“五防”依然唱主角

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:flysky1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  防攻击、防篡改、防病毒、防瘫痪、防窃密这“五防”能力的提升,始终是信息安全的努力方向。2013年,信息安全事件频发,无论是企业还是个人,对信息安全的关注都空前提升,“五防”的需求也更为迫切。
  个人、企业安全危机重重
  个人层面,移动互联网和移动智能终端已经“侵占”了个人的生活空间,有多少人在吃饭时、在睡觉前会不停地翻动手机,又有多少人会在工作的间隙打开手机上的各类应用,而把电脑甩在一旁?
  手机不是PC,普通消费者的PC遇到病毒或木马,及时进行杀毒和恢复,可能不会造成特别严重的损失。而手机上存储着每个人的通信录、位置信息、网上银行的短信验证码……
  这些更为隐私、更为关键的信息一旦被犯罪分子截获,后果不堪设想。对于消费者而言,如今的互联网早已不是看看新闻、聊聊天的互联网,而是购物消费、投资理财甚至寻医问药、分享一切的互联网。消费者在广袤的互联网草原上遨游时,一不小心被一棵毒草刮伤,就有可能“伤筋动骨”甚至“毒发不治”。
  企业层面,信息安全的挑战更多、更广泛也更突出。无论是云计算、虚拟化等新技术为企业数据中心带来的传统安全防护措施失效,还是APT开始逐渐活跃并对中小企业构成威胁,以及BYOD完全打破企业的终端安全管理和网络边界,这些前所未有的安全挑战都摆在企业面前。
  云计算让传统安全失效
  信息安全总是与信息技术如影相伴,当信息技术出现突破式创新时,可能随之而来的就是极为严峻的安全挑战。云计算,极大提升了IT资源的利用效率,让用户把更多的精力放在业务上而不是IT架构上,然而,这种对传统IT架构的颠覆式创新,也带来的了对传统数据中心安全防护体系的颠覆,让传统的防护方式显得力不从心。
  在传统的数据中心架构中,安全扩展非常容易,而在数据中心云化和虚拟化之后,就完全无法通过增加安全设备来提高数据中心的安全性了。云计算要求服务资源高度灵活,而通过资源的集中和虚拟化可实现这样的灵活性。这种高度灵活、集中以及多租户访问带来了资源结构的复杂化、网络结构和边界的复杂化。
  比如,传统的安全防护体系中通常会在网络的边界进行过滤、监测等安全措施和手段,但是在云计算环境中,所有的计算资源和存储资源都是虚拟化的,完全打破了原来“边界”的概念,使原来基于边界的防护体系顿时失效。
  于是,基于云计算和虚拟化体系、全面覆盖的安全防护体系呼之欲出。企业要应对新的云数据中心的安全挑战,就要摒弃传统的安全思维,从基于虚拟机和多租户的安全防护开始,以用户、内容和应用安全为核心,构建全新的安全体系。当然,有需求就会有市场。
  近年来,信息安全市场的更新加速,各个厂商纷纷推出“下一代”安全产品、同时思考云数据中心的针对性防护,把传统的基于物理设备和物理网络的信息安全体系逐步升级为基于虚拟机、可以由软件定义的防护体系。
  例如,趋势科技的服务器深度安全防护系统Deep Security可以与Amazon和VMware vCloud的云平台集成,使组织可以将数据中心安全策略扩展到云平台。Deep Security基于一个多租户架构,使得拥有软件定义的数据中心(SDDC)的企业或服务提供商可以通过它向其用户提供与众不同、安全的多租户云环境。无论是防恶意软件、Web信誉、防火墙、入侵阻止、完整性监控和日志检查来确保物理、虚拟和云环境中服务器的应用程序以及数据的安全,Deep Security都可以简化安全操作,同时提升虚拟化和云环境的投资回报率。
