·E-MAIL:neteye@neusoft.com

·2004年12月刊 总第34期


    退订   

  

  新    年    贺    辞

·最 新 动 态:东软防火墙中标全国农产品批发市场信息系统工程
 东软新品NP架构防火墙成功中标安徽人行
 东软中标中国建设银行内蒙古分行
·NetEye新 闻:东软参加首届“内网安全之防内”专题研讨会
·NetEye荣 誉:东软NetEye IDS入侵检测系统荣获“赛迪评测
 2004年度精品奖”

·安 全 专 家:谁能撬动电信市场?
 ――访东软信息安全总经理曹斌

·经 典 案 例:金融行业应用安全经典案例


 




东软防火墙中标全国农产品批发市场信息系统工程

  近日,全国重点农产品批发市场信息系统项目在全国范围内启动,凭借在安全业内优秀的品牌声誉、过硬的产品技术、务实的服务理念等方面强大的综合实力,东软NetEye防火墙成功中标全国农产品批发市场信息系统建设所有硬件防火墙项目。在项目招标过程中,东软NetEye防火墙在众多投标安全厂商的激烈角逐中一举胜出,项目中标额达到一千伍佰万元。

  作为“金农工程”的重要业务系统和信息化的龙头工程,全国重点农产品批发市场信息系统项目是全国农产品批发市场试点项目的重要组成部分,于2003年正式启动,通过信息基础平台进行综合信息采集、分析处理与发布,从而建立安全、准确、可靠的电子交易系统和市场综合管理系统,实现网上交易、电子订货、电子交易等多种交易和管理方式。东软NetEye高品质防火墙凭借独具的先进架构、高性能、高可靠性、高可管理性的技术优势和分布全国的服务网络,将在未来为我国农业综合管理和服务信息系统提供全面网络安全保护。

  作为国内领先的网络安全解决方案提供商,2004年东软NetEye网络安全秉承务实的态度,先后推出不同系列的安全产品,尤其全新高性能东软NetEye NP架构防火墙的推出更是标志着防火墙告别工控机时代的来临。根据赛迪顾问最新发布的2004年第三季度中国网络安全产品市场分析报告显示,在防火墙领域,东软NetEye防火墙市场占有率仍然占据榜首,在入侵检测领域,东软NetEye IDS以不俗的市场表现闯入三甲,使东软成为首家在防火墙和IDS两个领域都取得领先地位的安全厂商。同时东软NetEye网络安全产品在本年度还获得了中国计算机报2004年度“编辑选择奖” 、 “赛迪评测2004年度精品奖”及中国质量协会用户委员会与计算机世界传媒集团举办的“2004中国IT用户满意度调查”防火墙产品服务满意度第一、品牌忠诚度第一的双料大奖等众多奖项。

  在不断提升产品质量,售后服务质量的同时,东软NetEye在2004年11月推出“绿色成长”渠道发展计划,并在全国八个大区培养合作伙伴,取得了巨大成功,更多优秀代理商的加盟使东软NetEye网络安全产品继续巩固国内市场占有率领先的地位。

  东软认为2005年中国的信息安全界需要的是一个务实的环境,东软是一个注重结果的公司,2004年东软在行业内率先提出了做安全要务实的理念,并一直在业内推广“如何为客户建立务实、有效的安全防御体系”的这个核心理念。2005年东软NetEye将继续抛弃浮夸的空洞理论,踏踏实实的用我们在安全领域积累了8年的安全知识、行业经验、专业技能和务实服务的意愿转化成为客户价值,为中国的安全产业发展做出自己应做的微薄之力。


东软新品NP架构防火墙成功中标安徽人行

  近日,东软新品NP架构防火墙在刚刚上市就取得了开门红,成功中标安徽人行系统内联网(市县网)延伸项目。

  人民银行内联网是央行信息系统的重要基础设施,它承载着行内许多重要业务系统。内联网的安全建设是人民银行信息化建设的重要内容。为了提高网络的安全性、可靠性,更好地为银行货币政策和各项业务服务,确保业务数据和办公公文安全、可靠地在网上传输,此次安徽人行自行投入资金采购防火墙。在投标中安徽人行经过多次论证和评估,本着“公开、公正、公平”的原则,严格按照项目工程管理要求对参加竞标的厂商进行投标测评,最终东软凭借可靠的产品质量、雄厚的技术实力和优质售后服务挫败华为、方正等竞争对手成功入围安徽人行内联网延伸项目。

