华为赛门铁克,为关键业务安全构筑信心

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Tiny_Drunk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今天,信息安全正面对技术和系统复杂性的挑战。首先,各行业对网络的依赖越来越强,很多行业的关键业务都有赖于网络运营;其次,安全威胁正由单纯的网络层向应用与业务层演进。
  在业务流与信息流融合的时代,如何确保关键业务的连续性?如何在信息变得更加开放和灵活的同时,依然保持高安全性?作为全球领先的网络安全与信息存储解决方案提供商,华为赛门铁克指出,企业关键业务的安全需要传输安全、存储安全和应用安全的系统保护,并有赖于安全软硬件的跨界融合。
  
  安全无边界
  
  按照数据信息的存在方式,信息安全可分为传输安全、存储安全和应用安全。传输安全位于存储边界之外,存储安全位于存储边界之内,而应用安全是数据安全的最终目的。对于企业关键业务而言,只有三者都真正获得保障,才能实现业务流的连續性。
  攻击手段集成化需要系统防御。道高一尺魔高一丈,随着安全技术的发展,黑客的攻击手段也在不断演进,形成集成化的新一代攻击工具。举例来说:针对企业防火墙的部署,黑客工具被设计为反弹连接方式,绕开防火墙的安全策略,黑客在内部网络的PC上植入木马后,反弹木马从内部主机上主动发起连接,网关防火墙对这类攻击难以识别。针对终端防病毒软件的部署,黑客工具加强了与防病毒软件对终端系统控制权的争夺,木马病毒被设计成首先上来终结防病毒软件进程。单一的安全产品,在抵御这些集成化的攻击工具时,都存在弱点。客观上需要统一的安全解决方案,构筑完整的业务安全体系。
  存储机制和安全策略融合成为新趋势。随着数据价值不断提升,以及存储网络化不断发展,数据遭受的安全威胁日益增多,若无存储安全防范措施,一旦攻击者成功渗透到数据存储系统中,其负面影响无法估计。如果不从业务的全局角度审视和设计安全解决方案,方案本身可能造成新的安全隐患。这要求企业在特定存储系统结构下,从存储系统的角度考虑存储安全性。此外,除外部攻击者的威胁外,企业常常还面临着内部公司信息丢失的风险,更需要全面考虑安全策略,针对内容安全,进行安全软件的系统部署。
  应用安全与业务流融合成为关键。除业务实现越来越依赖网络外,面对瞬息万变的商业环境,企业必须保持业务的多元化与灵活性。这导致在业务应用中安全策略的实施将面临千变万化的场景,业务逻辑与业务策略之间并不存在简单的一一对应关系;不仅如此,安全管理员、软件开发人员、业务流程优化专家等对业务策略以及安全策略都会有各自完全不同的理解,这对应用安全系统的设计与开发等提出了更为严峻的挑战。
  
  关键业务要高端安全
  
  今天,越来越多的企业意识到,关键业务的安全问题至关重要,需要基于业务流的、更加严密的系统防护。除此之外,企业关键业务需要应对网络带宽高速增长的处理需求,对安全设备的性能也提出了更高要求。
  作为数据存储安全、传输安全和应用安全的整合解决方案提供商,华为赛门铁克融合先进的硬件架构和内容安全领域的领先优势,推出了从企业桌面安全到骨干核心网络应用的全系列高端安全产品线,提供一体化的安全解决方案和极佳的设备兼容性,帮助客户应对关键业务安全的挑战。
  业内专家指出,硬件安全与软件安全的跨界融合产生的不仅仅是叠加效果,而是倍乘效应。软件系统与硬件架构的无缝融合,不仅实现了更好的兼容性,更可以有效消除传统安全解决方案的盲区和死角,使安全解决方案更加灵活、可靠、易于扩展。
  目前,华为赛门铁克已经针对不同市场需求,推出了USG2000系列、USG5000系列、USG9000系列等创新性的安全产品和解决方案。据悉,为了向全球客户提供高质量的服务,在融合软硬件安全的基础上,华为赛门铁克还汇聚全球网络安全专家,为企业构筑端到端安全解决方案,提供定制化的咨询和服务。
  
