更重安全 提高风险可控性

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lovetianbing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着信息网络的不断演进升级,网络和系统安全正在面临攻击多样化,风险分布化的趋势。原来单纯的网络安全概念也正逐渐向网络信息安全保障演化。信息安全保障更强调全面性、普及性、健壮性、及时性。下面我们从产品、趋势等几个方面来探讨一下目前网络安全的现状。
  
  IM和P2P沦为黑客攻击管道
  
  从终端来看,垃圾邮件,蠕虫病毒,间谍软件,针对即时通讯和P2P应用安全事件正成为终端安全隐患的主要来源。
  FaceTime通讯公司最新的调查报告说,微软的MSN网络仍然是被攻击得最多的即时通讯网络,2004年和2005年都是如此,而被攻击数量下降得最快的网络是美国在线的AIM 网络。即时通讯威胁对于企业的IT人员来说是一种非常大的挑战,因为它们利用了实时通讯的管道以及全球各地的即时通讯网络进行繁殖,它们的传播速度比电子邮件攻击快很多。
  根据披露,2005年11月有一个国际黑客组织已经利用即时通讯软件病毒控制了1.7万台个人电脑组成僵尸网络为商业目的攻击行为做准备。
  我们也已知道,即时消息和P2P 应用在带来方便性、实时性、新业务商机的同时,也给最终用户、企业网络和电信网络带来多方位的安全威胁。通常来说,这些安全威胁包括:边界安全措施失效;难以控制文件数据的共享和流动,带来病毒、木马、蠕虫等;容易导致知识产权损失、泄密等;由于大量使用非标准、不公开协议,使用动态、随即、非固定的端口;难以检测、过滤和管理;隐藏于HTTP管道中的各种潜在的隐秘通道。
  我们也可以看到在复杂的网络环境下一些有代表性的P2P网络安全产品,提供基于包过滤特性提供针对P2P传输的防护,在保障安全的同时还可阻止并记录国际上几乎所有的P2P封杀机构(如RIAA、MPAA、MediaForce、BaySTP、NetPD等等)对计算机进行探测连接,从而避免隐私外泄,可以自动下载最新的屏蔽列表来屏蔽各种广告、间谍软件及研究机构对机器的扫描。
  目前业界一些致力于IM/P2P的专业厂商也推出了针对保护用户免受IM与P2P的安全威胁,将检测和分析通过IM传播的病毒与蠕虫、通过IM发送的垃圾邮件“SPIM”、恶意代码等的整体方案。
  针对IM的安全管理,比如IM监控,P2P的监控等,正在成为网关级防御,针对IM和P2P,垃圾邮件监控、管理和控制等等需求和话题正在不断催生出相关应用的针对性安全解决方案。
  
  UTM:潮流趋势所至
  
  在企业级领域,由于信息基础设施的不断增加和应用的不断扩展,企业公共出口的网络安全基础设施的布局已经发展到一定阶段,随着纵深防御概念逐渐深入,威胁已经从外部转向内部。从产品来看,UTM(一体化的威胁管理)正在成为新的增长点。在混合攻击肆虐的时代,单一功能的防火墙远不能满足业务的需要,而对于集成多种安全功能的UTM设备来说,以其基于应用协议层防御、超低误报率检测、高可靠高性能平台、统一组件化管理的优势将得到越来越多的青睐。
  由于UTM设备是串联接入的安全设备,因此UTM设备本身的性能和可靠性要求非常高,同时,UTM时代的产品形态,实际上是结合了原有的多种产品、技术精华,在统一的产品管理平台下,集成防火墙、VPN、网关防病毒、IPS、防拒绝服务攻击等众多产品功能于一体,实现多种的防御功能。
  鉴此,安全厂商与网络厂商合作,共同开发和研制UTM设备将是今后发展的必然趋势。
  