  应用安全备受重视
  传统的安全防护以网络层以下的底层监测和防护为主,在应用越来越广泛、安全威胁逐渐向应用层迁移的形势下,原有的安全防护体系已经不能胜任,原来火眼金睛的警官在新的环境中很可能变得碌碌无为。
  现如今,下一代防火墙(NGFW)则被各个安全厂商所推崇。不管各个厂商和用户对下一代防火墙的认知是否相同,也不管下一代防火墙与UTM有怎么样的纠缠和差异,有一点毫无疑问的是,各个厂商开始认识到用户、内容以及应用安全在整个信息安全体系中将占据越来越重要的位置。
  要解决应用安全问题,就必须依靠更为智能的技术和手段。Gartner认为,传统基于威胁的防范技术正在向基于风险的防范技术转变,智能安全将成为未来网络安全领域的新主题。如何提前预知安全威胁存在,如何在损失发生之前控制安全威胁,是企业用户重点关注的问题,预计未来将有十分广阔的市场。比如,山石网科在其下一代防火墙的名字前面就加上了“智能”二字,称为“下一代智能防火墙”,他们希望以此区别其他厂商的下一代防火墙产品,并彰显其智能的特性。而山石网科下一代防火墙的智能体现其独创的安全风险评分指数,在基于主动检测技术并结合最新的数据分析技术,通过全网健康指数和行为信誉指数实现对安全威胁的防护和安全风险的管控,最大程度上保障企业业务的安全性与可用性。
  华为USG6000系列下一代防火墙
  感知应用
  华为USG6000系列下一代防火墙面向下一代网络环境,基于“ACTUAL”感知,实现安全管理自我优化,通过云技术识别未知威胁为企业提供以应用层威胁防护为核心的下一代网络安全保障。
  华为USG6000系列下一代防火墙主要特点体现在四个方面。第一是应用访问控制。该产品具有创新的下一代环境感知和访问控制功能,可以通过应用、内容、时间、用户、威胁和位置六个维度的组合,全局感知日益增多的应用层威胁,实现应用层安全防护;具有丰富的报表将业务状态、网络环境、安全态势、用户行为等可视化展现,让用户全方位感知,安全运营;融合的下一代内容安全,可以通过解析引擎合并,将安全能力与应用识别深度融合,防范借助应用进行的恶意代码植入、网络入侵、数据窃取、APT攻击等破坏行为。
  第二是性能体验。该产品具有专用的软硬件平台架构以及IAE单次解析引擎,在其智能感知应用信息后可以进行并行处理。此外,它还具有内容检测硬件加速功能,可以提升应用层防护效率,保障全安全特性开启下的最佳性能。   第三是简单安全管理。华为USG6000系列下一代防火墙可以根据应用场景提供策略模板,实现策略快速部署;可以根据网络中的实际流量和应用的风险,遵循最小权限控制原则,自动生成策略优化建议;还可以分析策略命中率,发现冗余、失效的策略,控制策略规模并简化管理。
  第四是未知威胁防护。凭借华为遍布全球的安全中心以及可疑样本来源,该产品在云端采用沙箱技术,在模拟环境中监控可疑样本的运行行为,发现未知威胁。同时,它在发现未知威胁后自动提取威胁特征,并迅速将特征同步到设备侧,可以在一定程度上防范零日攻击。
  趋势科技Deep Security 9.0
  集成云平台 保障云安全
  趋势科技服务器深度安全防护系统Deep Security 9.0采用多租户架构,使得拥有软件定义的数据中心(SDDC)的企业或服务提供商可以通过它向其用户提供更为安全的多租户云环境,并帮助大型和中小企业在灵活、高效、安全、高回报率的运营平台上释放云的真正力量。
