应对复杂网络中的复杂安全问题

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wc4854598
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对大多数企业来说,网关是它们非常倚重的网络“保安”。而随着网络环境和攻击形势的日渐复杂,多业务融合网关也正发生着变化。
  近期,网御星云推出了拥有40G吞吐量,且具有万兆线速应用处理能力的“业务融合”网关,可面向业务组合拆分功能,关注互联网整体业务运行态势,全面提升用户的最终体验。
  网关发展呈现三大弊端
  企业的业务运行越来越依靠网络,保护企业核心数据不被泄露成为IT部门的一项主要工作,IT人员需要将运营中心和其他网络进行隔离。但企业的网络环境却变得越来越复杂,遭遇网络攻击的频率也越来越高。IT部门所采购的网关设备,功能也越来越丰富,但是应用和管理起来却异常复杂。“多种多样的功能模块令IT人员感到无所适从。”网御星云产品营销部产品经理刘建军认为,现在的网络设备复杂度堪比民航客机驾驶舱里的复杂操作软件。但是一个飞行员的培训时间是4~6年,而企业不可能花费这么长时间培养一个IT管理人员。这种局面造成的直接后果就是IT人员对安全设备的功能无所适从,企业的网络安全难以保障。
  他指出,网关设备的发展呈现出三大弊端:一是功能模块过多,大量功能用户使用不到;二是设计统一化程度低,整体匹配度差;三是工作路径复杂,用户在各个功能模块间疲于奔命。
  “以前企业的网络分内网区、DMZ区、服务器区等,而服务器分Web服务器、邮件服务器、LDE服务器。网络环境相对简单。”刘建军认为,随着各种应用的不断涌现,员工可以通过企业网络访问迅雷、QQ、电驴等各种应用,复杂的网络环境给IT人员的管理带来了更大的工作量,同时也让企业的信息泄露风险上升。
  同时,移动终端普及、BYOD流行,让企业的网络环境变得更加复杂。员工在外出时,既可以通过平板电脑和智能手机访问企业的网络、内部OA系统,了解企业的核心数据,同时也可以通过广域网访问企业的运营中心或者业务系统数据。迈克菲研究院的调查数据显示,仅仅今年第二季度,安卓平台上发现的恶意软件数量增长幅度就达到1200%,而在智能手机用户中,安装了病毒和恶意软件防护策略的仅有5%。对企业来说,如何解除移动终端的威胁是件令人头疼的事情。
  刘建军表示,网御星云推出全业务融合网关产品族正是为了解决这些问题。
  面对隐形攻击
  网关技术亟待升级
  当前,黑客攻击的隐蔽性越来越高。他们已不再急于获取信息之后就迅速离开网络,而是乐于潜伏在企业网内部,长时间地收集企业和高管的各种信息。如最近曝光的火焰病毒,被公认为是业界最复杂的一种病毒软件,用作间谍工作。“火焰病毒利用分布在全球各地的一些控制主机,通过Windows更新欺骗、名称服务欺骗进入企业内网,然后利用文件共享、打印共享、U盘传播等手段在局域网内传播。当用户的终端受到感染后,它会在用户不知情的情况下,偷偷获取用户的通话录音、QQ聊天记录等。”刘建军认为,这种新型的网络攻击隐蔽性非常强,在用户还没有发现受到攻击之前,它已经“全身而退”。
  面对这种威胁,网关技术也需要紧随形势而变。刘建军表示,网御星云网关技术的发展当前已走到业务融合阶段。关注互联网业务运行态势,提升用户体验。未来,网御星云安全网关将发展到云服务融合阶段,以面向用户提供云服务、多业务分布式处理为技术手段,关注云计算服务通道安全性、保密性。”
其他文献
中国软件行业优秀产品奖(adSage for Search)  2007年,致力于为客户提供数字媒体营销领域的尖端科技和卓越服务的艾德思奇在北京成立。现在艾德思奇已经是全国6家五星级百度认证搜索引擎营销服务机构之一,也是获奖最多的百度代理公司。艾德思奇拥有超过100人的专业SEM团队,包括来自微软、谷歌、百度和数据挖掘行业的资深人士。  营销是一项具有悠久历史的专业工作,营销和创新的技术正在以前所
