APP下载

评估安全厂商

2016-03-15

网络安全和信息化 2016年7期
关键词:基础架构厂商网络安全

企业

6月14日,为响应全球节能减排号召,分享绿色建筑“筑回自然”的理念与创新节能技术,台达于2015年巴黎气候大会期间在巴黎大皇宫举办的“绿筑迹—台达绿色建筑展” 移展北京,并在清华大学美术学院开幕。此次“绿筑迹—台达绿色建筑展”将进一步将国际节能经验与本地化实践相结合,将推广绿色建筑作为实践节能减排目标的重要方式。

卓豪旗下应用性能管理(APM)解决方案 - Applications Manager率先支持监控Hadoop以及Oracle Coherence大数据平台的性能,这有助于企业IT运行保障团队洞察大数据平台,保证企业大数据投资回报。Applications Manager具备完整的性能监控能力,已经实现对新的技术,包括 Docker、OpenStack等平台的监控。

6月23日,青云QingCloud宣布将于7月28日举办主题为“科技·洞见未来”的QingCloud Insight 2016大会。届时预计将有超过1500位各行业企业用户、生态合作伙伴、开发者等云计算相关人士前来助阵,共同探讨科技与创新的前沿话题,洞悉技术与商业未来。

在安全厂商问题上,企业往往跟着“习惯”走:过去用哪家的产品以后还用哪儿的。但是企业网络和安全环境日益复杂,再加上企业缺乏熟练的技术人员,使得“企业的正常运转”过程变得成本高昂且风险重重。

由于企业需要连接多个位置,云基础架构和移动工作人员连接到一个全局性的网络,还要保证其安全性,网络拓扑变得越来越复杂。保障这样一个复杂网络的安全性的困难主要在于:企业必须部署多种安全方案才能保证所有用户和资产的安全。正是这种复杂性向攻击打开了企业的大门,黑客可以绕过错误配置的缺陷和软件漏洞。企业需要重新思考网络安全策略,使之更简单更可行。在重新评估网络安全厂商时,企业应考虑如下问题:

为何要重新评估安全厂商?

过去的网络拥有一个明确定义的外围,企业可以通过在网络的入口处部署防火墙而轻松地保证其安全。如今,有三大主要力量在影响着企业的行为:云、移动计算、全球化。

云基础架构和应用放松了对企业应用和数据的掌控。关键的企业信息被扩展到多个位置,其中一些信息位于IT团队的控制之外。移动工作人员和BYOD已经“傲然”存在,所以企业需要向雇员提供访问企业应用和数据的安全途径。

在重新评估安全厂商时,其解决方案具有战略意义,因为这不仅要求企业进行技术分析,还要重新思考企业整体的网络安全架构。当然,还有其它关键因素:

总拥有成本。

灵活性和适应性。

对不断发展的企业需求的支持。

何时重新评估安全厂商?

在重新评估安全厂商时,首要的一步是找到最佳时机。幸运的是,企业总能找到几个好机会:

硬件和许可协议的更新:就其性质来说,硬件总要随着时间的推移而发生故障,因而需要更换。

企业扩张:网络安全还可能受到连接问题的影响。VPN访问和远程访问可能导致高延迟,并消极地影响终端用户的体验。

厂商合并:公司合并或并购也可能造成网络上存在多个安全厂商,势必要求安全方案的整合。

云数据中心的集成:随着企业逐步将其基础架构迁移到云,IT团队需要将新的“数据中心”集成到公司网络中。这需要企业负担更多成本。

评估厂商应考虑哪些问题?

再次评估安全厂商时,企业需要考虑多个因素,例如:

费用:首先,购买和升级设备、使设备退役会发生资本成本。替换设备都需要供养熟练的网络和安全专家,进而会发生运营成本。

减轻风险:攻击者都是“快刀手”,企业要想保持领先就得考虑哪些需要升级,并保持软件跟得上新出现的威胁,还要打补丁。

减少复杂性:随着云、移动计算、全球化日渐成为企业发展的驱动力,原有的安全产品需要通过多点的解决方案来升级和扩展,从而增加了网络的复杂性。整合多种需求和IT领域可以减少安全团队需要管理的复杂性。

厂商关系:我们大体上可以将厂商分为两类,一是专注于产品的,二是专注于服务的。产品厂商重视的是交易和备件,而服务厂商要与客户维持一种持续的关系。

评估安全厂商绝非一项简单任务,但是NSaaS(网络安全即服务)利用基于云的方法可以使网络安全简单化。通过将网络和安全统一到云中,NSaaS就可以减少用以管理复杂的分布式网络安全环境的资本和运营费用,并易于适应新出现的威胁,还可以带来一些新功能。此外,这种服务还可以将企业的所有部分(例如,物理位置、移动团队、物理和云的基础架构等)整合到一个由一套统一的策略来控制的逻辑网络中。

不管IT在评估安全厂商时采用什么路线,简易性、功能性和减少成本都应当是目标结果。

活动

6月8日,HanSight瀚思在北京召开产品战略暨融资发布会。一举推出了瀚思用户行为分析系统(HanSight UBA)、瀚思安全威胁情报(HanSight TI)、安全易三款重量级明星产品,并宣布获得了由恒宝股份领投、南京高科、赛伯乐跟投的A轮投资,同时,与亚信安全、汉柏科技、先进数通、清华大数据联合会、华为等业内重要合作伙伴的签订了解决方案合作协议。

6月18日,深信服在北京国贸大酒店召开了以“创新佳法,IT简法”的为主题的深信服2016年大客户技术高峰论坛。会议吸引了来自全国各地的800多名CIO前来参与。在此次大会上深信服诠释了深信服如何持续保持创新,交付给用户最有价值的解决方案,共同实现“让IT更简单”。

6月25日,在北京举行的WOT2016企业安全技术峰会上,WebRay宣布推出将专门针对移动APP服务器端,对APP服务进行保护,主要应对面向服务运营者进行攻击的安全产品——幻影。这款产品代表着一个新的安全产品品类的诞生,盛邦安全将其定义为移动应用防火墙(Mobile Application Firewall)—— MAF。

猜你喜欢

基础架构厂商网络安全
玩具厂商及合作机构新年进步
自由流收费下的联网收费结算中心基础架构设计
智慧高速+互联网环境下信息化基础架构浅析
我国云IT基础架构投资保持高速增长
IDC发布云计算IT基础架构Q4跟踪报告
网络安全
网络安全人才培养应“实战化”
厂商对北京卡车市场不抱希望
上网时如何注意网络安全?
考虑产能约束的耐用品厂商易耗部件兼容策略