网络与安全技术走向融合

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yibola2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2011年,以云计算、物联网、三网融合和移动互联为代表的新一代信息技术快速发展。新一代信息技术在带来更丰富体验的同时,也带来了新的安全风险和隐患,信息安全的计算环境和应用场合越来越复杂,用户对产品性能要求越来越高,推动信息安全产品市场增长的驱动力也越来越多元化。
  在技术和用户需求驱动下,网络和高端安全产品正在走向融合。未来,新一代信息技术将呈现出更加开放、智能、融合的属性,这将给信息安全从业者带来更大挑战。
  从用户方面看,用户需求开始由被动向主动转型,对产品的选择也趋于理性。在产品结构方面,除防火墙、IDS(入侵检测系统)和防病毒这“老三样”产品外,用户对UTM(统一威胁管理)、Web安全、信息加密、身份认证、IPS(入侵防御系统)、VPN(虚拟专用网络)、安全审计、安全管理平台、专业安全服务等的需求逐步上升。
  从防护对象看,用户对网络边界安全和内网安全防护都有所加强,服务器、终端、操作系统、数据库等软硬件系统防护体系建设全面推进。网络安全、应用安全、数据安全和系统安全体系将逐步健全。
   2011年,随着网络威胁变得更加复杂多样,单一功能的安全产品越来越难以满足客户的安全防护需求,安全产品正在向多功能化方向发展,安全集成和产品功能融合已经是大势所趋,这种融合包括:软硬件、安全产品和IT设备的融合,厂商之间的产品和解决方案的融合等。如:UTM将多种安全功能集于一体,集成了防火墙、网关防病毒、网络入侵检测与防护等功能,有取代传统防火墙之势,有望成为未来的主流信息安全产品之一。
   从具体产品看,防火墙已经从最初的包过滤防火墙发展到现在的深度检测防火墙,产品性能和对应用层数据的检测能力不断提高;UTM从简单的功能叠加,逐步发展到功能融合;IDS/IPS随着网络技术和相关学科的发展日趋成熟;内网(终端)安全产品需求快速增长;Web应用安全类产品从单一保护模式发展到多方保护模式;SOC(安全管理平台)产品正不断适应本地化需求。
  
  东软NetEye安全运维管理平台(SOC)
  东软NetEye安全运维管理平台(SOC)解决了海量数据和信息孤岛的困扰,整体上简化了安全管理的数据模型。通过将网络中各类IT基础设施的多类数据存储到一个通用数据库中,并根据科学的策略进行关联分析,协助安全维护人员更有效地回应不断变化的安全风险。
   东软SOC采用创新的“私有云”架构,将数据收集、数据集成、数据分析等任务逐层下发到云端,实现了海量异构数据集成、数据归并、数据分析的多层次处理。基于云的系统能同时汇聚超大规模的数据信息,并扩大其监控的范围,从而提高分析的有效性。
   东软SOC能实现人性化的触摸屏操作,可以进行形象化比拟安全状态,能对业务系统进行监控,全面展开数据收集,并能进行海量异构数据收集与分析,提供细致到位的平台支撑。
  
  华赛Secospace USG5500万兆UTM
  Secospace USG5500是华为赛门铁克面向大中型企业和下一代数据中心推出的新一代万兆UTM。USG5500集大容量交换与专业安全于一体,在仅3U的平台上提供了超过30G的处理能力,融合了IPS、AV、URL过滤、应用流量控制、反垃圾邮件等行业领先的专业安全技术,可精细化管理一千多种网络应用,同时传承了USG产品族优异的防火墙、VPN及路由特性,为用户打造更高速、更高效、更安全的网络。
   USG5500有以下特点:更高速,能提供万兆多核全新硬件平台,实现海量业务处理;更高效,能进行超千种应用程序精细管理;更安全,重新演绎了专业内容安全防御技术。USG5500基于赛门铁克多年积累的反病毒技术,采用文件级内容扫描的AV引擎,结合全球领先的仿真环境虚拟执行技术,提供高达99%的精准检出率,多次获国际评测组织好评;专业漏洞补丁技术,让变形无所遁形:USG5500采用赛门铁克领先的漏洞防护技术,针对漏洞(而非攻击代码)提供“虚拟补丁”。
  
