发新话题
打印

安全的秋日之旅

本主题由 windecember 于 2008-12-10 15:54 移动

安全的秋日之旅

  秋天是一个等待果实的季节,如果放置在“安全”的语境里,它又多了另一层含义。2005年下半年的安全巡展,就像它的主题一样,再次向人们证明了:推动安全产业的根本动力,来自于直接面向应用的主动需求。


  不久前国外的一项调查显示,目前企业CIO最关心的话题中,网络安全早已当仁不让地成为了第一位。

  这个简单的信息实际上包含了两层潜在的含义:第一,企业的核心价值正越来越迅速地向网络转移,因此,网络在凝聚了更为巨大的财富同时,也意味着更为巨大的风险,这使得每一个企业的主管都会忧心忡忡;第二,这也说明了在目前网络安全的斗争中,我们仍然处于弱势和下风。

  令人尴尬的现实就是,尽管绝大多数的企业都安装了防火墙和杀毒软件等安全产品,相关的资金和人力投入也在不断增加,但安全问题和事故不是越来越少,而是越来越多了。这也给了我们另一个提示:今天的网络安全,需要的不是越堆越多的技术和产品,而是一条全新的思路,而正是这一点,催生了《网络世界》2005年第二次巡展论坛的主题:“主动安全、应用无忧”。

序幕:冰城的火热

  9月2日,初秋的天气开始有了寒意,我们的秋季安全巡展在哈尔滨拉开了帷幕。

  尽管《网络世界》的安全巡展是第一次来到哈尔滨;尽管这已经是今年我们第二次以安全为主题举办的大型巡展;尽管眼下关于网络安全大大小小的会议多如牛毛。但是,当地用户的热情仍然让我颇为惊讶:

  能够容纳300人的会场座无虚席,连过道都坐满了听众,所有的会议资料也发放一空。在会上,诺基亚、冠群金辰和深信服公司分别介绍了各自的产品和解决方案,并得到了听众的积极响应。在我们公布了一个专门用于提问的手机号码之后,这部手机很快就成为了“热线”,不断有听众通过手机短信向演讲者提出自己在实际应用中的安全困惑,甚至有的听众在演讲人发言后,立即将其拉到一旁,探讨国内安全市场的现状,询问怎样的有效途径,可以构筑具有主动防护能力的安全防线。

  参会的厂商纷纷表示,有这么多高水平的用户参加会议,并且有这么积极的反应,确实出乎他们的意料之外。

  而接下来几站的事实则证明了,这种火热并不是一个“意外”,从北京、济南、福州一直到武汉、重庆,几乎在每一站我们都看到了相同的热情场面。而点燃这种热情最根本的原因,就是在实际应用防护中,对于主动安全的迫切需求,而这一点也将成为未来网络安全发展最核心的动力。

主动:被“逼”出来的道路

  我们知道,“安全”实际上是一个过程,而不是一种状态,因为一方面,在这个世界上,绝对“安全”的系统从来没有出现,也不可能出现。另一方面,不管是病毒还是黑客攻击,说到底,都是人与人之间的斗争,因此,它永远不会画上一个完整的句号。

  因此,从众多用户的反馈中我们也看到,大多数企业已经放弃了“一劳永逸”、“一步到位”的思想,明白了所谓“安全”,就是一个渐进的过程,只要在这个过程中,我们能领先黑客、领先病毒,就达到了安全的目的。而要做到这一点,只有一条道路,那就是掌握“主动”。

  过去,我们在应对安全问题时,采取的是堡垒式的“被动”防御,但现实证明,这种办法已经是越来越力不从心。换句话说,“主动”的思路,实际上来自于我们在安全争斗中的失利,这主要表现在两点:首先是时间赛跑上的失利,进入网络时代之后,病毒和蠕虫的攻击速度之快令人震惊,例如,红色代码的感染速度为2万台PC/小时,已经让人们应接不暇,而Slammer病毒更是在3分钟内传遍了整个世界!

