简单分析新一代BC安全发展的两个支点
日期:2007年9月10日 作者: 查看:[大字体 中字体 小字体]-
业务连续性(BC)安全将会成为未来企业最关注的IT建设方向,除了传统的存储融灾方案,基于应用的监控优化与基于端点的统一安全管理都成为了新一代BC发展的两个支点。
进化:BC概念外延
自从911事件以后,IDC就引入了BC安全的概念。那时候,所有的BC安全建设都在围绕各种在线的自动化存储融灾方案打转。可进入2002年以后,越来越多的企业开始围绕Web展开业务系统建设,与此同时,安全面临新的挑战。两年后,当越来越多的安全威胁围绕各种混合攻击展开的时候,BC的概念受到了极大的冲击:传统的存储化技术无法“消化”从网络发起的各种安全攻击,而这对于企业的业务连续运行造成了重大影响。
IDC的报告指出,由于安全网络化趋势日渐明显,BC的建设准则需要进行扩充:“基于应用的监控优化”与“基于端点的统一安全管理”已经成为新一代BC中两个不可或缺的组成部分。
这种变化再一次凸显了安全与网络的不可分割,实际上,早期的安全威胁针对的是用户的IT资产,许多攻击和威胁主要影响其基础架构。但现在大量以盈利为目的的攻击目标已不再是基础架构,而是运营在基础架构上的业务数据。由于这种攻击的目标改变了,因此造成了BC概念的变化,同时相应的防范措施也发生了变化。
支点一:应用监控与优化
其实,业内有很多公司已经看到了传统BC的不足,并纷纷围绕企业的业务应用做文章。据悉,像思科、赛门铁克、趋势科技、CA都已经推出了类似的技术。此前记者曾电话咨询过赛门铁克中国区业务拓展经理郭训平,他认为,在国外,很多安全企业都把注意力转移到对于企业应用开展监控、优化和保护,在现有的IT架构基础下,最大限度地符合企业业务连续性的要求。他也谈到,由于国内很多企业也是采用国外的解决方案和安全套件,从技术上来说,也都能够主动监控、分析并诊断对关键业务应用造成影响的性能和可用性瓶颈,但是从根本上进行防护还是整个体系的事情。
在新一代的相关安全方案中,我们可以看到新系统加速了识别和解决应用性能时间,可以帮助企业的IT人员在用户体验之前更正事件。同时,通过将大量技术层面的交易数据协同起来,实现性能故障快速识别,可以帮助用户在复杂的多层应用中快速识别性能故障所在。
事实上,这些类似技术都已经可以为企业用户的IT管理员在一个界面中提供主要性能故障总结,以及据此发布有针对性的建议和处理措施。另外,这些监控与优化技术都是面向J2EE 的,这样就可以对在WebLogic、WebSphere和Oracle等数据库中运行关键业务应用的用户提供性能优化建议。
此前,美国《Network World》曾报道过Financial Security Assurance保险公司的IT经理Luis Morales对应用监控技术的看法,他表示“这些技术可以帮助用户确保关键应用的可用性和性能,使IT部门能够更好的支持企业的业务和客户。凭借类似技术的应用,IT人员可以主动通报威胁业务连续性隐患的潜在发作时间,同时快速解决应用性能的问题,并将IT资源与其他关键业务活动协同起来。
支点二:终端统一安全管理
在终端安全管理方面有一个典型的例子:不少企业花了很多钱去防病毒,IT人员把每一台机器都安装了防护系统,定时升级,补丁也打了,按理说已经可以了。但根据IDC的统计,在这样的情况下,仍有70%左右的用户受到病毒的影响。对于企业用户来说,桌面防护的关键问题不在于技术,而在于如何通过有效的方法把终端管理好,实现终端安全,从而最终降低BC的安全风险。
冠群金辰的安全产品经理表示,目前越来越多的企业开始重视这一块内容,他们看到仅仅依赖于防病毒是远远不够的,还需要加强管理。对此郭训平举例说,中小型企业要实现终端安全管理标准化,深入分析后就会发现要从自身需求出发解决问题,采用以策略为中心的方法,而并非以防护为中心。
