网络安全不再盲人摸象

来源 :计算机世界 | 被引量 : 0次 | 上传用户:tananhua252
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  袁沈钢,网康科技创始人、首席执行官。2004年创立北京网康科技有限公司。此前还曾先后服务于中科软科技、Resonate、NetIQ和赛门铁克,主持开发多项互联网软件和网络安全软件。袁沈钢拥有南京大学计算机系学士学位、中科院软件所硕士学位和美国圣塔克拉大学计算机硕士学位。
  网络安全正在经历前所未有的挑战。云计算、移动互联、BYOD等新技术的应用给网络环境带来了很大的变化,这就使得传统的网络安全管理手段在安全保障上越来越困难。实际上,尽管如今大部分企业已经在网络中部署了防火墙、IDS、IPS,以及各种终端安全、数据泄露防护软件,但是,IT部门依然在安全管理方面如履薄冰、战战兢兢。究其根源在于,在一个应用类型层出不穷的时代,缺乏从4?7层也就是从应用的层面来全面洞察网络的安全状况。
  网络安全管理的这种困境引发了人们关于下一代防火墙的讨论。日前,本报记者独家专访了北京网康科技有限公司(以下称网康科技)CEO袁沈钢。作为一家从上网行为管理起家的安全厂商,网康科技对于各种应用的发展和演变以及由此而带来的安全挑战有着更为切身的体验。正是这种对行业的理解和在应用领域的技术积累,使得袁沈钢带领网康科技积极投入到下一代防火墙的产品研发之中。
  篱笆墙被推平
  “传统的安全技术和安全理念经过了近20年的发展以后,已经不能适应我们现在应用广泛传播、应用类型众多、人们普遍使用网络这种现实环境。”袁沈钢告诉本报记者,网络安全技术的变革势在必行,下一代防火墙正是网络安全技术响应新的网络环境的产物。
  袁沈钢所说的下一代防火墙由Gartner于2009年首次提出即引起了业界的广泛关注。根据Gartner的定义,下一代防火墙除了具备传统防火墙的全部安全模块功能之外,还必须具备很强的应用识别功能,同时,下一代防火墙必须具备不同安全模块之间的联动能力,这是区分下一代防火墙与传统安全设备的一个关键标准。对此,袁沈钢非常认同。
  袁沈钢说,早期的互联网应用类型非常简单而且有限,主要以Email、网页浏览为主。传统的防火墙是在这样的背景下出现的,而从2005年开始以后,网络环境迅速发生改变,新的应用类型大量涌现,包括视频应用、网页游戏以及大量移动App。此时的防火墙由于缺乏应用类型识别能力就显得力不从心了。
  “传统防火墙是基于数据包的检测而不是通过对应用进行分析来识别风险的,这就是使得它对安全状况的把握缺乏全面性。”袁沈钢进一步解释说,“这就像是盲人摸象,盲人摸到的永远只是象的腿、鼻子、肚子,而不是完整的大象。同样,传统防火墙能告诉我们的只是,访问了一个钓鱼网站或者下载了木马病毒或是受到DDoS攻击,而没有把这些看似孤立的安全事件联系起来,让我们从整体上进行把握。而实际上,很多安全事件之间是内在联系的。”
  袁沈钢把基于传统的防火墙建立的安全体系比喻成篱笆墙。“原来的安全措施相当于竖起了篱笆,而现在的网络技术和网络环境让这个篱笆墙被人推倒了,我们需要新的技术、新的方法。下一代防火墙就是其中之一。”
  或将改写格局
  “这几年如果从安全技术角度来讲,我认为最大的突破还是在网络应用上面,相对而言,无论是加密算法、入侵检测还是防病毒,技术上并没有太大的突破。”袁沈钢表示,以下一代防火墙为代表,在网络应用上的这种整体突破可能会重写安全领域的产品格局。
  显然,袁沈钢代表了业界很多人的观点。Gartner预测,2014年,60%的新购防火墙都将是下一代防火墙。而Forrester在其报告中也指出,传统防火墙、独立的IPS以及UTM产品正在逐步消亡,网络对于新一代安全产品的需求日益紧迫。而作为新一代防火墙的代表性厂商在资本市场受热捧也可以作为佐证。比如,成立于2007年的Palo Alto网络公司被公认为是业界第一家真正的下一代防火墙厂商,今年成功上市,开市首日股票大涨,资本市场对下一代防火墙的高度认可由此可见一斑。
  基于对下一代防火墙技术的高度认可以及网康在技术方面的深厚积累,袁沈钢带领网康科技积极投身于下一代防火墙产品的研发,如今这种产品很快就将投放市场。
  “网康科技是以上网行为管理起家的,对应用的识别是我们进军下一代防火墙市场最为主要的底气之一。”袁沈钢告诉记者,网康科技于2004年推出了国内第一款硬件上网行为管理产品并一直处于市场上的领导者地位,对于网络应用的识别和管控能力远远领先于业内同类型产品。因此,网康科技先天具有在下一代防火墙领域的领先优势。
  另外,网康科技的下一代防火墙产品的另一个特征是从一开始就向国外下一代防火墙的先进产品和技术看齐,而不是炒概念。袁沈钢说,市场上充斥了太多滥用“下一代防火墙”概念的产品,其中,有的其实只是一个高性能的传统防火墙,有的则是UTM产品。他说,要区分它们其实也很简单,下一代的防火墙需要具有两个新的特征,这就是完整性和洞察力。所谓完整性就是把各种相关的安全事件整合到一起提供全面的信息;洞察力是指提供全面、深入的分析能力。
