㈠ 浅析网络管理与网管软件
浅析网络管理与网管软件
在计算机网络的质量体系中,网络管理是其中一个关键环节,正如一个管家对于大家庭生活的重要,网络管理的质量也会直接影响网络的运行质量。那么,怎样给自己的网络选择合适的网络管理系统和网络管理软件呢?
网络管理
当前计算机网络的发展特点是规模不断扩大,复杂性不断增加,异构性越来越高。一个网络往往由若干个大大小小的子网组成,集成了多种网络系统(NOS)平台,并且包括了不同厂家、公司的网络设备和通信设备等。同时,网络中还有许多网络软件提供各种服务。随着用户对网络性能要求的提高,如果没有一个高效的管理系统对网络系统进行管理,那么就很难保证向用户提供令人满意的服务。
作为一种很重要的技术,网络管理对网络的发展有着很大的影响,并已成为现代信息网络中最重要的问题之一。
实际上,网络管理并不是一个什么新概念。从广义上讲,任何一个系统都需要管理,只是根据系统的大小、复杂性的高低,管理在整个系统中的重要性也就有重有轻。网络也是一个系统。追溯到19世纪末的电信网络,就已经有了自己相应的管理“系统”,这就是整个电话网络系统的管理员,尽管他能管理的内容非常有限。而计算机网络的管理可以说伴随着1969年世界上第一个计算机网络——ARPANET的产生便产生了,当时,ARPANET就有一个相应的管理系统。随后的一些网络结构,如IBM的SNA、DEC的DNA、SUN的AppleTalk等,也都有相应的管理系统。不过,虽然网络管理很早就有,却一直没有得到应有的重视。这是因为当时的网络一是规模较小,二来复杂性不高,一个简单的网络管理系统就可以满足网络正常管理的需要,因而对其研究较少。但随着网络的发展,规模逐渐增大,复杂性增加,以前的网络管理技术已不能适应网络的迅速发展。
网络系统规模的日益扩大和网络应用水平的不断提高,一方面使得网络的维护成为网络管理的重要问题之一,例如排除网络故障更加困难、维护成本上升等;另一方面,如何提高网络性能也成为网络系统应用的主要问题。虽然可以通过增强或改善网络的静态措施来提高网络的性能,比如增强网络服务器的处理能力、采用网络交换等新技术来拓宽网络的带宽等,但是网络运行过程中负载平衡等动态措施也是提高网络性能的重要方面。通过静态或动态措施提高的网络性能分别称为网络的静态性能和动态性能。而网络的动态性能的提高是通过网络管理系统即“网管系统”来加以解决的。
一般说来,网络管理就是通过某种方式对网络状态进行调整,使网络能正常、高效地运行。其目的很明确,就是使网络中的各种资源得到更加高效的利用,当网络出现故障时能及时作出报告和处理,并协调、保持网络的高效运行等。一般而言,网络管理有五大功能,它们是:网络的失效管理、网络的配置管理、网络的性能管理、网络的安全管理、网络的计费管理。这五大功能包括了保证一个网络系统正常运行的基本功能。
现代计算机网络管理系统主要由四个要素组成:若干被管的代理(Managed Agents);至少一个网络管理器(Network Manager);一种公共网络管理协议(Network Management Protocol);一种或多种管理信息库(MIB,Management Information Base)。其中网络管理协议是最重要的部分,它定义了网络管理器与被管代理间的通信方法,规定了管理信息库的存储结构、信息库中关键字的含义以及各种事件的处理方法。目前有影响的网络管理协议是SNMP(Simple Network Management Protocol)和CMIS/CMIP(the Common Management Information Service/Protocol)。它们代表了目前两大网络管理解决方案。其中,SNMP流传最广,应用最多,获得支持也最广泛,已经成为事实上的工业标准(详见技术部分)。
网管软件
网络管理的需求决定网管系统的组成和规模,任何网管系统无论其规模大小,基本上都是由支持网管协议的网管软件平台、网管支撑软件、网管工作平台和支撑网管协议的网络设备组成。其中网管软件平台提供网络系统的配置、故障、性能及网络用户分布方面的'基本管理,也就是说,网络管理的各种功能最终会体现在网管软件的各种功能的实现上,软件是网管系统的“灵魂”,是网管系统的核心。
网管软件的功能可以归纳为三个部分:体系结构、核心服务和应用程序。
首先,从基本的框架体系方面,网管软件需要提供一种通用的、开放的、可扩展的框架体系。为了向用户提供最大的选择范围,网管软件应该支持通用平台,如既支持Unix操作系统,又支持Windows NT操作系统。网管软件既可以是分布式的体系结构,也可以是集中式的体系结构,实际应用中一般采用集中管理子网和分布式管理主网相结合的方式。同时,网管软件是在基于开放标准的框架的基础上设计的,它应该支持现有的协议和技术的升级。开放的网络管理软件可以支持基于标准的网络管理协议,如SNMP和CMIP,也必须能支持TCP/IP协议族及其它的一些专用网络协议。
