主动防御Change安全时代
作者:网界网记者 赵晓涛
困扰中的期盼
在IT界,网络安全已经是个十分热门的话题。从黑客到病毒,从木马到钓鱼,网络安全事件此起彼伏,众多安全厂商也整日纠缠于“道高一尺,魔高一丈”的争斗中。难道就不存在真正安全的网络吗?真正的安全的定义是什么?如何才能获得彻底的安全保障?不幸的是,这些问题一直都在困扰着安全业内的“专家”们。
非常有意思的是,当专业信息安全厂商和网络厂商进行紧密联系之后,主动防御----这种全新的技术与应用思路被提了出来。细心的读者也许还记得,在短短十个月的时间里,主动防御就已经红遍了信息安全的边边角角。
目前关于主动防御技术的争论仍然很多,有业内人士认为它还只是一种理论存在。带着这个问题,记者曾经专门拜访过Secure Computing大中国区总裁蔡勇先生。蔡先生向本刊独家披露了他对于当前信息安全变革的理解。
他说:“中国人讲究眼见为实,所以,一些同业者认为主动防御是理论,可以理解。但不可否认的是,这也从侧面反映出国内的网络安全整体水平在世界上仍然靠后,这需要客观的面对。然而,同样令全球安全专家瞩目的也是中国市场。我注意到越来越多的国内企业已经在重新审视自己的网络安全策略。遇到攻击或是病毒侵袭就拔电源、拔网线的做法已经越来越少了。这反映出用户的思想在转变。客观上要求国内的信息安全厂商也要重新思考国内的安全形势。”
安全当自强
需要指出的是,当前国内的网络安全问题还是非常严重的,对于大多数的企业网络而言存在安全隐患也是严酷的现实。而大量的用户,或者说是IT主管对安全问题重视偏于滞后,采取亡羊补牢做法的企业比较多----问题出现了、网络受攻击了、客户端被感染了才想起来做安全保卫工作。
另外,从国际的安全形势分析,国内企业用户需要对信息安全的防御技术与手段进行全新的认识。虽然许多企业都布署了防火墙、反垃圾邮件等网关设备,但这些基于传统签名式的防范措施将很快无法应付越来越先进的病毒和黑客技术,而且这个应对的时间越来越短。
最后一个属于全球的通病----企业用户对网络安全的精力和资金的投入永远是不够的、有限的。的确,网络安全的产出效应不明显,不出事情的时候万事大吉。可是如果真的出事情了呢?举个不太恰当的例子,企业网络就像国内的住宅区。越是高档的小区,保安人数就越多,素质也比较高;而一些普通的小区,就会随便找几个人大门口一坐就充当保安了,网络安全的道理也是这样。
新的时代
主动防御,这个当前最为炙手可热的技术,也许将成为安全产业的救世主!仔细想想,无论是主动扫描、行为检测、信誉评价、云安全,在这些概念中或多或少都能看到主动防御的技术魅影。
“以全球各种信誉评价体系为例,比如知名的Trusted Source,为了实现对全球各种类型、发生时间的安全隐患进行识别,就需要铺设一张覆盖全球的服务器群组,并且能够识别各类IP地址,对风险信息进行主动分析与关联。正是这样一张主动防御的大网,确保全球病毒、木马、恶意软件等威胁无可藏身。”蔡勇如是说。
记者的看法是,那些提出了主动防御技术的安全厂商,IronPort、Secure Computing、Symantec、Trend Micro、Websense、Wedge Networks,其技术本质都在共同影响着终端企业用户的安全思路。要知道主动防御技术的核心,就是能够分析各类流行的网络协议,还要依据事先设计的安全等级对IP地址、文字、图像等各种网络通讯内容进行过滤,同时保证处理的速度。
换句话说,主动防御技术开启了一个新的时代,无论是反垃圾邮件装置还是Web安全网关,异或是其他的安全设备,都将通过主动防御得到升华,而企业用户的安全观念也亦将随之变革。
更多关于 computing,secure,网络安全,主动防御 的文章
- [新闻]中国黑客生活 攻击Discuz!内幕揭秘
- [反病毒]回家过年 小心列车时刻表藏病毒
- [评论]安全讲座:黑客入侵手段与防御攻略
- [评论]笔记本电脑竟面临大巨大安全威胁
- [新闻]经济寒流中IT建设更应做好信息安全
- [产业新闻]联想海外裁员2500人超1/3 大中华区幸免
- [产业新闻]美IT刺激计划将创造百万就业机会
- [安全管理]玩开心网 如何保护个人信息安全
- [产业新闻]2009年IT专业人士不能不知道的9大网站
- [新闻]入侵Twitter网站18岁黑客现身 轻松获控制权
精彩专题
- [产业新闻]传谷歌要亲研路由器以取代Juniper路由器
- [产业新闻]联想23位核心高管薪酬大降三至五成
- [产业新闻]联想发盈利预警 股价重挫26%
- [产业新闻]美国500家最大上市公司两月裁员21.7万
- [产业新闻]微软中国被指变相裁员60人 被辞员工诉...
