领信“IDEAL” 全新信息安全解决方案

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:chen_gm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,信息安全技术取得长足进步,很多用户已部署了安全产品,安全意识也有很大提高,但各种安全攻击事件和威胁却有增无减。 针对系统弱点的漏洞利用出现越来越快, 留给用户的响应时间越来越短,被称为“蠕虫王”的SQL Slammer,每8.5 秒感染范围就扩展一倍,10分钟内感染了全球90%有漏洞的机器,损失难以估计。攻击和威胁越来越趋向利用网络模型中更高层级应用的漏洞展开攻击,这在目前的安全体系架构下变得越来越难以防范。
  另一方面,随着信息化对社会的影响深入,我们日常的网络应用和信息化环境也日益复杂化。分支机构、远程接入、移动办公、VPN、第三方合作伙伴等不断加入,使得网络的边界不断地扩大,同时原有“边界防护”中的边界概念正在逐渐模糊。
  更为关键的是,我们传统的信息安全防护手段面临着巨大的挑战。以往立足网络边界的被动防护越来越无法满足实际需求。同时传统的安全防护不能清楚地结合被保护资产,采取有利的策略。更深层次上,由于缺乏全局的风险管理视图,安全管理体系的建设和安全策略的贯彻执行存在诸多问题。这其中还暴露出传统安全防护过于依赖边界防护的误区。在边界之后,我们对内部网络、计算终端、各种应用和数据以及用户行为都缺乏基本的信息安全防护措施。而现实情况是,目前大多数有威胁的攻击都是来自边界之后,它们绕过看似“固若金汤”的边界防护系统,直接利用内部计算环境的薄弱点,导致了一点突破、全盘崩溃的境况。
  基于这种情况,专业信息安全厂商安氏领信认为,“仅仅依靠部署边界防护的传统安全解决方案,在当前日益复杂的网络应用模式和愈演愈烈的复合式攻击威胁之下,已经不合时宜。从整体边界到每个终端,内外一体的全网统一威胁管理,正在成为未来市场亟需开发的重要领域。”
  针对明确的市场需求,安氏领信适时推出了“IDEAL”安全解决方案。方案从网络边界和终端计算环境两个最主要的防御领域入手,做到内部防御与外部阻止相连接,帮助用户抵御日趋扩大的安全风险,保障业务及数据的安全。“IDEAL”为“Inner Defend External Arrest Link”几个单词的缩写,旨在为用户构建一个立体的、主动的、深层防御的理想信息安全保障体系。
  安氏领信的全网“IDEAL”安全解决方案
  面对日益显示出诸多弊端的传统安全防护体系,安氏领信开始构建一个贴近用户实际需求、具有先进的体系架构及扩展性的解决方案。安氏领信认为,这样的解决方案能够全面解决目前信息安全建设中存在的诸多问题,它应该是一个主动的、高效的、全面的、自适应的安全体系,能够真正解决用户面临的种种威胁,保障企业IT系统的正常运行,保障企业经营目标的顺利实现。
  在这样的思路之下,安氏领信将其旗下领信统一威胁管理系统(LinkTrust UTM)与领信终端安全管理系统(LinkTrust IntraSec)融合在一起,提出了一套全面的主动防护全网安全解决方案。
  LinkTrust UTM是特别面向网络外部威胁设计的安全产品。它基于国际先进的高可靠性嵌入式硬件平台,以安氏领信研发中心的网络安全软件平台LTOS为核心,在LTOS核心层融会设计了安全检测引擎,并高度集成防病毒、防火墙、内容安全控制、入侵检测/防护、高可用性、VPN、带宽管理、Anti-X服务、多媒体通信安全、认证授权、远程安全接入等众多安全技术于一身,提供了全套高安全性、高可信度和高健壮性的安全解决方案,实现了单一设备对网络边界的全方位防护。
  LinkTrust IntraSec终端安全管理系统是一个以集中管理为基础的终端保护系统和以资产管理为核心的安全管理系统。它从企业内终端安全出发,强调安全策略的集中管理和强制执行,具有主机防火墙、主机入侵防护、主机完整性检查与自动修复、外设控制、安全代理自保护、安全策略符合性认证与访问控制、资产管理、补丁管理、分布式文件分发、统计与报表等十大功能,提供了基于browser/server和client/server相结合的全面终端安全管理解决方案。
  而LinkTrust UTM与LinkTrust IntraSec的耦合联动是这一解决方案的灵魂。形象地说,IntraSec内的中央策略服务器,相当于司令官,根据下属的报告进行发号施令;UTM则是执行官,正确而快速执行命令。IntraSec会根据安全代理提供的安全状态、被访问的地址及服务及中心策略管理服务器提供的验证信息,决定采取通过或阻止网络连接的动作,然后把这些信息传达给UTM。对不符合企业安全策略的终端,强制网关将禁止这些终端通过强制网关进行网络访问,这样可消除被蠕虫感染或被黑客入侵的终端直接接入企业网络并进而进行扩散的风险。