网管软件应该能够提供一些核心的服务来满足网络管理的部分要求。核心服务是一个网络管理软件应具备的基本功能,大多数的企业网络管理系统都用到这些服务。各厂商往往通过提供重要的核心服务来增加自己的竞争力。他们通过改进底层系统来补充核心服务,也可以通过增加可选组件对网管软件的功能进行扩充。核心服务的内容很多,包括网络搜索、查错和纠错、支持大量设备、友好操作界面、报告工具、警报通知和处理、配置管理等等。
此外,为了实现特定的事务处理和结构支持,网管软件中有必要加入一些有价值的应用程序,以扩展网管软件的基本功能。这些应用程序可由第三方供应商提供,网管软件集成水平的高低取决于网络管理系统的核心服务和厂商产品的功能。常见网管软件中的应用程序主要有:高级警报处理、网络仿真、策略管理和故障标记等。
由上面的介绍可以看出:体系结构、核心服务和应用程序三者之间是相互联系、密不可分的。体系结构提供一个系统平台,一个多种资源有机联系的场所;核心服务提供最基本、最重要的服务,就象生活中维持人正常生存的部分;应用程序满足具体的、个性化的需求,有如生活中不同人的不同习惯和爱好。
;㈡ 根据网络信息内容生态治理规定网络信息内容服务平台应当加强对本平台设置的广
根据《网络信息内容生态治理规定》网络信息内容服务平台应当加强对本平台设置的广告位和在本平台展示的广告内容的审核巡查,对发布违法广告的,应当依法予以处理。
《网络信息内容生态治理规定》第十四条网络信息内容服务平台应当加强对本平台设置的广告位和在本平台展示的广告内容的审核巡查,对发布违法广告的,应当依法予以处理。
第十五条网络信息内容服务平台应当制定并公开管理规则和平台公约,完善用户协议,明确用户相关权利义务,并依法依约履行相应管理职责。
网络信息内容服务平台应当建立用户账号信用管理制度,根据用户账号的信用情况提供相应服务。
第十六条网络信息内容服务平台应当在显着位置设置便捷的投诉举报入口,公布投诉举报方式,及时受理处置公众投诉举报并反馈处理结果。
㈢ 如何加强网络安全治理
加强网络安全的治理,要从两方面入手,一方面是网络安全的管理方,一方面是使用网络的一方。
首先要加强网络安全的教育宣传以及网民的意识,这是比较重要的一点,就是从使用网络的一方方面来加强网络安全。
其次就是要加强管理的实力,制定相对完善的网络安全条例,选择适合以及有实力的人才来管理。
㈣ 如何加强计算机网络安全问题
现在,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。
一、取消文件夹隐藏共享
如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?
原来,在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。
怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。
二、拒绝恶意代码
恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。
一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些小程序,只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。
运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对“ActiveX控件和插件”中第2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。
三、封死黑客的“后门”
俗话说“无风不起浪”,既然黑客能进入,那说明系统一定存在为他们打开的“后门”,只要堵死这个后门,让黑客无处下手,便无后顾之忧!
1.删掉不必要的协议
对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。
2.关闭“文件和打印共享”
文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。
虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择“HKEY_CURRENT_”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。
3.把Guest账号禁用
有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。
4.禁止建立空连接
在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:
方法一是修改注册表:打开注册表“HKEY_LOCAL_”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。
最后建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的!