  Deep Security 9.0提供全方位的服务器安全平台,旨在保护用户数据中心和云平台免遭数据泄露和业务中断,并降低运营成本,可以多种方式组合使用的模块包括防恶意软件、Web信誉、防火墙、入侵阻止、完整性监控和日志检查,以确保物理、虚拟和云环境中服务器的应用程序以及数据的安全。这是业内首个适用于VMware的无代理安全解决方案,也可在各个平台上作为多功能安全客户端使用。
  它的主要优势在于可以帮助用户提升虚拟化和云数据中心的投资回报率。Deep Security 9.0相对于传统的安全解决方案,可实现更高效的资源利用、更高的虚拟机密度和更轻松的可管理性,还可以作为拥有多项安全功能的客户端来使用,提供便捷的管理、更高的灵活性和深度防御。具体来说,Deep Security 9.0通过虚拟机监控程序来实现不扫描重复数据,提供高性能;与Amazon AWS和VMware vCloud Director等云平台API集成,从而使组织可以通过对环境变化的感知实现统一的安全策略,对物理、虚拟和云服务器进行管理;多租户架构使服务提供商可以通过独立于其他租户的方式,向客户提供安全的公共云;提供自动扩展、资源使用计算和自助服务,支持自建软件定义的数据中心。
  山石网科下一代智能防火墙Hillstone T5060
  用指数评估安全风险
  山石网科下一代智能防火墙产品Hillstone T5060,是为政府、高校、金融和大中型企业设计,适用于互联网出口和服务器前端,基于下一代防火墙的应用和用户识别技术,提供应用层安全防护和增强的流量管理(iQoS)功能,具有可视化和运维管理功能,帮助用户提升业务可用性,降低安全风险。T系列下一代智能防火墙将改变传统的被动防御方式,用智能的关联分析实现基于信誉的安全管理控制,帮助客户降低安全风险,防范于未然。
  下一代智能防火墙,基于主动检测技术并结合最新的数据分析技术,通过全网健康指数和行为信誉指数以及下一代防火墙功能,实现对安全威胁的防护和安全风险的管控,保障企业业务的安全性与可用性。它可以在安全威胁发生之前提示用户网络中存在的安全风险,并用山石网科创新的两大指数以评分的方式直观显示,同时给出优化建议。
  Hillstone T5060采用多维处理架构,发挥多核安全处理器和x86处理器各自的优势,同时为数据转发、安全防护、数据分析、设备管理和可视化提供性能保证。Hillstone T5060的智能流量管理(iQoS)采用两层八级管道嵌套技术,结合实时管道监控,可灵活方便地基于用户身份和应用对复杂业务流量进行管理。
  下一代智能防护墙是一个划时代的产品,它将改变用户对网络安全管理的认识,将以往被动的、机械式的防御改变为智能的风险预警和管控。
其他文献
“原来只是我们梦想的东西,现在已经变成现实了。”中国北车集团沈阳机车车辆有限责任公司(简称沈车公司)总经理助理于长胜这样评价公司U9 ERP系统。  借助U9的实施,沈车公司梳理、优化了流程,并借助ERP的应用每年降低一两亿元的采购成本,减少价值三四亿元的备件积压。  选择架构性产品  沈车公司是中国北车公司全资子公司,是中国货车制造和检修的大型骨干企业,是中国最早从事铁路机车和货车制造的企业之一
3月8日,国民技术股价出现0.81%微涨。受与英特尔、微软达成战略合作意向等利好消息的影响,其股价一周内累计升幅达到17.73%,相比近一年的低迷,似乎呈现点滴活力。  但是,2011财年国民技术营业收入同比下降18.65%、利润同比下降62.0%。公司称,导致其业绩大幅下滑的原因主要是市场及产业政策层面的不确定因素影响。  数据显示,在上市前的2009年,国民技术营业收入增长率高达112.97%
