SC构筑主动防御框架

来源 :计算机世界 | 被引量 : 0次 | 上传用户:df_871
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对CIO们来说,Web 2.0的网络环境是非常难管理的。做好企业网络信息安全,需要在被动防御基础上,探索出一条最有效的主动防御之路。
  Web 2.0所带来的双向交互,让企业的网上行为带有更高的被攻击的风险,因此,对CIO们来说,Web 2.0的网络环境是非常难管理的。
  Secure Computing中国区总经理蔡勇表示,做好企业网络信息安全,需要在被动防御基础上,探索出一条最有效的主动防御之路。
  
  架构重于标准
  
  在国外,主动防御经过多年建设,已经形成了一些最佳的行为准则。而据不完全统计,全球1/3的病毒是从中国发出去的。尽管主动安全防御体系已经被国内安全用户所认识,但是用户往往迷茫于安全的标准,不知道用何种尺度判断安全的主动性,从而也无法判断主动安全手段是否有效。
  对此,有着十几年信息安全从业经验的蔡勇表示,每个厂商都希望自己的主动防御技术是行标,但与其说做安全需要标准,不如说需要一个合理的框架。实现安全策略,就需要把策略放在框架里去执行。而在这个框架中,最重要就是核心产品设备的架构,即确保核心设备无漏洞,进而保证整个信息系统框架牢不可破。
  因此,主动的、智能化的、无漏洞的防御框架才是实现信息安全的最佳途径。所以说主动防御也就不仅仅是一种技术,还应该是一个框架、一个体系。
  目前,Secure Computing以关键技术TrustedSource为框架建立的主动前瞻性防御系统已经贯穿于全部产品线当中。
  据Secure Computing公司研究中心介绍,这一系统是一个全球智能网络,在全球部署有几千个传感器,即时搜索网关地址和IP地址。这套系统可以监控到所有邮箱服务器是否被攻破,并应用主动防御技术,随时与5个数据中心沟通,将全球IP地址的异常行为搜集起来进行分析,误判率仅为0.003%。
  
