安不安全 提前测出来

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wensiuu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  仅依靠甄别厂商提供的技术参数选择网络安全产品的采购模式,已被高校、政府、金融、电力等行业的用户所抛弃。现在,这些用户更热衷于选择“靠谱”的采购模式:不听忽悠,先测再买。因为,能够帮助用户仿真实际应用环境的测试设备,已经走出了“象牙塔”,让企业能用来保护投资。
  ■ 本报记者 卜娜
  如果你身为CIO或CTO,在为企业采购网络安全产品之前,你一定遇到过类似的困惑——如何从销售口若悬河的介绍中,从令人眼花缭乱的各种参数、功能描述中,找出真正能符合业务需求的产品?
  参数看似符合标准,并不意味着网络安全产品在实际应用环境中可以经得住考验。近年来,在企业遭遇DDoS攻击的案例中,不乏花巨资投入的网络安全设备反遭全军覆没的情况。那么,在采购网络安全设备之前,除了鉴别参数,有没有更靠谱的方法呢?
  其实,面向网络、安全领域提供测试仪表的厂商Ixia已经把其技术带出了专业的第三方测试实验室,转向为企业提供直接的测试设备和测试服务。利用Ixia的产品和服务,企业可以用一种更靠谱的采购模式保护投资。
  为何第三方测试更靠谱
  近年来,企业IT采购模式正在发生变化。一些重视信息化建设的行业,如高校、政府、金融、电力等用户,已经开始不再依赖于厂商“宣称”的数据投资建设网络。特别是在进行网络安全防护领域的投资前,基于“实际流量环境”和“真实数据”的第三方测试,越来越受到用户的重视。
  以Ixia提供的测试服务为例,他们可以根据用户的实际需求,为用户建立起一个与实际环境一致的流量模型场景,帮用户在这样的场景中测试他们计划采购的设备。不仅如此,他们还能模拟各种来自互联网的攻击,设备是否经得住考验,一测便知。
  这类第三方测试平台可以做的事,是以往设备厂商和用户都做不到的。例如传统的压力测试方案,多是厂商提供设备在用户的实际环境中测试一段时间,如果没出现什么问题,采购流程就会顺利成章地走下去。如果在测试阶段恰巧用户网络并未遭遇大规模攻击,设备本身的问题是很难被发现的。但是,第三方测试平台却可以模拟最恶劣的网络攻击,这就好比把压力测试调至最高水平,用户在采购前就可以对相关网络安全设备的性能、承压能力和应急处理能力的极限有清晰的认识。
  另外,无论是设备厂商还是用户,目前都没有能力去模拟真实的网络攻击。Ixia中国区市场部主管沙鹏告诉记者,在Ixia,有一个专业的安全小组来完成发现“零日攻击”等网络威胁的工作,每两周这个小组就会发布最新的攻击数据库,用于为用户模拟真实的攻击场景。
  企业也能享受的专业测试
  第三方测试对网络安全设备的评估往往有更科学的方法论,一般这类测试都会对设备进行多角度的评估,如安全有效性、性能、管理能力、稳定性、系统健壮性、TCO等。同时,第三方测试也不是新鲜产物,目前很多专业的网络安全测试实验室都能提供这样的服务,只是往往价格不菲,而且其通用的测试方法也和企业需要的真实环境测试有所差异。
  因为涉及大规模集采,过去只有运营商会采购专业测试设备,以便保护投资。但随着传统行业业务的互联网化,一些行业越来越看重网络安全的防护问题,专业的网络安全测试设备也开始逐渐成为企业为业务保驾护航的关键设备之一。
  除了专业实验室级别的测试设备外,Ixia也为企业出现的“测试”需求专门推出了相应的产品。例如其近期推出PerfectStorm ONE就是用来帮企业进行网络安全模拟测试的平台型工具。在继承NSS专业实验室测试标准的前提下,PerfectStorm ONE还考虑了不少企业测试时的实际需求。例如可支持不同速率,最高扩展至80G的应用流量,可提供4个1Gpbs端口、8个10Gbps端口、2个40Gbps端口,能模拟超过245种应用和35,000种恶意攻击,模拟基于手机移动流量模型的攻击,在每秒200万个新会话的情况下支持多达6000万个HTTP同时会话,并在每秒20万个新SSL会话的情况下支持多达20 Gbps的SSL吞吐量等。这样的性能,可以轻松满足在复杂的数据、视频、语音、存储和网络负载环境下的测试需求。
其他文献
随着科学技术,特别是信息技术的进步,数字化设计的理念日新月异,建筑设计领域涌现了一大批新型技术,如BIM(Building Information Modeling,建筑信息模型)、衍生式过程设计、参数化设计、过程式城市建模等。新的技术带来了新的设计思路和灵感,设计师以过去无法想象的方式进行设计。  本文试图探讨借助智能化工程设计软件Bentley Generative Components(GC
4月16日,一场别开生面的欢迎会在博科(Brocade)公司北京办公室举行。刚刚上任的博科公司亚太区首席技术官(CTO)Matt Kolon首次与中国记者见面。这是博科公司首次设立亚太区CTO这个职位,一方面说明博科公司对亚太市场的重视,另一方面也表明,博科公司希望在软件网络时代到来时,抓住技术先机,引领亚太客户率先实现向软件网络的过渡。  “今天的IT业正在经历一场颠覆式的变革。”Matt Ko
良好的操作系统生态系统中,都有一条成熟的产业链。国产Linux系统实际上在技术水平和市场运营上并不弱,弱的是搭建产业链的能力。从目前来看,国内Linux操作系统产业链并不成熟,表现为用户少,应用软件开发商和硬件厂商跟随积极性不高等。对于这些问题,不同的厂商有着自己的解决方案。  主张从政策层面解决的厂商认为,如果想让软件开发商跟随国产操作系统,首先就需要在政策上规定,提供公共服务的单位或部门,凡涉
“医院的信息系统非常复杂,特别是三甲医院。”北京大学第一医院信息中心主任马靖翔告诉《中国计算机报》记者,“HIS(医院信息系统)、LIS(临床检验系统)、PACS(医学影像系统)等系统众多,比如像HIS这样的核心系统都已经应用了很长时间,越是这样,医院在信息系统升级上面就越是要谨慎。”  马靖翔的话其实道出了现在很多医院,特别是三甲医院面临的处境。对HIS这样牵一发而动全身的应用系统的升级和改造,
几个月前,OpenSSL的“心脏出血”漏洞闹得沸沸扬扬。这个漏洞就好像是我们忽然发现大家使用的锁存在安全问题,可以被攻击者轻易攻破。如果世界上所有的锁都形同虚设,不知道会引起多大的恐慌。  北京时间8月7日凌晨,著名的“2014黑帽大会”在美国拉斯维加斯召开。会上又有很多的安全漏洞被曝光出来:比如USB存在漏洞可以让攻击者修改USB主控固件,将各种USB设备(不仅是U盘,而是各种带有USB接口的设
在刚刚过去的2014年财年,NetApp全球业务继续保持了快速增长的态势,整个财年收入达63亿美元。据NetApp全球副总裁、大中华区总裁陈文俊介绍,NetApp继续巩固了在优势领域的领先地位,在存储操作系统、支持公有云的存储和融合基础架构方面保持市场份额第一。NetApp之所以能够取得如此优异的成绩,主要得益于三方面:不断创新的技术和产品、众多合作伙伴的鼎立支持和优秀的企业文化。“在2015财年
近日,微软MSN在北京召开战略发布会,并宣布将MSN中国正式更名为“微软在线”。更名之后,微软在线几乎囊括了目前微软所有优质资源,包括MSN中文网、必应搜索、Windows AiA、Windows Phone AiA、Xbox One和Skype等,它不仅会代表微软在中国市场推广微软的在线产品和业务,还会提供相关的在线广告解决方案。  这次更名显然不仅是对MSN中国的一次“改头换面”,对微软而言,
本报讯 为落实《工业和信息化部关于印发信息化和工业化深度融合专项行动计划(2013—2018年)的通知》(工信部信〔2013〕317号),促进互联网与制造业融合,推动产业创新升级,工业和信息化部于2013年10月启动了互联网与工业融合创新试点工作,组织开展了互联网与工业融合创新试点企业的申报和遴选工作,并于近日确定了百度公司、海尔集团、鲁泰纺织、南方航空、江苏洋河酒厂等23家企业为互联网与工业融合
IBM PureSystems专家集成系统于去年4月一经推出,就得到市场的热烈反响。迄今为止,其足迹已经遍布全球70多个国家。在中国,电信、银行、交通、制造、教育等诸多行业客户选择PureSystems。为此,IBM近日在上海举办了针对全球合作伙伴的“IBM PureSystems Academy”培训活动,并同时发布了IBM专家集成系统PureSystems家族的一系列产品更新,包括能够更快捷并
尽管集团管控已经算是老生常谈的话题,但是新环境赋予了“集团管控”这个老概念新的内涵,管控重心正在由集中和控制转向管控、共享、服务并重,云计算的出现为组织间的共享和服务提供了技术支撑。这一观点是浪潮集团高级副总裁王兴山在8月22日举办的主题为“精益·共享·安全·创新——云环境下的中国集团企业管理信息化”高峰论坛上发表的观点。  云环境下的五大趋势  王兴山所言之“新环境”,指的是“云环境”。他解释说