  梭子鱼下一代防火墙F800
  梭子鱼下一代防火墙F800是一个集成硬件设备和虚拟化软件的安全网关,它能全面防护企业网络架构,提升点对点连接流量,简化网络操作流程。除了强大的防火墙和VPN功能以外,产品还集成了一系列下一代防火墙的复杂技术,包括身份认证的七层应用控制、入侵检测、安全网关、垃圾邮件防护以及网络准入控制等。
   梭子鱼下一代防火墙F800突出了智能点对点流量管理功能,大大优化了广域网的性能和功能。信息管理人员可以轻松管理应用层路径,根据多链路、多通道和不同的流量情况安排链路的优先顺序。产品支持多种链接接入方式,包括专用线路、XDSL、3G/UMTS无线移动网络及其他以太网的链路接口。
   除了上述领先的下一代防火墙的卓越性能外,该产品还配备了业界领先的中央管理控制平台、功能更具弹性的VPN及智能流量管理技术,能保障用户在全面提升网络性能的同时缩减成本支出。
  
  Hillstone云数据中心安全解决方案
  采用Hillstone SG-6000-X6150高性能数据中心防火墙的弹性化安全方案,能为云数据中心提供有效保障。HillstoneSG-6000-X6150是Hillstone发布的100G数据中心防火墙,它具有以下特点:电信级可靠性设计,高性能、高容量、低延迟,智能的业务自适应能力,深度应用检测及网络可视化,丰富的业务扩展能力,绿色、节能、环保。
   该方案能为海量计算提供更高的性能保障。HillstoneSG-6000-X6150高性能数据中心防火墙可提供更为有效的保障,平台采用全并行安全架构,实现对安全业务的分布式处理;对软件处理流程进行了很大的优化,在业务安全处理流程上,实现一次解包全并行处理,达到最高的处理效率。
   该方案还能为快速增长的业务提供高可扩展性支持。HillstoneSG-6000-X6150高性能数据中心防火墙采用弹性架构,在全模块化设计的基础上,实现数据输入/输出与安全计算的分离、控制与安全处理的分离,多个计算资源可为相同的接口服务,在增加业务处理模块后,为特定的业务提供更高性能的处理资源。这种弹性可扩展的特性,既降低了数据中心安全建设的初期成本,同时伴随着业务增长,也有效地保护了用户投资。
   除以上功能外,该方案还能为云数据中心业务持续性提供高可靠保证,为云数据中心虚拟化提供支撑,并能提供云数据中心全局可视化管理。
  
