“网络审计”技术封堵企业内部信息安全隐患(1)
出处:cnw 文: cnw 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:当前大量企业都建立了以网络为基础的信息化平台。但据IDC调查,超过70%的信息安全隐患来自企业内部。事实上,以混合攻击为代表的现代攻击手段已经给企业造成了极大威胁。因为无论是内部还是外部威胁,只.....
据统计,70%的企业信息安全隐患来自内部。为了应对这部分风险,不少企业都在考虑采用网络审计技术来封堵。
维度一:技术思路
当前大量企业都建立了以网络为基础的信息化平台。但据IDC调查,超过70%的信息安全隐患来自企业内部。事实上,以混合攻击为代表的现代攻击手段已经给企业造成了极大威胁。因为无论是内部还是外部威胁,只要攻击者发现了业务系统的漏洞,往往业务系统网络就会被攻破。
传统的防护手段是通过防火墙、入侵检测的手段来进行。而随着攻击手段的演变,传统方式对于满足保障业务系统的安全越来越力不从心。
在此基础上,安全业界提出了安全审计的设计思想。利用这种技术可以实现对企业业务网络进行控制和审计。这种基于网络的控制与审计是继防火墙、入侵检测之后的一种全新的网络安全手段,目前在国际上都将其发展放在重要的位置。据悉,以大东网络、联想网御、深信服、天融信、网御神州为代表的国内安全厂商,都已经推出或者准备推出自己的网络审计系统,其中DD2000、TSM、AC5000都是应用较多的系统。
维度二:国货占优
有读者可能会问,为何在网络审计中只提国内厂商。其实,由于内网审计的特殊性,要求安全厂商必须对本地应用进行支持。正如大东网络技术负责人唐正雨所讲的,提到限制IM应用,在国内就要想到QQ、网易泡泡、淘宝旺旺;提到封杀P2P,在国内必须考虑迅雷和Vagaa。而这恰恰考验了厂商的本土化能力。
而深信服的安全产品经理邬迪向记者介绍说,国外专注于网络审计的安全公司,大都基于国际上的标准化应用,像ICQ、MSN、雅虎Messenger、Skype等。但国内的情况却复杂很多,仅仅移植基于通用架构的应用层审计技术还远远不够。
正是为了应对审计过程的复杂性,一套标准的网络审计系统必须要工作在网络层、传输层以及应用层三个层次。
为此唐正雨介绍说,审计系统必须内置数据通信模式识别与分析模块,为的是帮助企业实时监视网络系统的运行状态,记录网络事件,并对网络活动的相关信息进行存储,同时提供分析和审计回放。
联想网御的安全专家表示,目前的审计系统主要是通过内置的基本网络应用协议、数据库应用协议等几大类、数十种协议分析模块,将进出网络边界(如核心网与外网之间)的网络通信数据进行实时、完整的还原,以便重现用户访问的网络资源或者进行的操作。
此外,网御神州的安全产品经理叶蓬认为,通过对用户内网进行边界审计,可以对历史的网络行为进行追溯,为在出现安全事件时作为责任划分的依据,并且当重要数据意外丢失后还可以利用其进行数据恢复。
共2页: 1 [2] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
CIO深陷困境 实施SOA是否是建“乌托邦” CIO深陷困境 实施SOA是否是建“乌托邦”
去年,史高所在的方信市信息中心的老处长退休了,当了5年副处长的史高被扶了正。刚刚上任,就赶上了实施“金市”工程,方信市将要建立统一..
何经理的困惑:如何解决网站外包存在的风险 何经理的困惑:如何解决网站外包存在的风险
何经理所在的公司是一家制造行业的民营企业,主要生产管件、轴承等产品,由于地处东南沿海,何经理的老板对于信息化很重视,眼看着一个个..
洞察
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..
VSAT卫星通信系统在交通应急通信中的应用 VSAT卫星通信系统在交通应急通信中的应用
本文针对交通应急行业的特点论述了VSAT卫星通信技术在交通应急系统上应用的必要性和未来发展前景,并制定最佳的实施方案,使之具有科技含..