四、隐藏IP地址
黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。
与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在客户机(用户上网的计算机)和远程服务器(如用户想访问远端WWW服务器)之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供代理服务器的网站有很多,你也可以自己用代理猎手等工具来查找。
五、关闭不必要的端口
黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。
六、更换管理员帐户
Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator帐号。
首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。
七、杜绝Guest帐户的入侵
Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法,所以要杜绝基于Guest帐户的系统入侵。
禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文件夹目录”和“读取”等,这样就安全多了。
八、安装必要的安全软件
我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。
九、防范木马程序
木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:
● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。
● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。
● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。
十、不要回陌生人的邮件
有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码,如果按下“确定”,你的帐号和密码就进了黑客的邮箱。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。
做好IE的安全设置
ActiveX控件和 Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自定义级别”,建议您将ActiveX控件与相关选项禁用。谨慎些总没有错!
另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,微软在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把该选项打开,可以使我们在对待ActiveX控件和 Applets时有更多的选择,并对本地电脑安全产生更大的影响。
下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设定它的安全等级。将它的安全等级设定高些,这样的防范更严密
㈤ 工信部重拳再出击,整治恶意屏蔽链接、弹窗、强制个性化服务
7月26日,工信部网站发布公告称,在前期APP专项整治的基础上,决定开展互联网行业专项整治行动,旨在引导形成开放互通、安全有序的市场环境,推动行业规范 健康 高质量发展。
据了解,专项整治行动聚焦扰乱市场秩序、侵害用户权益、威胁数据安全、违反资源和资质管理规定等四方面8类问题,涉及22个具体场景,如恶意屏蔽网址链接、弹窗、强制个性化服务、威胁数据安全、“黑宽带”等。
工信部表示,在扰乱市场秩序方面,将重点整治恶意屏蔽网址链接和干扰其他企业产品或服务运行等问题,包括无正当理由限制其他网址链接的正常访问、实施歧视性屏蔽措施等场景。
平台间的屏蔽封杀由来已久。抖音内容无法直接微信、支付宝无法在美团使用、淘宝微信相互屏蔽等现象屡见不鲜。
