论文部分内容阅读
云计算、智能手机、平板设备、桌面虚拟化……是这个新旧交替时代谈得最多的,它们都有一个共同的目标,那就是“终端多样化,接口统一化”,让自己的产品支持更多的平台,尽可能提供给用户统一的接口。给最终用户办公、生活带来极大方便的同时,也给企业带来了新的难题,尤其是安全问题。
后PC时代,智能移动无线设备将大量涌入生活和工作中。像手机、平板并没有严格的生活、工作区分,员工既可以在私生活中使用,也可以在公司内做一些办公应用。这些设备需要和传统的PC协同使用,首先给企业内部网络安全增加了难度,因为移动无线终端不能完全控制在企业防火墙之内,这样传统防火墙就形同虚设了。
Gartner定义了下一代防火墙(NGFW)这个术语来形容防火墙的必然发展阶段,以应对攻击行为和业务流程使用IT方式的变化。在Gartner看来,NGFW应该是一个线速(wire-speed)网络安全处理平台,定位于企业网络防火墙(Enterprise Network Firewall,Firewall指宏观意义上的防火墙)市场。这里的企业指的是大型企业。
Interop 2012,安全自动化成为焦点议题之一,目的在于将传统的孤立技术整合在一起。过去,部分企业的安全策略涉及多个独立的技术,这些技术被分别用于保护网络的多个领域。但是基于标准的信令能够创建一个自动化的智能网络安全基础设施,将其以及系统的众多组件整合在一起。
“云安全”是“云计算”技术的重要分支,已经在反病毒领域当中获得了广泛应用。云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。整个互联网,变成了一个超级大的杀毒软件,这就是云安全计划的宏伟目标。
“云安全服务”是云计算背景下的新概念,目前主要有两种模式:一种是服务商定期检测客户网站安全系数,并给出方案和策略。国内的阿里云盾是其中的代表作,提供包括安全漏洞检测、网页木马检测以及面向云主机用户的主机入侵检测、防DDos攻击等功能,为中小网站提供完整的一站式安全服务。
另一种模式是“替身式”,“安全宝”马杰打了一个比方,传统安全产品就好像是保卫企业网络安全的“保镖”,但攻击者都会想尽办法绕过“保镖”的防护。而星云融创所打造的网站安全防护服务产品“安全宝”则是一个“替身”,它能主动替用户承受一切来自网络的恶意攻击。
总结:后PC时代,互联网接入模式在不断变化,接入设备种类日渐增多,但都是向移动化、无线化和多样化发展,企业和用户的“财富”也逐渐在更多的平台上传输,如何管理这些平台,让它们安全可靠地运行,使自己免遭侵害,首先要企业和用户有“安全”意识,其次就是要量力选择合适的安全方案。
后PC时代,智能移动无线设备将大量涌入生活和工作中。像手机、平板并没有严格的生活、工作区分,员工既可以在私生活中使用,也可以在公司内做一些办公应用。这些设备需要和传统的PC协同使用,首先给企业内部网络安全增加了难度,因为移动无线终端不能完全控制在企业防火墙之内,这样传统防火墙就形同虚设了。
Gartner定义了下一代防火墙(NGFW)这个术语来形容防火墙的必然发展阶段,以应对攻击行为和业务流程使用IT方式的变化。在Gartner看来,NGFW应该是一个线速(wire-speed)网络安全处理平台,定位于企业网络防火墙(Enterprise Network Firewall,Firewall指宏观意义上的防火墙)市场。这里的企业指的是大型企业。
Interop 2012,安全自动化成为焦点议题之一,目的在于将传统的孤立技术整合在一起。过去,部分企业的安全策略涉及多个独立的技术,这些技术被分别用于保护网络的多个领域。但是基于标准的信令能够创建一个自动化的智能网络安全基础设施,将其以及系统的众多组件整合在一起。
“云安全”是“云计算”技术的重要分支,已经在反病毒领域当中获得了广泛应用。云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。整个互联网,变成了一个超级大的杀毒软件,这就是云安全计划的宏伟目标。
“云安全服务”是云计算背景下的新概念,目前主要有两种模式:一种是服务商定期检测客户网站安全系数,并给出方案和策略。国内的阿里云盾是其中的代表作,提供包括安全漏洞检测、网页木马检测以及面向云主机用户的主机入侵检测、防DDos攻击等功能,为中小网站提供完整的一站式安全服务。
另一种模式是“替身式”,“安全宝”马杰打了一个比方,传统安全产品就好像是保卫企业网络安全的“保镖”,但攻击者都会想尽办法绕过“保镖”的防护。而星云融创所打造的网站安全防护服务产品“安全宝”则是一个“替身”,它能主动替用户承受一切来自网络的恶意攻击。
总结:后PC时代,互联网接入模式在不断变化,接入设备种类日渐增多,但都是向移动化、无线化和多样化发展,企业和用户的“财富”也逐渐在更多的平台上传输,如何管理这些平台,让它们安全可靠地运行,使自己免遭侵害,首先要企业和用户有“安全”意识,其次就是要量力选择合适的安全方案。