一边简化 一边强化

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:madeli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  威胁企业信息安全的不仅有变化多端的网络攻击,还有复杂IT系统带来的安全管理问题。今天,因IT系统日趋复杂而造成的安全防护体系在管理、运维方面的困难, 正是导致企业安全防护失效的重要原因之一。这种变化也在催生信息安全产品的“智能化”变革。
  近日,华为在安全产品全国巡展北京站的活动中,推出了多款企业信息安全产品,包括NIP入侵检测/入侵防御产品、ASG上网行为管理产品、SVN 安全接入网关、AVE防病毒网关等。和业界同类安全产品相比,这些产品的特色并不仅仅是性能的大幅提升。它们还应用了大量“智能化”技术,可将设备的部署、运维和管理的人工干预需求降至最低。
  零部署、零误报的IPS
  自面世以来,IPS(入侵防御系统)一直是信息安全产品中较难广泛市场化的一类产品。一方面是因为IPS的部署和配置非常复杂,面向不同的应用场景有完全不同的配置方案,需要大量专业人员参与实施才能完成。记者曾经下载过一个业内知名厂商生产的IPS产品的配置说明书,其中关于部署、配置的技术说明竟然多达60多页。另一方面是因为大多IPS产品的漏报误报率很高,用户常常是面对海量的报警信息不知如何处理。如果采取人工干预,不仅需要大量经验丰富的专业人员,还要耗费大量时间。
  华为NIP系列入侵防御系统的最大改变,正是化解了以上两方面的难题,彻底将IPS变成了零配置上线、零误报的产品。无需复杂的签名调整,无需人工设定网络参数及阈值基线,NIP系列入侵防御系统即可自动阻截各种业务威胁。华为企业业务SecoSpace 产品线Marketing部长武鹏告诉记者,突破IPS产品市场阻力的方法必然是为用户解决所有的困难。NIP系列IPS的设计目标就是将复杂的设置屏蔽,让场景配置内置于设备,让用户实现一键部署,实现通电即用。IPS是防御型的产品,误判会对网络产生影响。NIP系列IPS实现零误报的价值在于,它能让报警信息确实对应到客观存在的风险,而不是可能存在的风险,让用户真正做到将安全风险降至最低。
  和传统的IPS产品相比,NIP系列IPS做到一键式部署和零误报确实是一种质的突破,其背后也体现了华为将近十年的技术积累以及来自高端市场的应用经验。基于模块化引擎设计,NIP系列IPS利用了多种先进的检测技术,能提供虚拟补丁、Web应用防护、客户端应用防护、恶意软件防护、Anti-DDoS及应用感知控制等多项功能,并继承了华为产品一贯的电信级可靠性设计,还能提供对MPLS、VLAN等多种特殊协议的支持。对于新型网络威胁的分析和感知,其背后还有专业的安全中心进行处理,能实现四小时以内的响应速度,并通过云模式为IPS设备升级。
  强化应用识别能力
  随着企业业务的互联网化,企业应用的云化和移动化,上网行为管理产品也在出现变化。在武鹏看来,尽管目前大多国内用户对上网行为管理产品的需要还主要集中在管理用户的使用行为上,但在国外这类产品却已经扩展成了应用安全网关。因为随着企业应用的互联网化,应用本身的安全风险很可能会远远大于企业内部员工带来的安全风险,甚至造成重大影响和后果。所以,从这类产品本身的发展趋势来看,其必然是既要关注对应用上网行为和应用调度的管理,也要关注对应用安全的防护管理,而对应用的识别能力将成为一个关键技术。
  目前,华为上网行为管理产品ASG2000系列也在延展其功能。能够识别上千种应用的特性,已经让其变成了目前威胁防护能力最全面的安全Web网关(SWG)之一。从应用控制、带宽管理、URL过滤功能,到恶意软件防护、数据防泄漏、行为审计等功能,一个产品即能构建一个从内至外的安全办公环境,还能满足法规遵从的需要。
  基于运营商市场的资源,华为在互联网应用分析及调度领域一直保持着技术的领先。据武鹏透露,在形成上网行为管理产品之前,应用分析、应用调度等技术就已经被华为应用于运营商市场。对于应用识别和应用拆分的基础技术,华为也有长久的积累和实践经验。当前,华为在中小企业市场产品化的速度非常快,正是得益于此。
  在刚刚闭幕的HCC2012上,华为正在成为“简化IT”的支持者。“简化”理念在华为的信息安全产品线上,也得到了充分地体现。实际上,十年前华为便开始聚焦基础网络安全。一直将业务集中在运营商市场的华为,早已是高端网络安全产品市场的领导者之一,形成了包括防火墙/UTM、安全路由、入侵检测系统、入侵防御系统、SSL VPN网关在内的较为完善的网络安全解决方案。但在收购华赛完成整合后,华为在信息安全领域的整体布局也开始加速。目前,从终端到网络,从应用到管理,华为的安全产品线已经实现了全面的覆盖,在网络安全、应用安全、合规管控、安全管理领域均有对应的企业安全解决方案。据悉,未来华为安全产品线将会更聚焦于企业IT办公安全、网络安全、数据中心及云计算安全三大领域,与华为企业业务的发展战略保持一致的步调。
