文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网站建设经验技巧专家解析 安全2.0是否是一种概念炒作?
精品推荐
特别推荐
·ADSL登录是错误,出现691是什么意思
·网站建设中的常用代码
·Web搜索引擎设计和实现分析
·网页心得:网页色彩的搭配
·网页颜色搭配的技巧
·网站上传方法汇总
·最大限度优化博客文章
·基本的页面设计元素布局比例
·网站策划书实例
·应用网页标准制作网站的几点好处
·网页设计心得:页面布局的简单规则
·注意:网页标题和网页Meta的写法
·网管员在日常维护局域网时的几点注意事项
·常用网页使用js技巧收集(200多个)
·WEB开发碰到的问题及经验十八则
·网页设计文字大小相关的四种设置方法
·怎样制作网页?
·谈论做网站的理念与技术
·“口碑营销”的关键问题是在效率
·网页制作,改变你的思维方式
热点TOP10
·jsp Smart Upload上传下载全攻略
·制作网站的步骤和方法
·常用网页使用js技巧收集(200多个)
·知道对方的ip地址,如何查具体物理地址?
·一些网页设计师面试试题及参考答案
·轻松去除视频中自动弹出网页
·网站策划书实例
·怎样制作网页?
·ADSL登录是错误,出现691是什么意思
·网页设计心得:页面布局的简单规则
·网页设计配色应用实例剖析——紫色系
·网站建设中的常用代码
·网页心得:网页色彩的搭配
·17岁高考落榜生成为世界顶尖的IT高手
·asp.net如何生成图片验证码(简单)
·如何记录访问者IP地址
·素材网站、优秀设计素材大全
·网页颜色搭配的技巧
·如何获取IP地址
·网页登录界面设计需要注意的几个问题

专家解析 安全2.0是否是一种概念炒作?

日期:2007年9月9日 作者: 查看:[大字体 中字体 小字体]


  对于IT业界而言,这是一个概念满天飞的时代。而在这种环境中,在安全技术、产品、解决方案相对成熟的条件下,倡导安全2.0会不会是一种概念炒作呢?赛门铁克中国区业务拓展总监郭训平为我们解开了这个疑惑。

  颠覆的起因

  郭训平认为之所以会出现安全2.0这个概念,与安全环境的恶化有关。具体来说,郭训平介绍说目前的安全攻击与以往的攻击相比,有以下四点不同。

  首先,从攻击目的来讲,原来的攻击很多都是没有特别的利益针对性,以出名和炫耀技术为目的,而现在的攻击都是与窃取商业机密和机密信息、数据、金钱相关。其次,从采用的技术来看,以前由于是以炫耀技术为目的,所以攻击发生之后恨不得让全世界的人都知道,而现在以窃取经济利益为目的,攻击做得非常隐蔽,如同小偷在你未知的情况下行窃。

  此外,攻击者原本大多是个人或非盈利团体做案,而现在是有组织的做案。最后,攻击对用户的影响也发生了变化。由于原来是以炫耀技术为目的,因此对于用户的IT资产来说,许多攻击和威胁主要影响其基础架构。在原来的攻击中,蠕虫可能会在一天之内席卷全球,但用户的损失只是服务器的瘫痪,恢复起来相应也比较快,只需打补丁便可解决。而现在以盈利为目的的攻击目标已不再是基础架构,而是以运营在基础架构上的数据为目标。由于攻击的目标改变了,因此相应的防范措施也要发生变化。

  从外部来看,用户所面临的安全环境越来越恶化,而从内部看,用户面临的安全管理问题也越来越复杂。郭训平介绍说:“用户所面临的,已不仅仅是技术问题了。举例来说,大型企业级用户的安全终端可能分布特别广,防病毒软件和终端防护解决方案所解决的只是安全防护的问题。但解决了这个问题以后,企业中单个用户可能安全意识较为薄弱,这使得定时升级、打补丁这类日常维护工作成了一道难题。这样,企业就需要一个终端安全管理标准,用户的需求就会从以防护为中心,转向以策略为中心。”

  听了郭训平的介绍,我们认为安全2.0就是在原有的安全产品、安全技术、安全解决方案的基础之上,再加上一些安全策略。但郭训平却指出,安全管理思想的复杂性非常高。他说:“安全管理思想的建立并不是一件简单的事情。以萨班斯法案的执行为例,萨班斯法案的出台,要求相关企业具备强制化的内控手段。萨班斯法案对于企业来讲不是一次性的工作,只要你上市,证券交易所不改你就必须按照这个标准去做。

