

管理大型分布式网络是一项令人生畏的工作,要管理成百上千不同厂家的分流器、交换机、路由器和网关。由一个中央控制台管理这些设备的安全配置听起来非常不切实际——需求是复杂的,有太多变化迅速的部分。但是,商业全球化的需求和一致性调整要求公司考虑将管理控制台由单点管理升级到可管理不同设备。这项功能在以下几个应用环境中是急需的:
跨国公司,需要分割其网络以适应所在国的需求。
制造业环境,总部需要有与分部的管理连接,但是公司不希望任何人和任何事接触运行装配线的计算机。
人力和金融部门,在内部共享大量敏感信息,与其他雇员和客户之间的信息很少。
商务伙伴的连接或者新成立的企业,网络的另一端是未知的。
为用户提供逻辑网络的公司,网络服务器出租,骨干网管理等,有特殊风险和安全需求。
根据特定需求管理每一套设备是必须的,但是如何管理?用户指南会有帮助,大多数网络厂商都有某种控制台;但是,这些设备在极大程度上是独立工作的。网络安全解决方案提供对不同网络设备的集中管理——路由器、交换机,甚至VPN和防火墙。除了更有效的配置管理,解决方案还为网络设备提供SSO,中心登录,以及最常用的网络配置管理。以下是一些例子:
Gold Wire Technology公司的Formulator manages ACLs产品和其他配置参量为网络设备,主流防火墙、Linux和Solaris操作系统提供基本配置。
Voyence公司的VoyenceControl是一个Java应用程序,提供周期变动管理服务。它的特点是支持模版、回退和工作流程。
Rendition Networks公司的TrueControl是一个Windows 2000的应用程序,可管理许多网络设备,包括无线接入点和VPN集中器。
Intelliden公司的R-系列软件是一个Java应用程序,支持设备建模和核心网络配置。
Solsoft公司的Policy Server可以模拟网络,提供“point-and-click”安全设计,自动根据ACL的要求允许从源点到服务器的访问。它对变化非常敏感并进行跟踪。
现在的企业和他们的分布式环境太复杂,造成需求变化太快以至于无法有效地管理,但是你必须管理他们。网络安全解决方案提供了一个有意义的选项。