2月7日,《国务院反垄断委员会关于平台经济领域的反垄断指南》出台,要求保护市场公平竞争、营造竞争有序开放包容发展环境等。对于平台经营者通过搜索降权、流量限制、技术障碍等惩罚性措施实施的限制,一般可认定构成限定交易行为。
“头腾大战”曾撕开平台封禁的一角。抖音2月向北京知识产权法院起诉腾讯垄断,主张腾讯通过微信和QQ限制用户分享来自抖音的内容,构成了《反垄断法》所禁止的“滥用市场支配地位,排除、限制竞争的垄断行为”,要求法院判令腾讯停止这一行为,并赔偿抖音9000万元。随后,双方陷入了冗长的“口水战”,而类似的法律纠纷近年来在这两大互联网巨头间已频繁发生。
反垄断执法趋严也让平台间筑起的围墙略有松动。4月10日,国家市场监督管理总局对阿里开出反垄断罚单,同步对其作出行政指导书,明确要求阿里依法加大平台内数据和支付、应用等资源端口开放力度。
至7月,有消息称阿里和腾讯考虑互相开放生态系统,阿里的初步举措可能包括将微信支付引入淘宝和天猫;而腾讯可能将允许阿里的电商信息在微信分享,或者允许微信用户通过小程序使用阿里的一些服务。对此,双方暂无回应。
随着各方监管力度的加大,接下来的互联网竞争或将打破孤立、封锁、屏蔽的现状,朝着更开放、包容兼容的方向发展。
针对侵害用户权益方面,工信部重点整治应用软件启动弹窗欺骗误导用户、强制提供个性化服务等问题,包括弹窗整屏为跳转链接、定向推送时提供虚假关闭按钮等场景。
网络弹窗现象饱受诟病。工信部曾于7月8日表示,要大力推进App开屏弹窗信息骚扰用户问题整治,对用户反映强烈投诉较多的“弹窗信息标识近于无形、关闭按钮小如蝼蚁、页面伪装瞒天过海、诱导点击暗度陈仓”等违规行为进行了集中整治,督促企业重视用户诉求,解决好在开屏信息页面中存在利用文字、图片、视频等方式欺骗误导用户跳转等问题。
截止当时,网络、阿里等68家头部互联网企业已按要求完成整改。2021年二季度,开屏弹窗信息用户投诉举报数量环比下降50%,误导用户点击跳转第三方页面问题同比下降80%。
7月18日,江苏省消费者权益保护委员会也发布了《PC端应用软件网络弹窗调查报告》。
报告显示,在官方渠道下载测试用的30款软件中,有11款存在网络弹窗问题,占调查总量的37%。其中,暴风影音安装时,默认勾选的软件所带弹窗存在传播淫秽色情及低俗信息;360安全浏览器、360安全卫士弹窗内容存在以挑逗性暗示性图片或语言诱导网民点击,推广不明网站的情况,还存在推广非法药品,夸大药品疗效,涉嫌虚假宣传。
此外,在小鸟壁纸、360安全浏览器、360安全卫士、腾讯视频4款软件中,具有商业性质的广告既不标注“广告”字样,也不注明广告来源;QQ、腾讯视频的弹窗尺寸占比不合适。
而针对“个性化广告关不掉”的问题,《个人信息保护法》草案二审稿明确,通过自动化决策方式进行商业营销、信息推送,应当同时提供不针对其个人特征的选项,或向个人提供拒绝的方式。即使获取到了消费者一时的同意,个人信息处理者也应当为个人提供便捷的撤回同意的方式,且个人撤回同意,不影响撤回同意前已进行的个人信息处理活动的效力。
这契合了《数据安全法》和《个人信息保护法》草案中的相关规定。
如《数据安全法》第二十七条要求,开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。
《个人信息保护法》草案二审稿则规定向第三方提供个人信息前应当向个人告知接收方的身份、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。第三方也应在上述处理目的、处理方式和个人信息的种类等范围内处理个人信息。一旦变更,则应重新取得个人同意。
个人信息数据,尤其是人脸、声音等生物识别信息被要求更加谨慎处理和严格保护,以防范如AI换脸、AI变声等涉深度伪造技术所带来的安全风险。
如3月18日,国家网信部门和公安部门依法约谈映客、小米等11家互联网企业,督促其加强对语音社交软件和涉深度伪造技术的互联网新技术新应用安全评估,完善风险防控机制和措施,并对发现的安全隐患及时采取有效整改措施。
同时,伴随着近日滴滴事件引发的网络安全监管风暴,未来企业尤其是掌握海量数据的平台企业在出海时对数据合规的需求或将增大。