- [产业新闻]华硕发布首次重大盈利预警 高管主动降...
- [产业新闻]开放云计算联盟制定基于开源的云计算标准
- [产品新闻]思科推出iPhone版WebEx网络会议系统
- [产业新闻]美IT刺激计划将创造百万就业机会
- [产业新闻]2009年IT专业人士不能不知道的9大网站
- [姜子牙]服务器100GB固态盘研发成功
- [piero]无线改变2009
- [dis]数据备份速度减缓10大原因
- [邢小萍]你不知道自己要什么
- [EternitySYQ]中电信策反启动争夺战
- [风之谷]华为老总写给抑郁员工的信
- [bigrong]网络民意是真正的民意?
- [邢小萍]“打工皇帝”加入SAP
- [宋家雨]虚拟化遭遇刀片服务器
- [睡袋熊]分散式的身份识别系统
- [EternitySYQ ]盗版论坛停止Win下载
- [温仔]工信部明确3G牌照发放方案
- [温仔]惠普增速将高于行业2倍
- [bigrong]移动支持P2P 发布DSN白皮书
- [HonestQiao]嗨!PS的脚本呢?
- [姜子牙]免费Hypervisor如何挣钱
- [宋家雨]金融危机是虚拟化的良机
- [HonestQiao]PS脚本入门系列之十二
- [姜子牙]Oracle挺Xen入Xen顾问委员会
- [宋家雨]是谁瓦解了Wintel?
- [数据库] SQLServer查询种类及应用
- [数据库] Oracle中使用JOB
- [数据库] Truncate和Delete的区别
- [数据库] DB2中使用BI Reporting
- [网管专区] 春节期间网络运维策略
- [网管专区]TCP/IP详解学习笔记
- [网管专区] 无法在内网用外部IP访问
- [网管专区] 网格计算中的 TCP
- [软件下载] 中铁时刻表不容错过!
- [软件下载] 硬件检测合集
- [软件下载] 横行天下flv视频下载
- [软件下载] 优化大师破解版
- [网络安全] 云安全给局域网带来机遇
- [网络安全] 内网安全面临的挑战
- [网络安全] 打造企业安全VPN连接
- [网络安全] 入侵检测模式算法新技术
- [系统应用] TCP-Wrapper管理服务
- [系统应用] RHEL5配置YUM服务器端
- [系统应用] 奇招妙计助你玩转Vista
- [系统应用] Linux难称完美几大命门
- [产业新闻]传谷歌要亲研路由器以取代Juniper路由器
- [产业新闻]联想23位核心高管薪酬大降三至五成
- [产业新闻]联想发盈利预警 股价重挫26%
- [产业新闻]美国500家最大上市公司两月裁员21.7万
- [产业新闻]微软中国被指变相裁员60人 被辞员工诉...
- [产业新闻]华硕发布首次重大盈利预警 高管主动降...
- [OS]Windows 7免费升级理由:记住鲍尔默
- [产业新闻]开放云计算联盟制定基于开源的云计算标准
- [产品新闻]思科推出iPhone版WebEx网络会议系统
- [服务器应用]AMD核心高速运行Solaris的9大秘诀
- [产业新闻]传谷歌要亲研路由器以取代Juniper路由器
- [产业新闻]联想23位核心高管薪酬大降三至五成
- [新闻]服务器100GB固态盘研发成功
- [产业新闻]联想发盈利预警 股价重挫26%
- [产业新闻]美国500家最大上市公司两月裁员21.7万
- [产业新闻]微软中国被指变相裁员60人 被辞员工诉...
- [产业新闻]华硕发布首次重大盈利预警 高管主动降...
- [OS]Windows 7免费升级理由:记住鲍尔默
- [SOA]如何把握SOA发展给企业带来的优势
- [产业新闻]开放云计算联盟制定基于开源的云计算标准



