`
Aubergine_kang
  • 浏览: 264763 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

网络探针功能介绍 BTA IntraSec系统(转载)

阅读更多

一、强制安全策略保证体系

  桌面终端的使用者可能由于主观或者客观因素不安装BTA桌面安全助理程序,可能是以下原因:

  1)用户不知道从那里安装客户端软件,如不知道服务器的的IP地址;

  2)用户的计算机知识参差不齐,不知道如何安装客户端软件;

  3)用户由于个人使用习惯及偏好故意不安装客户端软件;

  4)用户安装了客户端软件,但是却禁止了该软件的运行;

  5)………………

  单位的信息管理部门如果希望通过BTA系统规范员工的操作行为,不但需要保证客户端程序能够安装到用户的终端计算机上,还要保证该程序能够随用户计算机的运行而工作,这就是BTA IntraSec™ 系统提供网络探针功能的原因和用途。

  BTA 网络探针功能能够很好的屏蔽由于以上主客观因素造成的BTA桌面安全助理程序不能运行的情况,相对于传统的端点保护软件,它能够强制或引导用户必须安装和运行客户端安全助理程序,从而形成强制策略安全保证体系。

  如果用户的桌面安全助理程序没有运行,网络探针功能将限制或阻断客户端的网络通信,避免其由于单个计算机的安全漏洞而影响到整个网络。

  二、什么是网络探针?

  网络探针是接入控制的有效手段!

  网络探针就是一个被赋予了特殊功能的BTA桌面安全助理程序,它能够检测到在特定的网络区间内(一般为内网的同一C类网段)没有安装和运行BTA桌面安全助理程序的其它计算机,并采取技术措施自动限制或阻断这些计算机的网络通信。这些操作是由网络探针自动完成的,不需要管理人员的手工操作,也不需要对相关网络设备的配置进行修改。

  三、网络探针的工作模式及原理

  配置网络探针非常简单,管理员只需要配置网络探针的探测区间(如192.168.0.1-192.168.0.255)和该区间内计算机通信所属网关(如192.168.0.254)即可。网络探针由可选的两种工作模式,即限制模式和阻断模式。

  3.1、网络探针的智能轮询功能

  配置网络探针时,管理员不需要指定由那台安装了客户端桌面安全助理程序的计算机担任网络探针角色,否则该计算机如果没有开机,整个网络区间的网络探针功能就不会生效。在上面的例子中,谁担任网络探针是由BTA系统策略服务器自动分配的。

  这样配置的好处时,只要探针所属的网络区间中有一个BTA桌面安全助理程序运行,就能够保证网络探针对整个探测区间生效。服务器在分配网络探针时是智能的,这就意味着如果当前某个网络探针停止运行后(如使用者关机),服务器会自动将网络探针功能赋予另外一个正在运行的BTA桌面安全助理程序,服务器能够保证在同一时间内有且只有一个客户端安全助理程序运行网络探针。

  3.2、网络探针的限制工作模式原理

  多数的网络应用(如HTTP、FTP、SMTP、POP3)都是基于域名服务-DNS的,当没有安装客户端安全助理程序的计算机进行DNS请求时,网络探针能够拦截该DNS请求,然后优先解析该DNS请求。这样做的目的是,一方面能够限制用户的网络通信;另一方面,如果用户正在使用HTTP协议通信,他将被引导至BTA策略服务器的在线安装页面上,提示用户需要安装或运行BTA桌面安全助理程序。
上面的图例演示了网络探针的限制工作模式原理:

  ①未安装BTA客户端的计算机试图访问 http://www.163.com/ ,首先需要请求DNS服务器为其解析 http://www.163.com/ 的IP地址;

  ②网络探针发现此请求后立刻解析 http://www.163.com/ 的地址为BTA策略服务器的地址;

  ③由于网络探针和被探测计算机位于同一网段内,因此即便真正的DNS服务器返回正确的DNS解析信息,但是请求的计算机会优先收到网络探针的解析,因此会按照该解析访问BTA策略服务器;

  ④被探测的计算机收到真正的DNS解析时丢弃该解析结果不再处理。

  由于网络探针的限制工作模式只对基于DNS服务的网络协议有效,所以并不能将用户的其它网络协议请求进行重新定向,因此存在一定局限。

  3.3、网络探针的的阻断工作模式

  目前,桌面终端计算机所有的网络通信几乎全部是基于IP协议的,而IP封包要需用要通过物理网络进行传输,就不得不依赖地址解析协议-ARP。基于阻断模式工作的网络探针通过ARP重定向技术,在网络通信的最底层阻断没有安装客户端程序的计算机的通信。