  威胁由外转内
  
  对于内网安全,已经进入到内网合规性管理的阶段。目前,内网安全的需求有两大趋势,一是终端的合规性管理,即终端安全策略、文件策略和系统补丁的统一管理;二是内网的业务行为审计,即从传统的安全审计或网络审计,向对业务行为审计的发展,这两个方面都是非常重要的。
  从现状来看,根据美国洋基集团(Yankee Group)一项针对北美和西欧六百家公司的调查显示,2005年的安全问题有六成源自内部,高于前一年的四成。该集团表示:“威胁已从外部转向内部”。每年企业界动辄投资上千万防毒防黑,但企业防御失效的另一个容易被忽略的问题是:来自员工、厂商或其它合法使用系统者的内部滥用。在漏洞攻击愈来愈快速的今日,有可能因为一个访客携入的计算机而瘫痪几千万IT设备。
  中小企业面临的三大安全威胁是病毒攻击、垃圾邮件、网络攻击,因而有很多厂商推出了针对中小企业的集成式套装产品。对内网终端设备的管理,通过基于网络的控制台使管理员能够从产品分发、运行监控、组件升级、配置修改、统一杀毒、应急响应等全过程,实施集中式的管理,强制部署的安全策略,有助于避免企业用户无心过错导致的安全漏洞。而新型病毒与黑客技术结合得越来越紧密,与此相对应,防病毒软件与防火墙、IDS等技术配合得越来越紧密。只有多种技术相互补充配合,才可以有效对付混合威胁。
  大型企业有一定的信息化基础,对于内网安全来说,企业用户需要实施整体的安全管理策略。 内网安全管理系统需要将安全网管、内网审计与内网监控有机地结合在一起,以解决企业内部专用网络的安全管理、安全控制和行为监视为目标,采用主动的安全管理和安全控制的方式。将内部网络的安全隐患以技术的手段进行有效的控制,全面保护网络、系统、应用和数据。运用多种技术手段,从源头上阻止了敏感信息泄漏事件的发生。
  对于大型企业来说,选用的产品需要能够自动发现关键业务资产,并确定威胁企业IT环境完整性的安全漏洞。通过采集实时的技术库,并且将它们与基于风险的任务列表(带有补救指导)中已验证的漏洞相关联,并且帮助企业确定哪些漏洞将影响哪些资产。最终为企业提供一份即时的关于关键性业务资产的风险评估。对于企业内网来说,行之有效的安全管理是各种规模企业所企盼的,固若金汤的城池,往往在内部安全威胁面前形同虚设。“内忧”胜于“外患”,企业不仅需要铸造抵抗外部风险的纵深防御体系,同样需要着重管理,打造安全和谐的内部环境。
  从趋势上来说,关键行业网络安全优化的趋势:对于一些信息化水平较高的关键行业来说,正在呈现出网络安全优化的趋势,即已经不再满足于通过升级传统的安全产品,来提高网络安全水平,而是逐步进入从整体上考虑安全问题的阶段,未来的发展则是将安全系统上升为IT的“基础运营系统”地位。
  结合ITIL,Cobit等IT管理框架和最佳实践,越来越多的企业会开始确立提升IT服务质量为目标的IT管理战略,配置管理、变更管理、资产管理、服务管理已经为大多数IT组织所认知和接受。在网络威胁的多样化、安全技术在商业化攻击行为的刺激下不断演进:在新威胁持续增多的环境下,诸如间谍软件、混合攻击之类的网络安全新技术得到快速发展,将促使IT组织不断改进自身的安全架构,优化IT管理配置和提高防御力水平,刺激主动防御技术、一体化安全管理、SOC(内网安全管理平台)、TCP(可信计算)等新技术也不断地伴随发展。相信以IT管理框架为战略指引,根据具体业务细分安全需求,整合安全产品和解决方案,是国内信息安全发展的必然之路。
其他文献
天阔A650(r)-F服务器是曙光公司近期推出的基于AMD最新的2000系列皓龙处理器的部门级服务器,它具有处理速度快、可用性强、易管理、高扩展、低功耗和低噪音等特点,是专门针对E-mail、ERP、数据库应用以及信息处理开发的服务器平台,主要应用在金融、税务、政府、军队、网站和教育等行业。  天阔A650(r)-F服务器采用了机塔互换式设计,可转换为标准5U机架式服务器,灵活满足不同用户环境下对
