网关到终端 跨界组合成为安全新命题

  作者:畅享网
2010/1/27 14:26:34
传统的网络安全模型中,将网络划分为内网,外网,DMZ等多个安全域,通过在网络边界部署防火墙,来隔离内外网

本文关键字: 网络安全 黑客

 

安全的新思维:网关+终端跨界组合

面对安全的新形势和新挑战,将网关安全产品和终端安全产品组合在一起,形成更加有效的纵深防御体系,这种安全的新思维逐渐成为趋势。

通过组合,可以统一管理网络边界,同时在网关和终端同时进行安全控制,对整个网络边界执行统一的访问控制策略、统一配置、统一监控,确保网络安全无盲点,将企业IT管理的范围从网络边界的网关设备推进到终端PC,保证整体的网络安全性,保证业务的可用性和连续性。在此基础上,形成针对新安全威胁的纵深防御体系,面对集成化的黑客攻击方式,网关与终端互相保护,协同配合,纵深防御,更有效地抵御新的安全威胁。

当然,网关安全产品和终端安全产品属于不同的技术领域,两者之间跨界组合的实现,对安全厂商提出了更高的要求。当前实现跨界组合面临的主要挑战有:

第一,对产品系列的综合要求。安全市场本身比较细分,大部分安全厂商,都有其比较强的技术领域,也有比较弱的领域,尤其是在网关安全和终端安全这两个领域,技术差异性比较大。客户的安全需求无界,但安全产品的界却是真实存在的。

第二,产品协同实现的复杂性。传统的单点安全产品,在数据层面基本不需要与其他设备进行交换。而跨界组合则需要不同的安全产品之间相互保护,协同工作,这种协同要求遵守相同的通信协议。跨界组合对于习惯于单点安全设备开发模式的传统安全厂商,提出了更高的要求。

第三,客户对"易用性"的要求。安全产品对用户而言比较专业,简单易用本来就是一项关键要求。而跨界组合的复杂程度超过单一安全产品,客户对"易用性"的要求更加强烈。"部署简单,配置简单,管理简单"是跨界组合必须满足的需求。

近年来,国外的信息安全领导企业纷纷开始探索通过产品组合的方式来满足客户的安全需求。例如,Cisco的NAC(Network Access Control)架构在网络设备和端点安全代理之间,通过端点健康检查、准入控制,协同控制安全威胁;Juniper遵从TNC(Trusted Network Connect)标准,将网关和端点安全组合,形成起UAC(统一访问控制)产品。但是,纵观国内安全厂商,在网关和终端安全两个领域都有成熟技术和产品的并不多,能实现二者协同和易用性的就更寥寥无几。目前只有启明星辰等少数厂家具备跨界产品组合的能力。

从网关到终端,跨界组合已经成为信息安全的新命题和新趋势。国内安全厂商能否抓住这一机遇甚至改变与国外厂商的竞争格局,让我们拭目以待。
 

来源:比特网

共3页: [1] [2]3 下一页
责编:穆琳琳
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918