金融危机催生信息安全新领域

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qinglong21
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  全球金融危机让众多企业感到恐慌。许多企业采取的应对手段是最大化地利用现有资源,减少开支,提高效率,倡导节约,以求渡过难关。如此一来,企业对投资方向的选择变得更加谨慎,力争分分资金都用在刀刃上。
  有行业用户表示,在信息化发展到如此程度的今天,信息安全显然已经成为一个不可忽视、不能跳过的关键环节。
  安全设备的堆砌并不能一定解决用户关心的安全问题。特别是受金融危机影响,用户的IT预算变得捉襟见肘之时,安全设备的管理复杂度与众多设备的效果平衡以及后期服务,都成了成本与人力负担。
  在这样的大背景之下,广大企业用户的信息安全意识与安全建设均出现了新的变化。越来越多的用户开始关心安全威胁对于企业业务的影响。与此同时,大量的安全产品也走进了企业的数据中心。
  特别是进入2009年以来,以高性能安全网关、Web安全网关、SSL VPN设备为主的安全产品锋芒毕露。
  
  UTM的新概念
  
  有意思的是,越是在危机之中,信息安全技术发展与变革的步伐越快速。特别是近期以Gartner和IDC为代表的市场调研机构,正在酝酿一个新的安全技术概念——X-UTM(可扩展型UTM)。
  IDC的分析人士表示,X-UTM技术与解决方案的推出,主要是考虑到企业在经济环境不景气、IT预算缩水的大背景下,安全产品与技术方案必须满足企业用户安全应用与管理的需求。
  与此同时,启明星辰和Fortinet两大UTM领导型企业都在酝酿推出进化版的UTM产品,让企业用户在荷包不充裕的状况下,选择更务实的解决方案。
  Fortinet技术总监李宏凯说,与传统UTM技术不同的是,X-UTM技术标准更加关注产品的功能集成度、全功能打开的高性能、产品的网络层强壮性、技术融合的可用性、管理复杂度、灵活的产品部署以及全功能的原发型响应支持。
  IDC在其关于X-UTM技术标准规范中表明,在产品的全功能模块打开情况下,不仅要完成HTTP的大包处理,而且要完成各种网络应用协议的小包处理,在此基础上单个端口吞吐量仍然可以达到1Gbps,再加上X-VTM具有的高可用性(会话级别切换)、多安全区域等功能,从而可以从技术上保证企业用户关键应用的安全实现。
  作为全球网络安全的领导厂商之一,Fortinet公司在第一时间内宣布支持IDC最新的X-UTM技术标准,并且推出了一系列符合X-UTM技术规范的新型统一威胁安全管理平台。
  启明星辰最近也提出这方面的一个新的概念,试图将网关安全产品和终端安全产品组合在一起,形成更加有效的纵深防御体系:通过组合,可以統一管理网络边界,同时在网关和终端同时进行安全控制,对整个网络边界执行统一的访问控制策略、统一配置、统一监控,确保网络安全无盲点,将企业IT管理的范围从网络边界的网关设备推进到终端PC,保证整体的网络安全性,保证业务的可用性和连续性。
  记者了解到,网关安全产品和终端安全产品属于不同的技术领域,两者之间跨界组合的实现,对安全厂商提出了更高的要求。启明星辰相关人士也透露具体产品将会在近期发布。
  不难看出,正是在内因和外因的双重作用下,X-UTM等下一代UTM产品粉墨登场,并将会大大简化企业用户应用层部署的难度,弥补传统安全产品的不足,满足用户新阶段的需求。
  
