络隐匿的威胁

多数企业网络中都潜伏着无形的安全弱点,这些安全隐患作为网络上所有设备的配置脚本以数百万行的代码格式隐藏在网络设施之中。

对于每100个用户平均使用15套设备的企业网络而言,确保配置的准确无误成为网络管理者面临的主要挑战。迄今为止手动处理或者自制工具还是很多企业进行配置调试的唯一选择。

Telcordia是销售一种名为IP Assure的新产品的公司,这款产品能自动调试包括路由器,交换机,发货期和负载平衡器等在内的IT设备配置。IP Assure会检查750个参数的配置来确保准确性,执行最佳实践方法和遵守企业的安全协议。

Telcordia的首席科学家Rajesh Talpade表示,配置错误的网络设备是一个普遍存在的问题。当Telcordia对八种企业网络上的1500台来自不同厂商的路由器,交换机和防火墙进行分析时,他们发现所有的设备都存在错误。

Talpade表示”我们要求企业提供50个配置文件供我们免费分析,我们总能发现其中的错误”。

配置错误的网络设备会导致主要的安全威胁。Gartner咨询公司预测有65%的网络攻击者是利用配置错误的系统。

配置错误的网络设备还会影响到网络的性能和可靠性,据Yankee Group预测有62%的IP网络宕机是因为配置错误导致的。

最常见的配置错误是防火墙漏洞,无法正常工作的备份链接,将数据暴露给互联网的科学通道错误以及影响语音通话服务质量的不一致设置。

Talpade表示”网络管理者在检查配置上没有采取好的方法,对网络安全和可靠性产生的影响也不会立即反应出来”。

IP Assure可以侦测到所有这些错误,Telcordia称。IP Assure可以作为软件销售,每项服务的价格为150美元,或者以软件即服务的订购模式购买。

IP Assure在上市的10个月时间里已经吸引了一家大客户:美国证券交易委员会,他们正在使用软件来建立审计跟踪以满足网络安全的需求。

Telcordia表示解决配置错误的设备所存在的问题需要一种新的软件,而不仅是使用惠普,EMC,思科,BMC和其他厂商所提供的网络配置和更改管理工具。IP Assure可以和网络配置和更改管理工具结合使用,不仅可以发现配置错误,还能追踪网络配置的更改情况。

“IP Assure和他们的区别是可以深入分析配置的执行情况,拓宽我们分析的设备的深度”Talpade称”我们完全是以网络为基础的。我们使用分布式模式以便我们的数据能被不同的角色通过网络来使用,比如网络管理员,网络工程师和安全团队等”。

Talpade还强调说网络设备配置问题已经逐渐引起了首席信息官们的重视。

“一年前大家还不太了解这个问题,但是目前我们已经看到首席信息官们在这方面的意识要有所增强。当我们告诉他们企业网络上有上千万行的代码没有经过调试和测评,他们就会注意到这个问题并解决它”。

【编辑推荐】

  1. 保卫网络安全抵挡DoS远程连接远离威胁
  2. 网络面临两大威胁安全策略防范恶意攻击

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/141330.html<

(0)
管理的头像管理
上一篇2025-03-04 08:46
下一篇 2025-03-04 08:47

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注