  对于企业来说,首先要考虑如何在最少投入的情况下每年尽量快地通过遵从,同时在这个基础上提高自身内部的管理。但很多企业却可能年年都把萨班斯法案当做一个项目来做,无形中增大了投入。赛门铁克针对萨班斯法案有一个很完整的解决方案,实际上就是帮助用户实现IT自动化。所谓自动化就是在客户端、数据库、ERP系统中,要求你的安全措施、配置,包括平常管理的密码、帐号都要能符合萨班斯法案的要求。这样,企业在内控管理上就形成了一个良性循环,成本自然就降下来了。与此相反,一些企业自行开发了一些系统,与这些类统相比,我们的产品和那些自行开发的产品比,完全可以说是职业队和业余队的差别。”因此,郭训平介绍说:“单从合规一项要求考虑,安全2.0就非常有必要得到推行。”

  颠覆的内涵

  对于颠覆,我们常常爱用“革命”一词来形容它。但大多数人可能并不知道,革命一词源于几千年前就成书的万经之首——易经。因此,当我们谈到安全2.0这个概念时,我们不能仅仅从字面意思去理解它的表象,还需要去了解它的内涵。

  对于安全2.0这个概念,郭训平做了这样的介绍:“Security 2.0有两个最根本的理念和观点:首先,它不仅仅保护用户的基础架构,还要保护用户的企业信息,从而保护企业的互动。从支持企业正常运转的角度来看,IT已经是必不可少的一部分了。在基础架构层面上,需要有很多数据来支持这些应用。这些应用最终要为企业服务,这就注定了这些应用要和第三方、下游工程师,甚至是竞争对手有信息的交互。所以从大概念来讲,‘Security 2.0’不仅仅要保护用户的安全架构,还要保护用户的数据、应用、信息,保护用户的数据、应用和信息在和第三方交互过程中的安全。从具体的产品和解决方案来说,要做到把防火墙、IDS、IPS集成在一个层面,帮助用户实现客户端安全。”

  具体到赛门铁克如何让安全2.0成为现实,郭训平介绍说:“赛门铁克原来主要集中在基础架构的保护上,但现在我们大的解决方向会集中在保护用户的数据、应用和信息上。具体到产品层面,赛门铁克把电脑的防护、策略遵从、数据恢复、终端管理集成在一起,将来用户会看到只需要安装一个系统,包括他们的安全、遵从、是否符合控制要求、补丁的分发都可以解决。”

  颠覆的延续

  在安全2.0的新范畴里,管理被集成了进来,多种产品也被集成到了一个产品里,可见,集成已变成了一种趋势。但是,如果我们继续延续这一趋势,我们会发现另一个问题,居于上游的操作系统和芯片厂商也已开始了集成的延续,有了把安全防护集成进操作系统甚至芯片的打算。对此,郭训平发表了自己的看法。

  他认为:“和芯片级厂商合作是帮助用户解决安全问题的一个方便的方法,但这并不能取代客户端的安全防护。我们和Intel和AMD都合作过,也都有相应的集成解决方案,但这仅仅只是帮助用户提出了一个解决问题的方法。从技术层面来说,原来的防病毒软件能解决一些芯片级安全不能解决的问题。例如防病毒软件可以检测出病毒,但是清不了,之所以清不了可能是因为技术问题,还可能是综合考虑后得出的一个最佳解决方案,可能为了清病毒要消耗太多的资源,这个时候清病毒反而会损害到系统。杀毒软件的病毒库也需要及时升级,但要对芯片实现这种升级就非常困难。”


[1] [2] 下一页 




上一篇:简单分析:IPS与IDS的价值与应用比较

下一篇:ASP.NET中Multi-ListBox控件编程详解

专家解析 安全2.0是否是一种概念炒作? 相关文章:
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·不怕攻击 家庭上网必学八招安全绝招
·中小企业整体网络安全解决方案解析
·魔法门7 攻略解析
·基础知识 初级黑客安全技术命令详解
·电脑使用一段时间后会变慢原因解析
·如何以安全模式启动计算机
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·[宠物]问道宝宝,肉盾,法宠,攻宠全面解析
·C#基础概念二十五问
专家解析 安全2.0是否是一种概念炒作? 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·MP4/RM转换专家V9.7 Build 4660 白金版
·新概念英语复读机 V3.1
·视频分割专家 V5.83
·地狱邻居:恐怖假期(整盅专家3)
·如何加固Windows XP 主机安全
·新概念英语 MP3
·俄罗斯方块专家
·美萍安全卫士v12.3
·温瑞安全集

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot