-
-
[转帖]警钟!未来云环境下的网络安全启示录
-
发表于: 2013-4-26 14:32 2218
-
新闻链接:http://safe.it168.com/a2013/0424/1476/000001476466.shtml
新闻时间:2013年04月25日00:01
新闻正文:
【IT168 评论】人,有时是一种非常健忘的动物,在千年的发展史上太多的伤痛,让我们总是选择性的遗忘掉那些令人不愉快,令人悲伤的故事。2011年年底连续发生在中国互联网市场上的安全事故,似乎已经被大多数健忘的网友所遗忘,但是互联网安全问题不会因为我们的健忘,而变得纯净没有危机,只是危险潜伏的更深,在我们前行的道路上,随时准备给予健忘的人致命一击。
云环境的安全启示录
一直以来,中国的互联网安全和垃圾邮件、钓鱼邮件问题都受到全球同业者的诟病,但是在互联网的发源地美国,其网络安全现状又是如何?来自硅谷,全球领先的安全与存储解决方案供应商 – 梭子鱼网络,其全球产品经理韦昌汉先生(以下简称:Oliver)此次将与我们一起探讨解析全球网络环境与安全问题。
Oliver表示,美国互联业有发展早历史长的特点,显然也是最早开始关注安全问题。现阶段美国互联网在经过近40年的发展,面临的主要安全问题是:安全设备较为陈旧需要更新换代,尤其是早期从事互联网行业的企业、政府机构等。随着互联网安全隐患从最早的计算机蠕虫、病毒到后来的木马、垃圾邮件,再到今天的互联网应用安全问题,陈旧的安全设备为了应对危机的发展,在互联网接口上出现了大量冗余设备,从最早的防火墙、反垃圾邮件网关,再到今天的Web应用防护系统,这种头痛医头脚痛医脚的设备升级模式,不但不能很好的满足用户对网络安全的需求,甚至还导致了用户互联网出口过度过滤,导致互联网访问速度变慢等问题。另外,美国互联网安全用户面对智能移动设备的发展带来的app应用安全和互联网HTTP/HTTPS应用带来安全隐患问题,因此快速升级传统防火墙产品。
而对于中国互联网市场来说,所要面对的互联网安全问题则更为严重,早在2007年,国家计算机网络应急技术处理协调中心监测到中国大陆被篡改网站总数累积达61228个,其中,中国大陆政府网站被篡改各月累计达4234个。面对如此严苛的互联网安全环境,Oliver表示,梭子鱼正在致力于针对中国本土用户所面临的安全问题,在中国成立了专门的研发机构,针对中国网络应用的变化来收集各类安全信息,并将梭子鱼在美国、欧洲的成功产品进行本土化,以便帮助中国用户来应对日益恶劣的互联网环境。梭子鱼相信只有本土化的产品,才能满足不同地域、不同市场和不同互联网环境下的用户需求。
2011年以来,随着云计算的快速发展,给互联网安全市场带来两个完全不同的声音,有人认为未来数据都保存在云端,企业可以不再用关心本地安全问题,这种说法看上去的确非常有道理,但是真的行得通吗?Oliver向我们做了具体的问题分析,他认为虽然大量的重要数据都保存在云端,云端的安全由专业的云运维团队来负责,安全的问题自然不再需要用户来考虑,怀着不良目的黑客们可能无法攻破层层布防的云计算提供商。但是一个不能忽略问题是:访问云端的数据的主要ID和密码等重要资料,都被保存在我们本地的电脑上,尤其是喜欢用浏览器记住访问ID和密码的用户,一旦我们本地电脑被攻破,云端再如何强大的安全策略,都如同虚设。所以,本地的安全问题,就算进入云时代,依然是一个不容用户忽视的问题。
随着硬件系统的加强,梭子鱼防病毒产品虚拟化成为可能,在完成大部分产品的虚拟化之后,远程的云服务就变成了可能。二是,为应对近年来全球黑客组织的团队化和商业化变化,有组织的黑客团队使得互联网木马、病毒和攻击的手段变成了批量化作业,传统的安全防护手段已经不能适应这样的变化,梭子鱼为此在全球建立互联网安全监控实验室,用于应对时刻变化的互联网安全隐患,从而给用户提供即时的云服务,如在安全防护方面提供防垃圾、防病毒的云服务;在数据备份方面的云备份服务等等,这些服务和应用包括了软件、硬件和云端应用。
Oliver表示云应用优点有很多,例如无需管理、节约成本等。例如,传统的反垃圾邮件防火墙,用户会遇到如黑名单防守不严密,白名单误杀等问题,而通过梭子鱼所提供的云服务,用户则可以摆脱这些困扰,梭子鱼互联网安全监控实验室会不断通过各种技术手段来监控新的垃圾邮件手段,通过云服务远程为用户提供反垃圾邮件服务器升级,从而第一时间帮助用户来杜绝垃圾邮件的困扰。现今,全球1秒钟就有12个新网站上线,每个网页上高达600个链接,这对于企业IT部门来说,这是一个灾难性的数据,而梭子鱼提供云服务的目的,就是通过自身多年来 建立的安全实验室完成这个不可能的任务,从而帮助IT部门简化工作流程,减少企业IT安全成本。
并且,通过云服务梭子鱼不但可以为传统的PC用户提供更加全面的安全服务,更为近年来飞速发展的智能移动设备提供了安全可靠的网络,因为iPhone,IPad或者应用Android系统的终端工具中,每天都会诞生大量的新的app应用,这些应用行为是否足够安全,对于传统防火墙已经无法应对,而通过支持云服务的下一代防火墙产品,梭子鱼无需在用户智能终端安装插件,即可帮助用户在选择下载或者上传应用程序时,通过后台对其进行过滤保护。
梭子鱼希望在未来的安全市场上,可以根据客户的真实需求,提供一套方案为应对安全问题,从而摆脱现在互联网安全市场中头痛医头脚痛医脚的尴尬境地,从一个互联网安全产品提供商,逐渐转变成一个真正的互联网安全服务提供者,实现7X24小时的全方位互联网安全服务。
新闻时间:2013年04月25日00:01
新闻正文:
【IT168 评论】人,有时是一种非常健忘的动物,在千年的发展史上太多的伤痛,让我们总是选择性的遗忘掉那些令人不愉快,令人悲伤的故事。2011年年底连续发生在中国互联网市场上的安全事故,似乎已经被大多数健忘的网友所遗忘,但是互联网安全问题不会因为我们的健忘,而变得纯净没有危机,只是危险潜伏的更深,在我们前行的道路上,随时准备给予健忘的人致命一击。
云环境的安全启示录
一直以来,中国的互联网安全和垃圾邮件、钓鱼邮件问题都受到全球同业者的诟病,但是在互联网的发源地美国,其网络安全现状又是如何?来自硅谷,全球领先的安全与存储解决方案供应商 – 梭子鱼网络,其全球产品经理韦昌汉先生(以下简称:Oliver)此次将与我们一起探讨解析全球网络环境与安全问题。
Oliver表示,美国互联业有发展早历史长的特点,显然也是最早开始关注安全问题。现阶段美国互联网在经过近40年的发展,面临的主要安全问题是:安全设备较为陈旧需要更新换代,尤其是早期从事互联网行业的企业、政府机构等。随着互联网安全隐患从最早的计算机蠕虫、病毒到后来的木马、垃圾邮件,再到今天的互联网应用安全问题,陈旧的安全设备为了应对危机的发展,在互联网接口上出现了大量冗余设备,从最早的防火墙、反垃圾邮件网关,再到今天的Web应用防护系统,这种头痛医头脚痛医脚的设备升级模式,不但不能很好的满足用户对网络安全的需求,甚至还导致了用户互联网出口过度过滤,导致互联网访问速度变慢等问题。另外,美国互联网安全用户面对智能移动设备的发展带来的app应用安全和互联网HTTP/HTTPS应用带来安全隐患问题,因此快速升级传统防火墙产品。
