安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能介绍
产品简介
下载中心
帮助中心
客户列表
关于安企神

思科大中华区副总裁卜宪录:全行业数字化转型加速 网络安全重任在肩

最近更新时间:2022-08-17 16:43:05


本文简介:9月26日,2021年世界互联网大会乌镇峰会开幕。开幕式上,思科董事长兼首席执行官罗卓克在演讲中表示,“随着我们开始慢慢摆脱疫情的影响,政府、企业、学术界和我们所有人团结起来寻找世界问题的解决方案至关重要。疫情加速了全球数字化的发展,但随之而来网络安全的问题也日益突出。网络安全行业在全球发展过程中面临怎样的机遇和挑战?行业呈现了怎样的发展趋势?9月26日中午,《每日经济新闻》(以下简称NBD)记者

思科大中华区副总裁卜宪录:全行业数字化转型加速 网络安全重任在肩

9月26日,2021年世界互联网大会乌镇峰会开幕。开幕式上,思科董事长兼首席执行官罗卓克在演讲中表示,“随着我们开始慢慢摆脱疫情的影响,政府、企业、学术界和我们所有人团结起来寻找世界问题的解决方案至关重要。疫情加速了全球数字化的发展,但随之而来网络安全的问题也日益突出。网络安全行业在全球发展过程中面临怎样的机遇和挑战?行业呈现了怎样的发展趋势?9月26日中午,《每日经济新闻》(以下简称NBD)记者专访了受邀参加此次互联网大会的思科大中华区副总裁卜宪录。

针对基础架构和设施的网络攻击问题突出

NBD:从产业互联网发展到工业互联网,我们近年来在走访调研过程中,发现越来越多的企业正在加大力度布局数字化、智能化,当然在这个转型的过程中,网络安全问题也凸显出来,您怎么看当前互联网和网络安全行业的发展阶段?

卜宪录:我们看到三个非常明显的趋势。第一,数字化进程、数字化转型在加速,其代表技术包括云计算、大数据、物联网、人工智能和量子计算等,在极大地推动了经济发展和社会进步的同时,也带来很多新的风险敞口。

第二,疫情进一步加速了数字化转型,同时它也带来更多的安全威胁和挑战。在疫情期间针对远程教育和远程办公的攻击增加了60%。

第三,攻击和威胁变得越来越专业,越来越复杂,经济利益驱动越来越明显。对于企业和客户来讲,当然就面临着更大的挑战。

NBD:所以数字化也是双刃剑,在带来社会经济发展的同时,网络安全问题也暴露了出来?

卜宪录:凡事都是两面的,应对这种新型的威胁和挑战,我觉得有几个方面是业界要共同努力的:

首先,国际合作是很重要的一个层面,互联网是没有国界的,很难追踪攻击和威胁从哪里来。应对这种无边界的挑战,必须通过国际合作来应对,共同打造网络空间命运共同体。

其次,在网络安全行业的层面,大家也要不断加速技术的进步,打造无边界、零信任和端到端的解决方案,确保任意客户在任意设备上,任意时间可以安全高效地访问任意应用。

NBD:具体来说,您觉得现在哪方面的网络安全问题是比较突出的?

卜宪录:代表性的攻击包括勒索软件、DDOS拒绝服务攻击和APT攻击。尤其是针对基础架构和设施的攻击造成的损失,包括针对电力系统、能源管道系统、医疗设施的攻击,都给大家的生活和社会的运行带来了很大的挑战。

还有针对企业的网络攻击,比如说,无论是制造业,还是金融、互联网行业的企业,任何拥有大量重要客户信息的行业,都有可能面临大规模的数据泄露或者被勒索导致的业务停产。

所以说我们在后疫情时代,快速恢复经济,保证业务连续性,保持全球运作等层面都是企业要应对的挑战。

网络安全为数字化转型“保驾护航”

NBD:您刚刚提到了不同国家对网络安全会有不一样的门槛和标准,怎么看在网络安全领域的标准和门槛差异?

卜宪录:这是一个大家共同探索和演进的过程,在这个过程当中,因为大家都在学习摸索和实践。这时候能做的就是保持一个开放的心态,用包容的理念互相借鉴和学习。

NBD:对比国外,怎么看当前中国网络安全行业的发展?

