网络通信 频道

网络安全技术趋势:面向行业的个性化安全

当然还有行为整合,由此产生了主动防御的理念。安全软件厂商提出的主动防御是将一些原来分层的安全统一起来,比如将底层的漏洞扫描、已知病毒扫描、未知病毒扫描、升级等原来相对耦合的行为统一起来,形成一个仅需要用户很少参与的闭合安全系统,将全面安全问题一键解决。安全硬件厂商提出的主动防御(如思科自防御网络)是利用认证体系对连入网络的客户端进行强制性管理。从这两方面可以看出,软件厂商主要是从技术角度,而硬件厂商主要是从网管角度来对目前的体系进行整合,企图达到主动防御的目的。

  目前最流行的还是产品整合,就是我们常说的解决方案。功能整合需要厂商很强的研发实力,行为整合需要厂商很强的架构能力,只有产品整合最容易实现也最能满足终端用户的实际需求。随着用户应用系统和网络环境的日益复杂,安全威胁日益增多,众多攻击手段让传统上各自为战的安全产品破绽百出,单一产品已无法满足用户全面的网络安全需求,只有将不同安全侧重点的安全技术有效融合,形成真正有效的安全整体解决方案才能抵御威胁入侵,但是,这样也有问题。

  未来:面向行业的个性化安全

  产品联动是设备厂商解决方案的卖点,按需定制则是方案厂商解决方案的卖点。但这些都没有真正以用户的需求作为方案设计的驱动力。

  随着产业成熟、社会分工细化,每个产业都有个性化的安全需求。这里存在两个误区:第一个是大家都按照对IT行业的理解来理解其它行业的安全需求,这是不对的。另一个是大家都采用一种质询的方式来制定按需解决方案,这也是不对的。因为如果每个行业用户都能很准确地了解自己的安全需求,那只要一张采购单就一切搞定了。而事实上,即便是IT行业里的非安全类企业,对安全设备的种类、概念、名词等几乎都是一无所知的,更不用说其它行业了。

  所以,未来的安全趋势,并不是发展多高深、前卫的安全技术,而是依托自己的专业技术和行业专业人员,从客户的实际业务流程出发,制定出真正的傻瓜型安全解决方案,形象地说,你交给客户的不再是鼠标、键盘、机箱等计算机部件,而是一台一按电源就可以使用的电脑,这里有一个原则,就是不要高估了客户的安全能力。

 

文章转载地址:http://www.hacker.cn/News/Support/2006-1/19/061191128475072_2.html

0
相关文章