应用交付与应用安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yuhang0211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业在借助资源、管理集中化,业务全球化和员工移动化实现低成本、高生产力的同时,为了对信息进行有效管理,需要在流量中智能地筛选出业务关键信息与有害信息,降低Web2.0应用、网络视频和种类繁杂的应用造成的网络负担。在此期间还要防止数据被破坏,这样才能确保企业符合法规遵从的要求,以及业务连续稳定。
  
  应用层的困扰
  
  显然,这些问题已经难以通过改善基础网络架构来解决了,我们必须正视由应用层触发的企业信息系统挑战。目前,最行之有效的解决方案是通过结合应用性能检测、广域网优化和Web网关安全技术,从智能控制层彻底阻止恶意应用,保证重要的应用程序在正确的时间和地点准确交付。可以看出,企业正面临着应用交付的安全挑战。
  所谓应用交付,我们可以这样形象地理解:基于网络2层、3层的是路由交换,而基于网络4~7层的则是应用交换,Gartner用Advanced ADC(应用交付)来形容应用交换,就是将企业的关键应用业务交付给用户使用的意思。
  BlueCoat全球技术及业务与企业发展副总裁Dave Asprey认为,应用交付是完全基于网络应用的系统解决方案,它将关键应用与基础网络设备关联起来,把用户的应用放在中心的位置。
  Gartner的研究报告也表明,目前75%以上的攻击发生在应用层。新恶意软件的入侵通常是不可预知的,它会破坏网关,然后开始盗窃或更改金融数据、员工信息、客户记录或其他更多内容。因此必须通过不断提高技术策略,来应对物理上和IT系统上的潜在威胁。大企业面对的挑战是在不影响全球灵活性的情况下保证全球分支机构的安全性。要维持整个企业安全,必须从每一个接入点着手——包括设备和工作人员本身,对网络上的所有流量洞察秋毫。
  “优秀的应用交付网络解决方案首先应该能够识别应用的真实‘身份’。在实现应用识别的基础上依照应用特征划分优先级,并基于策略实施有效的加速和安全控制,才能真正保证应用交付的准确、快捷和安全。”Dave Asprey说,优秀的应用可视性技术将在很大程度上协助企业网络管理人员合理地控制应用,确保客户和员工不会出现无法登录系统或数据传输迟缓的情况。
  