  抛弃工位远程接入
  
  在很多企业看来,如果能将固定工位减少10%甚至30%,将会大大降低运营成本。
  要做到这一点其实并不是不可能的,只需要将不必要全天坐在公司的人员(如销售人员、技术工程师等)安排在家办公,在必要时到单位轮流使用公共工位即可。而许多国际大企业早已采用了这种方式,如爱立信、IBM、联邦快递等。
  企业一方面想方设法节约成本,压缩信息系统运行成本和人员办公成本,另一方面又希望能让信息系统更加高效运行,同时能让自己的业务人员随时随地利用重要的内部业务系统。
  很多企业之所以对是否采用移动办公心存疑虑,主要还是怀疑远程办公环境是否能在保证安全的前提下满足使用的便利性,并希望与现有业务无缝兼容。
  联想网御市场支持中心方案开发处经理陈威说,SSL VPN的安全性首先体现在端到端的加密安全传输,即可以建立一条从客户的桌面直接到后台应用服务器的完整安全隧道。
  但目前大多数SSL VPN产品,都是采用国际标准的加密算法。其安全性到底能有多高,一直是个令人担心的问题。
  很多企业还希望节减宽带费用,但带宽是企业网络运转的基本存在,所以能够汇聚带宽节省成本,才能找到带宽与带宽费用之间的平衡点。
  一个成熟的远程接入的解决方案还必须与现有业务系统无缝集成。大部分企业原有的业务系统都是针对局域网环境开发的。如果要直接扩展为广域网应用,可能面临着业务系统的改动。
  但对于企业来说,任何对现有业务系统的较大改动无论是从时间成本上。还是运营成本上考虑都是很难接受的。如果能快速方便地实现与现有业务集成,就可以将这部分成本降至最低。
  记者了解到,联想网御SSL VPN解决方案支持与用户的基础设施无缝集成(KMI/PKI/SI),可继承现有的授权制度,继承现有的用户管理,并整合现有的基础设施。这样就大大降低了用户进行这部分系统修改的成本。
  