  迎接未来挑战
  
  移动网络、固定网络、无线网络的统一融合趋势(FMC),促使FMC服务可以使用户在不关心配置、网络安全、服务质量、网络带宽、网络资费的情况下,实现在多种网络间的转换,例如移动网络、固定网络和无线网络——这就要求网关设备向“路由 交换 无线 安全”相互融合方向发展;同时,网络安全设备需要处理的业务类型和对数据包文的还原能力越来越强,对处理性能需求在成倍的提高。
  面对未来,虽然解决信息世界的安全问题并非易事,但华为赛门铁克永远会充满信心,并通过更具前瞻性的解决方案,将这种信心带给每一位客户。
其他文献
酒店行业是信息技术应用比较早的行业之一。中航旅业酒店管理有限公司目前有遍布于全国的32家成员酒店。在酒店管理公司本部、直属酒店、联盟酒店中,各种行业软件、各类应用服务器很多。在负责公司的信息化建设和信息技术支持的这几年中,我们遇到服务器、系统变慢的情况确实不少。    分出轻重缓急    在各类服务器运行过程中,由于用户需求的多样性,直接导致服务器的复杂性。服务器作为网络的关键性节点,要比其他设备
网络版权问题一直是互联网企业的一块心病。视频、数据、资讯,这些内容的提供者和使用者间充满着“恩怨情仇”。传统报业和谷歌等搜索引擎企业的纠葛就是这段“情仇史”的写照。这两方阵营你来我往的交锋缘起何时?又将走向何方?     美联社发怒了    如今,美国的许多媒体都在热议美联社、《华尔街日报》等传统媒体与谷歌等信息聚合网站的纷争。2009年4月5日,美国报纸协会在圣地亚哥举行了年会。这次年会的一个主
无线应用看起来很美。但是只有将无线应用与企业的核心系统整合起来,才有可能给企业管理带来根本性的提升。为此,对无线应用需求迫切的鲍德温理查德森食品公司迟迟没有行动,直到他们找到了能够与他们的核心系统ERP整合起来的无线解决方案。    数据更新不及时之困    鲍德温理查德森食品是美国一家食品生产企业,主要生产糕点馅料、糖浆、调味汁等食品。鲍德温理查德森食品的生产在美国纽约州马其顿完成,他们在马其顿
虚拟化正处在业界讨论的风口浪尖,它的兴起使得众多存储厂商争相上马虚拟化技术。然而,尽管所有人都同意存储虚拟化在简化存储管理和降低存储资产管理成本方面具有巨大潜力,但市场中仍然存在一些对虚拟化的误解。    虚拟化太复杂    早期基于交换机和网络的存储虚拟化要求重新将异构LUN(逻辑单元号)映射到一个通用虚拟LUN格式,以能够在主机系统上进行显示。这一LUN重映射工作引入了另一个操作层,增加了管理
个性化的医疗需求,让研究者不得不对单个病人的遗传学因素进行复杂的分析,以便能够为其开出有针对性的药物,或者制定出其他治疗方法。而杜克大学的医疗系统,则使用由一个分析工具合并的病人电子病历数据来调整其治疗方案。    谁先注射H1N1流感疫苗?    最近政府卫生部门询问杜克大学,哪些病人需要考虑优先注射H1N1流感疫苗。他们用IBM的Cognos软件对他们基于Oracle数据库的2000多万份电子
ITSM的绩效考核为何成为管理死角?  ITSM的绩效应该考核谁?  ITSM的绩效该如何考核?  IT圈里有这样一则黑色幽默。  故事是这样描述的:话说销售业务员夹着包,背上插满旗子,没事就在中国的大好河山中转悠,到一个地方就在地上插上一面旗子(每面旗子就是一个客户),然后大声地对身边虎视眈眈的其他业务员说:“这是我的地盘,我发现的,谁也不准来。”  业务员感觉自己插的旗子下面应当有金子,就赶紧
合资成立的新公司既不卖产品,也不以销售额为考核目标,EMC和神州数码另类合资的真正目的到底是什么?  我们通常见到的合资公司一般都是基于某类产品的合作,并围绕该产品进行研发、生产、推广、销售或者服务。神州数码和EMC近日创造的合作模式却不是这样,着实令人匪夷所思。记者的疑问主要集中在三点上:合资公司到底做什么业务?如何衡量它是否成功?新公司的成立是否会影响EMC和神州数码与其他合作伙伴的关系?  
如今,互联网越来越普及,网络攻击手段和方法被广泛传播,使得“黑客”的门槛越来越低。伴随不断有人将攻击工具傻瓜化、病毒模块化、入侵组织化和攻击利益化,企业不得不严肃对待日益严峻的网络安全形势。  内部用户数量不断增加、用户安全意识参差不齐,给企业的网络安全带来很多隐患。用户使用P2P软件进行随意下载,占用大量网络带宽,降低网络使用效率,而下载的数据也可能夹杂着恶意文件或代码;VPN拨入用户的客户端安
云计算是将IT作为一种服务进行交付的业务模式。虚拟化以及相关技术的不断成熟让以共享和服务为导向的IT基础架构成为可能。    面对严峻的经济形势,许多公司的存储管理员开始重新评估存储流程,希望寻找一个更为经济的数据存储方案。与传统的存储系统相比,将数据归档到具有更高价值的存储层中,比如云存储,被认为是一种非常有竞争力的选择。  但是,在将数据归档到云存储系统之前,存储管理员应该弄清楚以下五个问题,
互联网在中国发展已经十五个年头了,忽如一夜春风来,网络世界发生了很大的变化,从最初的内容匮乏到现在信息的泛滥,海量的信息使网民加大了选择的成本,无序的内容使人们更多依赖搜索引擎,更多依靠网络平台的口碑进行信息的选择阅读,当互联网在国内慢慢进入成熟期,当更多网民把互联网当做自己一个经常使用的工具甚至是谋生的手段时,逐渐成熟的网民也养成了各自的用网习惯,他们按照自己的需求,在固定的平台上看新闻、用搜索