而对于中国互联网市场来说,所要面对的互联网安全问题则更为严重,早在2007年,国家计算机网络应急技术处理协调中心监测到中国大陆被篡改网站总数累积达61228个,其中,中国大陆政府网站被篡改各月累计达4234个。面对如此严苛的互联网安全环境,Oliver表示,梭子鱼正在致力于针对中国本土用户所面临的安全问题,在中国成立了专门的研发机构,针对中国网络应用的变化来收集各类安全信息,并将梭子鱼在美国、欧洲的成功产品进行本土化,以便帮助中国用户来应对日益恶劣的互联网环境。梭子鱼相信只有本土化的产品,才能满足不同地域、不同市场和不同互联网环境下的用户需求。
2011年以来,随着云计算的快速发展,给互联网安全市场带来两个完全不同的声音,有人认为未来数据都保存在云端,企业可以不再用关心本地安全问题,这种说法看上去的确非常有道理,但是真的行得通吗?Oliver向我们做了具体的问题分析,他认为虽然大量的重要数据都保存在云端,云端的安全由专业的云运维团队来负责,安全的问题自然不再需要用户来考虑,怀着不良目的黑客们可能无法攻破层层布防的云计算提供商。但是一个不能忽略问题是:访问云端的数据的主要ID和密码等重要资料,都被保存在我们本地的电脑上,尤其是喜欢用浏览器记住访问ID和密码的用户,一旦我们本地电脑被攻破,云端再如何强大的安全策略,都如同虚设。所以,本地的安全问题,就算进入云时代,依然是一个不容用户忽视的问题。
随着硬件系统的加强,梭子鱼防病毒产品虚拟化成为可能,在完成大部分产品的虚拟化之后,远程的云服务就变成了可能。二是,为应对近年来全球黑客组织的团队化和商业化变化,有组织的黑客团队使得互联网木马、病毒和攻击的手段变成了批量化作业,传统的安全防护手段已经不能适应这样的变化,梭子鱼为此在全球建立互联网安全监控实验室,用于应对时刻变化的互联网安全隐患,从而给用户提供即时的云服务,如在安全防护方面提供防垃圾、防病毒的云服务;在数据备份方面的云备份服务等等,这些服务和应用包括了软件、硬件和云端应用。
Oliver表示云应用优点有很多,例如无需管理、节约成本等。例如,传统的反垃圾邮件防火墙,用户会遇到如黑名单防守不严密,白名单误杀等问题,而通过梭子鱼所提供的云服务,用户则可以摆脱这些困扰,梭子鱼互联网安全监控实验室会不断通过各种技术手段来监控新的垃圾邮件手段,通过云服务远程为用户提供反垃圾邮件服务器升级,从而第一时间帮助用户来杜绝垃圾邮件的困扰。现今,全球1秒钟就有12个新网站上线,每个网页上高达600个链接,这对于企业IT部门来说,这是一个灾难性的数据,而梭子鱼提供云服务的目的,就是通过自身多年来 建立的安全实验室完成这个不可能的任务,从而帮助IT部门简化工作流程,减少企业IT安全成本。
并且,通过云服务梭子鱼不但可以为传统的PC用户提供更加全面的安全服务,更为近年来飞速发展的智能移动设备提供了安全可靠的网络,因为iPhone,IPad或者应用Android系统的终端工具中,每天都会诞生大量的新的app应用,这些应用行为是否足够安全,对于传统防火墙已经无法应对,而通过支持云服务的下一代防火墙产品,梭子鱼无需在用户智能终端安装插件,即可帮助用户在选择下载或者上传应用程序时,通过后台对其进行过滤保护。
梭子鱼希望在未来的安全市场上,可以根据客户的真实需求,提供一套方案为应对安全问题,从而摆脱现在互联网安全市场中头痛医头脚痛医脚的尴尬境地,从一个互联网安全产品提供商,逐渐转变成一个真正的互联网安全服务提供者,实现7X24小时的全方位互联网安全服务。
赞赏
他的文章
- [转帖]警钟!未来云环境下的网络安全启示录 2219
- Google应用商店出现恶意软件 2164
- 中国式“创新”:瞄准iOS生态漏洞 打造体系外应用生态链 1954
看原图
赞赏
雪币:
留言: