架构安全的未来

时间:2022-10-07 09:52:42

架构安全的未来

2006年世界电信日首次把主题定为“推进全球网络安全”,显示网络安全已经成为迫在眉睫的问题,展望2007年,网络安全的威胁只会有增无减,而有关业界及用户必需做好两项工作,才能应对如此严峻的挑战,一是要把许多零散的安全设备整合成为一个紧密的安全体系结构,另外是要把安全保护扩展到企业IT系统内的数据层。

为了明天的安全

由于近年通信及网络技术的发展速度太快,这迫使很多企业采取一个较为被动的态势来规划其安全策略,很多时候只能是“头痛医头、脚痛医脚”,IT系统哪里出现安全问题,就在哪里增添一件有关的安全产品,经过一段时间累积后,IT系统管理人员便需要面对一堆零散、不一定具备互操作性的安全设备,这不但增加管理工作的难度及拥有总成本(TCO),同时不能保证安全策略没有漏洞。

Check Point 北亚区总裁曾志铭表示,企业在2007年必需部署一个具备中央管理能力的体系结构,把以前各自为政的安全产品整合起来,同时通过自动实时升级能力,把各个组件及时更新,确保它们能提供“零时间差距保护”。用户逐渐要求安全设备供应商提供这种一应俱全、具备体系结构的安全保护,因此市场会进入一个巩固期,大型安全设备厂商的数目将由多于10个减少至屈指可数。

企业也需要把安全保护的覆盖面从协助网络/系统设施抵御攻击,扩展至保护企业的数据层,防止数据不会因故意及无意的行为而泄漏,一个实例就是为移动电脑部署一个全方位的磁盘加密保护,确保其数据不会被盗窃或丢失。曾志铭表示,数据安全已经成为日益倍受关注的问题,例如60%的信息盗窃是源于设备遗失或被偷去,在2005年2月至2006年5月期间,有超过8400万名美国人的个人信息被泄漏。

鉴于上述两大市场发展趋势,Check Point把其2007年发展方针定为“PURE 安全”,力争为客户做到四方面到位:P (Protected)―保护基础设施及数据; U ( Unified)―提供一个确保高度可管理及可扩展的体系结构; R(Reliable)―确保企业具备高生产力及业务持续性;E (Extensible) 满足今天及明天的安全需要。

全新的统一威胁管理

为了给中型公司及大企业的区域办事处提供全方位、多层次的安全保护,抵御间谍软件、病毒、网络攻击等互联网威胁,Check Point日前强力推出一个名为UTM-1的全新统一威胁管理(UTM)设备系列。

UTM-1安全设备是精心设计的解决方案,它融合了Check Point在企业安全的千锤百炼经验,体现了为企业提供统一安全体系结构的方针。UTM-1的部署方法十分简便,它支持集中化控制功能,降低管理多个地点的安全保护的复杂性。

“我们推出UTM-1全新系统的目的,是为了让中型公司及部门级办公地点也能用到Check Point的企业级安全方案,在一个特别为它们设计的平台享用各种安全优点及提高生产力。”Check Point首席执行官Gil Shwed表示,“UTM-1令Check Point的产品阵容更为完善,能为不同规模的网络提供优化方案:VPN-1 Power适用于要求最为严格的大型网络;VPN-1 Edge UTM适用于远程/分支办公地点,同时适用于小型公司,现在推出的UTM-1高度灵活,是中等规模网络的理想方案。”

UTM-1系列具备防火墙、IPSec VPN、网关防病毒、防间谍软件及入侵防御等安全功能,可以抵御各种传统的威胁,此外,它也配备了一个创新的Web应用防火墙,用于保护Web服务器;UTM-1系列也为VoIP、即时消息传送及对等网络提供安全保护。UTM-1拥有整合Check Point SmartCenter管理功能,不需采用额外硬件或软件便能提供集中化、内置安全管理。UTM-1通过使用整合SSL VPN技术,为远程工作人员提供安全连接,同时通过全面监控及报告功能,使得IT系统管理人员对其网络设施的情况了如指掌。

全新的UTM-1方案具备Check Point的企业级安全技术及整合集中化管理功能,特别适用于中型公司及远程办公地点。

上一篇:EIM:数据大集中后第一步 下一篇:没有万无一失的通行证