日前,商务部、中央网信办、工业和信息化部印发了《数字经济对外投资合作工作指引》,提出推动数字经济对外投资合作,同时强调做好走出去的风险防范。其中,数据安全、数据出境管理被重点强调。该指引鼓励数字经济企业完善内部合规制度,严格落实我国法律法规有关数据出境安全管理的规定。同时提到,健全数据安全管理制度,采取必要技术措施,保护数据安全和个人信息,支持企业通过法律手段维权。
在违法资源和资质管理规定方面,工信部还将重点整治“黑宽带”和未履行网站备案手续等问题,包括转租或使用违规网络接入资源、未及时更新备案信息等场景。
公开资料显示,黑宽带又叫“山寨宽带”或“黑接入”,是指未取得通信管理部门许可接入服务资质的单位或个人,利用违规渠道获取的公用带宽资源,向普通用户提供上网接入业务,从而获得经济收益的非法经营行为。
早在2017年,工信部就下发了《关于清理规范互联网网络接入服务市场的通知》,要求依法查处互联网数据中心(IDC)业务、互联网接入服务(ISP)业务和内容分发网络(CDN)业务市场存在的无证经营、超范围经营、“层层转租”等违法行为。
近年来,各地政府与三大运营商都曾对“黑宽带”进行打击。如2017年深圳市开展打击治理非法互联网宽带接入行为专项行动,在南山区三个城中村清理非法宽带9000户,捣毁11个“黑宽带”窝点。同年,广州警方捣毁非法互联网宽带犯罪窝点18个,8人被刑拘,涉及用户9500多户,涉案金额700多万元。2019年,福建厦门市印发《关于开展打击“黑宽带”专项行动的通知》,整改到位的经营“黑宽带”楼宇数800多栋,涉的终端用户数近1万户。
更多内容请下载21 财经 APP
㈥ 什么网管软件可以对设备能够全面管控、深度管控
智和网管平台(SugarNMS)
1、全面管控:
设备类型全面管控:网络中的设备是组成网络的基础,这些设备种类繁多,设备数量巨大,而且各种设备的管理协议不同,因此对设备管控首先需要的就是能够全面的管控,不论是传统的网络设备,还是新兴的各类设备等。
设备信息全面管控:设备管控重点在于设备的链路关系、生成拓扑、设备告警、设备性能,此外还可能包括设备运行时间、设备资产信息等辅助信息。
2、深度管控:
自定义监控信息:除了常用的CPU使用率、网口流量等信息,还可以提供扩展功能,根据需求灵活定义需要监控的信息。
设备安全管控:网管能对设备进行配置,提供如配置端口参数、配置安全策略等功能。
全网安全管控:网管能提供网络安全功能。
统计有用信息:网管能统计设备的告警等有用信息,自动分析,生成图文形式的报表,深入发掘背后的更多信息。
㈦ 互联网的治理,分为哪些层面管理
互联网治理可概括为五类问题:
(1)基础设施和标准化;
(2)法律上的问题;
(3)经济上的问题;
(4)发展方面的问题;
(5)社会文化方面的问题。
我们可将这五类问题分解为11个热点:
1.基础设施与标准化
这包括互联网赖以存在,运行和保证其功能的,基本的资源管理及其有关技术问题。资源就是网络,网络加上域名、地址、根服务器、标准、协议。基础设施又可分为互联网生存必须的设施,包括传输设施,电信可以带着互联网到处走,互联网自己有了光缆,包括我们的220交流电都可以带着互联网到处走,还有卫星、广电,什么东西都可以带着互联网,它的传输设施已经广义化了,在很多东西上可以传输。技术标准和协议,互联网要生存和存在,必须要有这些东西。另外,为了保护互联网的安全和稳定运行必须解决的问题,比如网络安全、加密、反对垃圾邮件等等。互联网基础设施分为三层,底下一层是传输的基础设施,电信当然是最大份额的,卫星、有线电视、动力电缆、互联网光缆、无线都可以传输,底层是传输的基础设施。上面一层是技术标准和协议,TCP/IP,DNG,再往上就是内容和应用标准,像BBS等。
这样看来,电信还是传输互联网的一个最重头的基础设施,关于传统电信的管理,都对互联网治理有影响,有关的组织有很多,ITU它的功能也有很多,它首先制定电信标准,协调国际电信有关规则,分配无线电频率资源,管理卫星通信,为发展中国家提供帮助等。WT0现在越来越进入电子商务的领域,它制定基础电信服务市场准入政策,反垄断政策总体的市场框架,到底适不适用于互联网,还有争议,比如它要求开放电信市场,现在在争论要想开放ISP市场还得做协议。跨国的企业因为开放可以向世界扩展业务,从而影响互联网的发展。
2.互联网地址域名资源的管理