  领信“IDEAL”安全解决方案能够为用户提供全局的风险管理视图,让各项风险尽在掌控之中,真正实现ALL-IN-ONE设计,简化了传统安全产品带来的部署和管理负担,节省人力资源和成本。模块化、可扩展的体系架构设计能够适应不同规模、不同应用、不同阶段的用户需求,无须追加投入,真正做到信息安全管理同业务及经营目标相结合,让用户轻松玩转信息安全。
其他文献
今年第一季度,国产品牌服务器在全球市场遭受重新洗牌。IDC数据显示,国内的联想、浪潮被挤出全球排名前十,日立、苹果则跻身前十。国产品牌表现最好的是Acer,排名为第八。  从厂商的出货量来看,排名前三位的分别是惠普、Dell、IBM,其中Dell、IBM分别较2006年第四季下滑3%、17%。第8~10名的Acer、日立、苹果呈逆势增长,第一季度出货量分别为1.49万台、0.9万台、0.87万台,
在富士通笔记本不温不火的市场攻势下,是一套与国内高端市场和富士通产品特色紧密结合的发展逻辑。  重视零售端的培训,视渠道商的质量胜于数量,正是众星计划迄今为止的核心所在。  从2005年开始,一场旷日持久的价格战在国内笔记本市场拉开大幕。无论是贵为高端的Thinkpad、HP,还是以性价比称雄的Dell、联想,无一缺阵,“卖本基本靠降”迅速成为市场的主流倾向。同时,各厂商的渠道拓展气势如虹,争夺的
西門子收购港湾网络似乎尘埃落定。港湾网络却对此消息三缄其口。据内部员工透露,原因在于目前西门子总部对此次并购尚未最终批准,“雪拥蓝关马不前”,整个港湾网络处在焦急等待中。    收购变数所在    对这次收购造成最大威胁的还是港湾的夙敌——华为集团,不仅在于华为对港湾的诉讼威胁,还在于西门子和华为的良好合作关系。  从2003年开始,西门子和华为就酝酿成立一家专注TD-SCDMA技术研发和产品的公
Novell公司CEO Ron Hovsepian在Linux World大会上发表了主题演讲,他呼吁大家为Linux持续发展在以下三个方面做出努力:扩大ISV(独立软件开发商)生态系统、建立下一代数据中心及拓展市场。下面,我想谈谈第一个方面。  我们喜欢使用Linux作为操作系统。但是,在市场上,要卖出操作系统必须要有配套的应用程序。  吸引操作系统的“长期大型住户”—市场主流的应用程序非常重要
曾经创造了无数辉煌的高新技术开发区(以下简称高新区),在21世纪到来之际却放慢了前进的脚步,重视经济扩张而技术创新能力不足政府服务意识不够国际化进程屡屡受挫等问题制约着高新区的发展对此,2001年科技部提出了高新区“二次创业”的战略,拉开新一轮高新区改革的序幕  五年之间,高新区的“二次创业”进展如何?本文记者深入探访了中关村科技园区海淀园(以下简称海淀园),试图从中描绘出高新区“二次创业”的轨迹
通信电源是整个通信网络的关键基础设施,3G投资将新增大量通信电源需求。预计3G整体建设将建成基站近35万座,而通常1座基站要配套1套通信电源,再加上原有通信电源的更新,不难预料,未来中国通信电源市场将飞速发展。  2007年3月,中国移动独家承建北京、上海、天津、沈阳、秦皇岛、厦门、广州、深圳8个城市的TD商用试用网,我国TD建设迈出实质性一步。此外,中国电信、中国网通也将在保定和青岛扩容其现有的
2007年第一季度,Intel与AMD处理器的市场占有率分别为78.6%和21.4%。AMD市场占有率较上季度有小幅下滑,主要是由于Intel产品线比较完整,低价抢攻CPU市场以及Dell的出货量未达到预期水平所造成。  Intel从2006下半年起力推双核心处理器,也大幅度增加四核心处理器产品线。在制程上,2006年上半年Intel推出65纳米制程产品,而45纳米制程产品将于今年下半年出货,预计
海信IPPS系统    海信IPPS(知识产权及敏感信息保护系统)系统适用于政府、部队、军工、银行、证券、机械制造与设计、广告、咨询等行业,能保护各类涉及国家秘密、商业机密的文件。  软件特点:    可以监控所有常用的应用软件    该系统可以监控常用的如MS Offices、PDF、AotoCAD等办公设计应用软件。用户只需在IPPS环境内添加所要监控的程序,就可以按习惯的应用程序使用方式完成
标准争夺的背后是利益之争,因此在每一个领域中,标准都是最值得关注的焦点问题,这在刀片服务器领域也不例外。据IDC预测,到2009年,刀片服务器在整个服务器市场上所占的份额将超过25%,达到90亿美元的销售额。面对如此之大的利益诱惑,有哪家厂商会无动于衷呢?也许这正是刀片服务器标准至今未能统一的原因所在。  现在,多家厂商都各有各的刀片服务器标准,如IBM、HP等,标准争夺早已开始。近期,曙光推出了
拉里埃里森其人    埃里森活到32岁的时候,也没有人认为他会成功,除了他自己。  他1944年生于曼哈顿,俄罗斯移民后代,犹太人。  埃里森曾被认为脑子聪明,但他蔑视权威。他上过伊利诺伊大学、芝加哥大学和西北大学,但都中途辍学,没拿到一个文凭。在学校他非常孤僻,不过却十分注意打扮和享受,在别的孩子还是由父母来理发时,他却请专业理发师打理。  1977年6月埃里森跟两人合伙出资2000美元成立了O