当互联网犹如水、电等资源一样,成为生活的必需,安全隐患也如影相随,困扰着网络用户。在企业进行大量信息交换的同时,传统的网络防护措施已经不堪重负。新型的病毒与黑客攻击,对企业来说如同梦魇,对网络的日益依赖,让企业不由得对网络的安全问题给予更多关注。
2007年6月26日是天融信春夏季全国巡展的最后一站。在历时两个多月、行程33城市之后,天融信市场副总裁陈俊桥如是解读了安全的本质:“如果响应时间小于(病毒)攻击时间,那么我就是安全的”。而病毒与黑客攻击并不会预留“安全”的响应时间,因此打造铜墙铁壁般的网络就成为企业的期盼。
据网络安全专家介绍,在网络基础建设阶段,由于技术与认知的局限,造成安全部署缺失,而当安全问题日趋严重时,就不得不花费更多的人力财力弥补安全空白。以前,企业用防火墙由地址过滤阻断病毒袭击,而伴随应用所产生的个性化需求就很难解决。对此,陈俊桥认为,单纯的安全硬件、安全软件都不能解决越来越复杂的安全问题。未来的安全架构将是一个系统,是由安全硬件、安全软件和安全服务组成的综合防范的安全体系,即可信安全架构纵深防御体系。
其实,早在2005年天融信就提出了可信网络架构体系。当时,作为该系统的重要部分,是要实现各厂商安全产品横向联合和纵向管理,因此实施中,必将涉及很多安全厂商的不同安全产品与安全体系。目前,经过两年的精耕细作,这一体系已经更加完善,并形成基于CLEARFLOW理念的纵深防御综合安全解决方案。而随着主流网络安全技术的成熟,信息安全将建立在一个完整的安全防护协作体系之上,各种独立的安全设备实现联动,而不是“平台+处理器+软件”的传统模式。
当然,用户在选择新的安全方案时,也就选择了一种新的安全架构。而可信安全架构纵深防御体系对于用户的意义,则在于其能够面对未知的网络威胁,在保证现有网络的正常运转的同时,生成新的安全策略来消除威胁。企业在网络建设时,则需要有全局观念,“在网络建设初期就应该整体考虑安全部署”,陈俊桥建议说。