  除了和病毒在时间赛跑上的失利,在防御修复上我们也越来越被动,据统计,漏洞平均被黑客利用的时间为仅为6天,但是,发现这个漏洞,再经过测试并给该漏洞打上补丁,却平均需要45~90天的时间!

  由此可以看出,依靠补丁和堆积各种产品来保护网络的安全,显然已经不足以应付当今的网络威胁。而“主动防御”,就是唯一的出路。从大的概念来讲,“主动防御”的网络安全系统应该无需人工干预,就能防御各种已知和未知的威胁攻击,同时,安全渗透并覆盖整个网络系统,从终端设备到各种组件,并能相互联系响应。

  当然,在现有的条件下,国内企业用户要在短期内实现这一目标,从资金和技术角度来看都有些不现实的,但是这并不重要,重要的是,这已经为我们给出了一条新的安全思路,我们可以在这一原则之下,更灵活地掌握和控制。

  说到底,用户最关心的并不是一个完美的,无懈可击的网络,而是如何保证网络所承载业务的正常、安全、可靠地运行。

  所以,虽然我们面对的信息网络具有各种各样的安全缺陷,只要我们通过适合灵活的安全策略,保证用户业务活动和业务数据的安全,并确保用户业务应用的可用性,那么承载用户业务的这个网络对于该用户来说就是符合要求的安全网络。

◇飘堕的淡褶  QQ●147468
http://blog.windecember.cn

▲中国思科社区[GOOGLE网上论坛]
http://groups.google.com/group/cciecn
http://club.cn.yahoo.com/ccie

TOP


应用:幕后的主角

  安全产业的根本出发点和任务,就是维护网络应用,失去应用,安全也就没有了存在的意义。因此,对于网络安全系统的判定原则也非常简单,那就是,只有促进应用的安全,才是“好”安全。

  所以在这次巡展中我们也看到,面对层出不穷的网络应用,参加巡展的厂商不再着重于谈论如何千方百计去封堵各种功能和应用,而是因势利导,探寻通过怎样的技术创新或产品创新,把新出现的应用更好地维护起来。

  以新近流行的IM(即时消息)和P2P软件为例,已经在越来越多的企业内得到应用,但安全问题也随之出现,2005年第一季度由IM安全威胁所引发的事故增长了271%。其中82%和IM病毒和蠕虫攻击相关,14%的事故是IM传输文件被盗取,而P2P更是增加了病毒传播威胁,同时占用了大量的有效带宽。面对这些问题,简单的封堵不仅起不到预期的效果,反而会适得其反,进一步影响正常应用。思科、8e6等厂商有针对性地提出了相应的产品和管理解决方案,获得了用户的积极反响。

  在移动领域,中国的移动通信用户数量是世界上最多的,而且移动数据业务将成为提高运营商利润的主要推动因素。因此这方面的安全问题也受到了广泛关注。

  诺基亚的销售经理在演讲和会后交流中就谈到,现在有越来越多的人需要在移动状态中工作,从而产生了移动连接和移动商务的需求。真正的移动商务必须可以满足任何设备在任何时间访问任何内容的需要,在这一点上,保证信息的绝对安全就变得十分重要。诺基亚的网络安全解决方案不但可以用于现有的数据网络,也能够服务于未来融合的数据网络和通信网络,从而推动企业核心业务应用走向移动。诺基亚企业解决方案事业部推出的产品包括企业安全解决方案、企业移动接入解决方案以及企业级移动通信终端设备。其中企业安全解决方案和企业移动接入解决方案是一种端到端的解决方案,涉及无线电子邮件和无线互联网、移动应用程序、信息保护、虚拟专网、防火墙和入侵保护领域。它们能够在确保安全的前提下,让企业用户通过移动或有线方式接入企业网络。

