中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

安全技術(shù)趨勢:面向行業(yè)的個(gè)性化安全

2018-06-11    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用
白馬是一切馬所共有的性質(zhì)又加上白的性質(zhì),所以白馬非馬。在愈加廣泛的網(wǎng)絡(luò)應(yīng)用中,來自社會(huì)各行業(yè)領(lǐng)域的安全需求日益加大。不同的行業(yè)及需求特點(diǎn)決定了不同的安全適用機(jī)制,愈加細(xì)分和個(gè)性化的服務(wù)正在引導(dǎo)著信息安全產(chǎn)業(yè)走向未來。
公孫龍《白馬論》中提到:“白馬者,馬與白也,馬與白非馬也。故曰:白馬非馬也。”
關(guān)于安全的應(yīng)用,許多人都耳熟能詳——知道對付病毒要用殺毒軟件,對付網(wǎng)絡(luò)攻擊要用防火墻等。這幾乎已經(jīng)成為一種安全意識(shí)習(xí)慣。但如果真是所有人對安全都可以這樣說得清、用得明,那么中國安全產(chǎn)業(yè)的規(guī)模也許還能在目前基礎(chǔ)上翻幾番。然而,事實(shí)并非如此。
安全產(chǎn)業(yè)正面臨著這樣的尷尬:一方面,產(chǎn)品越來越豐富,新的理念不斷涌現(xiàn),任何細(xì)分的產(chǎn)品都有一整套完備的技術(shù)體系;另一方面,終端用戶則越來越“笨”,他們面對安全的信息海洋無所適從,越來越?jīng)]有安全感。我們不妨理一理安全產(chǎn)業(yè)的脈絡(luò),尋找安全真跡。
足跡:面向產(chǎn)品的單點(diǎn)防御系統(tǒng)
安全產(chǎn)品的產(chǎn)生源于頭痛醫(yī)頭、腳痛醫(yī)腳的傳統(tǒng)唯物觀,根據(jù)不同的安全需求,便產(chǎn)生了不同的安全產(chǎn)品。據(jù)CCID數(shù)據(jù)報(bào)告,2005年的整個(gè)網(wǎng)絡(luò)安全市場,殺毒軟件占25.6%,防火墻占43.4%,入侵檢測(IDS)占10.4%,其它產(chǎn)品占20.6%,很明顯,病毒攻擊、內(nèi)網(wǎng)攻擊、外網(wǎng)攻擊已經(jīng)成了目前最大的安全問題,于是便產(chǎn)生了殺毒軟件、IDS和防火墻三大明星產(chǎn)品。
防火墻自產(chǎn)生之初便有許多非議,但作為網(wǎng)關(guān)級(jí)的安全設(shè)備經(jīng)過多年的發(fā)展,已經(jīng)成為最出色的網(wǎng)絡(luò)安全細(xì)分產(chǎn)品。其市場增長率在安全產(chǎn)品中居首位,占市場份額43.4%,統(tǒng)治地位十分突出,2005年依然出現(xiàn)了整體優(yōu)勢的局面。
IDS也是一個(gè)頗有爭議的產(chǎn)品,基于事件統(tǒng)計(jì)的旁路監(jiān)聽設(shè)備一開始是被認(rèn)為無用的,但是它的出現(xiàn)使得漆黑的網(wǎng)絡(luò)中出現(xiàn)了一個(gè)可以四處照照的探照燈,至少可以幫助網(wǎng)管分析內(nèi)部網(wǎng)絡(luò)中的流量,發(fā)現(xiàn)一些安全隱患,當(dāng)它能與防火墻進(jìn)行聯(lián)動(dòng)時(shí),就開啟了它的真正應(yīng)用。
殺毒軟件首先出現(xiàn)在桌面領(lǐng)域,網(wǎng)絡(luò)化的移植是網(wǎng)絡(luò)發(fā)展的必然產(chǎn)物,因此雖然只有幾年的歷史,已經(jīng)輕松成為第二大安全產(chǎn)品,占據(jù)著25.6%的市場份額。
無論是防火墻還是IDS,我們都可以發(fā)現(xiàn)這樣一個(gè)事實(shí),就是并不是產(chǎn)品有了很強(qiáng)的功能才引來用戶的使用,而是經(jīng)過多年的教育,使用戶終于明白這些東西的作用。因此,安全產(chǎn)品的瓶頸不在于產(chǎn)品功能的改進(jìn),而在于如何能夠有效地教育用戶。不要怪用戶笨,這都是我們做技術(shù)時(shí)的一廂情愿,總以為好的技術(shù)就一定會(huì)有市場。
因此防火墻之后出現(xiàn)了防毒墻,IDS之后出現(xiàn)了IPS,現(xiàn)在又出現(xiàn)了垃圾郵件網(wǎng)關(guān)、UTM、防水墻等等連內(nèi)行人都說不全的產(chǎn)品。人們一點(diǎn)也不會(huì)懷疑這些在新型理念支撐下新型設(shè)備的威力,但是如何教育用戶將原有的設(shè)備丟掉而使用這些新產(chǎn)品,是個(gè)問題。