  虚拟系统成主流
  
  银行、电信、电力、教育和政府等大型行业用户的数据中心通常部署着数十台甚至数百台网络服务器,分属于数十个不同的业务部门。
  在部署防火墙对服务器进行安全防护时,每个业务部门都会有一些个性化需求,而且随着业务系统的建设和调整也需要防火墙的安全策略相应调整。
  东软安全专家说,采用单一防火墙对整个内部服务器群进行防护,很难同时满足不同业务部门对服务器的实际安全需求,并且一个部门的安全策略的改变可能导致整体的网络安全策略和网络结构都要进行相应的调整,增加了管理维护的复杂性和难度。
  如果为每个部门采购独立的防火墙设备,又会带来安全投资的增加,占用紧张的机架空间,而且使网络中的故障点增多。
  另外,防火墙部署中也存在性能浪费的情况。大多数网络环境中网络利用率不到15%,即使在峰值的时候通常也不会超过30%,而防火墙采购的标准通常都是以其处理性能远高于峰值来确定的,这无疑造成了防火墙性能在使用周期内的浪费。
  对于一些比较重要的业务部门,如财务部或总经理办公室,出于加强内控的考虑,企业往往会采购一台单独的防火墙进行安全防护,而这些部门的流量往往很小,大多数情况下部署的防火墙发挥出的性能不到10%。
  因此,在部署多台防火墙的网络环境中,由于存在性能上的浪费,在满足管理独立性的前提下,防火墙的数量完全可以压缩而对网络和应用性能不产生任何影响。
  虚拟系统可以在充分发挥防火墙性能的同时,大幅降低用户的防火墙购置成本和整体拥有成本(TCO),己成为防火墙领域的一个主流技术。
  东软NetEye FW5200系列提供虚拟防火墙功能。管理员可以将一台防火墙在逻辑上划分成多台虚拟防火墙。每台虚拟防火墙都可以看成是完全独立的防火墙设备,拥有独立的管理员、安全策略、路由策略、用户认证数据库等。
  各台虚拟防火墙的安全策略之间互不影响,比如如果两个接口属于不同的虚拟防火墙,那么两个接口相连网络内的主机甚至可以使用相同的IP地址。
  对于银行、电信、电力、教育和政府等网络环境比较复杂的行业用户,虚拟防火墙可以有效降低网络安全防护所需的投资预算,满足一些特殊部署要求,并大大降低管理维护成本。
其他文献
作为创业板“草根”之一的金亚科技,将主要的服务对象圈定在相对更加“草根”的中小运营商上。“前期垫资、分期回款”的模式对资金的渴求得到了上市融资的缓解之后,金亚科技能否启动爆发式成长?在省级有线网络整合的背景下,能否将在中小城市的成功运营经验进一步扩展成为金亚科技前进途中的重要变量?    开盘涨幅81.42%,盘中唯一3次达到临时停牌限制,最终收盘价35元、较发行价大涨209.7%,开收盘大涨70
某省移动公司信息技术部总经理张先生在前一阵子就遇到拒绝服务(DoS)攻击的麻烦:用户投诉说网站访问速度太慢,动不动就超时断开连接。这个问题该如何处理呢?  说到DoS攻击,相信大家都不陌生。在所有的黑客攻击行为中,这种攻击显得颇为特立独行,因为它是一种损人不利己的攻击行为。    错误配置导致DDoS    典型的DoS攻击通常表现为用户的正常服务请求无法得到满足,比如访问缓慢、无响应等,严重情况
自来水集团的水管刚埋好,市政的排水管又要开挖;排水管弄好了,又要修整煤气管道;还有燃气管线、通信电缆……马路“拉链”现象,一再上演。  如何杜绝马路“拉链”现象?如何让城市管线管理更加科学高效?高雄和洛杉矶两个城市的建设管理经验告诉我们,基础设施模型或许能帮上忙。    2007年夏天,曼哈顿发生的蒸汽管道爆炸给当地商户造成了3000万美元的损失;除此之外,修复蒸汽管道还要花费数百万美元。城市中有
本报讯 3月26日,中国惠普首次推出13.3英寸笔记本电脑产品HP Pavilion dv3000系列。    中国惠普PSG副总裁兼总经理张永利表示,目前轻薄还不是主流,惠普只做适合大众使用的笔记本电脑。(李强强)
世界是平的。随着经济全球化浪潮的迅猛推进,我国高新区在发展战略选择上应立足自身优势,关注全球视野,实现三大提升、三大扎根,即提升技术竞争力、市场竞争力以及品牌竞争力,扎根园区人才链、服务链、产品链,在不断提升与扎根中推进高新区快速稳步发展,增强高新区核心竞争力。    向上提升    1. 提升技术竞争力  自我国实施火炬计划以来,高新区在推动技术创新方面起了非常重要的作用。高新区是高新技术企业集
软件业是信息产业的灵魂,软件产业是经济社会发展的先导性、战略性产业,在推进信息化和工业化融合、转变发展方式、维护国家安全等方面发挥着越来越重要的作用。软件具有知识技术人才密集和高成长性、高附加值、高带动性等特性,应用领域广泛,已经成为信息产业和国民经济新的增长点。党中央、国务院高度重视软件产业发展,2000年以来陆续出台了《鼓励软件产业和集成电路产业发展的若干政策》(国发〔2000〕18号)等一系
“这是一次历史性的突破。”IBM大中华地区董事长及首席执行总裁钱大群在8月3日举行的IBM中国分析决策创新中心开幕典礼上高调宣称。该中心首批配备300名咨询顾问、软件专家和数学家,并计划随着需求增多再扩展300人。钱大群认为,此举的意义几乎可以与当年IBM第一次把主机和PC引入中国等同。    与传统咨询大不同    该中心能获得如此之高的评价在于其提供的咨询服务与传统咨询服务大不相同。其服务引入
上马ERP的风潮刮过了一阵又一阵。当前,CIO们考虑的核心问题已不再是上不上ERP,而是如何保障ERP项目的实施效果,做好运维。尤其是针对批量上马ERP的大型集团企业来说,如何才能在各子公司快速复制实施,保障运维?    ERP项目的实施和推广,是这几年国内很多企业信息化工作的重要内容,目前已经有很多成功案例。这种形势下,是否应该上ERP系统的概念之争,已经不再是企业领导或者CIO们考虑的核心问题
2009年4月,刚刚推出“买房子”组件不久的开心网办起了轰轰烈烈的装修大赛。大赛的要求之一,就是装修的房间里必须有一台联想的一体式PC——ThinkCentre A600。相隔不久,中关村的巨幅海报也换成了联想C350一体式PC的广告。  2009年,一体式PC突然成为市场的一个热点。这一切的开始要归功于年初的CES。惠普的TouchSmart与联想的ThinkCentre A600的对决成为本次
自2003年以来,由华尔街日报主办的数字化大会(D: All Things Digital)每年都能吸引全世界的关注,在今年的大会上,又有什么新奇的产品,有什么伟大的创新呢?    矗立于之巅    5月26日至28日,美国圣地亚哥的四季酒店度假村Aviara可谓是巨人林立,20多位来自全球领先IT企业(包括微软、雅虎、Mozilla、诺基亚、美国电话电报公司、奔迈、我的空间、Twitter等)的