2012英特尔国际科学与工程大奖赛结果揭晓  本报讯 5月21日,全球规模最大的高中生科学竞赛2012英特尔国际科学与工程大奖赛(Intel ISEF)获奖名单揭晓,该赛事旨在表彰全球最有前途的学生创新者和科学家。共32名中国学生凭借18个创新项目,获得个人和团体共计22个奖项。来自美国马里兰州克朗斯维尔市的Jack Andraka因为其新的胰腺癌诊断方式而荣获今年7.5万美元的戈登·摩尔大奖。今
今年,卡巴斯基率先截获了超级网络武器Flame,它的出现让用户意识到网络战争这种看似很遥远的事情其实就在我们身边。而随着移动应用的丰富和网络信息的泛滥,网络犯罪与用户更是近在咫尺。最近,卡巴斯基还发现了一个新的病毒Gauss,——一个极为复杂的网络间谍工具包,其设计强调隐身性和保密性。  “卡巴斯基一直竭力保持处于安全技术的前沿。”卡巴斯基实验室亚太区董事总经理张立申在接受本报记者采访时表示,由于
当你在家里用台式PC上网点击一封关于产品促销或NBA新秀林书豪最新消息的邮件时,很难想象到这个点击动作会导致黑客窃取你所在公司的信息。但事实上,APT攻击(高级持续性攻击)正在通过一切方式,绕过基于代码的传统安全防护,并更长时间地潜伏在系统中,让传统防御体系难以侦测。  趋势科技发布的2012年第一季度安全威胁报告显示,今年第一季度趋势科技共侦测到153亿封垃圾邮件、15亿个URL下载、33.8万
如果CFO(首席财务官)苦笑着对你说,其实他更是“CFO”(首席文档官),你不要以为他是在无病呻吟——没错,现实就是如此,CFO要处理企业核心财务数据的各种报表,制订各种预算,太多繁杂的电子报表令他们头痛不已。此外,他们还是CPO(首席绩效官)——绝大部分的CFO 不得不将 37% 的时间用在绩效管理上(业务单元或企业级)。最不能掉以轻心的还是风险管理,而且对内对外的报告都需要严格把控,稍有差池,
发展智能交通已经成为各大城市的共识。然而,智能交通是一项大工程,牵涉技术、资金以及多行业、多部门之间的协调,因此,建设智能交通是一件考验政府和各级部门的魄力的一项工程。镇江是如何克服困难,将智能交通真正运营起来的?  智能公交功能健全  镇江市建设智能交通系统源于今年镇江市政府提出的“智慧镇江,智慧旅游”发展目标,镇江市政府希望通过改善交通和城市环境,加速旅游业的发展,进而促进当地经济的蓬勃发展。
“世界著名管理大师赫尔曼·西蒙提出了‘隐形冠军’的概念——除了可口可乐、微软、宝洁、通用等知名大企业外,全球最优秀的企业更多则是一些默默无闻、闷声发大财的行业冠军企业。隐形冠军的特点就是在市场上避开竞争,他们只要在专注的范围内做到最好就可以了。”北京瑞宁智远科技有限公司(以下简称瑞宁)CEO汉森非常推崇德国管理学大师赫尔曼·西蒙提出的“隐形冠军”概念。他曾经在德国学习和工作过一段时间,因此对“隐形
在社会化生产高度发达的现代工业社会,没有企业能够脱离其他社会经济体独立运作和存在。协作正渗透到大多数企业组织的关键业务流程中。这种协作在物流业、零售业、供应商与金融机构中广泛存在。目前,企业中的大部分核心业务流程涉及到的是不同策略指导下的复杂网络,以及附加价值的合作伙伴。  流程演进催生BPaaS  传统的企业业务架构正转向高度连接的价值网络,它不仅包括企业内部的业务流程,还包括企业与合作伙伴之间
编者按:在2011 IBM DB2迁移之星大赛复赛火热进行、复赛选手为争夺十个决赛名额精心准备之时,大赛组委会采访了部分复赛队伍的队长,了解参赛选手们在准备复赛的过程中对复赛试题的感受以及体会,详见官方微博“DB2俱乐部”(weibo.com/u/2256127741)及大赛官网www.dbacontest.com。本报特选取部分复赛队伍队长的复赛心得,以飨选手和读者。    CPIC_DB队队长
2月23日,上海市浦东新区人民法院驳回唯冠科技(深圳)有限公司要求责令苹果贸易(上海)有限公司停止销售“iPad”平板电脑的申请,本案中止诉讼。  上海浦东法院于22日开庭审理深圳唯冠诉上海苹果侵犯注册商标专用权一案。当日,深圳唯冠向法庭申请立即禁止销售涉案商品,上海苹果则向法庭提出驳回禁令并中止审理该案。  针对深圳唯冠的临时禁令申请,法院认为,申请人的申请获得法院支持的前提条件之一是,被申请人