这是互联网独特的,电信没有的。域名和地址是网上的重要资源,原则上网上的每一台计算机都有一个纯数字组成的IP地址,为了容易记忆查找,也为了当用户改变服务器而有了不同的IP地址时能被别人找到,因为我们一般都不用固定的IP地址,都是服务器动态地给你的IP地址,这个时候你必须有一个稳定的、跟着你走的域名地址,这个域名用一串ASCII字符组成域名。从域名查找IP地址的过程称为域名解析;域名系统按层次结构保存域名数据,最顶层的称为“根”,根服务器保存着所有国家、地区顶级域名和全球公用顶级域名服务器的数据,根上面只有每个国家的总头和每一个GTLD的总头;根的镜像服务器有80多个,分布在世界各地。管理这些资源的组织机构,形成了一个相当复杂的体系。
域名的解析。比如一个人从这台机器发出请求,要找www.google.com,它就发出一个请求问根服务器,说需要找下列域名对应的地址,这个根服务器告诉它说我不知道google的地址,但是我知道google的域名是在.com,就可以找到google的地址,而.com顶级域名的地址是124.21.31.51就告诉请求者,这个计算机根据它给的数据就去找到了.com顶级域名服务器了,这台机器的数据库里就存着你所需要的google,把这个请求发到.com顶级域名服务器里去,这台计算机存有google的地址,因为google是属于.com里面,它就告诉你要的地址是66.102.9.104,我这台计算机打电话拨号就找到google的服务器,google这个计算机就把它的主页展开了,这个过程就是这样一个过程,这个过程就叫做“域名的解析”。
互联网地址域名的管理。ICANN是域名,根服务器和IP地址分配机构的总体协调者。ICANN在资源管理上的权力来自美国政府的商务部。商务部于1998年组建ICANN,一个根据南加州法律注册的非盈利私营企业,并与其签订备忘录,授权ICANN管理互联网资源。全球互联网域名系统的顶层根服务器在其内容需要修改时,ICANN依法必须报告美国商务部,获得批准后,才能改变根服务器,并广播到位于全球各地的数十个镜像服务器。作为与各国的国家安全和经济运行以及人民生活密切相关的互联网的基本资源,域名、地址和根服务器系统的管理应该从美国一个国家授权改变为全世界互联网上的国家联合授权,因此需要联合国的介入,使主权国家的政府得以在资源管理过程中占有平等的地位,从而提高各国政府对互联网政治上的信任和安全感,使得互联网的深入广泛的应用具有更为坚实的政治基础。这也是我们一直在互联网工作组里和这些开放咨询会议上一再表明的我们的态度,我们并不要求更多的,我们只是要求平等的权利。这是许多国家的政府,特别是发展中国家的政府代表在WGIG举行的开放咨询会议上发表的意见。这个问题属于互联网治理现行机制中最高层次上存在的重大原则缺陷,应该得到公正的解决。说它是一个重大的原则缺陷,并不是我们要想责备任何人,因为美国政府是不可以责备的,美国政府没有做错事,因为互联网是从美国生长起来的,在美国诞生的,它作为一个负责任的政府,它当然不能放任不管,所以它开始的时候是政府管理,在早期的时候是美国的国防部,后来转移到美国的自然科学基金会,然后又转移到美国的商务部,但是始终是美国政府。
3.服务器主记录的管理权限
经过美国商务部批准,顶级根服务器更新内容首先进入由VerySign管理运行的主记录,并自动镜像(复制)到世界各地所有的根服务器。因此,理论上说(事实上从未发生过)美国政府拥有单边修改整个域名系统的权限。这就是许多国家政府忧虑的原因。所以,在WGIG过程中提出建立某种“根服务器协定”的问题,目的是使政策监管的权限归于国际社会,最主要的是管住根服务器的主记录,但是大家又分析美国可能不会接受这种意见,可能希望:对根服务器的控制权从美国政府交到ICANN手中,改革ICANN,使其咨询机构GAC成为国际化的象征和体现。
4.IP地址是否够用的问题
