下一代防火墙大破天幕危机

来源 :计算机世界 | 被引量 : 0次 | 上传用户:chengyingying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最新一部007电影《007大破天幕危机》,在从事网络安全的人看来,就是一部信息安全的案例集。其中尤以电影刚开始时候的一段APT攻击最为精彩。“M”夫人的电脑被黑客成功安装了木马软件并被远程操控,获得了控制系统的管理权限后,黑客迅速做出了破坏指令,随着砰地一声巨响,军情六处在一团火光中灰飞烟灭。 在这时,我们才真正理解了片名的内涵——时代变了,传统的安全措施不好用了,靠着传统的防护方式构建的“天幕”已经塌了!
  如果说007还只是艺术虚构的话,那么下面这些事实足以说明,网络攻击的威胁就在我们身边,而且已经成为了国家安全的主战场。
  2011年2月,伊朗突然宣布暂时卸载首座核电站——布什尔核电站的核燃料,西方国家也悄悄对伊朗核计划进展预测进行了重大修改。事实上,是一种名为“震网”(Stuxnet)的蠕虫病毒,侵入了伊朗的工厂企业,这种病毒甚至可以进入西门子为核电站设计的工业控制软件,并夺取对一系列核心生产设备尤其是核电设备的关键控制权。
  “震网”带给人们的冲击还没过去,“火焰(Flame)”病毒再一次震撼了全世界。
  2012年5月28日,卡巴斯基实验室宣布,一种破坏力巨大的全新电脑蠕虫病毒“火焰”正在中东地区大范围传播,其中伊朗受病毒影响最严重。感染该病毒的电脑将会自动分析使用者的上网规律,记录用户密码,自动截屏并保存一些文件和通讯信息,甚至可以暗中打开麦克风录音等,然后再将窃取到的这些资料发送给远程操控该病毒的服务器。而且“火焰”的代码数量相当于“震网”病毒的20倍,可以通过USB存储器以及互联网进行复制和传播,并能接受来自世界各地多个服务器的指令。一旦完成搜集数据任务,这些病毒还可以自行毁灭,不留踪迹。
  面对新型的网络威胁攻击,安全业界也在快速地做出自己的响应,其中一个重大的技术成果,就是“下一代防火墙”。
  相较于传统以“检测、阻断”为基本行为方式的安全产品,下一代防火墙基本的安全理念是“识别、展现、分析”,将安全的重点从对单一信息包的检测,扩展为对整个网络行为的观察。比如,“火焰”病毒的变种很多,但是被发现的就只有6种,传统的安全模式在如此快速变化的恶意代码面前形同虚设。而下一代防火墙通过强大的应用识别能力,可以将全部网络流量进行解析,令网络安全负责人可以全面掌握网络中发生的一切风吹草动,什么人、在什么时间、通过什么设备、访问了什么系统、传输了什么数据,他的行为规律如何,是否出现异常等等,下一代防火墙都可以清晰地展示出来,并根据指令做出检索、分析、和判断。
  对此,网康科技CEO袁沈钢先生在阐述下一代防火墙概念时也曾经谈到,在国外,下一代防火墙的核心能力被称作“visibility”,在国内这个词被译做“可视化”。但这只描述出了一个表面现象,那就是下一代防火墙将全部的网络信息以可视化的方式呈现出来。事实上,在下一代防火墙语境下的“visibility”,指的是“洞察力”,是对网络具有穿透性的观察和分析。网络安全人员只有具备了足够的“洞察力”才能发现网络威胁的痕迹并快速做出响应,这才是下一代防火墙的真正价值。
  传统安全模式的天幕虽然已经崩塌,但是人们并没有就此放弃,在众多的像网康科技这样的安全公司的努力下,下一代的安全技术已经出现,并且仍在不断进步,我们有理由对未来的信息安全充满信心。
其他文献
易观智库的数据显示,2013年上半年,中国手机游戏市场的整体规模达到了50.13亿元,增长率达66.1%,而且这一数字仍在以惊人的速度增长着,2013年全年的手游市场规模则超过100亿元将不是妄言,中国也将超越美国成为全球最大的手游市场。手游行业迎来了“爆发元年”,大好形势下,国内多只手游概念股逆市上扬,纷纷成为整体弱势的中国股市中的大牛股,各路资本争先恐后地将触角伸向手游领域,多家企业更是向手游