  一个简单例子是:

  ①假设一个没有安装或运行BTA桌面安全助理的计算机A的IP地址为10.22.0.9、MAC地址为 2A-0C-44-5F-78-CF,将要发生一个经过网关C网络通信;

  ②网关C的IP地址为10.22.0.1 、 MAC地址为 07-23-AC-4F-5A-66 ,A计算机必须能够获得网关的MAC地址后才能将数据包发送至网关;

  ③位于该网段的某台计算机B的BTA桌面安全助理程序运行,其网络探针模块能够正确获取计算机A和网关C的IP地址和MAC地址;

  ④探针以计算机A的名义和IP地址告知网关C一个错误的MAC地址,这样网关将不能将数据包正确地发送至计算机A;

  ⑤探针以网关C的名义和IP地址告知计算机A一个错误的MAC地址,这样计算机A将不能将正确地发送至网关C;

  ⑥经过以上步骤,计算机A和网关C的网络通信将被阻断;

  ⑦与其类似,网络探针还能够阻断计算机A和内网中其它已经安装了BTA桌面安全助理计算机的网络通信。

  四、常见用户问题

  问:网络探针的部署原则是什么?

  答:一般一个C类网段定义一个网络探针,如果需要定义多个网络探针的探测区间,要避免网络探针探测区间出现重叠。
 问:网络探针工作在限制模式下还是工作在阻断模式下更好?

 

  答:这要根据具体情况和贵单位的安全需求而定。一般情况下,在BTA系统部署的前期阶段,建议网络探针工作在限制模式下,这样更有利于内网的计算机安装桌面安全助理程序;当桌面安全助理程序基本上在内网部署完毕以后,建议将网络探针的工作模式切换到阻断模式下,这样可以有效的阻断内网其它非法接入的计算机。

  问:网络探针可以部署在VLAN中么?

  答:我们已经做过测试,没有问题。

  问:有些人员的计算机通过代理服务器上网,限制模式不起作用?

  答:这是正常的,因为这时用户的DNS请求没有使用UDP(53端口)协议,网络探针不能检测到该DNS请求,因此建议将网络探针定义为阻断模式。

分享到:
评论

相关推荐

    BTA双向可控硅-bta16-600B

    在实际应用中,双向可控硅BTA16-600B可能会用在家庭自动化系统中,例如智能灯光控制系统。用户可以通过手机应用程序或遥控器发送指令,生成触发脉冲,从而控制家中的电灯开关。此外,这种器件还可以用于调光应用,...

    基于神经网络的BTA刀具磨损量预测.pdf

    在本文中,我们首先介绍了深孔加工技术的发展和BTA钻削技术的应用,然后讨论了刀具磨损的问题和神经网络在预测刀具磨损量中的应用。然后,我们详细介绍了实验设计和数据处理的过程,并使用BP神经网络模型来建立刀齿...

    BTA41-600BRG--可控硅

    下面是对BTA41-600BRG的详细介绍。 特性 * 高电流TRIAC:BTA41-600BRG具有高电流 Ratings,能够满足高功率应用的需求。 * 低热阻抗:该器件采用clip bonding技术,有效降低了热阻抗,提高了器件的可靠性。 * 高...

    ORICO BTA-401/402/403/406/407蓝牙4.0驱动程序(CSR蓝牙芯片)

    在压缩包子文件的文件名称列表中,我们看到"ORICO BTA-401、402、403、406、407蓝牙4.0驱动程序.doc",这表明压缩包内包含了一份文档,详细介绍了这些不同型号的适配器的驱动程序信息。文档可能包含了驱动程序的安装...

    Wc_roughtrad_bta

    例如,TrueType和OpenType是常见的字体格式,它们支持大量的字符集和语言,允许在不同的操作系统和应用程序中无缝使用。 在压缩包子文件的文件名称列表中,我们看到只有一个文件名:"wc_roughtrad_bta"。这很可能是...

    BTA16资料16A电流

    标题与描述中的“BTA16资料16A电流”主要涉及的是BTA16系列可控硅(又称双向晶闸管)的相关技术信息。可控硅是一种半导体器件,用于控制电路中的电流,尤其在交流电(AC)切换应用中非常常见。下面将详细解析这部分...

    BAT32G137 Examples_中微电子BTA32G173_

    中微电子是一家专注于半导体领域的公司,而BTA32G173很可能是一款32位微控制器或者特定功能的集成电路。这个压缩包可能是为了帮助开发者理解和使用这款芯片,提供了相应的程序示例。 在深入探讨这些知识点之前,...

    基于神经网络的BTA深孔钻耐用度分析及实验研究.pdf

    标题中的“基于神经网络的BTA深孔钻耐用度分析及实验研究”指的是利用神经网络技术来分析和预测BTA(Boring and Trepanning Association)深孔钻的耐用度。这种技术通常应用于机械工程领域,特别是在深孔加工中,以...

    BTA16-600B双向可控硅晶闸管应用及详细资料.doc

    BTA16-600B 主要参数 电流-IT(RMS): 16.0A 电压-VDRM: ≥600V 触发电流: IGT ≤18-25mA 脚位排列: T1-T2-G (A1-A2-G);A1主电极,A2主电极,G门极 BTA16引脚图

    BTA20 Series

    ### BTA20 Series Triac概述 BTA20系列是一种高性能、无缓冲器的双向晶闸管(Triac),采用先进的玻璃钝化芯片技术。该系列特别适用于相位控制和静态开关应用,在电感性或电阻性负载上表现出色。 ### 主要特点 ...

    BTA产品桌面管理(DMC)技术方案.pdf

    通过以上技术方案,BTA产品桌面管理(DMC)系统能够为人民网提供全方位的内网安全保护,提升网络安全水平,确保信息资产的安全与业务的正常运行。同时,通过有效的管理手段,优化网络环境,提高工作效率,为企业信息化...

    Android 蓝牙 pan协议.网络共享源代码分析大全,非常详细的从btif-bta-btm-hci 数据流程走向,以及从co

    网络共享源代码分析大全,非常详细的从btif-bta-btm-hci 数据流程走向,以及从controller收到数据到btm层,将Android 源码每个函数都摘录出来,进行分析,使Android 蓝牙开发者更清楚数据收发走向,代码流程更加形象...

    BTA16 16A E文

    - **无吸收网络版本**:该系列中的无吸收网络版本(Snubberless 版本),如 BTA/BTB...W 和 T16 系列,特别推荐用于电感性负载的应用场景,这得益于它们出色的换流性能。 - **内部陶瓷垫**:通过采用内部陶瓷垫技术...

    BTA16-600B可控硅调光Proteus仿真

    BTA16-600B可控硅调光Proteus仿真

    ★中联PA5610麦格3232BTA修改234通用3232BTA_plcapp_中联塔机程序_

    这种设备通常配备先进的控制系统,其中包括PLC,用于管理塔机的各个功能,如起升、回转、变幅等。"麦格3232BTA"可能是该PLC的具体型号,这是一款由MCGS(Multicontrol Graphic System)公司生产的触摸屏控制器,用于...

    ORICO+蓝牙+BTA-408.rar

    5. 在系统设置或控制面板中启用蓝牙功能,然后就可以通过ORICO BTA-408连接蓝牙设备了,如无线耳机、键盘、鼠标等。 值得注意的是,如果在Windows 10中遇到无法识别或驱动问题,可以尝试在设备管理器中禁用再重新...

    海尔H42E10 6i981BTA DH1PY600000 MBOOT usb.bin 程序.zip

    在电视这样的智能设备中,MBOOT可能负责引导操作系统,如Linux变体,这些操作系统驱动着电视的各项功能,如网络连接、媒体播放等。 “海尔H42E10 6i981BTA DH1PY600000 MBOOT usb.bin 程序”可能是一个用于更新或...

    NaCl溶液中BTA对Cu腐蚀的缓蚀机理

    NaCl溶液中BTA对Cu腐蚀的缓蚀机理,王迪,王赟,为了更深入了解缓蚀剂在金属表面的缓蚀机理,采用极化曲线、电化学阻抗谱法(EIS)、扫描电子显微镜(SEM)和X射线能谱分析(EDAX)研究了BTA�

    双向可控硅BTA04技术参数

    The BTA/BTB04 T/D/S/A triac family are high performance glass passivated PNPN devices. These parts are suitables for general purpose applications where gate high sensitivity is required. Application ...

Global site tag (gtag.js) - Google Analytics