其他文献
“传统的教学方式中,老师在上面上课,下面一二百人听课,教学成本非常低。但是要培养学生创新能力、培养学生的实践动手能力,就需要不断进行实践,需要比较大的投入。”刚刚结束的2012年意法半导体iNEMO校园设计大赛总决赛的评委,清华大学深圳研究生院教授林孝康在接受采访时表示,目前,在鼓励学生实践、锻炼学生创新能力方面,我国整体投入还有欠缺。因此,iNEMO校园设计大赛这种平台就显得弥足珍贵。  iNE
2012年,太极成立25周年。从小型机起家,从研究所办企业起步,太极计算机股份有限公司(简称“太极”)一直持续发展,不断突破,成功地从小型机制造商,经系统集成商转型成IT服务提供商,并成功上市。在“做中国最优秀IT服务提供商”战略目标指引下,太极一如既往,锐意发展,提出打造“百亿级”企业的目标。2011年,年收入近23亿元的太极该如何分步实现自己的“百亿梦”,并实现第三次创业?  太极这25年  
“十二五”时期,是我国工业转型升级、“两化”深度融合、实现由传统工业化道路向新型工业化道路转变的关键时期,我国软件和信息技术服务业发展面临新的重大机遇。  第一,发展环境进一步优化,为产业持续快速发展带来新的推动力。今年年初,国务院印发的《进一步鼓励软件产业和集成电路产业发展的若干政策》(国发[2011]4号文)延续了18号文件的基本精神,保持了政策的连续性,扩大了扶持力度,具有十分重要的意义。 
在“2012中国信息产业经济年会”上,富士施乐荣获“2012中国信息产业年度影响力企业”称号。富士施乐大中华区总裁、富士施乐驻华首席代表兼富士施乐(中国)有限公司董事长徐正刚还获得了“2012经济信息产业领袖人物”荣誉。  在徐正刚的带领下,富士施乐(中国)的业绩在过去三年都保持着20%以上的增速。其中,生产型印刷服务业务不仅始终占据市场第一的领先地位,并以每年超过20%的速度持续增长;数码办公设
近年来,随着我国信息化建设进程的加快,信息终端已成为企业IT业务正常开展的重要平台。然而随着业务应用的普及和更新换代,用户信息终端所面临的风险越来越大。蓝屏宕机、软件不兼容、驱动冲突、病毒感染、恶意渗透、网络滥用、非法访问等众多终端问题严重降低了企业正常的工作效率。  不仅在企业,政府机关、保密部门、科研机构、银行与证券等单位的办公网、内部业务网、涉密网中的终端设备管理同样不容乐观,安全隐患随时可
近日,由北京市昌平区经济和信息化委员会和昌平区财政局主办,畅捷通信息技术股份有限公司(简称畅捷通)和北京季布科技有限公司承办的第五届会计文化节在北京市昌平区党校召开。会上,北京市昌平区经济和信息化委员会联合北京市昌平区财政局将2013年定为“中小企业服务年”,而信息化在服务中小企业中将承担更重要的角色。  畅捷通相关负责人表示:“畅捷通主要针对小微企业不同的成长规模,提供记账宝、商贸宝、T3-企管
中国刑事警察学院(简称刑警学院)一直高度重视校园信息化建设,1999年初步建成校园网,并且历经几次升级改造,最终建成了基于高性能网络基础架构和多业务整合的综合性“数字校园”平台。该平台拥有上百台各种网络设备、几十台服务器,网络覆盖所有楼宇,无线网络覆盖教学区及办公区。校园网主干为高性能万兆双核心架构,融合了IPv4、IPv6双栈技术,采用MPLS VPN技术实现校园网、视频监控网、一卡通及门禁业务
税收征管工作的一个重要要求是:税务部门必须保证纳税人上报的收入情况的及时性、准确性和完整性。随着经济的发展,企业纳税人的业务类型、收入种类和数量越来越多,税务部门需要处理的数据量越来越大。在这样的条件下,确保税收数据的及时、准确和完整就成为税务部门面临的一个难题。    数据格式不统一 税收工作难    目前,税务机关在税收征管工作中面临以下问题:由于电子申报提交的报表大多是基于PDF、WORD或
2011年度  中国行业信息化突出贡献企业奖  哈尔滨斯达皓普管理系统有限公司是国内优秀的政府及企业信息化解决方案提供商。拥有一支由中科院院士、中国工程院院士组成的高级顾问团,其顾问团队还包括“五一”劳动奖章获得者、被誉为“管理奇才”的优秀企业家董鹰等知名人士。    斯达皓普秉承“为用户提供最适合自身需求的全面信息化解决方案”的使命,依托以企业家董鹰为代表的专家智囊团和国内外战略合作伙伴,科学总
应用网络技术提供商A10 Networks(简称A10)宣布推出其新的旗舰AX 5630应用交付控制器(ADC),其在一个3U机架单元里,提供40G高速端口,并同时提供了创纪录的每秒新建连接性能、安全的SSL联机性能和分布式阻断服务(DDoS)攻击防护性能。AX 5630上运行A10的全新的核心操作系统(ACOS)2.7版本,它引入了SSL拦截,强化的企业安全保护功能。 ACOS 2.7还包括超过