ServGate:构筑网络安全的坚固基石
【IT168报道】70年代末期,出现了小型计算设备。曾经仅为最大型企业和大型计算机构所拥有的计算能力现在可被所有企业和小型机构使用。 随着计算机科学研究人员不断提升网络技术,同时,各大学和政府也开始安装用于特别目的的计算机网络。1983年首先出现了计算机病毒一词(一种程序,可“感染其它程序,将其它程序作出更改,以包括自己的一个副本”),至80年代中期,巴基斯坦程序员释放了第一个个人电脑病毒“the Brain”。当时新兴的网络技术和所进行的研究主要着重于互操作性、性能和可靠的功能,而将安全置于脑后。80年代早期计算机的安全仅是有个人密码,数据以公开格式的方式进行传输,而没有额外的保护。80年代早期数据网络的特性为专用和本地使用,通过专门的电缆连接各点,使用物理安全保护方式。人们还未意识到网络可带来的威胁。
随着国际标准化组织(ISO)对现代网络所采用的技术OSI(开放式系统互连)层模式的批准,为计算机行业带来了革命化的改变,使人们快速采用了基于以太网的局域网(LAN)。新的网络技术带来了新的威胁 — 互联网蠕虫病毒。1988年,一个学生在早期的互联网中释放了一个程序,致使6,000多台计算机无法运行。这是第一个广泛传播的计算机攻击,也产生了与这种互联网犯罪相关的第一个刑事判决。
在新的网络世界中,简单的密码保护已显不足。强大的认证和使用一种以上认证的概念,促进了识别标识的出现。更重要的是,在这一时期人们开始了对防火墙技术的研究。第一批防火墙(基于数据包的过滤器)在非常低的层面分析网络流量,将每一流量数据包与定义允许数据通过的规则组进行对比。这一新技术根据每一数据包报头所含的信息和数据包前往方向(内部至外部网络或相反)来决定是否允许进行通信。
网络安全的发展历程
i.第1代防火墙安全的发展
第1代防火墙技术在90年代早期得到了发展,这是一种边缘防御技术,它允许或不允许进行会话,根据被认证的网络会话表来认证每一网络数据包。不久,新的防火墙即延伸至检查数据包,并允许对仅出现在数据包数据组件内的安全内容进行认证,例如用户密码和服务请求。也添加了动态数据包过滤,允许快速对过滤策略进行更改。1994年,推出的商用防火墙即包含了这些进步。
90年代也出现了黑客和计算机攻击。这一新世界允许这些作恶群体利用众多设备对目标系统进行协调式攻击。1991年,出现了第一个对抗这些威胁的商用杀毒软件。以后几年出现了互联网军备竞争的状态,这些新的病毒防御软件互相竞赛,以赶上一系列越来越具有破坏性的攻击的步伐。其中的一个攻击是1994年的“Good Times”病毒,它证明,电子邮件可作为传播病毒的工具。
ii.第2代防火墙安全的发展
第二代防火墙也开始发展,它比基本的攻击保护和阻断拒绝服务攻击更进一步。同时,病毒扫描公司在对主机环境中新威胁做出反应方面变得极具效率。但这种反应式角色也有问题。为对抗不同的攻击,企业采用了众多的点式软件解决方案。这被证明是一种复杂和昂贵的方法,不是总能产生所需的结果。深度数据包检查防火墙为对抗这些攻击做出了贡献,但更复杂、快速的攻击通过躲避和欺骗的方法还是得以通过、侵入网络边缘。深度数据包检查仅可简单地过滤网络流量,只可探测到有限的恶意流量。
现代化的威胁:现代化的安全
宽带回路的出现实际上消除了企业的边界,家庭用户生成虚拟专用网(VPN)以安全地将企业网络扩展至家庭和其它地方。同时,无线技术也使人们无需依赖电缆获得互联网接入。在这一互联网和流动的世界中,安全成为第一重点。当代的攻击和病毒变得越来越频繁和复杂,将OSI(开放系统互连)堆叠提升至内容层。1999年,第一个自我扩散的病毒“Melissa”出现了,但它不久即于2000年被“I Love You”病毒超越;“I Love You”病毒一夜之间即破坏了几百万电脑的用户名和密码。另外两种病毒也值得一提:“Code Red”首先开始利用无处不在的Windows操作系统;“Nimda”病毒也首开通过多种方式感染目标的先河。这些攻击对全球的企业和消费者用户所造成的总计破坏和生产力损失达到几十亿美元。
当今的病毒和恶意攻击极为复杂,使用多种方法来获得它们期望的结果。这些新的“混合式”威胁将几种单独的病毒结合入极为狡滑的攻击载体中。最近出现的混合式病毒myDoom,利用电子邮件做为其感染载体,在每一被感染的设备中建立SMTP邮件中继扩散引擎,以进一步进行自身传播,其所释放的破坏性载荷利用了全球几百万台电脑来对目标企业发出攻击。点式安全解决方案完全不能与这种复杂的威胁保持同步以进行有效抵抗。
ServGate构筑网络安全的坚固基石
随着基于因特网的电子商务兴起和应用的不断发展,安全性已成为各种规模的公司日益关注的话题。如何有效地应对外部攻击及更好地剔除内部安全隐患已成为企业网络安全体系刻不容缓的关键所在。来自美国ServGate公司推出了高性能模块化安全网关—EdgeForce系列,不仅内置防火墙、虚拟专用网络 (VPN)、IDS,而且增加了基于应用层面的安全引擎,主要包括:网络缓存、内容过滤、病毒扫描及垃圾邮件过滤等功能。整合性、模块化的硬件安全产品 提供了高效率、低成本、增值的网络安全解决方案.
EdgeForce系列硬件安全网关产品有三种不同的硬件,提供从几十兆到千兆的网络处理性能,每一型号的产品还能够通过软件许可的方式升级其处理性能等技术指标,而无须增加额外的硬件设施,使用者可以实现在线的性能升级,无须购买新的硬件将基本设备从机架上拆下。
通过在基本设备上添加基于软件的增值应用模块,即可方便地激活基于应用层面各种安全引擎,例如互联网缓存、网址过滤、本地日志和基于美国网络联盟主打产品McAfee™的垃圾邮件和病毒过滤。这一模块化可提升性能并增加应用层面的产品特点,延长了安全投资的寿命,并为经销商和系统集成商减少了库存需求,因无需为了满足不同机构的需求而囤积多种规格的产品。通过激活相关的许可密匙可对基本配置进行简易、快捷的升级。相信ServGate的到来,将为更多的现代企业构筑更加安全的网络基石。