卜宪录:构建网络空间命运共同体,是个非常好的理念。中国数字化转型正在加速,网络安全是保驾护航的基础。我们能看到当前中国有很多相应的实践,有很多理念,在网络安全这个行业、生态系统里面,大家都非常活跃地贡献自己的智慧和力量。

互联网、数字化技术在发展过程中,网络安全应该是与之相配套的,而当前,中国的互联网、科学技术还在不断发展和摸索的过程中,且仍保持了高速发展,所以网络安全也是重任在肩,我们也要与时俱进。



思科交换机snmp配置、思科交换机开启snmp、思科交换机snmp oid的配置方法

有时候处于网络管理的需要,我们需要开启交换机的Snmp功能。但这往往需要通过telnet交换机之后,通过命令的方式加以操作。这对于很对没有专业技术的网管员比较吃力,本文整理了思科交换机开启snmp命令的一些方法,供大家参考借鉴:

一、配置Cisco设备的SNMP代理:

#snmp-server community public ro 配置本路由器的只读字串为public

#snmp-server community public rw 配置本路由器的读写字串为public

#snmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去

#snmp-server host IP-address traps trapbhodc 指定路由器SNMP Trap的接收者IP-address发送Trap时采用trapbjodc作为字串

#snmp-server trap-source loopback0 将loopback接口的IP地址作为SNMP Trap的发送源地址

二、配置Cisco设备的SNMP代理:

启用SNMP:

#snmp-server community public rw/ro

#end

 

启用陷阱:

#configure terminal

#snmp-server enable traps snmp authentication

#end

 

配置snmp

#conf t

#snmp-server community cisco ro(只读) 配置只读通信字符串

#snmp-server community secret rw(读写) 配置读写通信字符串

#snmp-server enable traps 配置网关SNMP TRAP

#snmp-server host 10.254.190.1 rw 配置网关工作站地址

如果用户不需要SNMP,较好取消;如果要使用SNMP,较好正确配置Cisco 路由器。但是,如果用户一定要使用SNMP,可以对其进行保护。首先,SNMP有两种模式:只读模式(RO)和读写模式(RW)。如果可能,使用只读模式,这样可以较大限度的控制用户的操作,即使在攻击者发现了通信中的字符串时,也能限制其利用SNMP进行侦察的目的,还能阻止攻击者利用其修改配置。如果必须使用读写模式,较好把只读模式与读写模式使用的通信字符串区别开来。较后可以通过访问控制列表来限制使用SNMP的用户。


举例说明:
 

本文以CISCO 3960设置为例进行介绍。

较早步:登录到核心设备Cisco 3960上,进入命令管理模式。

第二步:输入 snmp-server community wuwenhui RO 命令来设置一个SNMP团体名为wuwenhui,并且团体权限为“只读”(RO 为只读 RW 为读写)。

第三步:输入 snmp-server trap-source FastEthernet0/1 命令来指定以FA0/1端口为监控源接口,如果不输入此行也是可以的,将以设备自身的router ID作为监控源。

第四步:输入 snmp-server contact wuwenhui@wuwenhui.cn 命令设置SNMP协议的联系人,这里输入网络管理员的电子邮件地址即可。

第五步:输入 snmp-server host 10.0.0.1 rw 命令来配置网关工作站地址。

第六步:输入 snmp-server enable traps 命令启动监视控制功能。

第七步:保存设置并退出后即可完成在3960设备上的所有配置。

 

至此,我们就成功开启了思科交换机的snmp设置。

然后,我们就可以启动“安企神”(下载地址:http://www.wgj7.com/wangguan.html)的多网段控制功能,在三层交换机或核心交换机的一个网段监控所有网段的电脑上网行为了,可以实现跨网段进行IP和MAC地址绑定、禁止局域网下载、禁止局域网玩游戏、禁止局域网看视频、禁止在线看视频、屏蔽网页视频、禁止炒股、限制电脑网速、分配网络带宽、监控网络流量等,以及禁止无线路由器接入局域网、禁止手机连接wifi等,全面控制局域网上网行为。如下图所示:
 



图:安企神上网控制软件


同时,也可以启动“安企神局域网共享文件管理系统”(下载地址:http://www.wgj7.com/gongxiangwenjianshenji.html)来设置服务器共享文件访问权限,实现共享文件访问日志记录,设置只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件等,以及禁止拖动共享文件到访问者自己的电脑等,全面保护共享文件的安全。如下图所示:
 



图:安企神局域网共享文件管理系统

 


 

本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。https://www.wgj7.com/cjwt/15527.html