  东软新品NP架构防火墙具有先进架构、超低功耗以及自主版权等多方面的卓越性能,尤其适用高端行业客户,此次中标仅仅是东软进军NP架构防火墙的第一声号角。后续东软更多高性能的NP架构防火墙新品将不断推出,抢占市场,继续巩固东软网络安全NetEye领先的地位。


东软中标中国建设银行内蒙古分行

  近日,东软网络安全事业部中标内蒙古建设银行14台入侵检测系统(IDS)。此次中标,东软完全是凭借可靠的产品质量、雄厚的技术实力和优质的售后服务赢得了老客户的信任。

  建设银行的管理平台是银行对外服务,树立银行形象的重要平台。近年来,建行采用先进的安全技术,加强了安全设计。在安全防范方面,建行从系统网络层、应用层、管理层和安全认证等方面也采取诸多措施。系统网络层选用高可靠性的安全产品,如采用国际上高安全级别的操作系统、硬件加密卡、防火墙等;在应用和管理层上加强安全防护,并采用先进技术进行安全检测,保障了企业网及其应用系统的安全运行。

  东软NetEye IDS产品是全面高效、可靠易用的网络综合健康管理平台。其易用性、易维护性、可部署性以及降低用户总拥有成本等方面具有明显的优势,同时具有强大而独特的网络内容恢复、网络应用审计、网络实时监控、网络主动扫描等功能,能够更好的保障客户的网络安全。

  东软NetEyeIDS中标中国建设银行内蒙古分行,再次显示了东软NetEye网络安全产品先进的技术性和巨大的市场竞争能力。



东软参加首届“内网安全之防内”专题研讨会


由《信息安全与通信保密》杂志社主办、国家保密技术研究所和中国信息安全产品测评认证中心协办的首届“内网安全之防内”专题研讨会于2004年12月10日在北京理工大学国际教育交流大厦隆重举行。东软以著名信息安全厂商代表身份出席了此次研讨会,并在大会上发言。同时,来自政府的领导、业界专家学者、军队、国防、科研院所,以及社会各行业用户及新闻界的人士均出席了本次研讨会,对内网安全建设中“内部防护”问题进行热烈讨论,并在轻松愉悦的环境中,交流和畅谈了2005年网络安全市场的发展趋势。




赛迪评测2004年度精品奖全新出炉 东软NetEye IDS力捧桂冠

  日前,在“赛迪评测2004年度精品推荐发布会”上,东软NetEye IDS入侵检测系统荣获“赛迪评测2004年度精品奖”。凭借东软领先的技术和服务,NetEye IDS一直在发展理念、市场、技术和服务等方面处于领先地位。今年年初,东软NetEye IDS新品发布之后,在易用性、易维护性、可部署性以及降低用户总拥有成本等方面具有明显的优势,并且以其强大而独特的网络内容恢复、网络应用审计、网络实时监控、网络主动扫描等功能获得了专家及用户的肯定,多次位居权威机构各种评比前列。东软NetEye IDS已经在电信、金融、证券、军队、政府、电力等各个领域得到了广泛应用,市场占有率不断提升,在2004年第三季度CCID报告中市场占有率名列第三名。

  此次评测,赛迪评测秉承“公开、公平、公正”原则,充分利用自身的技术优势,与国外的专业的测试设备生产厂商以及测试标准研究机构展开全面密切的合作,从而使测试数据的科学性和准确性得到了保障。在积累了大量的基础测试数据和技术资料的基础上,通过科学的综合统计、分析及数据挖掘工作,最终从一千多款产品中选出2004年度的IT精品。其中东软NetEye IDS在测试中以优良的数据处理能力、超级稳定的性能等综合性能在同类产品中独占鳌头并一次性通过所有检验评测,荣获“赛迪评测2004年度精品奖”。