中国IPTV需要开展广电与电信的行业合作,设备提供商、内容集成商与网络运营商的企业合作,内容创新、设备提供、网络运营的业务合作,以及技术创新、模式创新和内容创新。  众说纷纭的牌照发放逐渐清晰,除了上海文广,央视国际、南方传媒、中国国际广播电台也获得了牌照。试点城市逐渐增加,中国电信与中国网通在各地的分公司纷纷开展设备测试、网络建设招标与业务合作谈判。  杭州、哈尔滨与上海的用户已经具有相当规模而
一、地方电子政务将进入一个新的历史阶段    从几年的发展和现状看,地方电子政务将进入一个新的历史阶段,国家电子政务框架称之为深入应用阶段,这个阶段的突出特点是资源的整合应用。  几年来地方电子政务经过逐渐探索和不断积累,不少地方已经建成了众多的应用系统。作为一般规律,按这种轨迹发展到一定程度,自然应进入整合阶段,整合相互孤立的应用,整合零散的信息资源,提高信息共享和业务协同的范围和程度,从而提高
信息安全科技产品及服务供应商e-Cop公司近日宣布,其赢得一份为期五年的新合约,将为新加坡公共部门建立“网络监察中心”(Cyber-WatchCentre)。新加坡政府将拨款3800万新币,用于加强新加坡政府网络的安全。  网络监察中心的建设是通讯资信安全总蓝图中的一项主要计划,旨在加强新加坡的网络安全。它也是协助实现新加坡成为智能化国家的策略之一。新加坡政府去年2月公布通讯资信安全总蓝图。这个蓝
本报讯6月12日,全国电子政务工作座谈会在北京召开。会上提出,“十一五”电子政务建设的主要目标是:到2010年,基本建成覆盖全国的统一的电子政务网络,初步建立信息资源公开和共享机制;政府门户网站成为政府信息公开的重要渠道,50%以上的行政许可项目能够实现在线处理;电子政务要在提高公共服务水平和监管能力、降低行政成本等方面发挥更大的作用。  要实现“十一五”电子政务建设目标,大会提出,关键要促进五个
英飞凌科技股份公司宣布已成功完成一款具备双频段超宽带(Ultra-Wideband)射频(RF)收发器芯片的定型工作。这项突破是以该公司成熟的低功耗CMOS工艺为基础,为各类移动 终端如手机、个人数字助理(PDA)、可携式摄像机、数码相机和MP3播放器,提供高速通讯单芯片优化的集成解决方案。据IMS Research的市场研究,仅2010年一年,就有约1.2亿部手机配以超宽带技术。未来,超宽带(U
SINFOR SSL VPN网关    为了便于用户既能很好地解决网间互连,又能便捷实现移动办公应用,深信服科技推出了IPSec/SSL一体化的VPN安全网关——SINFOR SSL VPN硬件网关。该系列产品最大的特点是在一台安全网关里面实现了IPSec和SSL 两套主流VPN技术的优势组合。目前该系列产品有四款:M5100-S、M5400-S、M5600-S、M5800-S。  1. IPSe
最具价值软件企业获奖名单  用友软件股份有限公司  东软软件股份有限公司  中国软件与技术服务股份有限公司  浪潮集团有限公司  神州数码控股有限公司  北京北大方正电子有限公司  微软(中国)有限公司  国际商业机器公司  CA(中国)有限公司  思特沃克软件技术(西安)有限公司  最具增值潜力软件产品(基础软件)获奖名单  产品名称 所属企业  红旗数据中心服务器 5.0 北京中科红旗软件技术
本报讯 6月23日,中国电子商务协会正式宣布,第九届中国国际电子商务大会将于9月4日至6日在北京召开,并从即日起启动四项调查活动:中国电子商务诚信状况调查、中国电子商务社会作用与影响调查、中国电子商务成长性和应用程度调查、电子支付用户满意度调查。这四项涉及电子商务核心问题的调查活动,将全面反映中国电子商务各个环节的实际情况,作为有关部门的决策参考依据。  本届国际电子商务大会恰逢国家“十一五”规划
近日,联想彩色喷墨多功能一体机新品M730正式发布,成为联想出击多功能一体机市场的王牌产品。  联想M730集复印、扫描、打印等功能于一体,定位于家庭“数码影像中心”。它的4800dpi高打印分辨率,能充分满足SOHO和家庭用户的应用需求。  M730打印速度达到了每分钟17页,极快的速度节省了工作时间。同时,联想M730更可以实现无边距照片打印,与常规打印相比,无边距照片打印可以将整个图像完全覆