网络安全需关注:主动安全 厚积薄发
无缝搭配,更准确的未卜先知
“作为体系的主动防御,其产品的组合需要达到最佳的效果。”Secure Computing中国区总经理蔡先生提到了用户最为关心的实际问题,即如何以一个公司的产品线来帮助客户有效主动地保障网络安全。
就构筑主动防御体系的产品线而言,对于垃圾邮件、Web2.0和IP这三个漏洞潜在率很大而且不得不与外网相连的领域,都将是Secure Computing最关键业务所在。因此,应用层的防火墙、能够高速、高效对IP地址进行过滤、防垃圾邮件的产品以及Web防毒产品正是Secure Computing构筑主动防御框架的关键点。对此,蔡先生骄傲不已,因为这些所有产品都在国内外获得权威奖项,并且很少有竞争者。尤其在国内,需要主动安全发挥能量最大的时候,正是这三款产品高效互相配合的最佳环境。在一些大型企业或者政府的客户,在选用了一款产品之后,就又会考虑到Secure Computing其他线产品,因为用户自己也知道这才是最好的无缝搭配。
但如果说一些企业希望既能管理网关,也可以管理病毒,那么,是否会有一个主动防御的接口,一个中间件?对此蔡先生认为,所谓中间件就是有很多是网关主动防御的技术,还有一个病毒主动防御技术,都是网间的,相对独立的,但作为Secure Computing纯粹通过桌面、签名解决方案是完全过时的,只希望在网关领域做到最好,但也不排除在桌面领域做一些事情,因为说到底就是背后一些智能技术的支撑,况且也有这样的基础,毕竟多年的积累,有非常丰富的资料库可以进行分析。
全线产品都有统一的界面,都有一个主动安全全球智能资料库,可以帮助CIO解决非常大的问题。美国SBI统计全球98%公司有防病毒体系,三分之二的公司有病毒爆发的现象,现有的体系完全不能满足要求了。所以把网关做到最好势在必行,尽力解决安全管理的问题,更是无限大的商机。
前面有说,Secure Computing的产品误判率0.003%,这种误判率是通过美国有25个博士的专门针对性的签名和行为分析,对IP地址突然爆发流量较大,或者说IP地址之间的一些关系等分析来检测到异常现象,这是一种真正有效的整合型分析。
另外Secure Computing 的主动智能化监控体系是任何人、任何用户都可以享有的,不限于公司客户。只要通过在网上放置传感器,就可以利用这一全球最大的威胁响应信誉体系以及前瞻性主动防御体系对任何地址进行监控,通过对互联网数据流量发送者的社会网络来评定其信誉评分,当发现某地区的网络异常时,就会通过实时数据分析在全球同步更新,实现全球共享,避免任何人的网络遭受攻击,做到真正的“未卜先知”。同时,对这一框架内的所有设备都不需要新的学习,就可以应用自如。如作为关键应用的应用防火墙Sidewinder,其界面简化,容易上手,这不同于完全靠速度取胜、并且功能已经被硬件化的一些防火墙,策略配置灵活,检测到的流量非常细,并且给出的报告结果明晰。