网络安全:SAFE SMR 设计与实施指南
1. SAFE SMR 设计基础
SAFE SMR 定义了以下六个设计基础原则,在进行网络设计时应遵循:
1. 基于策略的安全与攻击缓解 :安全措施和攻击缓解策略应基于明确的策略制定。
2. 全面实施安全 :安全措施必须贯穿整个网络基础设施。
3. 经济高效的部署 :确保网络部署在成本上具有效益。
4. 安全的管理与报告 :网络的管理和报告过程必须保证安全。
5. 用户和管理员认证授权 :关键网络资源的用户和管理员需要经过认证和授权。
6. 关键资源和子网的入侵检测 :对关键资源和子网使用入侵检测系统。
这些原则对于任何 SAFE SMR 设计都至关重要,在后续的网络设计和管理中会反复应用。
2. SAFE SMR 架构
SAFE SMR 与 SAFE Enterprise 不同,它不强调冗余性。其采用分层的安全设计方法,基本设计目标基于以下两点:
1. 多重防线 :若第一道防线被攻破,第二道防线应能检测并遏制攻击。
2. 平衡安全与功能 :确保网络具备适当的安全措施,同时保证良好的网络功能。
SAFE SMR 的架构设计还考虑了集成功能和独立功能的需求。集成功能可以降低成本、提高互操作性,并能在现有设备上实现,例如
超级会员免费看
订阅专栏 解锁全文
83

被折叠的 条评论
为什么被折叠?