  东软网络安全事业部总经理曹斌博士表示,东软在网络安全领域保持的领先地位,充分证明东软以客户为中心、以市场为导向的经营机制的成功。在安全与通讯日益融合的大趋势下,只有不断实现创新与突破,并以务实发展为用户带来实际利益的企业,才能始终走在市场的前列。东软将继续以领先的技术,给用户带来更优秀的网络安全产品,为国内用户的信息安全建设保驾护航。



谁能撬动电信市场?
――访东软信息安全总经理曹斌

  谁能参与电信市场竞争,就相当于分得了这个与高额利润划等号的高端市场的一杯羹。然而长期以来,电信市场对于国内厂商来说是一个忌讳莫深的禁区,只有国外大公司才能染指,绝大多数国内厂商只能望洋兴叹。

  东软信息安全事业部总经理曹斌博士是敢于向电信市场叫板的人,在不久前举行的电信信息安全研讨会上,曹斌向业界透露了东软进军电信市场的信息和策略。

  服务是契机

  越是高端的用户越是需要安全服务,而不是单纯的安全产品。国外安全企业是以卖产品为主,基本上不开展安全咨询服务。这给国内安全企业提供了难得的商业机会。

  电信企业的网络可以分为内部办公网和运营网络。相应地,安全问题也分为两类:内部办公网的安全问题和运营网络的安全问题。曹斌认为,前者与所有企业网络的安全问题是相似的,而后者则是最重要的一个问题。对于电信企业来说,吸引更多的用户的一个最重要前提就是要确保网络的畅通。拒绝服务攻击和蠕虫病毒对运营网络面临的主要问题和难题。是否能够阻止、减轻、躲避大规模的拒绝服务攻击能是运营级企业服务水平的标志,以向客户承诺更为健壮、具有更高可用性的服务,也是整个企业的网络安全水平进入新高重要标志。

  东软计算机安全应急小组从2000年成立,通过多种方式为电信等高端客户提供了不同级别的安全服务支持,帮助电信企业提高安全水平。在2004年4月,当某电信运营商IDC持续遭受DDoS攻击时,业务网站和邮件服务器都受到了严重影响。东软计算机安全事件应急小组接到通知后,第一时间赶到用户现场, 与用户充分的沟通后,迅速启动应急方案和工作流程,为用户提供了一套合理而完整的应急响应服务,及时有效地帮助该电信企业恢复了系统,阻止了入侵,并且找出其他网络安全风险。

  产品层面做准备

  国内厂商得不到电信用户青睐的一个重要原因就是产品性能上不去,不能满足电信用户对高性能产品的需求。尤其是近几年来,千兆网络的普及使安全产品的性能瓶颈问题前所未有地显现出来。高能性安全设备也是电信企业提高抗攻击能力、化解DoS攻击的有效手段。曹斌举例说,当攻击者以每秒5000攻击包的速度发动攻击时,如果电信企业的网络带宽每秒钟可以处理10000个攻击包,这样攻击就不会产生什么效果。

  东软从NP架构入手解决防火墙的瓶颈问题。从2000年起,东软就开始关注NP技术,经过四年多的艰苦研发,于不久前发布了NP架构的NetEye防火墙产品。NP专门为处理数据包而设计,采用了分布式的存储系统,突破了存储瓶颈,实现多个微处理器(每个微处理器都支持多线程)的并发操作,可以支持高带宽的线速处理。NP技术的另一个优势就是完全可编程,非常适合防火墙需要不断升级的特点。高性能的NP防火墙为东软进军电信市场奠定了产品基础。

  服务和产品只是东软布局电信安全市场的多项策略中的几个。东软信息安全事业部有一个人才济济的信息安全实验室,这里真可谓是东软信息安全的智囊团,针对电信需求特点的“金点子”源源不断地在这里诞生,支撑东软一步步实现自己的电信梦想。



中国XX银行应用层安全审计项目

项目背景:

  中国XX银行在利用NetEye访问控制设备、数据加密设备、网络审计设备进行网络层面的安全体系建设后,进一步提出构架应用层安全审计系统的设想。在该需求中,安全系统将直接定位于对应用层访问行为审计、用户身份与权限关联分析,约束应用层行为的合法性,提高应用层交易安全程度。

