线路安全第1部分-分层安全方法

大多数IT专业人员都熟悉并实践了“分层安全方法”的思想。这个想法字面上说,需要多层保护来有效地保护任何系统、网络或服务。特别是随着融合网络、IP电话和统一通信的出现,这一点现在也直接适用于电信领域。正如你最近读到的,我之前在博客上多次讨论过网络电话和电信安全。与新保护线特性,我计划深入研究潜在安全漏洞的每一“层”,并建议策略、架构,甚至解决方案,使任何聚合网络更安全。非常重要的一点是,没有一个解决方案是好的解决方案,除非它与其他方案进行了比较和对比。因此,在考虑任何系统中的任何漏洞或“弱点”之前,重要的是将环境分析为一个系统.这个系统由许多组件组成,这些组件横跨许多网络和单个系统,可能扩展到世界各地。一个部件的一个漏洞或弱点,就可能影响整个网络或系统。使用分层的方法,有多个“检查和平衡”来处理这种大规模的漏洞。因此,在我们深入研究Voice vlan、针对聚合网络、NAT、dmz、VPN架构等的常见tcp式攻击之前,请记住将您的基础设施作为一组使其工作的许多设备来分析。在下一篇文章中,我们将开始讨论通过分段和语音vlan的使用来实现前瞻性的融合安全。周五大家都快乐!请务必在今天下午查看“考虑融合”,就思科的SMB IP通信组合进行一些讨论。接下来是“考虑融合”:-下午新闻:思科的SMB IP-PBX Push -“确保线路”:语音网络分割

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。

版权所有©2008 IDG ComRaybet2munications, Inc.

SD-WAN买家指南:向供应商(和您自己)提出的关键问题