简单梳理企业IT和CIO角色发展脉络,可以做如下划分:1980~1995年,CIO作为开拓者,做的是硬件和软件的安装和维护工作;1996~2000年,CIO是基础架构的构建者;2001~2005年,CIO是应用创新的实现者;2006~2010年,CIO是基础架构优化的负责人。而随着云计算与多种模式的IT服务的出现,CIO的角色发生了何许变化?  IBM将新一代的CIO称为“服务整合者”。新一代CI
在大数据分析应用市场,互联网公司的实践一直走在前列。今天,基于数据的分析、展现、抽取等各方面应用实际上已经突破了“狭隘”的大数据视角,并且,这一趋势在全面向企业级领域渗透。相对完整的、适用于企业应用的大数据解决方案已经出现,与企业业务数据库的相连更为指导新的业务需求创造了可能性。  Power传承既有优势  “x86 Hadoop”被认为是承载大数据应用的主流平台,其开发和应用生态系统已经得到了市
1995年,互联网还处于发展初期,比尔·盖茨在一份名叫《互联网浪潮》的文件中,详细描绘了互联网的未来以及微软如何把握其中的机会。其中提到:“互联网迷有一个大胆的猜想:他们能否创造一种比个人电脑更便宜,但强大到足以提供网页浏览的设备?”   这个问题在今天很容易回答,答案就是智能手机!不过,有句谚语是“望远镜能展望前进的目标,却不能缩短要走的路程”。  遭遇充满敌意的诺基亚   “这就等于这些家
财务公司的多数数据对成员单位和财务公司本身而言,都是核心信息。但一个不能忽略的事实是,不少国内财务公司的信息安全管理制度并不完善,对IT突发事件的处理能力、灾难恢复能力较弱。   “以前,中广核财务有限责任公司(简称中广核财务公司)的安全目标和方针是空缺的,不成体系。”中广核财务公司信息系统管理主任王瑜称,财务公司的安全制度往往比较零散,信息安全维护难度大,加之由于外包系统较多,管理压力增加,因
一个企业如果想获得更多的经济效益,无非有两个办法:一是开源,二是节流。通常情况下,节流比开源更容易实现。以企业的IT系统为例,通过先进的技术实现IT架构的优化,提高硬件设备的利用率,实现节能减排,从而降低IT的整体运营成本,这就是节流。虚拟化技术是最好的帮助企业实现节流的手段之一。  随着IT与企业业务之间的关系变得越来越紧密,企业已经不满足于把IT当成成本中心,而是迫切希望将IT变成盈利中心。如
电子货币发行者应当预见到电子货币的潜在风险,并提前采取应对措施。  —— 本报记者 霍光    “将自己所有的存款兑换成电子货币”,听起来是个疯狂的主意。但已经有人开始这样做了。在过去的一年内,一种被称为比特币的电子货币对美元的市值已经上涨了约1000倍。   习惯于用Q币购买腾讯的各种服务或用淘金币享受购物折扣的用户也许会对比特币的剧烈价格变化感到惊讶。实际上,比特币和以上这些电子货币或真实
阿德里安娜·卡拉布蒂丝(Adriana Karaboutis)在过去的7个月里一直担任戴尔全球CIO(首席信息官)。她于2010年加入戴尔,从分析师、程序员做起。在此之前,她曾在通用汽车和福特汽车公司工作了21年。  卡拉布蒂丝25年的职业生涯多数时间是做IT工作。在她当前的职务中,她参与了戴尔从PC供应商向一个以服务为主的机构的过渡。她表示:“过去的两年半里,戴尔进行了20多次收购。通过这些收购
12月22日,在北京举办的中国工业软件产业发展联盟成立一周年庆典暨国产CAD中小企业公共服务平台授牌仪式上,本报记者有幸就产业转型、两化深度融合和国产工业软件发展等问题,独家专访了国家信息化专家咨询委专家、中国工程院院士吴澄。   全球视野下的产业转型  吴澄向记者介绍,在国际金融危机的冲击和催化下,世界经济面临四方面的转型:第一,世界经济格局正在从单极向多极化转型,欧盟经济区、美洲经济区、东亚经