企業(yè)簡介:
網(wǎng)康下一代防火墻在業(yè)務(wù)與安全構(gòu)建完美平衡
網(wǎng)絡(luò)管理者面前的兩難
如果要用一個詞來形容當(dāng)下的中國社會,我覺得應(yīng)該是“兩難”?!翱刂品績r”與“經(jīng)濟增速”之間是個“兩難”,“通貨膨脹”與“經(jīng)濟活躍”之間也是個兩難。工業(yè)化與環(huán)境保護是兩難,GDP與CPI之間還是兩難。或者我們可以這樣說,凡是決策其實都是抉擇過程,而凡是抉擇,基本都面臨著“兩難”。高水平的決策,絕不是在兩難中選擇哪一個方面,而是通過全局的調(diào)整來轉(zhuǎn)變這個“兩難”的局面。在國家是如此,在網(wǎng)絡(luò)管理領(lǐng)域也是如此。
網(wǎng)絡(luò)管理的“兩難”在于:一方面,網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)應(yīng)用多種多樣,社會的運轉(zhuǎn)已經(jīng)和網(wǎng)絡(luò)緊密的結(jié)合,以至于日常業(yè)務(wù)的開展已經(jīng)離不開網(wǎng)絡(luò)。而另一方面,網(wǎng)絡(luò)威脅也日益嚴重,并且威脅形式也越來越高級,越來越復(fù)雜。網(wǎng)絡(luò)威脅往往潛伏在正常的網(wǎng)絡(luò)應(yīng)用之中。如果禁止這些網(wǎng)絡(luò)應(yīng)用,勢必影響企業(yè)業(yè)務(wù)的正常開展,而如果完全放開這些應(yīng)用,又等于向網(wǎng)絡(luò)威脅洞開了大門,“兩難”的選擇于是擺在了網(wǎng)絡(luò)管理者面前。
細看困境成因
任何“兩難”事實上都是受制于一些約束性條件,只要解決了這些“約束”,“兩難”也就迎刃而解。比如說,如果我們能夠迅速找到可以替代房地產(chǎn)行業(yè)的有足夠拉動力的產(chǎn)業(yè),房價與經(jīng)濟增長之間就不會再是“兩難”。所以,問題的關(guān)鍵在于尋找到約束所在。
網(wǎng)絡(luò)安全“兩難”的約束實際上就在于現(xiàn)行的網(wǎng)絡(luò)安全技術(shù)。首先,傳統(tǒng)的網(wǎng)絡(luò)安全設(shè)備只能識別出網(wǎng)絡(luò)流量協(xié)議類型,卻很難識別出流量中承載的具體內(nèi)容。導(dǎo)致對于一種協(xié)議一旦放開之后,就失去了安全控制的手段。這種請款對于http協(xié)議尤其嚴重,隨著WEB2.0和云計算的發(fā)展,越來越多的應(yīng)用是通過HTTP協(xié)議來運行的,因此網(wǎng)絡(luò)管理員只能放開這種協(xié)議,而與此同時,通過HTTP來傳播的網(wǎng)絡(luò)威脅也就長驅(qū)直入了,比如“釣魚網(wǎng)站”,“掛馬”網(wǎng)站。
其次,即使有一些安全設(shè)備具備一些對具體網(wǎng)絡(luò)應(yīng)用的識別能力,但是往往缺乏“細粒度”。當(dāng)今的很多主流應(yīng)用都是“平臺級”應(yīng)用,比如QQ,MSN, Skype等,這些應(yīng)用除了能進行基本的在線聊天服務(wù),還能進行文件傳輸,視頻通訊,在線游戲等許多服務(wù)。基礎(chǔ)的IM,是公司開展業(yè)務(wù)的必要需求,但是文件傳輸卻很能會導(dǎo)致中毒和關(guān)鍵信息泄露。而由于對應(yīng)用的識別和管理缺乏細粒度,就導(dǎo)致了在管理過程中要么全面禁止某種應(yīng)用,要么全面放開某種應(yīng)用的尷尬局面。
另外,很多網(wǎng)絡(luò)應(yīng)用都采用加密技術(shù)、隧道技術(shù)等進行傳播,導(dǎo)致網(wǎng)絡(luò)管理設(shè)備根本無法識別出其具體傳輸內(nèi)容,在保障了網(wǎng)絡(luò)應(yīng)用用戶的信息安全的同時,也給隱藏在這些流量中的網(wǎng)絡(luò)威脅以可乘之機。
因此,要打破網(wǎng)絡(luò)管理的“兩難”僵局,關(guān)鍵就在于如何打破這些技術(shù)性的約束條件。
網(wǎng)康下一代防火墻讓您兼得魚和熊掌
網(wǎng)康科技下一代防火墻是一款具有革命性創(chuàng)新的網(wǎng)絡(luò)安全產(chǎn)品。與傳統(tǒng)的基于端口的防火墻不同,網(wǎng)康下一代防火墻采用了端口無關(guān)的應(yīng)用安全策略,這就避免了對于一些協(xié)議端口的“兩難”管理困境。對于“80”端口(http協(xié)議常用端口)的“兩難”選擇,在下一代防火墻面前已經(jīng)不再是問題。由于安全策略是基于應(yīng)用而不是端口的,所以網(wǎng)絡(luò)管理人員完全可以在允許正常的HTTP應(yīng)用(比如網(wǎng)頁瀏覽)的同時,禁止掉一些危險的應(yīng)用(比如web游戲)。
而且,網(wǎng)康下一代防火墻擁有業(yè)界最全面和{zj1}細粒度的應(yīng)用識別庫,使得管理員可以再開放一些對業(yè)務(wù)具有重要意義的平臺應(yīng)用的同時(比如QQ,MSN),禁止掉該平臺上一些高危的應(yīng)用(比如文件傳輸)。同時對于開放的部分,網(wǎng)康下一代防火墻還提供了內(nèi)容檢測和網(wǎng)址過濾功能,進一步避免了釣魚網(wǎng)站、掛馬網(wǎng)站等通過網(wǎng)絡(luò)應(yīng)用對企業(yè)內(nèi)部主機進行滲透。
同時,網(wǎng)康下一代防火墻在放逃逸技術(shù)上同樣具有獨到的能力,一方面通過前面提到的端口無關(guān)的安全策略,使得很多具有“端口跳變”能力的應(yīng)用都無法擺脫安全策略的檢測,另一方面,網(wǎng)康還可以對加密流量進行解密,做到在保護個人信息安全的同時,不讓威脅蒙混過關(guān)。
通過一系列的技術(shù)創(chuàng)新,網(wǎng)康科技下一代防火墻破除了過去由于技術(shù)原因造成的諸多約束條件,從而打破了網(wǎng)絡(luò)管理中的“兩難”僵局。幫助企業(yè)安全地開展業(yè)務(wù),在“業(yè)務(wù)”與“安全”之間做到“魚”和“熊掌”可以兼得!
下一代防火墻 http:///netentsec/
企業(yè)地址:廈門市思明區(qū)嘉禾路蓮花大廈
|