  主动防御机制
  
  BlueCoat大中华区执行总监潘道良说,用户可以通过Blue Coat ProxySG设备安全地交付业务应用和Web内容,构建一种主动防御体系来减少恶意软件和恶意威胁的困扰。
  据悉,BlueCoat ProxySG设备可对 Web内容和应用进行评估,并与BlueCoat WebFilter 产品和BlueCoat ProxyAV设备结合使用。采用WebPulse(网络脉动)云服务,BlueCoat每天至少分析1.5亿个Web请求,从而构建完整的Web內容过滤系统。基于这种Web智能化,BlueCoat建立了主动防御体系,令企业能够抵抗那些危害应用安全和性能的恶意威胁。
  记者了解到,WebPulse可为ProxySG设备提供基于云计算的庞大安全保护后台,任何一名用户所遭遇的恶意软件都将作为该设备服务于所有用户的基础。WebPulse平均处理一个请求的时间为100毫秒,平均每个星期处理10亿个以上的用户分析量,对未知内容进行评级服务,从而确保其拥有全面的网络内容资料。
  Dave Asprey表示,网络持续变化,各种恶意安全威胁越来越难以侦测和识别。WebPulse能够即时评估网络内容,识别潜在风险。随着新的威胁被发现,WebPulse会对ProxySG设备进行实时更新,令该设备具备最新的信息来防御基于Web的恶意软件。
其他文献
日立数据系统有限公司(HDS)2010年亚太区CIO峰会近日在日本东京举行,第三届IT创意大奖赛的颁奖典礼也于同期举行。恰逢日立集团百年庆典,让此次CIO峰会也沾了很多喜气。在此次峰会召开前不久,HDS刚刚发布了具有转折性意义的新产品Hitachi Virtual Storage Platform(VSP)。与会者对VSP特有的3D扩展功能表现出浓厚的兴趣,由此引伸出的数据中心转型的话题也成了与会
若干年前,提及信息安全,人们联想到的还仅仅是安全产品。当年,信息安全建设处于基础建设期,市场被传统“老三样”包揽,防病毒、防火墙、入侵检测是当时的主旋律。  几年前,人们意识中的信息安全逐渐演变为一种过程,安全服务作为产品交付过程中的保障进入了人们的视野。风险评估、安全加固、渗透测试、技术培训、应急响应等五花八门、形态各异的安全服务如雨后春笋般涌现出来,人们对安全服务有了不同于以往的、更深层次的认
“明月装饰了你的窗子,你装饰了别人的梦。” 从中国电信刚刚发布的难看的财报来看,这时候大力倡导Wi-Fi手机不一定是好时机。  ——本报记者苏娟    中国电信原计划于189号段发放时,同时启用的Wi-Fi手机计划,如今已经一拖再拖。重组后的中国电信,之所以将天翼手机定义为“互联网手机”,是期望通过“C W”,即“CDMA Wi-Fi”两种网络实现手机用户无线上网,使用户的上网体验不低于中国移动。
对于今天的网络系统来说,安全和性能似乎成了一对不可调和的矛盾。为了让应用在企业网络内更加自由舒畅地流动起来,Array网络公司聚焦于应用智能安全,在安全的基础上,为客户提供多层网络應用加速解决方案。    Array Networks市场总监吴跃鹏告诉记者:“在目前的经济形势下,我们可以给企业用户提供全面的SSL VPN 以及负载均衡解决方案。我们将SSL技术应用在点对点安全通信的环境中,并开发了
“从今年下半年起,电子书市场进入平稳发展期,这是产业发展的正常路径。”对于从今年年初到年中这段时间里电子书市场所遭遇的各种热炒和质疑,汉王科技副总裁王邦江有着自己不同的见解。  前不久,汉王科技旗下的内置TD模块可通过无线连接网络下载图书的机型N618T和T500走进了市场。王邦江表示,加入无线模块之后,电子书可以实现订阅和推送等新服务模式,对用户来说更加方便了。这样不仅有助于提高电子书阅读中的活
随着科技的进步,电脑产品一改往日沉闷笨拙的外表。现在市场上,你会看到许多缤纷绚烂的笔记本电脑:粉色的、绿色的、用奢华的皮质做机身材质的,甚至还有镶钻的……但是你看到过用竹子做的笔记本电脑吗?这是华硕电脑最新推出的竹韵系列笔记本电脑,它们都采用竹子作为机身材质。  也许你会好奇华硕为什么要用竹子来做机身材质?  华硕电脑中国业务总部董事长石文宏告诉记者:“华硕从2000年启动‘绿色华硕’战略以来,一
“十二五”时期,我国总体上将处在工业化中期的发展阶段,工业化、城市化进程将加速推进,对重化工产品的需求会逐渐增加,工业将继续保持快速增长的势头。与此同时,将会出现一些向工业化后期转变的特征,特别是在中部经济发达地区,这种特征和趋势会更加明显。    很高兴能够有机会跟大家共同探讨“十二五”期间的产业调整。我主要想谈一下“十二五”期间我国产业发展的基本判断、我国产业结构调整升级的基本原则和主要任务以
基于802.11n草案标准的无线产品已经大量出现,不过在现实的生产环境中,这些产品的性能究竟如何?    802.11n无线网络标准代表了无线网络的又一次进化,基于这一新的标准可以为企业提供更高的可移动性。随着802.11n的出现,无线数据传输的速度被提升到300 Mbps,这一性能的提升至少是现在无线局域网标准802.11a/b/g(54Mbps)的五倍,这为更多高要求的生产环境使用无线网络带来
电力线通信技术(简称PLC),是利用电力线传输数据和话音信号的一种通信方式。这个起源于20世纪40年代的通信技术,曾因速率低、功能少、部署费用高而遭遇了多年的冷落。但是,伴随今天互联网应用高速拓展的需要以及集成电路技术的发展,电力线通信不仅已演变为一项实用的技术,还渐渐成为继有线以太网和无线Wi-Fi之后的第三类主流组网方式。    把电源插座变成网络接口    把电脑、宽带Modem、电视机顶盒
面向商务办公应用的产品,多功能一体机是首选,这一款HP Officejet J6488就具备扫描、打印、复印、传真四大功能。  J6488的打印部分采用喷墨打印,最大打印幅面为A4尺寸。在商务办公应用方面,惠普的喷墨打印质量是比较出色的。一般的商务办公打印,以打印输出文档为主,J6488采用4色双墨盒打印系统,既能保证优质打印效果又能保证打印速度。与一般商用喷墨打印产品相比,J6488还提供了一个