博科:新IP为网络安全设定高标杆

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:plumblossommeihua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  面对网络威胁的挑战,博科中国系统工程师总监张宇峰认为,对于旧IP网络,安全由部署在边缘的设备来保障。然而在云时代,数据中心和网络相融合而且访问变得日趋移动化,边界的概念消失了。但是,好消息是新一代IP(New IP)规则强调开放、自动化、软件定义,以增加敏捷性并降低成本。更全面的安全规则让网络更安全。
  以虚拟网络功能(VNF)的方式部署服务是一种简单但强大的方法。路由、负载平衡、应用交付和安全、Web和网络防火墙,以及VPN等服务可以通过远程管理进行实时的移动,不需要物理上的部署和人力资源,极大节省了运营支出和资本支出。此类方法可以在节约成本的基础上保障灵活的分发功能。安全可以被分发到需要的地方。而且当不再需要的时候可以移除服务。这实现了根据地理位置、功能、组、个人或应用的真正自定义安全。
  这种嵌入式安全态势使企业能够确保合规:从站点到云、员工到应用资源,以及通过虚拟路由器和虚拟应用交付控制器中嵌入的IPsec加密、远程访问VPNs、有状态的防火墙和Web应用安全对安全进行分层。
  借助底层的网络矩阵,用户可以创建一个扁平、可感知虚拟机的简化网络拓扑结构,在设计时就在内部提升安全性。使用流量技术和可编程的SDN控制器,这能够实现网络行为的集中视图、能够针对基础架构内的安全威胁立即采取行动,并实时地将政策推入网络。可以利用先进的信息功能,网络中的每一元素都能够自动生成自己的状态和条件,并将之推送入集中的资源库进行实时的分析,由机器学习实现的安全能力。
  由于网络经常遭受攻击,来自数据中心、LAN和WAN的网络设备的本地数据加密能够保护穿越链路的数据。这可以在不影响性能、不产生将流量送回专用设备的成本或复杂度的情况下实现。被架设的虚拟网络可能不在指定的某一些物理设备上,它可能在数据中心之间、站点之间,也或者在云上。
  随着从企业到用户的互动日益需要更安全地访问Web应用,应用流量也在日益增多,访问关键的业务应用需要多层的保护。需要能够使用集成的Web应用防火墙处理日益增长的SSL流量的应用交付控制器,也需要灵活地针对每个应用的独特安全要求而定位个人用户或客户群。
  对于旧IP网络,防火墙、IPS/IDS、DPI、分析工具、静态加密和动态加密等,每种点安全应用都会面对特定的安全挑战。它们之间不存在信息交换和协作,也没有利用来自所有源的重要知识的安全服务抽象层。
  但新一代IP包含了新的硬件和软件,提供了一种通过SDN控制器与任何设备或传感器(物理的或虚拟的)进行互动的标准化方法。来自传感器的所有数据能够被收集起来并提交给分析引擎,以进行可视化、鉴别并采取行动。任何设备的行为都可以被改变,因为你可以沟通、编程以及写入设备。这产生了从网络中提取数据并将其作为一个系统进行理解的能力,开放式安全架构,多厂商生态系统内的安全数据交换,以及允许同各种安全元素进行互动的API,以获得更加广泛的安全数据收集、关联和执行。
  新一代IP网络在实施安全政策时能够考虑行为,并不仅仅是身份。借助基于行为的安全,该系统可以更深入地洞察典型和非典型的动作,以及攻击过程中的预备步骤,使其不仅能够尽可能的阻止已经发生的攻击造成更大破坏,而且能够预防潜在的攻击。考虑到大部分数据泄露都存在内因,因而不能依赖身份管理来检测攻击。用户也需要一种检测内部人攻击的方法,保护该系统免受已经获得合法访问权限人员的攻击。风险因素的行为分析,反常行为的指标,以及不符合日常行为的检测手段都至关重要。
  新一代IP架构中的安全系统在持续地学习并自我优化,与传统系统不同,后者依靠与定期更新的数据库进行模式匹配。在这种情况下,如果一个漏洞不符合任何模式,该安全系统将不认为它是一个威胁。新一代IP架构更加敏捷,而且能够自我改进。将大数据和机器学习概念应用到网络行为,实现了从被动到主动的安全保护、从描述性到预测性分析,并最终从静态到自我学习或自适应网络的改变。
其他文献
