安全的新“白马非马”论

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jiangwei521521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  白马是一切马所共有的性质又加上白的性质,所以白马非马
  在愈加广泛的网络应用中,来自社会各行业领域的安全需求日益加大
  不同的行业及需求特点决定了不同的安全适用机制
  愈加细分和个性化的服务正在引导着信息安全产业走向未来
  公孙龙《白马论》中提到:“白马者,马与白也,马与白非马也。故曰:白马非马也。”
  
  关于安全的应用,许多人都耳熟能详——知道对付病毒要用杀毒软件,对付网络攻击要用防火墙等。这几乎已经成为一种安全意识习惯。但如果真是所有人对安全都可以这样说得清、用得明,那么中国安全产业的规模也许还能在目前基础上翻几番。然而,事实并非如此。
  安全产业正面临着这样的尴尬:一方面,产品越来越丰富,新的理念不断涌现,任何细分的产品都有一整套完备的技术体系;另一方面,终端用户则越来越“笨”,他们面对安全的信息海洋无所适从,越来越没有安全感。我们不妨理一理安全产业的脉络,寻找安全真迹。
  
  足迹:面向产品的单点防御系统
  
  安全产品的产生源于头痛医头、脚痛医脚的传统唯物观,根据不同的安全需求,便产生了不同的安全产品。据CCID数据报告,2005年的整个网络安全市场,杀毒软件占25.6%,防火墙占43.4%,入侵检测(IDS)占10.4%,其它产品占20.6%,很明显,病毒攻击、内网攻击、外网攻击已经成了目前最大的安全问题,于是便产生了杀毒软件、IDS和防火墙三大明星产品。
  防火墙自产生之初便有许多非议,但作为网关级的安全设备经过多年的发展,已经成为最出色的网络安全细分产品。其市场增长率在安全产品中居首位,占市场份额43.4%,统治地位十分突出,2005年依然出现了整体优势的局面。
  IDS也是一个颇有争议的产品,基于事件统计的旁路监听设备一开始是被认为无用的,但是它的出现使得漆黑的网络中出现了一个可以四处照照的探照灯,至少可以帮助网管分析内部网络中的流量,发现一些安全隐患,当它能与防火墙进行联动时,就开启了它的真正应用。
  杀毒软件首先出现在桌面领域,网络化的移植是网络发展的必然产物,因此虽然只有几年的历史,已经轻松成为第二大安全产品,占据着25.6%的市场份额。
  无论是防火墙还是IDS,我们都可以发现这样一个事实,就是并不是产品有了很强的功能才引来用户的使用,而是经过多年的教育,使用户终于明白这些东西的作用。因此,安全产品的瓶颈不在于产品功能的改进,而在于如何能够有效地教育用户。不要怪用户笨,这都是我们做技术时的一厢情愿,总以为好的技术就一定会有市场。
  因此防火墙之后出现了防毒墙,IDS之后出现了IPS,现在又出现了垃圾邮件网关、UTM、防水墙等等连内行人都说不全的产品。人们一点也不会怀疑这些在新型理念支撑下新型设备的威力,但是如何教育用户将原有的设备丢掉而使用这些新产品,是个问题。
  
  热点:面向方案的整合体系
  
  教育用户是无止境的,它需要强大的财力做后盾,用时间和感情将阵地慢慢推进,于是厂商开始思考,如何才能快速取悦用户,首先他们想到了功能整合。就拿防火墙来说,早些时候还有胖瘦之争,即胖防火墙注重功能,瘦防火墙注重效率,而几年过去了,这种之争自然消失了,目前主流的当然是胖防火墙,大家拼命在产品中装入大量的功能,随便拿一个防火墙的说明书来看,功能都在十几项,因为没人能容忍几十万块钱的东西只有一个流量控制功能,哪怕其它十几项功能从来都不会用到。最近有些防火墙开始集成防毒墙的功能,不但能进行流量管理还能进行病毒过滤,相信这种深层的功能整合将会越来越普遍。
  当然还有行为整合,由此产生了主动防御的理念。安全软件厂商提出的主动防御是将一些原来分层的安全统一起来,比如将底层的漏洞扫描、已知病毒扫描、未知病毒扫描、升级等原来相对耦合的行为统一起来,形成一个仅需要用户很少参与的闭合安全系统,将全面安全问题一键解决。安全硬件厂商提出的主动防御(如思科自防御网络)是利用认证体系对连入网络的客户端进行强制性管理。从这两方面可以看出,软件厂商主要是从技术角度,而硬件厂商主要是从网管角度来对目前的体系进行整合,企图达到主动防御的目的。
  目前最流行的还是产品整合,就是我们常说的解决方案。功能整合需要厂商很强的研发实力,行为整合需要厂商很强的架构能力,只有产品整合最容易实现也最能满足终端用户的实际需求。随着用户应用系统和网络环境的日益复杂,安全威胁日益增多,众多攻击手段让传统上各自为战的安全产品破绽百出,单一产品已无法满足用户全面的网络安全需求,只有将不同安全侧重点的安全技术有效融合,形成真正有效的安全整体解决方案才能抵御威胁入侵,但是,这样也有问题。
  