40亿个IPv4地址,已有1亿7千万并正快速增加的网民数目,考虑到移动电话,家用电器,游戏机,PDA等设计,确实已经没有太大的发展空间。互联网的技术团队采取的对策是:现有地址的合理利用,通过NAT(网络地址翻译器)使一个企业或大学内部网上的所有计算机共用一个地址,因为早期网上没有那么多人,没有全世界的人,只有美国人,所以早期美国的一些大学确实拿了很多地址,一大块,都用不着,浪费了,现在他们把这些地址交回去,从早期拿了大块地址的学校都已经交回了很多地址,交回ICANN,重新参加分配。所以有一种传说说整个中国的IP地址还没有美国一所大学多,这个说法曾经是对的,但是到了现在已经不是事实了。IPv6协议的逐步实现,将提供巨大的地址空间:430,000,000,000,000,000,000;值得注意的是在ISP层面上可能发生认为的地址短缺,听说在中国要得到一个IP地址要花很多钱,比得到一个域名花的钱多。我们发现一个奇怪的现象,一方面在政府的概念里总是认为互联网世界里分配不公,所以跟外国人谈判WGIG活动,可是事实上我们的ISP都不愿意去拿IP地址,从来没有发生过说我们中国的ISP去申请要IP地址,而国际的分配机构不给他。为什么我们的ISP不愿意多要IP地址,今天来了很多企业老总,他们说IP地址太贵,所以我们ISP不愿意多申请IP地址。
5.域名和商标的纠纷仲裁
没有法律仲裁的情况下,麦当劳就愿意出钱去买。所以激发了网上圈地的现象,有许多人做这个买卖了,把域名登记了,你要这个域名吗?我卖给你。注册着名商标域名,造成侵权,冒名等损害用户和公众利益的事件层出不穷。我们国家就发现了假的银行,就是在网上,你把自己的卡的号码告诉人家的时候,实际上那是假的银行,不是真的银行,结果你把卡号告诉人家了,人家把你的钱拿走了。为什么能假冒?因为它的域名和银行的域名非常接近,所以这就造成了纠纷。UDRP(统一纠纷处理政策),是一个仲裁法,这个法权按照注册域名的合同合理生效。
6.域名管理中的其他问题
增加新的GTLD,造成企业保护自己的域名不被重复注册变得十分复杂,因此对此问题的决策属于公共政策的问题,需要政府和社团更多的介入。另外,CCTLD的分配是按照IS03166国际标准,包括主权国家和独立经济体,比如我们台湾代码是W,它是独立经济体。CCTLD通常由非政府组织管理,一些CCTLD管理者不愿意进入ICANN,他不愿意成为ICANN领导下的一个团体,所以这些CCTLD们都是各个国家管理自己国家的。他们开始建立自己的地区组织,如CENTR(欧盟国家顶级域名注册理事会)。多语种域名的实现主要根据IETF采取的方案,在客户端直接把你敲进去的中文转换到ASCII码。为了全球推行多语种的域名,就需要得到主要的浏览器生产商的支持,把这个软件加入到它的浏览器里面,这样可以大面积地推广多语种域名。问题是要制定全球计划和政策,吸引主要浏览器生产商的支持。
7.ISP对于内容的责任
20世纪90年代中,ISP在许多国家中对于内容一般不负任何责任,国家也不追究它的责任,他自己也认为没有责任。后来随着互联网商务应用和对安全问题忧虑的增加,一些国家开始将法权用于监管ISP,因为你的用户我一下子找不着,我要找你的用户很困难,我必须先抓住ISP。各国家法律系统的共同点是,只要这个ISP不知情,就不能为侵犯知识产权内容负责。美国和欧盟采取“通知——去除”原则,我给你通知了,说你网上有坏东西,我通知了,你把它去除了,你就没有责任,这个原则现在已经成为各个国家的共识。
ISP们的压力日益增大,在我们中国,ISP被要求负责检查内容,你自己得查出来你有什么内容是违法的,这个压力就很大,这就增加了企业的成本,并且这些成本是最终转嫁给互联网用户,当然会影响互联网的发展。ISP们对压力日益增加的反映主要是“不斩信使”,但还是无可奈何地被卷入了对内容的问责,他们能做的也只是及时响应政府规范内容的要求,而不能自动去除认为有问题的内容,否则企业将取代公共服务的责任。
8.互联网技术融合
IP协议的广泛应用引发了电信,多媒体和互联网3个系统的技术融合,过去是电话网都可以作为IP的载体,把互联网带到各地。现在是所有的电话都用IP协议,事实上就变成了三网的技术融合。对传统电信而言,主要是VOIP使话音和数据机集于一体。技术总是先变的,法律和经济体系的演变还需要一段时间。