  趋势科技云计算安全解决方案
  趋势科技的云计算安全整体解决方案可以全面保护超过22种平台和环境的数据资产。通过趋势科技的企业威胁管理战略配合“云计算安全5.0”解决方案,用户可全面地保护从物理机、虚拟机到云基础设施、云数据、云应用到移动互联网中的移动设备和智能手机等环境。趋势科技带给企业用户的全球领先的云计算安全技术,将成为云计算产业发展最坚实的基础,这使得用户能够迈向云端,安心地全力把握云计算浪潮所带来的宝贵商机。
   趋势科技“云计算安全5.0”解决方案新增了虚拟化架构的无代理安全和移动设备无边界安全访问两大核心技术,它能确保企业用户无论是在虚拟化的云端还是在移动设备终端都可以高枕无忧。
   趋势科技“云计算安全5.0”解决方案主要从四个方面来对“云”进行保护:为虚拟化构架无代理安全,提供云平台数据保护,提供移动设备无边界安全访问功能,实现云计算安全威胁管理。
其他文献
富士施乐11月12日在北京举办了以“畅享绿色,印响未来”为主题的DocuWorld 2010大会,现场展示了业界领先的绿色办公解决方案、低碳型彩色办公设备,以及如何利用富士施乐的节能技术、产品结合绿色工作流程,帮助企业在提升生产力的同时,实现节能减排的全新文件管理模式。DocuWorld 2010全面展现了绿色办公环境为社会及企业带来的附加价值。    按需印刷成趋势    按需数码印刷已经越来越
在机场、酒店、广场以及众多休息场所,运营企业为用户提供802.11接入服务已成为一种普遍现象。然而,在公共场合使用Wi-Fi网络时,我们却常常会碰到这样的状况:虽然有时能搜索到附近的十几甚至几十个可提供免费应用的Wi-Fi设备,但却没有几个信号很好或是可以联接上去的。造成这种状况的原因,正是公共场所提供的各类Wi-Fi应用过多,彼此形成了干扰,反而使任何一个连接都无法保障用户的使用。  但在不久的
“一个并不生产计算机的公司,能否改变整个计算机行业的发展历程?”这是8年前英特尔“Yes.英特尔”大规模品牌宣传的广告语之一。如果说英特尔要撬动整个计算机乃至通信和嵌入式行业需要一个技术支点的话,就应该是英特尔研究院。英特尔研究院高级院士兼驻华院士康凯文为我们揭开了英特尔研究院的一角。  成为企业智库  刘保华:不同的企业研究院研究的领域不一样,有的偏向于基础研究,有的侧重于应用技术开发,英特尔研
CIO精彩观点    贾庆贺:    系统助力弯道超越    本报记者窦彦莉    1. 我平时花费时间最多的事情是和业务部门的主管聊天,把自己当作是IT部门对业务部门的大客户经理。因为有明确的价值判断标準,又有激情和能力去真正帮助业务部门,所以我很快得到了他们的认可和信任。由于我经常和他们聊他们关心的问题,可以从中发觉IT需求点。如此一来,IT部门和业务部门就可以同步发掘IT需求,共同建设,能保
虽然没有正式宣布,但记者还是从史蒂芬·菲利斯(Stephen J. Felice)的职务——戴尔公司消费和中小企业部总裁上看出了端倪。此前,消费业务和中小企业业务在戴尔内部分别属于两个独立的业务部门。显然,戴尔从2008年初开始的四大业务格局(政府和公共事业、大客户、中小企業、消费)已经悄然发生了变化。    中国区尚未整合    虽然史蒂芬·菲利斯此次中国之行的重要任务是为新推出的笔记本电脑——
不受场地、天气、时间、空间因素的影响,在家里就能和远在千里万里之外的亲朋好友一块运动、交流,在举世瞩目的上海世博会上,一款通过互联网连接的在线运动设备成为整个中国山东馆展示的一大亮点。    数字家庭渐行渐近    据记者了解,这款名为“爱动客厅网络健身馆”的在线游戏是泰山在线和中科院深圳先进技术研究院共同推出的,是目前我国最早的体育在线运动平台之一。泰山在线CEO谢峰表示:“目前三网融合已经是大
登录地址:https://x1.xtcrm.com/login.xt开通时间:即时    Xtools标准版系统包含了一些颇具特色的应用功能,比如广告管理功能可以用于管理企业进行营销推广时产生的广告费用,同时也可以记录广告的播出时段和类型等信息。而在宣传资料管理方面,Xtools同样可以管理印制的数量和产生的费用,对宣传品的领用也可以进行记录和跟踪。通过这些功能,用户可以更准确地控制企业各个方面的
随着互联网的高速发展,电子邮件已成为一个普遍的通信工具。跟传统信息传输模式相比,电子邮件具有很强的时效性、便捷性。但随之而来的安全问题也日益突出,机密泄漏、信息欺骗、假冒地址等问题令人烦恼不堪,相应的安全保密防护需求越来越迫切,对安全邮件的需求日益增加。  电子邮件一般以明文方式来发送和存储,很容易被盗取、篡改和冒名。同时,现有邮件系统对脱离邮件系统后的附件缺乏有效的权限控制,这就产生了泄露国家秘
为应对金融行业网络安全挑战,锐捷网络推出了GSN(Global Security Network)全局安全网络解决方案,构筑用户身份管理体系、端点安全防护体系和网络通信防护体系三道防线,实现网络安全的纵深防御。    防线一:用户身份管理体系    用户身份认证体系是GSN的第一道防线,也是整个方案的基础防线,它利用针对每个入网用户的网络准入权限控制,捍卫整个网络安全体系的执行力度。  GSN采用
银行掌握着大量的敏感数据,是对信息安全性有极高要求的行业。在银行系统内部,由于行业特性和相关政策规定,生产网和办公网都必须物理隔离成为两套网络。在办公网中,运行的程序众多,许多程序不但需要访问外部网络,还会进行互联网连接访问,外加用户安全防御意识参差不齐,使银行的办公网络渐渐成为感染病毒或者遭遇木马攻击的重灾区。    “树形”管理应对病毒困扰    为了有效地进行病毒防范,保障业务系统和办公系统