事实上,此前安氏领信的安全专家也认为,用户找到合适的产品其实是相对比较容易的,但问题却在于将会采用什么样的方法部署,即要确保产品的所有功能都能成功安装,并且装上之后不会被轻易的卸载掉,其实这个问题很多用户都会发生,只不过严重程度不一样。
- [1] [2] 下一页
-
- 简单分析新一代BC安全发展的两个支点 相关文章:
- ·Vista精简工具vLite 1.1RC版下载
- ·简易边框制作Photoshop教程
- ·“中文.COM”因繁简不等效再陷纠纷
- ·简单分析2007年11月十大网络安全漏洞
- ·简单分析Script脚本跨站攻击漏洞技术
- ·XP系统精简工具nLite 1.4.1正式版
- ·保护隐私 实现网络监控的简单方法
- ·Windows Vista SP1 RC简体中文版官方下载
- ·简单七步最大限度优化你的博客文章
- ·CorelDRAW绘简笔卡通动物青蛙
- 简单分析新一代BC安全发展的两个支点 相关软件
- ·《冰封王座》地图:宝石TD v3.1 简繁
- ·《冰封王座》地图:真三国无双v4.3C2 简繁
- ·象棋巫师 简体版
- ·凯撒大帝4-简体中文汉化包V0.8版
- ·NDS《逆转裁判4 完美汉化简体中文版》模拟器
- ·《魔兽争霸》1.21简体中文补丁下载
- ·《恶魔城》皮鞭与蜡烛简易试玩
- ·《生化危机4》完整字幕简易安装包
- ·《泡泡游戏大厅》精简版
- ·NDS《迷失蔚蓝2》简体中文汉化版模拟器
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·从命令提示符执行IIS中的管理任务
- ·恢复本来面目 消除JPEG图片马赛克
- ·预防网络病毒的几个忠告
- ·命令行模式改变本地安全策略
- ·Windows下DNS ID欺骗的原理与实现 二
- ·通过代理使用3389,radmin的方法
- ·利用X-scan实现DDoS Ping攻击
- ·从建立用户到3389登陆
- ·总结开3389的5种方法
- ·端口详解(2)-端口的分类
- ·端口详解(1)-端口分配表
- ·宽带环境下的网络安全
- ·守住钱包 网上购物的安全忠告
- ·网络防火墙设计中的一些重点问题
- ·杜绝混乱 解析网吧ARP欺骗原理及危害
- ·用十大安全措施保障您的网络真正安全
- ·用十大安全措施让您的网络真正安全
- ·超级保镖:国外精品个人防火墙亲密接触
- ·上网应注意:宽带环境下的网络安全
- ·网络安全需警惕 黑客受雇佣犯罪很疯狂
特别推荐
- ·预防网络病毒的几个忠告
- ·完全防御DDoS攻击的实时监测模型
- ·安全基础知识 细说暴库的原理与方法
- ·分布式拒绝服务(DDOS)攻击及防范研究
- ·给WIN2003 IIS SQL服务器安全加固
- ·知己知彼 2007年网络安全技术发展分析
- ·网络工程师教您防治常见网络攻击
- ·切记 3389端口不可轻易开
- ·不要被假象迷惑 网络安全的七大误区
- ·养成良好习惯 使用网上银行全攻略
- ·网站安全:单引号导致的网站崩溃 L-blog入侵实录
- ·实例讲解从概念走向应用的在线杀毒方案
- ·宽带环境下的网络安全
- ·防止机密丢失 浅析企业网络安全防范
- ·教你认识网页中五种隐形的危险病毒
- ·Windows网络安全其实我们只差五步
- ·注意:内网安全技术十大策略
- ·守住钱包 网上购物的安全忠告
- ·入侵检测:网络安全的第三种力量
- ·巧妙斩断伸向ADSL Modem的黑手