  “只有在全面洞察应用、洞察风险的基础之上,才能够让人参与进来进行判断,从而让人全面了解大象的全貌,而不再是盲人摸象。这是下一代防火墙的真正价值所在。”他说。
其他文献
共享经济的特点之一就是能够在轻资产的模式下重新配置资源,实现效率提升与成本降低。当传统B2B领域批量采购和零售模式的CDN遭遇“草根”共享经济,你是否听到了传统CDN市场坚固围墙的松动声?  随着打车软件Uber和旅行房屋租赁社区Airbnb等国外互联网企业的迅速成长,以及国内众多的打车拼车、众筹、P2P平台的崛起,共享经济就在这些更分散的完成过程和更碎片化的体验中被公众所感知。  与工业化时代中
近日,IBM携全新整合性产品组合IBM ExperienceOne亮相,IBM客户体验分析解决方案总经理Ken Bisconti详细介绍了IBM如何借其整合全渠道营销与分析等各环节,帮助企业了解客户需求、分析客户行为,促使其能够专注于客户体验,推动客户关系发展与营收增长。  据介绍,IBM ExperienceOne的开发基础是与全球8000多家企业开展合作的过程中逐步建立的最佳实践,它通过IBM
微商行业的早期混乱即将结束,一个更为规范、理性,竞争也更为激烈的市场格局正在浮现。  2015年可能是微商行业迎来重要转变的一年。自今年5月份以来,一度突飞猛进、遍地开花的微商行业,却忽然来了个大转弯。社会舆论对朋友圈假货的讨伐之声开始甚嚣直上, 微商的整体业绩也出现断崖式下滑。目前,无论是政府监管部门、微信官方,抑或正面临生存压力的微商们,都不得不面对这样一个事实:微商行业的早期混乱即将结束,一
作为产业转型升级的助推器,不管是债务危机、通货膨胀还是经济增长放缓,都没能阻止全球软件产业加速发展的脚步。  来自工业和信息化部的数据显示,2007~2011年,IBM、微软、SAP、谷歌等国际软件企业的增长分别为7%、12%、13%、29%,而国内的用友、金蝶、百度、网易的增长更加明显,分别高达38%、40%、83%、32%。相比国外企业,高速增长给中国软件产业带来了万人级企业的群体。据不完全统
2013年12月28日,全国工业和信息化工作会议在北京闭幕。会议再次指出,要大力推进两化深度融合,以应对新一轮科技革命和产业变革的必然要求。  在两化融合的进程中,面对纷繁复杂的市场及IT技术的变化,企业如何应对、如何才能抓住稍纵即逝的发展机遇?这就需要企业有更快的响应速度、更高效可靠的运营管理和更准确的商业洞察,进一步强化IT作为业务支撑和推动力量的角色。  金融行业一直对IT技术有着大规模的投
信息技术行业的起源和根基是产品,但是在今天,信息技术行业所包含的绝对不再只是产品而已。实施、审计和服务管理,模型、实践和方法论,信息技术已经成为一项综合性的学科。同样的,今天企业信息化不仅是软硬件的集成,更包含了整套的知识体系。按照鼎捷软件研发总裁周忠信的话来说,“计算机需要操作系统(OS),企业信息化也同样需要,我们将其称之为eOS”。  很多人对于鼎捷软件的印象都是从ERP开始,而在周忠信看来
由于云计算、开源、软件定义存储等新技术趋势的出现,存储行业面临挑战甚至颠覆,其市场格局将发生变化。  长期以来,在存储行业,市场领先的五六家厂商从没有遭遇过真正的挑战。不过,未来可能不同了,新技术趋势的出现将使存储格局发生变化。  存储的未来与云计算  存储格局变化的第一个原因归结为云计算,具体指亚马逊、谷歌和微软等巨头提供的公共云。公共云的潜在好处众所周知,不再赘述,总之一句话:如果你将工作负载
随着互联网企业对传统医疗产业的融合渗透不断加快,在互联网重构医疗行业的过程中,仍然有不少难题需要破解,需要国家相关部门完善行业标准和监管措施,需要在线医疗企业等进一步提升产品技术水平、大数据分析能力和营销管理水平,需要医疗机构积极配合医疗信息化建设。  我国互联网医疗面临的问题  目前互联网医疗面临信息不能共享、国家监管政策缺失、费用报销不能与医保接口、数据挖掘困难、盈利模式不清晰等问题,尚处在摸
台电近期发布了9.7英寸X98 Air Ⅱ平板电脑。其不仅采用英特尔Bay Trail-T Z3736F超级芯处理器,支持64位运算,同时还内置了经过优化的风行视频APP。风行视频APP是一个提供高清电影及电视剧的免费在线点播,支持网络电视、在线电影点播、免费电影下载、在线网络电视、边下边看的网络视频播放软件。  官方数据显示,风行APP播放检测,在英特尔超级芯平板上的CPU耗电量能够降低70%。
“奇虎360是一家互联网公司,”大部分人对于这样的说法都会持认可态度。相比起这样的认知,很多人都已经忘记,奇虎360从创立之初就将自己定位为一家安全企业。  不过,近期奇虎360拿出的整套企业安全解决方案则正式告诉外界:我们的根基还是在安全领域。在开拓了游戏、搜索甚至随身Wi-Fi这样的产品后,企业安全服务真正呼应了奇虎360品牌标识上的那个十字标识。  在加入奇虎360以前,李博已经在企业安全领