当前位置:首页 > 新闻资讯 > IT业界 > 新闻
企业信息安全进入立体防护时代
  • 2014-4-2 16:20:40
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:黄旭
  • 作者:
【电脑报在线】在云计算、大数据、物联网日益普及,3G、4G移动互联网和移动办公方兴未艾的今天,对于现代企业来说,面对互联网时代危机四伏的信息安全威胁,单纯给系统打补丁、安装杀毒软件已经远远不够,企业信息安全建设正从单纯的平面防护时代步入立体防护时代。


信息安全进入立体防护时代
  就像世界上本没有无坚不摧的盾一样,企业信息安全系统也没有绝对的安全,但对于采取了保护措施的企业来说,在出现同样问题时受到的损失显然会比束手就擒的用户要小得多。随着信息技术进一步发展与应用,以及移动互联网和物联网的出现,信息安全的内涵继续延伸,进而发展出集“攻(攻击)、防(防范)、测(检测)、控(控制)、管(管理)、评(评估)”等多方面的基础理论和实施技术为一体的综合防范信息安全体系,让企业信息安全防护进入立体防护时代,一些信息安全防护前沿企业推出的综合防护方案更多地被企业用户关注。
  企业数据中心面临着来自外部的入侵、内部泄露、设备遗失、制度漏洞和物理损害五个方面的安全威胁问题,蓝盾数据安全解决方案在物理数据安全基础上提供了一组集成工具,在“防、审、追与管“四个环节上对数据安全部署全面策略,是防御外部网络入侵、管理整个数据安全与合规使用、规范行为操作过程与提供管理策略与手段于一体的解决方案,是一种直接解决数据库安全性问题的自动、有效且高效的方法。该解决方案可在物理层与政策建设基础上,从”防、审、追与管“四方面部署数据安全的保护策略,从而以信息安全产品为基础,形成涵盖信息安全集成和信息安全服务的一体化解决方案。它能根据客户的要求,对信息安全产品进行二次定制开发,为企业用户设置或组建能满足其个性化需求的,包含基础信息系统建设、应用信息系统开发、信息系统运维服务、信息系统安全运营在内的大规模信息安全系统平台。
  启明星辰的泰合信息安全运营中心系统也值得关注,它是一个以IT资产为基础,以业务信息系统为核心,以客户体验为指引,从监控、审计、风险、运维四个维度建立起来的一套可度量的统一业务支撑平台。使得各种用户能够对业务信息系统进行可用性与性能的监控,让配置与事件的分析审计预警、风险与态势的度量与评估、安全运维流程标准化、例行化、常态化,最终实现业务信息系统的持续安全运营。它基于开放式的软件平台设计架构,由多个功能模块组成,用户可以自由选择搭配,后续还能够无缝升级。该系统能够较好地满足政府、公安、金融、电信、电力、能源、烟草、媒体、教育、军队军工和大中型企业客户对于信息系统等级保护和企业内部控制的一体化安全要求。
  卫士通也推出了多种新型安全产品和综合解决方案。其中中华卫士安全接入网关是卫士通公司面向各级用户提供的专业SSL VPN产品,可为用户提供易于布署、易于使用的远端接入解决方案,在对企业内部核心资源安全保护的前提下,可满足移动办公、远程接入等安全访问需求。卫士通的SSL VPN内嵌标准浏览器,企业员工及合作伙伴只要能上互联网,无须安装客户端软件,直接利用标准浏览器就可以安全地访问内部信息系统,非常方便快捷。同时结合身份认证、访问控制、密钥协商、客户端安全等多种安全技术,在保证合法访问的基础上,实现对企业内部资源的安全防护,值得企业特别是中小企业用户关注。
  
   建立立体的防火墙体系成为“下一代防火墙”发展的主要趋势
  而绿盟科技的“下一代防火墙”则值得正面临应用难识别、流量不可控、威胁难应付、安全性能差等Web2.0困境的企业用户关注。它通过智能化应用、用户身份识别技术,准确识别Web2.0网络中的应用流量,并将它转换为更容易理解、更加智能化的应用程序和用户身份信息。可根据风险级别、应用类型、带宽消耗等多种方式对应用进行细致分类,并通过访问控制、流量管理及安全扫描等策略,对应用分别进行精细化控制和过滤。绿盟科技“下一代防火墙”可对网络应用实时进行漏洞、病毒、URL和内容等不同层次深度扫描,如发现安全风险或攻击行为,可立即进行威胁阻断并记录安全日志,形成风险报表。从而为用户构建起一体化的Web2.0安全立体防御体系。
小结:2013年,“棱镜门”事件让各国都非常重视网络信息安全,而我国中央网络安全与信息化领导小组的成立,以信息化驱动工业化、城镇化、农业现代化,国家治理体系和治理能力现代化成为主要目标,而企业信息安全建设则是其中的重中之重。国内各行业对于信息安全的建设和意义开始取得共识,借此东风,很多行业部门都将对内部信息安全建设展开规划与部署,企业信息化过程中对信息安全系统的投资力度将会不断加大,而优先选用更先进的新一代信息安全产品和信息安全整体解决方案有利于企业少走弯路,并获得更佳的安全防护效果。为客户提供一站式的解决方案,成为国内外信息安全前沿企业的共识。从优势互补角度考虑,未来国内信息安全企业走整合化发展之路的或将更多。
本文出自2014-03-31出版的《电脑报》2014年第12期 A.新闻周刊
(网站编辑:pcw2013)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