  未来:面向行业的个性化安全
  
  产品联动是设备厂商解决方案的卖点,按需定制则是方案厂商解决方案的卖点。但这些都没有真正以用户的需求作为方案设计的驱动力。
  随着产业成熟、社会分工细化,每个产业都有个性化的安全需求。这里存在两个误区:第一个是大家都按照对IT行业的理解来理解其它行业的安全需求,这是不对的。另一个是大家都采用一种质询的方式来制定按需解决方案,这也是不对的。因为如果每个行业用户都能很准确地了解自己的安全需求,那只要一张采购单就一切搞定了。而事实上,即便是IT行业里的非安全类企业,对安全设备的种类、概念、名词等几乎都是一无所知的,更不用说其它行业了。
  所以,未来的安全趋势,并不是发展多高深、前卫的安全技术,而是依托自己的专业技术和行业专业人员,从客户的实际业务流程出发,制定出真正的傻瓜型安全解决方案,形象地说,你交给客户的不再是鼠标、键盘、机箱等计算机部件,而是一台一按电源就可以使用的电脑,这里有一个原则,就是不要高估了客户的安全能力。
其他文献
栏目主持人赵 毅    作为保护网络的主力安全设备,经过多年的发展,防火墙的技术已经逐步趋于成熟。即便如此,用户在选购防火墙时仍需擦亮眼睛。我们就中小企业防火墙的选购问题为读者做一组解答。  Q:对于一款防火墙,我们选择它什么样的附加功能?  A:由于在网络环境中引入了防火墙设备,必然要求防火墙能够提供相应的支持,包括可管理、环境适应能力、与已有交换机、路由器的互联互通、一定的吞吐能力和适当的延迟
在这个世界扁平化、竞争全球化的时代中,IT信息科技正在成为未来15年中国转变经济增长方式、建设和谐社会的基本工具。事实上,今天的IT已经超越IT产业本身,逐渐渗透到国民经济的每个细胞中去,成为其他行业创新的技术平台、管理变革的基础平台等。因此,IT业的每一次创新都会成为整个社会关注的焦点,尤其是去年年底以来,中央做出了实施自主创新战略、建设创新型国家的战略部署后,IT业的创新更是备受瞩目。  20
500个网络广告联盟,分食仅有的6亿元市场。网络广告联盟的数量似乎太多了。  和网站骗点击率的小打小闹相比,众多网络广告联盟对个人网站扣量、拖欠广告费,甚至动辄封账号的举动,对整个产业的伤害更加明显。面对哪怕一个并不强大的网络广告联盟,个人网站也只能听天由命,申诉无门。因为对广告费的计算、完全是网络广告联盟自己说了算。  说到诚信的话题,网络广告联盟的诚信应该比那些个人网站的诚信更重要,对产业的影
劳动力管理专家全球扩张起始中国     尚昭      本报讯 劳动力管理软件公司Kronos 的CEO Aron JAin日前访华,并宣布成立Kronos 软件(北京)有限公司,将中国作为该公司向非英语国家扩张的首站。  Aron JAin还在当天的新闻发布会上正式发布了该公司首款Workforce Central 6 套件汉化版本。Workforce Central 6 套件包括人力管理、劳动
关键字:Juniper/企业市场    在全球运营商级路由器市场中,惟一可以和思科抗衡的只有一家公司——Juniper网络公司,它也因此名声大振。尽管Juniper的“年龄”只有思科的一半,但专注让它硬是从思科手里抢走了全球运营商路由器市场26%的市场份额。在核心路由器市场,它的份额更是高达37%。但是,分散而大量的企业级市场却是Juniper的巨大缺口,也是其不能忽视的未来。  借收购打开企业级
本报讯 9月25日,由信息产业部、国家工商行政管理总局主办,中国互联网协会反垃圾邮件工作委员会、中国互联网协会反垃圾邮件中心、江苏省昆山市人民政府共同承办的2007互联网国际清理日暨中国互联网大会绿色网络文化建设论坛在江苏省昆山市正式召开。  中国互联网协会反垃圾邮件工作委员会主任委员王秀军为大会作了《2007年度反垃圾邮件工作报告及相关信息发布》的报告。2007互联网国际清理日是根据国际消费者保
DIY发烧友中流行一种说法,新手最关注CPU主频,而老手在乎的却是显示器和键盘鼠标。这与专业用户对打印效果的追求十分神似。毕竟,不管你使用的是多么高档的打印机,最终呈现在你面前的一定是布满了墨水或碳粉痕迹的打印纸。    最易忽视的短板    打印纸似乎是所有办公用品中最容易被忽视,却又是不可或缺的部分。在我們的实际测试中发现,基于普通纸张的高分辨率打印,其质量并不见得会优于基于专业打印纸的低分辨
互联网门户的“独立搜索运动”    正是由于受到百度这一早期模仿OVERTURE,后期模仿Google,进而成功登顶“中国互联网纳斯达克第一股”的成长模式的启发,门户们开始了新一轮“独立搜索运动”。  可以说,搜索业务不仅意味着新的业务收入来源,更意味着互联网第二波经济浪潮的霸主地位。按照某门户网络搜索负责人的说法,除了广告外,无线业务的同质化竞争十分严重,而要摆脱作为门户网站第三、四类边缘业务的
7月8日,北京白石桥国美店,集中销售3C产品的区域处处流露着新潮时尚的风格。熙熙攘攘的人群让原本整齐的格局稍显凌乱,其中诺基亚、摩托罗拉、三星等知名手机厂商的柜台吸引的人群居多。诺基亚N95等标价较高的手机不断地在顾客手中传递。  随着国内手机市场的迅速升温,集MP3播放器、数码相机、数码摄像机、收音机、录音笔功能于一体的新品高端手机正逐渐成为市场的新宠。  细心的消费者会发现,在国美、苏宁、迪信
关键字:微软CTO/戴维瓦什科维奇     当拿起自己心爱的相机,瓦什科维奇看上去就像一个顽皮的大孩子。  戴维瓦什科维奇简介  微软商业平台高级副总裁、首席技术官,直接向比尔盖茨汇报工作。他的首要职责,是推动微软进入中小企业的商业软件市场。  1986年加入微软。1993年,他成为企业计算部门的主管,负责建立了SQL Server的开发团队、微软交易服务部门(MTS)、AppCenter Ser