  追求产品最佳组合
  
  目前,大多数的国内用户发现病毒,就会安装一个病毒软件; 发现Web服务器受到攻击,就设置一个防火墙,这种呈点状的方案已经不适应安全现状对综合防护的高要求。
  “在中国,主动防御的部署要一步一步去做过渡性工作,步步为营,因此购买的每一个设备都要具有无懈可击的安全性,从而保证整个框架主动安全防护的有效性。”蔡勇说。
  “作为成体系的主动防御,其产品的组合需要达到最佳的效果。”蔡勇建议,中国企业用户的主动防御技术产品采购,不要放弃原有的设置,原有的防火墙和防病毒的解决方案都是可以用的。
  Secure Computing公司认为,应用层的防火墙,能够高效地对IP地址进行过滤,防垃圾邮件的产品,以及Web防病毒产品,是构筑主动防御框架的关键点。就构筑主动防御体系的产品线而言,垃圾邮件、Web2.0防病毒和I P过滤这三个方面的产品,也正处于Secure Computing的业务核心。
  蔡勇表示,目前,Secure Computing的全线产品都有统一的界面和全球主动安全智能资料库,并统一于全球主动智能化监控体系。
  其中,主动智能化监控体系是任何用户都可以享有的。只要通过网上放置的传感器,就可以利用全球最大的威胁响应体系和前瞻性主动防御体系,对任何IP地址进行监控,并通过“互联网数据流量发送者社会网络”,来为每个IP的可信度评分。当发现某地区的网络异常时,系统就会通过实时数据分析进行全球同步更新,实现全球安全信息共享,避免用户遭受攻击,做到真正的“未卜先知”。
其他文献
“基于传统原理的杀毒软件每天都要升级特征码,这个受不了——现在不是不升级,而是升级了实际上也没有多少用。”在近日举行的“病毒防范现状与国际病毒防御技术最新发展趋势”高端研讨会上,来自中办秘书局一位负责信息系统的处长说。    “我们受病毒侵害很深。互联网(信息安全)问题严重性越来越大,发现的问题都不是小事”。国务院办公厅电子政务办公室的刘慈副处长也深有感受。  同样忧心忡忡的还有财政部信息网络中心
英特尔推出新博锐技术    本报讯 (记者 陈斌) 9月23日,英特尔推出第三代博锐商用台式机处理器技术,组件包括四核或者双核酷睿处理器、Q45高速芯片组和82567LM千兆网卡。并宣布还将推出两款支持新博锐技术的主板供应渠道客户。  新博锐技术在安全和可管理性等方面多有改进。  新技术还提供了一种新的动态虚拟客户端(DVC)技术,可以避免瘦客户端计算模式给服务器端带来的密集计算负担。  借助全新
本报综合消息据测试专业公司SQS Research赞助的一项调查显示,近40%的企业因软件测试效果不佳或者欠缺而蒙受了经济损失。调查还发现,55%的软件在实施两年后仍存在问题;89%的企业发现糟糕的软件测试会给企业成本带来重大影响。  SQS Research公司的CEO David Cotterell表示,许多企业已经更加认识到良好软件测试的重要性,而且更多的企业正在设立开发团队之外的独立测试团
全球金融危机的发展实在令人震惊、震撼。  上周,欧美在相继投入3万亿美元救市之后,各国股市仅狂升一天又重回下跌路。10月15日,股市迎来黑色星期三。道指收盘再度跌破9000点大关,狂跌7.87%,创21年来最大单日跌幅。  “现在美国的整个金融体系就像一个倒在路边的病人,政府的救市如同给了这个病人几百伏的电力让他的心脏恢复跳动,虽然生命得到了延续,但并不意味着他可以健健康康地回家了。”一位华尔街的
本报综合消息5月30日,戴尔公司发布了2009财年第一财季财报。财报显示,戴尔收入同比增长了9%,为160亿美元,净收入7.84亿美元,同比增长4%,每股收益上升12%,达到0.38美元。  本季度戴尔的产品出货量增长了22%,其中服务器出货量增长21%,为业界平均水平的3倍。存储销售收入增长15%,服务收入增长13%。笔记本电脑作为戴尔的战略优先业务之一,出货量激增43%,为业界平均增速 1.2
本报讯 (记者 臧蕙心)近日,用友移动管理(M-Biz)业务战略正式发布。移动管理(M-Biz)是继用友移动电子商务核心技术平台移动商街(M-Com)之后的又一移动重点业务线。   至此,用友移动商务两条业务线构建完成:M-Com是企业与消费者的前端商务应用,而M-Biz是企业管理的后端应用,以企业对企业(BtoB)、企业对员工(BtoE)业务定位为主,与ERP应用集成,实现企业内部商务以及企业上
本报综合消息 手机操作系统提供商Symbian近日公布的2007年未审计财报显示,安装Symbian操作系统的智能手机2007年第四季度的出货量突破了2240万部,全年出货量达7730万部,比2006年增加50%,继续保持对微软等智能手机操作系统的领先。  2007年,Symbian总收入达1.943亿英镑,比2006年增长17%。财报同时指出,自Symbian成立以来截至2007年12月31日,
本报综合消息 以Zip硬盘闻名的存储与网络安全厂商Iomega公司本周证实,由于EMC公司把收购价码从1.781亿美元提到了2.055亿美元(即以平均每股价格为3.75美元收购其5480万股),Iomega已经同意重新考虑EMC新的收购提议。Iomega的发言人称,EMC公司的这次收购要约促使Iomega董事会重新考虑自己的出售计划。  大约两周之前,Iomega的董事会曾拒绝了EMC最初主动提出
受印度、中国、日本、澳大利亚、新西兰等地区市场表现的推动,2008年第四财季戴尔亚太区业绩全线飘红。  近日,戴尔公司发布了2008财年第四财季财报,公司营收160亿美元,同比增长10%,出货量增长19%,运营收入为7.76亿美元,平均每股收益为31美分。  这一成绩并未达到分析师的预期,据汤姆森财经调查报告显示,有分析师此前预计,戴尔第四季度每股收益为36美分,销售额为163亿美元。    戴尔
一向喜欢奇思妙想的Google将建造“海上数据中心”,这是应对日益严峻的能源问题的创举,还是天方夜谭?    曾经,亚历山大大帝望着自己辽阔的疆土,不禁潸然泪下,因为他已经雄霸天下,再也没有更多的地方可以让他施展拳脚了。  不过,当Google的两位创始人,从Google总部那间能够欣赏到山景的办公室向外眺望时,却没有感到亚历山大大帝的悲伤。相反,Google还表现出了一股野心,它的目标是要在互联