专业支持:(0512) 63016160 / 销售热线:(0512)63016068
当前在线: 288 今日上线: 1384 今日新增: 3

万兆云安全设备最新出炉

文章来源:  中国云计算 发布时间: 2009年05月07日   浏览: 1259   作者:中国云计算
在数字犯罪(cyber criminal)方面,当攻击者们已经以利益为链条联系了起来,以合作的方式来设计和实施各类攻击时,我们该怎么办?
上周,在RSA2009的开幕主题演讲中,RSA执行总裁Art Coviello给出了他的答案,即:“创造性合作(inventive collaboration)”。
Coviello认为,在目前的安全形势下,信息安全方面的各类组织、企业、专家学者等,也应该采用合作的方式来应对,这样才能够确保不落后于攻击者,更好的保护公众的利益。在他的主题演讲“A Common Call: Architecting a New Information Security Landscape”中,他呼吁用户、政府机构、信息安全企业等各方面力量,都能够联合起来应对网络与数字威胁。而对于业内各厂商,Coviello也提醒说,在打击网络犯罪分子的过程中,只有将不同的产品整合到一个基础设施中,才能有效的保护企业资源。Coviello补充说,“企业必须清楚,您是整个安全系统在运作,而不是单独的个体在发挥效力。”
事实上,“合作”也的确成为今年RSA大会中成为大多数参会用户认可的主题。
思科无线/安全技术部门副总裁Galloway表示,“我们实际上正在共同努力,在某些方面和微软的合作已经超越了普通的产品合作与标准。我们一直在致力于解决产品的互操作性,而且有很多机会我们可以将安全厂商的产品整合到我们技术中。”
微软可信计算部门副总裁Scott Charney补充说,“我们都拥有一个共同的敌人。因此我们已经看到了行业内的很多厂商通过公开的或私下渠道展开合作,并给予最佳的解决方案。”
去年RSA大会上,微软首席研究与战略管理Craig Mundie提出了End-to-End可信计划,已经体现了微软正在积极寻求与更多的合作伙伴展开合作,在本次RSA大会中Charney对End-to-End可信计划提出了新的想法,他表示,微软将付出更多的努力,来促使安全行业,消费者以及决策者可以认真的探讨网络安全问题。
 
消除虚拟环境安全盲点

虚拟化环境下的安全成为大会重要议题。
像IBM推出的Virtual Network Protection Platform(虚拟网络保护平台)就是专为虚拟网络提供的,包含网络入侵防御系统(IPS),这也是IBM ISS的Phantom计划的成果。此前,ISS实际上已经拥有IPS软件,但是在虚拟机器共享相同硬件和复制到其他物理机器的虚拟环境中,使用传统的IPS产品仍然存在盲点问题。IBM同时还推出了被称为Network Security Controller的新应用软件,该软件旨在汇总多个IBM Proventia IPS GX6116应用设备的IPS功率,然后链接到10Gbps的网络中,该设备的方式可以让客户在升级到10Gbps网络的时候避免取代现有的IPS设备。
同样,思科也发布了安全云服务,IPS传感器软件的7.0版本,ASA 5500系列软件的8.2系列,新的ASA僵尸网络流量过滤器,还有对其远程访问和VPN技术的改进,以及其他一些可交付使用的产品。
值得注意的是,英国一家名叫Syphan技术的初创公司推出了以云为基础的、每秒万兆比特的安全服务平台。该公司表示,如果部署在企业环境中,一台ITC220设备能够支持1000个虚拟局域网(VLAN),并提供入侵防护、防火墙、拒绝服务保护、数据丢失防护和内容过滤功能等服务。除了高带宽性能以外,该设备的延迟时间只有64纳秒,因为它使用了现场可编程门阵列(FPGA)来处理内容过滤。这一速度使得当数据包通过该设备时,系统不需要备份。为了在硬件方面提高速度,该设备将数据的过滤分解成可以并行执行的微任务(micro tasks),该公司称这一过程为StealthTrap。不仅如此,该设备在内存中还可保存1600万个数据流状态,并寻找已知攻击的部分匹配。

联手战胜僵尸网络

在RSA会议上,安全研究员Joe Stewart还提出,要回击并战胜互联网上最恶意的攻击者——僵尸网络,仅仅特设组织的志愿者是不够的,还需要国际间的合作。Joe Stewart是美国SecureWorks公司恶意软件研究室主任, 他一直在积极推动安全研究人员研发一项多方合作的程序。
他在接受记者采访时谈到,“如果你看看罪犯如何考虑是否继续自己的计划,你会发现他们可能是受三个因素的影响:风险,努力、回报,我们应该在这三个方面全面打击这些家伙。”而这样做,需要组建重要团体,专门针对特定僵尸网络或网络犯罪以秘密的方式持续进行。
Stewart预计这将需要国际间的努力,将会涉及到一个由每一个与互联网连接的国家签署的全球性条约。每个国家都将有一个自治系统,在其国家内该自治系统与边界路由器共同负责对付网络中所产生的各种恶意活动。
作为该条约的一部分,应该存在有强制执行的基本控制程序,避免成员间的IP欺骗。每个国家都应该有一个CERT(计算机紧急响应小组)证书,该证书具有法律权威性赋予网络运营商职责。也将产生一个全球性机构管理研究人员之间的信息滥用问题,法律执行及每个国家CERTS证书问题。研究人员和供应商之间信息资料将共用,以确保他们了解在对付相关恶意软件方面的最新进展。
此外,像微软、赛门铁克、EMC、McAfee等公司也都借此发布了诸多新产品。


标签: 设备 , 安全 , 出炉 , 最新
一键分享:

在线客服