旅途:永不会画上的句号

  在这次巡展中,记者接触了很多企业的用户,有意思的是,几年前他们的网络并没有任何防护设备时,并没有感到如何的不安全,而现在,在装配了各种防火墙、杀毒软件等防护设备后,这种“不安感”却与日俱增,究其原因就在于,网络已经成为企业经营与发展的命脉,企业的网络应用越多,对网络的依赖性越强,对安全的需求就会越为强烈,因此,从这个角度讲,安全甚至和网络应用的快速发展成为了一种矛盾。

  正因如此,有形的安全产品的意义越来越被淡化,用户需要的是一个已经“安全化”的网络,企业的安全建设从“被动防御”向“主动防御”过渡,即企业从发现问题后再修补的“产品叠加型”防御方式向“以风险管理”为核心的主动防御过渡;安全产品从“孤立的产品形式”向“集中管理”过渡。因此,不管是从市场、技术还是从产品、应用等层面来看,目前都是安全产业释放“主动安全”的能量的最佳时期。

  虽然巡展已经结束,但就像我们前面所谈到的,“安全”是一个不断奋斗,永无止境的过程,而我们《网络世界》的安全之旅,也将随之前行,永远不会画上一个终止的句号。

◇飘堕的淡褶  QQ●147468
http://blog.windecember.cn

▲中国思科社区[GOOGLE网上论坛]
http://groups.google.com/group/cciecn
http://club.cn.yahoo.com/ccie

TOP

  移动商务需要小步快跑,从一些合适的、基本的应用中打开突破口,在这其中,要特别注意安全问题,我们的解决方案不但要满足现有数据网络的安全需求,也应该有能力服务于未来融合的数据网络和通信网络。

NOKIA何萍

  今天的网络实际上是高度灵活的、智能的信息和应用系统,可以在整个供应链中为利益相关者提供实际的价值。考虑到这种复杂性,应该让网络中的每个组件,包括路由器、交换机、设备、终端都成为一个安全节点。

思科张涛

  日益严重的威胁要求我们采取更加广泛和多样的措施来应对,微软正在继续大幅度地提高更新程序和其他相关程序的质量,并且开发出更加先进的工具来帮助IT管理员优化他们的安全基础设施。

微软 胡鑫

  利用McAfee的最新产品,IT管理员能够从一个单一界面管理所有McAfee系统安全解决方案,不仅节省了时间和成本,而且还确保了所有计算机安全政策的一致性,帮助企业的主动安全防护体系成为现实。

McAfee陈纲

  坚固的网络防护城池,往往在内部员工制造的安全威胁面前形同虚设。不当的资源利用及员工上网行为带来了间谍软件、恶意程序和计算机病毒,导致了企业机密资料被窃、网络资源的浪费、企业运作不畅等损失。

8e6 连邦俊

  网络的发展和移动通信技术的进步,让企业的边界越来越广阔,选择远程办公/移动办公的人越来越多。然而这种商业模式的发展,和安全息息相关,深信服产品的突出优势就在于Web安全和移动接入。

深信服 刘兵

  冠群金辰终端安全管理产品暨终端生命周期管理(ELM)策略,是在终端的全生命周期中,将计算机终端的安全、管理和维护等工作同其业务目标相结合,并保障终端持续有效运行的一种策略。

冠群金辰 万涛

  随着用户和流量的增加,更多的安全威胁不受任何检测通过网关设备,相对于以往产品,SonicWall UTM 具备独特的可扩展性,能够检测更大的流量和更多的用户。这一点对于实现主动安全有着重要意义。

SonicWall 方勇

  网络出口的安全设备通常采用分散部署的方式,存在成本、管理、性能的问题,由港湾联合启明星辰推出的天清汉马多功能安全网关基于高性能的硬件平台、独立的HSOS安全操作系统,代表了未来多功能安全网关的发展方向。

港湾 肖茂

◇飘堕的淡褶  QQ●147468
http://blog.windecember.cn

▲中国思科社区[GOOGLE网上论坛]
http://groups.google.com/group/cciecn
http://club.cn.yahoo.com/ccie

TOP

发新话题