“如果有客户找到我,在预置型HCM(人力资源管理系统)和基于云的HCM中让我给他推荐一种?我的倾向性是很明显的,那就是优先考虑基于云的HCM。”SAP HR业务线全球总裁Mike Ettling 在接受本报记者采访时表示。  尽管SAP同时拥有预置型HCM(如ERP人力资源解决方案),同时还有云HCM(如SuccessFactors),但是Mike Ettling还是没有掩饰他对在线HCM的偏爱。
腾讯等发起深圳前海微众银行获准筹建  本报讯 7月25日,银监会主席尚福林在银监会2014年上半年全国银行业监督管理工作会议上披露,银监会已正式批准三家民营银行的筹建申请,其中包括腾讯、百业源、立业为主发起人,在广东省深圳市设立深圳前海微众银行。正泰、华峰为主发起人,在浙江省温州市设立温州民商银行,以及华北、麦购为主发起人,在天津市设立天津金城银行。  据尚福林介绍,“三家试点银行目标是为实体经济
新一代信息技术,包括物联网、云计算等多网融合业务的推进,以及整个信息产业,都需要高速宽带作为支撑。因此,“十二五”规划明确提出“建设百兆宽带综合解决方案”的发展目标。但根据CDN企业蓝汛统计的数据显示,中国主要的大城市使用5兆宽带的使用渗透率还不足1/3,其中上海32%,北京仅为14.7%,高带宽的渗透率仍然非常低。  3月20日,国内民营宽带运营商鹏博士电信传媒集团宣布,旗下长城宽带、宽带通等业
过去在很多人的印象里,杭州华三通信技术有限公司是IP网络领域的一家知名厂商。不过,随着华三去年发布了“新IT”理念,当前的华三已重新定位于“新IT基础架构供应商”,提供计算、网络、存储等三大基础的融合解决方案。近日,以“聚变·融合”为主题的华三融合数据中心解决方案发布会在杭州召开,在数据中心领域实现一次“融合”的落地。  面对互联网化的挑战,用户需要更加“快、简、稳”的数据中心,即上线快、迁移快、
证卡在我们的生活中无处不在。从身份证、银行卡,到公交卡、工作卡,再加上餐馆、美容院或者是超市的购物卡,这使得有人将我们今天的生活描述为是“卡时代”。来自中国人民银行的统计数据表明,2013年全国累计发行银行卡42.14亿张,而这一统计项在5年前才不过是18亿张左右。  随着卡片数量的增多,越来越多的相关问题开始出现。这些问题五花八门,从最基础的多张卡的携带问题,到后台数据的管控以及对接,还有防伪等
3月11日,微软按例发布了最新一批月度补丁,5个安全补丁中有两个高危级(远程代码执行)、三个重要级(权限提升/安全功能规避),其中前四个都和Windows XP有关。在当下这个时间点,这一次的补丁多少有些值得纪念——这很可能是微软最后一次对Windows XP提供官方安全更新。  4月8日,微软将停止对Windows XP的支持,这意味着,13年历史的Windows XP将正式结束使命。而现在,距
7月14日,中国电信股份有限公司云计算分公司(以下简称“中国电信云公司”)宣布与VMware签署合作备忘录,双方将联合构建中国电信天翼混合云服务。VMware将为中国电信提供软件定义数据中心的相关产品及解决方案,相关运营则有中国电信负责,双方采取利润分成的方式进行合作。  双方此次发布的中国电信天翼混合云服务主要针对大型企业,在它们原有自建的数据中心发展遇到基础设施、电力扩张困难等问题时,为其搭建
IT行业正在经历一次大调整,这不仅表现在新产品和新技术层出不穷,同时也表现在产品销售商、系统集成商等相关厂商正在积极从简单的产品销售(特别是硬件产品销售)向解决方案提供商转型,而作为上游的产品和技术提供商也在为下游的合作伙伴转型创造条件。在日前举行的中国惠普企业集团合作伙伴FY15年度峰会上,惠普就明确提出了要推动合作伙伴向解决方案提供商转型升级。  “惠普要让合作伙伴公司得到更多的利润,更好地成
安利业务已遍及80多个国家和地区、全球员工超过1.3万人、营销人员超过500万人为这样一家企业工作,对于美国安利公司副总裁兼首席信息官毕盛杰(Jeff Perterson)来说,除了制订安利全球的电脑资讯策略、信息科技和应用系统在全球的规划和实施以外,利用IT拉近与消费者的距离,是他最大的任务。  “安利很重视拉近与消费者的距离,一是通过数码化手段,例如通过电子商务来更好地拉近企业与消费者的距离,