CIOAge.com IT推动创新
安全威胁多样化 业务敏捷性面临考验(2)
出处:中国计算机用户 文: 那罡 徐健淞 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:回首2007年上半年的安全事件,让企业感到最为头疼的依然是来自Web方面的安全威胁,这些威胁的发展趋势就是越来越复杂,并且迅速更新变换成为多种多样的形态攻击网络,它们正是典型的通过Web途径传播的木.....
IT安全已超越了“防火墙+防病毒软件=安全”的概念。安全攻击也已经从单一型向符合型攻击迈进,而用户的需求也更加趋于实际和理性化,安全的需求也从三层扩展到4~7层,功能特殊性的需求也层出不穷,更加注重流量控制、审计等方面。
董锐认为,安全本身是一个“螺旋上升”的过程,随着时间的推移,新的安全威胁不断出现。因此用户应该以“工程学”的方式来看待网络安全
不断变化的IT流程
为了赢得激烈的市场竞争,IT服务和IT流程必须不断变化,以满足企业业务发展的需求。而变化意味着不稳定,存在着服务被扰乱、防范措施被暴露的可能。网络的安全和业务的可持续性是企业发展的关键问题,必须加以解决,以确保企业健康快速地发展。
天融信CEO金玉丹认为:“为了满足各种安全需求,在过去一、两年里,提供整体保护的全面安全解决方案在市场上已经出现。决策者有必要贯彻一种安全战略,使企业能以优越的性价比敏捷地应对威胁,迎接未来的挑战。”
当前,安全问题和安全事件构成了当前信息安全市场的需求,单纯的安全硬件、安全软件都不能解决越来越复杂的安全问题,而天融信的应对策略就是安全硬件、安全软件加安全服务构成一个综合防范的安全体系,那就是可信安全架构纵深防御体系。
事实上,近两年主流网络安全技术正逐步成熟,已经从原有的注重单一产品的性能,转化到关注网络整体安全架构的层面,力求让各种独立的安全设备,联动为一个完整的安全防护协作体系。
金玉丹说,安全架构是一个系统的安全硬件、安全软件和安全服务共同组成的一个有机的纵深防御体系。当前,安全问题和安全事件构成了当前信息安全市场的需求,单纯的安全硬件、安全软件都不能解决越来越复杂的安全问题。
随着用户需求的不断变化,安全架构应当是是一个系统的安全硬件、安全软件和安全服务共同组成的一个有机的纵深防御体系。
方正安全副总裁陈文萍在07年巡展北京站上对记者说:“就信息安全领域来讲,随着网络安全隐患的层出不穷,单一功能的网络安全设备在应对这些日益繁多的网络安全问题时已经越发的捉襟见肘。”
像Cisco在2003年推出的NAC(网络准入控制)、Juniper在2006年推出的UAC 2.0(统一接入控制)、微软推出的NAP(网络访问保护),都是从网络层面对信息和人进行安全控制。
在近两年,天融信在2005年提出的TNA(可信网络架构体系)的基础上,推出了基于CLEAR FLOW理念的纵深防御综合安全解决方案,新型安全架构的可扩展性加之自动升级能力和安全服务相结合,在企业受到网络威胁的时候,可以维持正常运转,并能很快地生成新的安全策略来消除威胁,将未来的新型架构向纵深发展。
业务敏捷性
可以从两个方面来理解,一方面是IT在业务提出变化之后的一个恰当的时间段里相应这种变化;另一个方面是IT所做出的变化能够恰当地反映出业务的需求。
“0Day漏洞”
“0Day漏洞”是指软件开发商官方未发现或未发布修补补丁的漏洞,“0Day漏洞”所带来的危害远远超过普通系统漏洞。用户没有办法在第一时间寻找最有效的解决方法,一般只能采取避让或禁用系统功能的方法来减少漏洞带来的危害。

(c112)


共2页: 上一页 [1] 2
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..