融合的经济后果是什么?技术融合使原来经营不同市场的企业进入直接的竞争,原来基本上有一些分工,现在进入了直接的竞争。在新出现的共同市场上,谁领风骚?全世界都是同样的趋势,传统的电信企业,像MCI,还有ICT企业,如IBM。在多媒体市场上也是一样,有些企业同时发展娱乐业和ICT,或者实行资产合并、业务合并,例如AOL(美国在线)与时代华纳,形成了互联网服务,电视、音乐、软件集于一体的企业。在我们国家,是存在着不可消除的垄断,在这种情况下,我们有一个禁区,在世界上人家已经进入了赛场,在比赛。广电可以做电信的业务,电脑电信不能做电视,这样一种政策体制将要使技术融合所带来的自然的发展演变的过程受到体制的约束,势必使中国落后于世界,延长我们转变的过程。
需要新的法律框架。在技术和经济的融合过程中,法律体系是转变最慢的。原来三者各有自己的规则体系;融合引出一系列治理中的问题:例如,国际和国内层面上原有的电话、广播等体制将如何变化?这种新的体制是否主要聚焦于互联网?新体制的形成主要靠政府,还是主要通过自律方式,或者是某种自下而上的过程?这都是国际上探讨和研究的问题。
一些国家已经起步。比如马来西亚,瑞士和欧盟,他们已经开始对这些问题进行探索。马来西亚1998年就通过了电信与媒体法案,主要是为规范融合建立一个总体的框架,让他们能够发展,一个聪明的政府,在生产力往前发展的时候,你的生产关系应该主动地去迎合生产力的发展,为生产力的发展进步开路,而不是堵住它。
9.互联网的安全问题
互联网是一个双刃剑,它广泛深入于社会生活的主要负面作用是增加了现代社会的脆弱性。所有要害的社会系统,如电力、医疗、交通等全球网络都可成为网上打击的目标,从而引起严重的经济后果和政治损失。互联网的基本结构是不安全的,根本的安全措施要涉及到基本协议的变革。现在IETF是否将改变电子邮件标准,以提高安全度,减少电子邮件滥用的可能?企业界是否能更快地发展出一个新的应用层“SmartInternet”?究竟是什么样的发展趋势,现在还看不清楚。
10.网络安全和个人隐私的平衡
过于侵犯个人隐私也不行,但是在“9·11”以后,对于网络安全的考虑是更重了,对于个人隐私就不像过去那样,最高的利益是个人隐私。许多问题都需要把握平衡,知识产权的保护与过分保护,保护过度的时候就影响发展。例如在网上购买电子版的国外文献,发达国家实际上垄断了,比如“科学”,只有美国人出“科学”杂志,结果它的电子版就非常非常的贵,原来是10万美元,要涨价涨到30万。按照它的规则,在网上购买电子版,我们得花上百万美元,后来我们就不订了,就看纸版。我就要“科学”杂志哪一年的哪一期,图书馆就给提供服务,给予影印,然后扫描,这样大家买一本书就可以了。有了方便的网不能用,还得用这种办法来做。当然我们这样做不能被认为是侵犯知识产权,至少你不能这样认为,因为图书馆能够提供复印的服务,这些都是说不清的问题,都是新问题。所有知识产权的保护与过分保护,就会阻碍信息的传播与应用。
11.垃圾邮件,也有很多政策的问题
首先是垃圾邮件是全球的问题,不是哪一个国家自己通过一个法律就可以制止得住的,比如中国的很多垃圾邮件,是从美国带来的,是美国的代理服务器上带来大量散发的。在美国散发垃圾邮件可以坐牢,法律是禁止的,但是我们国家没有法律禁止,顶多是封了,不能把他抓起来。所以垃圾邮件的问题是一个国际的问题,国际的问题就要有国际的协调。为什么需要互联网治理呢?需要各个主权国家协调,治理一致,现在垃圾邮件的治理就不一致,美国的治理是,凡是未经本人许可,就把商业的信息发到你的邮箱里的这种行为就属于垃圾邮件,必须是和商业有关,是盈利的。在美国比如色情,色情的东西送到成人的信箱里不算犯法,商业的东西就是犯法的。中国还没有一个垃圾邮件的定义,一些欧洲的国家定义是,凡是未经本人请求就把邮件发到你的信箱里就是垃圾邮件。美国的定义和别的国家不一样,美国只是治理跟商业有关的广告,它不治理别的,别的国家又要治色情,又要治别的,所以治理工作非常复杂。
互联网治理是一个长期的课题。需要大家的关注,需要更多的学习,需要创造。而且需要有想象力。要开放,多边参与,需要多种类型的组织和个人的参与。既要与国际接轨,又要适合国情。要走出去适当提高我国在国际互联网治理中的声音,作为一个负责任的大国,做出我国应作的贡献。
以上资源来自:www.chinairn.com/doc/70300/40036.html
互联网的现状、问题和公共政策研究 可以参考:wenku..com/view/a6760ff3ba0d4a7302763a98.html