再谈统一的多重威胁安全解决方案
这就解释了大家对整合网络安全功能越来越感兴趣的原因,因为它能够降低实施和管理安全设施的复杂性和成本。
但它同时也为关注统一性的IT管理者提供了一种特别实用的方法,该方法可总结为如下三点:
1)安全更多地被视为网络和应用可用性的一个重要部分,这种可用性使得用户能够完成其主业。在实践中,安全技术和产品的选择是由它们如何服务于这一目标而决定的。这种方法的好处就是能够按照总体IT目标和业务核心轻松地做出安全决策。
2)许多公司认为厂商整合是"要么全做,要么全不做",而另一些公司则仍然坚持购买完全不同的非常好的单功能产品。但实际情况是:即使整合两、三项功能也能带来莫大的好处,如减少管理的复杂性、降低对环境的影响(因为设备更少)并带来更高的投资回报。这些因素将有助于降低网络防护风险,从而应对由采用不同厂商设备导致的不断演变的安全"威胁境遇"。
3)无论采用什么方案,都必须对现有的安全投资进行补充。这个几乎是显而易见而毋庸赘述的,但太多的厂商好像认为他们的解决方案胜过IT管理者多年的谨慎投资、实施、培训和经验。管理的复杂性永远不可能完全避免,但却可以通过选择合适的产品来降低。
发现并填补网络安全缺陷
制定小规模网络整合计划和从统一威胁管理中受益的一个方法是:将IT基础设施划分为功能性网络分区,这些分区可以是物理的(例如:数据中心或核心网)或者是逻辑的(例如:访客接入或电子邮件通信)。通过这个计划,就能够弄清楚存在什么样的安全缺陷,以及使IT管理员最终确定适当的解决方案。
IT管理员应该问一个简单的问题:各功能网络分区是否采用了适当的产品和技术。
o 周边
o 数据中心
o 核心网
o ROBO/SOHO
o 安全的电子邮件通信
o 终点
周边
网络周边是第一道防线,是各种外部威胁的焦点,特别是网络和内容层上有犯罪目的的外部威胁。潜在的缺陷常见于VPN(IPSEC或SSL)、防火墙、入侵防御系统(IPS)以及各种防病毒解决方案--吞吐量、可用性、最新的威胁程序等等。
数据中心
数据中心有着各种服务器和应用程序,帮助企业用户开展工作。这里的最大挑战是吞吐量和实时操作,特别是与重要应用程序防病毒和内容扫描有关的吞吐量和实时操作。如果安全解决方案跟不上,某些东西就会溜进来,对众多用户造成影响,即便不是全部用户。
核心网
核心网上的挑战包括高带宽和大量的并发会话,以及存在小数据包实时应用程序的,如IP语音(VoIP)。
许多解决方案声称能够实现对512字节封包的高吞吐量。但实际上,处理较小封包时性能通常会明显下降。尽管核心网主要与防火墙、VPN及IPS运营有关,但是选择的解决方案必须提供可扩展的容量、性能、高可用性和冗余性。这属于加速网络和内容层保护能力的ATCA硬件和专用ASIC处理器的范畴。