熱點(diǎn):面向方案的整合體系
教育用戶是無止境的,它需要強(qiáng)大的財(cái)力做后盾,用時(shí)間和感情將陣地慢慢推進(jìn),于是廠商開始思考,如何才能快速取悅用戶,首先他們想到了功能整合。就拿防火墻來說,早些時(shí)候還有胖瘦之爭,即胖防火墻注重功能,瘦防火墻注重效率,而幾年過去了,這種之爭自然消失了,目前主流的當(dāng)然是胖防火墻,大家拼命在產(chǎn)品中裝入大量的功能,隨便拿一個(gè)防火墻的說明書來看,功能都在十幾項(xiàng),因?yàn)闆]人能容忍幾十萬塊錢的東西只有一個(gè)流量控制功能,哪怕其它十幾項(xiàng)功能從來都不會(huì)用到。最近有些防火墻開始集成防毒墻的功能,不但能進(jìn)行流量管理還能進(jìn)行病毒過濾,相信這種深層的功能整合將會(huì)越來越普遍。
當(dāng)然還有行為整合,由此產(chǎn)生了主動(dòng)防御的理念。安全軟件廠商提出的主動(dòng)防御是將一些原來分層的安全統(tǒng)一起來,比如將底層的漏洞掃描、已知病毒掃描、未知病毒掃描、升級(jí)等原來相對耦合的行為統(tǒng)一起來,形成一個(gè)僅需要用戶很少參與的閉合安全系統(tǒng),將全面安全問題一鍵解決。安全硬件廠商提出的主動(dòng)防御(如思科自防御網(wǎng)絡(luò))是利用認(rèn)證體系對連入網(wǎng)絡(luò)的客戶端進(jìn)行強(qiáng)制性管理。從這兩方面可以看出,軟件廠商主要是從技術(shù)角度,而硬件廠商主要是從網(wǎng)管角度來對目前的體系進(jìn)行整合,企圖達(dá)到主動(dòng)防御的目的。
目前最流行的還是產(chǎn)品整合,就是我們常說的解決方案。功能整合需要廠商很強(qiáng)的研發(fā)實(shí)力,行為整合需要廠商很強(qiáng)的架構(gòu)能力,只有產(chǎn)品整合最容易實(shí)現(xiàn)也最能滿足終端用戶的實(shí)際需求。隨著用戶應(yīng)用系統(tǒng)和網(wǎng)絡(luò)環(huán)境的日益復(fù)雜,安全威脅日益增多,眾多攻擊手段讓傳統(tǒng)上各自為戰(zhàn)的安全產(chǎn)品破綻百出,單一產(chǎn)品已無法滿足用戶全面的網(wǎng)絡(luò)安全需求,只有將不同安全側(cè)重點(diǎn)的安全技術(shù)有效融合,形成真正有效的安全整體解決方案才能抵御威脅入侵,但是,這樣也有問題。
未來:面向行業(yè)的個(gè)性化安全
產(chǎn)品聯(lián)動(dòng)是設(shè)備廠商解決方案的賣點(diǎn),按需定制則是方案廠商解決方案的賣點(diǎn)。但這些都沒有真正以用戶的需求作為方案設(shè)計(jì)的驅(qū)動(dòng)力。
隨著產(chǎn)業(yè)成熟、社會(huì)分工細(xì)化,每個(gè)產(chǎn)業(yè)都有個(gè)性化的安全需求。這里存在兩個(gè)誤區(qū):第一個(gè)是大家都按照對IT行業(yè)的理解來理解其它行業(yè)的安全需求,這是不對的。另一個(gè)是大家都采用一種質(zhì)詢的方式來制定按需解決方案,這也是不對的。因?yàn)槿绻總(gè)行業(yè)用戶都能很準(zhǔn)確地了解自己的安全需求,那只要一張采購單就一切搞定了。而事實(shí)上,即便是IT行業(yè)里的非安全類企業(yè),對安全設(shè)備的種類、概念、名詞等幾乎都是一無所知的,更不用說其它行業(yè)了。
所以,未來的安全趨勢,并不是發(fā)展多高深、前衛(wèi)的安全技術(shù),而是依托自己的專業(yè)技術(shù)和行業(yè)專業(yè)人員,從客戶的實(shí)際業(yè)務(wù)流程出發(fā),制定出真正的傻瓜型安全解決方案,形象地說,你交給客戶的不再是鼠標(biāo)、鍵盤、機(jī)箱等計(jì)算機(jī)部件,而是一臺(tái)一按電源就可以使用的電腦,這里有一個(gè)原則,就是不要高估了客戶的安全能力。

標(biāo)簽: 安全 防火墻 漏洞 企業(yè) 網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 問題 信息安全 行業(yè) 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:Riverbed公布2008年上半年度客戶調(diào)研結(jié)果

下一篇:微軟與Novell在中國啟動(dòng)互操作合作