企業簡介:
網康下一代防火墻在業務與安全構建wm平衡
網絡管理者面前的兩難
如果要用一個詞來形容當下的中國社會,我覺得應該是“兩難”。“???制房價”與“經濟增速”之間是個“兩難”,“通貨膨脹”與“經濟活躍”之間也是個兩難。工業化與環境保護是兩難,GDP與CPI之間還是兩難。或者我們可以這樣說,凡是決策其實都是抉擇過程,而凡是抉擇,基本都面臨著“兩難”。高水平的決策,絕不是在兩難中選擇哪一個方面,而是通過全局的調整來轉變這個“兩難”的局面。在國家是如此,在網絡管理領域也是如此。
網絡管理的“兩難”在于:一方面,網絡技術高速發展,網絡應用多種多樣,社會的運轉已經和網絡緊密的結合,以至于日常業務的開展已經離不開網絡。而另一方面,網絡威脅也日益嚴重,并且威脅形式也越來越高級,越來越復雜。網絡威脅往往潛伏在正常的網絡應用之中。如果禁止這些網絡應用,勢必影響企業業務的正常開展,而如果wq放開這些應用,又等于向網絡威脅洞開了大門,“兩難”的選擇于是擺在了網絡管理者面前。
細看困境成因
任何“兩難”事實上都是受制于一些約束性條件,只要解決了這些“約束”,“兩難”也就迎刃而解。比如說,如果我們能夠迅速找到可以替代房地產行業的有足夠拉動力的產業,房價與經濟增長之間就不會再是“兩難”。所以,問題的關鍵在于尋找到約束所在。
網絡安全“兩難”的約束實際上就在于現行的網絡安全技術。首先,傳統的網絡安全設備只能識別出網絡流量協議類型,卻很難識別出流量中承載的具體內容。導致對于一種協議一旦放開之后,就失去了安全控制的手段。這種請款對于http協議尤其嚴重,隨著WEB2.0和云計算的發展,越來越多的應用是通過HTTP協議來運行的,因此網絡管理員只能放開這種協議,而與此同時,通過HTTP來傳播的網絡威脅也就長驅直入了,比如“釣魚網站”,“掛馬”網站。
其次,即使有一些安全設備具備一些對具體網絡應用的識別能力,但是往往缺乏“細粒度”。當今的很多主流應用都是“平臺級”應用,比如QQ,MSN, Skype等,這些應用除了能進行基本的在線聊天服務,還能進行文件傳輸,視頻通訊,在線游戲等許多服務。基礎的IM,是公司開展業務的必要需求,但是文件傳輸卻很能會導致中毒和關鍵信息泄露。而由于對應用的識別和管理缺乏細粒度,就導致了在管理過程中要么全面禁止某種應用,要么全面放開某種應用的尷尬局面。
另外,很多網絡應用都采用加密技術、隧道技術等進行傳播,導致網絡管理設備根本無法識別出其具體傳輸內容,在保障了網絡應用用戶的信息安全的同時,也給隱藏在這些流量中的網絡威脅以可乘之機。
因此,要打破網絡管理的“兩難”僵局,關鍵就在于如何打破這些技術性的約束條件。
網康下一代防火墻讓您兼得魚和熊掌
網康科技下一代防火墻是一款具有革命性創新的網絡安全產品。與傳統的基于端口的防火墻不同,網康下一代防火墻采用了端口無關的應用安全策略,這就避免了對于一些協議端口的“兩難”管理困境。對于“80”端口(http協議常用端口)的“兩難”選擇,在下一代防火墻面前已經不再是問題。由于安全策略是基于應用而不是端口的,所以網絡管理人員wq可以在允許正常的HTTP應用(比如網頁瀏覽)的同時,禁止掉一些危險的應用(比如web游戲)。
而且,網康下一代防火墻擁有業界zqm和{zj1}細粒度的應用識別庫,使得管理員可以再開放一些對業務具有重要意義的平臺應用的同時(比如QQ,MSN),禁止掉該平臺上一些高危的應用(比如文件傳輸)。同時對于開放的部分,網康下一代防火墻還提供了內容檢測和網址過濾功能,進一步避免了釣魚網站、掛馬網站等通過網絡應用對企業內部主機進行滲透。
同時,網康下一代防火墻在放逃逸技術上同樣具有獨到的能力,一方面通過前面提到的端口無關的安全策略,使得很多具有“端口跳變”能力的應用都無法擺脫安全策略的檢測,另一方面,網康還可以對加密流量進行解密,做到在保護個人信息安全的同時,不讓威脅蒙混過關。
通過一系列的技術創新,網康科技下一代防火墻破除了過去由于技術原因造成的諸多約束條件,從而打破了網絡管理中的“兩難”僵局。幫助企業安全地開展業務,在“業務”與“安全”之間做到“魚”和“熊掌”可以兼得!
下一代防火墻 http:///netentsec/
企業地址:廈門市思明區嘉禾路蓮花大廈
|