P2DR2是基于闭环控制的动态
网络安全理论模型的安全模型 ,在1995年开始逐渐形成并得到了迅速发展,学术界先后提出了PDR、P2DR等多种动态风险模型,随着
互联网技术的飞速发展,
企业网的应用环境千变万化,现有模型存在诸多待发展之处。
P2DR2动态安全模型研究的是基于
企业网对象、依时间及策略特征的(Policy,Protection,Detection,Response,Recovery)动态安全模型结构,是一种基于闭环控制、主动防御的动态安全模型,通过区域网络的路由及安全策略分析与制定,在网络内部及边界建立实时检测、监测和审计机制,应用多样性系统灾难备份恢复、关键
系统冗余设计等方法,构造多层次、全方位和立体的区域
网络安全环境。
一个良好的网络安全模型应在充分了解网络系统安全需求的基础上,通过安全模型表达安全体系架构,通常具备以下性质:精确、无歧义;简单和抽象;具有一般性;充分体现安全策略。
充分利用
防火墙系统,实现数据包
策略路由、路由策略和
数据包过滤技术,应用
访问控制规则达到安全、高效地访问;应用NAT及映射技术实现IP地址的安全保护和隔离;
利用
防火墙系统具有的入侵检测技术及系统扫描工具,配合其他专项监测软件,建立访问控制子系统ACS,实现网络系统的入侵监测及日志记录审核,以利及时发现透过ACS的入侵行为;
在
安全策略指导下,通过动态调整
访问控制系统的控制规则,发现并及时截断可疑链接、杜绝可疑后门和漏洞,启动相关报警信息;