Hadoop是近几年才发展起来的一项新技术,其应用相对比较复杂。因此,它的落地需要一个过程。在Hadoop生态圈内具有极大影响力的Cloudera公司已于去年底进入中国,其目标之一是降低大数据应用的门槛。  2014年12月10日,以肯睿(上海)软件有限公司落户上海为契机,在Hadoop生态圈内具有极大影响力的Cloudera公司正式进入中国。作为Cloudera亲密的合作伙伴,英特尔放弃了自己的
近日,厦门鑫点击网络科技股份有限公司(以下简称“点击网络”)出资人民币444万元认购厦门游动网络科技股份有限公司(以下简称“游动网络”)增发的37万股股份。  一个是在新三板上备受投资者追捧的云计算服务商,一个是国内领先的手机游戏开发、运营公司,二者的结合究竟能碰撞出怎样的火花?  点击网络作为云计算服务商,思考最多的就是怎样为企业用户提供更优质的服务,并与用户同心协力共谋发展。点击网络的优势,也
5月26日,在工业和信息化部主办的软博会上,金航数码科技有限责任公司(以下简称“金航数码)获得由中国软件行业协会、中国计算机报社共同颁发的2016年中国工业软件行业影响力企业和2016年中国两化融合优秀解决方案殊荣。  金航数码是中航工业信息化专业支撑团队,在服务于航空工业信息化的过程中,基于对航空工业过程、工业知识、业务模型及流程的提取、沉淀与创新应用,形成并不断完善产品体系与信息化整体解决方案
中国超融合市场的冠军竟然是它?IDC公布的《2015上半年中国超融合市场厂商份额报告》显示,2015年上半年,中国超融合市场的销售规模达到3970万美元,其中杭州华三通信技术有限公司(以下简称华三通信)凭借43.1%的市场占有率位列第一,而助华三通信夺冠的功臣就是被昵称为“有意思”的UIS(Unified Infrastructure System)统一基础架构系统。  早在2013年,华三通信就
如果说以前安全产品的开发主要依靠人的智慧和经验,以及有限的数据,那么现在安全产品的开发和安全服务的提供则与大数据密不可分。赛门铁克SOC的扩充与完善,将为赛门铁克基于大数据的安全服务奠定坚实的基础。  12月2日,赛门铁克公司宣布,将投入超过 5000万美元用于加强公司在全球市场中的网络安全服务业务。其中,部分资金已投入于12月2日正式开始运营的位于新加坡的赛门铁克安全运营中心(Security
在 “互联网 ”战略推动下,IDC行业新一轮的产品和服务创新愈演愈烈,云数据中心建设、IT基础架构搭建、数据中心的运维与服务等成为IDC企业得以生存的关键。  北京中嘉和信通信技术有限公司成立于2006年,是国内较早进入IDC运营领域的企业。十年发展,中嘉和信业务结构不断优化,已将自身的业务和服务模式扩展至云数据中心建设运营、云计算、CDN,企信通,专线接入等方面。  中嘉和信拥有完备的数据中心基
2016年度中国信息安全优秀企业和品牌奖(排名不分先后)
在互联网江湖中,“技术论”与“概念论”此消彼长,相辅相成。8月18日,在乐视云年度818“兑·乐视云产品发布会”上,乐视云提出大视频云生态“新物种”的概念,围绕其独创的VaaS(Video-as-a-Service,视频即服务)模式,一口气发布了六大VaaS场景的21款VaaS产品。  怎么理解这个“新物种”?乐视云CEO吴亚洲表示:“乐视云是全球首个基于产业链垂直整合、全面开放的跨行业、全终端视
本报讯 12月1日,中企网络通信技术有限公司宣布与电影产业标杆企业“大地影院集團”在北京签署合作协议,成为大地影院集团之ICT战略合作伙伴,并从咨询、设计、部署、运维等方面提供完整性的ICT管理解决方案,同时从网络架构、网络安全、数据中心到高速网络接入等方面全面优化升级,支持大地影院集团“电影 ”战略落地,打造多业态经营的体验式影院生态圈。  中企通信将为大地影院集团提供托管式管理,凭借自身强大的
从游客服务、营销推广到产业监测、服务监管、应急指挥,华胜天成智慧旅游专项解决方案助力您打造一体化的智慧旅游综合平台。  旅游业主体客户面临的挑战:首先是营销难、服务难:旅游管理部门、旅游企业对游客来源地、消费属性、票务/线路预订、咨询投诉等信息了解甚少;多数景区、旅游流集散区域尚未实现客流量实时监测及预警,经常性发生旅游高峰期景区游客爆满、周边交通瘫痪等现象,导致游客体验差、景区服务被动、资源过度