专家解析 安全2.0是否是一种概念炒作?
日期:2007年9月9日 作者: 查看:[大字体 中字体 小字体]-
对于IT业界而言,这是一个概念满天飞的时代。而在这种环境中,在安全技术、产品、解决方案相对成熟的条件下,倡导安全2.0会不会是一种概念炒作呢?赛门铁克中国区业务拓展总监郭训平为我们解开了这个疑惑。
颠覆的起因
郭训平认为之所以会出现安全2.0这个概念,与安全环境的恶化有关。具体来说,郭训平介绍说目前的安全攻击与以往的攻击相比,有以下四点不同。
首先,从攻击目的来讲,原来的攻击很多都是没有特别的利益针对性,以出名和炫耀技术为目的,而现在的攻击都是与窃取商业机密和机密信息、数据、金钱相关。其次,从采用的技术来看,以前由于是以炫耀技术为目的,所以攻击发生之后恨不得让全世界的人都知道,而现在以窃取经济利益为目的,攻击做得非常隐蔽,如同小偷在你未知的情况下行窃。
此外,攻击者原本大多是个人或非盈利团体做案,而现在是有组织的做案。最后,攻击对用户的影响也发生了变化。由于原来是以炫耀技术为目的,因此对于用户的IT资产来说,许多攻击和威胁主要影响其基础架构。在原来的攻击中,蠕虫可能会在一天之内席卷全球,但用户的损失只是服务器的瘫痪,恢复起来相应也比较快,只需打补丁便可解决。而现在以盈利为目的的攻击目标已不再是基础架构,而是以运营在基础架构上的数据为目标。由于攻击的目标改变了,因此相应的防范措施也要发生变化。
从外部来看,用户所面临的安全环境越来越恶化,而从内部看,用户面临的安全管理问题也越来越复杂。郭训平介绍说:“用户所面临的,已不仅仅是技术问题了。举例来说,大型企业级用户的安全终端可能分布特别广,防病毒软件和终端防护解决方案所解决的只是安全防护的问题。但解决了这个问题以后,企业中单个用户可能安全意识较为薄弱,这使得定时升级、打补丁这类日常维护工作成了一道难题。这样,企业就需要一个终端安全管理标准,用户的需求就会从以防护为中心,转向以策略为中心。”
听了郭训平的介绍,我们认为安全2.0就是在原有的安全产品、安全技术、安全解决方案的基础之上,再加上一些安全策略。但郭训平却指出,安全管理思想的复杂性非常高。他说:“安全管理思想的建立并不是一件简单的事情。以萨班斯法案的执行为例,萨班斯法案的出台,要求相关企业具备强制化的内控手段。萨班斯法案对于企业来讲不是一次性的工作,只要你上市,证券交易所不改你就必须按照这个标准去做。
对于企业来说,首先要考虑如何在最少投入的情况下每年尽量快地通过遵从,同时在这个基础上提高自身内部的管理。但很多企业却可能年年都把萨班斯法案当做一个项目来做,无形中增大了投入。赛门铁克针对萨班斯法案有一个很完整的解决方案,实际上就是帮助用户实现IT自动化。所谓自动化就是在客户端、数据库、ERP系统中,要求你的安全措施、配置,包括平常管理的密码、帐号都要能符合萨班斯法案的要求。这样,企业在内控管理上就形成了一个良性循环,成本自然就降下来了。与此相反,一些企业自行开发了一些系统,与这些类统相比,我们的产品和那些自行开发的产品比,完全可以说是职业队和业余队的差别。”因此,郭训平介绍说:“单从合规一项要求考虑,安全2.0就非常有必要得到推行。”
颠覆的内涵
对于颠覆,我们常常爱用“革命”一词来形容它。但大多数人可能并不知道,革命一词源于几千年前就成书的万经之首——易经。因此,当我们谈到安全2.0这个概念时,我们不能仅仅从字面意思去理解它的表象,还需要去了解它的内涵。
对于安全2.0这个概念,郭训平做了这样的介绍:“Security 2.0有两个最根本的理念和观点:首先,它不仅仅保护用户的基础架构,还要保护用户的企业信息,从而保护企业的互动。从支持企业正常运转的角度来看,IT已经是必不可少的一部分了。在基础架构层面上,需要有很多数据来支持这些应用。这些应用最终要为企业服务,这就注定了这些应用要和第三方、下游工程师,甚至是竞争对手有信息的交互。所以从大概念来讲,‘Security 2.0’不仅仅要保护用户的安全架构,还要保护用户的数据、应用、信息,保护用户的数据、应用和信息在和第三方交互过程中的安全。从具体的产品和解决方案来说,要做到把防火墙、IDS、IPS集成在一个层面,帮助用户实现客户端安全。”
- [1] [2] 下一页
-
- 专家解析 安全2.0是否是一种概念炒作? 相关文章:
- ·网络安全专家支招防范黑客攻击九大方法
- ·专家:警惕“ARP骗子”病毒渗透局域网
- ·趋势科技网络安全专家2008评测
- ·安全专家谈未来网络的十大安全趋势
- ·女郎专属 欧洲婚纱名品Rembo设计
- ·QQ聊天记录保密有技巧 专家教你三招
- ·关于无效点击-AdSense团队资深专员如是说
- ·站长大赛专访回放,杨伟庆专访
- ·专访51Auto创始人:5句话融到4000多万
- ·安全专家支招防范黑客攻击九大方法
- 专家解析 安全2.0是否是一种概念炒作? 相关软件
- ·服装专卖店网站模板免费版
- ·《反恐精英CS》夜视镜专用地图cs_17elwell
- ·魔兽CEG2006专用地图下载
- ·《雷神之锤4》v1.3到v1.4.2升级补丁(Windows系统专用)
- ·《专业自行车经理2007》试玩
- ·《热血传奇》专用下载器
- ·恶灵谈判专家
- ·《彩虹岛》专用下载器
- ·《传奇世界浩方专区》完整客户端
- ·专案组长
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·WebMatrix开发ASP.NET试用手记
- ·Textarea标签封装为Web在线编辑器
- ·如何清除网页的记录?
- ·网站地图制作工具
- ·iframe的用法总结
- ·IBM站一个网页到底包含了多少技术--看分析
- ·怎样制作网页?
- ·网页中的图片右击另存为无标题BMP的解决方法
- ·网页制作心得:揭开正则表达式的神秘面纱
- ·总结两年以来使用DIV网页排版的5点个人经验
- ·网页设计的色彩理论及应用
- ·从字体销售排名看英文字体设计使用
- ·前进中的Web3D
- ·c#如何获得cpu,硬盘的物理序列号
- ·应用色彩学
- ·站长常用广告代码的表达大全(不断更新中,希望收藏本页)
- ·.text urlRewrite介绍
- ·韩国优秀网站网址
- ·建站全攻略——从入门到精通(具体细节篇)
- ·建站全攻略——从入门到精通(总体规划篇)
特别推荐
- ·最大限度优化博客文章
- ·基本的页面设计元素布局比例
- ·网站策划书实例
- ·应用网页标准制作网站的几点好处
- ·网页设计心得:页面布局的简单规则
- ·注意:网页标题和网页Meta的写法
- ·网管员在日常维护局域网时的几点注意事项
- ·常用网页使用js技巧收集(200多个)
- ·WEB开发碰到的问题及经验十八则
- ·网页设计文字大小相关的四种设置方法
- ·怎样制作网页?
- ·谈论做网站的理念与技术
- ·“口碑营销”的关键问题是在效率
- ·网页制作,改变你的思维方式
- ·经营个人网站需要脚踏实地
- ·网页设计或制作中与键盘相关的一些技术
- ·Web设计 用户体验浅析
- ·国外译文:43个你应当避免的Web设计错误
- ·我们做网站的一些定律分享
- ·炼成高级网络编辑的三大原则