  为基本囊括所有针对中国XX银行业务系统的访问行为,中国XX银行要求对大部分网络活动进行跟踪记录、重组,最后对这些网络操作进行全面的记录,同时可以根据检索规则对业务系统使用的常见协议(如FTP、Telnet、HTTP、SMTP和POP3等)进行全程回放或重现,并且能理解TELNET、FTP协议的内容,并对这两种协议进行审计。对于其他的应用层协议,可通过在网络服务配置中添加协议端口,即可实现对此服务的原始数据的会话重组,并可通过审计系统界面进行回放。通过对安全事件的不断收集与积累并且加以分析,有选择性地对其中的某些站点或用户进行审计跟踪,以便对发现或可能产生的破坏性行为提供有力的证据。

  同时,为保护中国XX银行信息资产的安全性,中国XX银行提出对数据系统访问行为进行有效审计和关联分析的要求,这一环节将构成除了数据库本身自带审计系统以外的唯一的审计系统,而且因为该系统与保护对象数据库之间的独立性,能够有效提高日志审计的安全性和公正性。

  另外,为中国XX银行提供安全防护服务的其他基础性网络安全设备同样被纳入本次应用安全审计的考虑范围,如前期工程中所大量部署的各类防火墙、IDS和数据加密设备等。

  从基本的边界访问控制开始,直至本次安全建设,中国XX银行安全体系将完成对技术意义上各个层面的完整覆盖,为实现最终的应用安全目标迈出最直接的一步。

需求分析:

  本次安全建设的重点在于实现关键应用协议的内容检索、身份识别和关联分析,因此要求安全设备能够切实理解所有关键应用协议的指令、语法等内部细节,此类关键应用协议包括:

  • HTTP
  • FTP
  • TELNET
  • INFORMIX的DBACCESS
  • AIX的SMIT
  • ODBC数据源连接
  • NOKIA防火墙认证协议
  • 东软NetEye防火墙认证协议
  • 对其他应用要求提供自定义接口,供管理员在需要的时候自行定制检测规则。

  所以,如何理解并支持中国XX银行业务系统所涉及到的诸多协议称为解决方案首要考虑的课题。而且,在此基础上,能够有效从关键流量中提取出访问者身份信息、行为企图和访问目标的权限控制并进行关联分析成为本次解决方案的重要亮点。

解决方案:

  针对中国XX银行给出的既定目标,东软公司提供了以应用行为审计、业务指令监听记录、命令行操作还原、访问身份与目标资源关联为核心的银行应用业务审计系统解决方案。

  该解决方案建立在东软公司NetEye安全阵营中的银行业务系统安全审计系统产品的基础之上,通过流量筛选过滤、特征匹配、协议分析、关键信息提取、身份权限与目标信息敏感度关联、访问行为日志记录、敏感流量应用层内容再现和过程回放等技术手段实现了第三方的应用级安全审计系统。

具体实施步骤:

  东软公司银行应用业务安全审计解决方案是围绕NetEye安全审计系统产品而展开的。

  NetEye安全审计系统产品有两大部分组成,采用了层次化的体系结构和模块化的功能设计:

  • 探头:是由策略驱动的网络监听和分析系统,它监听所在物理网络上的所有通信信息,分析这些网络信息,将分析结果与网探上运行的策略集相匹配,依照匹配结果对网络信息执行报警、阻断、日志等安全响应。同时它还需要完成对来自管理中心请求的接收和响应工作;
  • 控制系统:是整个监控审计系统的集中管理和控制软件系统,它负责控制网探的运行状态,接收和处理网探传送的网络信息,同时它还要为用户提供各项管理规则的配置接口以及网络数据统计信息的查询显示接口,是管理员与审计系统的人机接口。

  以该银行省会分行节点为例,该节点共部署两台探头设备和一套控制系统:

  1. 两台探头设备,以千兆链路分别连接两台核心交换机Catalyst 6509交换机的监听口,主要负责收集对关键服务器主机的攻击行为和业务请求访问操作。由于探头部署方式比较类似于IDS设备,以旁路方式连接到网络中,因此不需要改变网络的物理结构及网络逻辑划分和配置;
  2. 探头通过百兆FE链路与控制系统进行交互。由于每台探头均提供物理上分离的管理接口,因此可有效实现监听流量与管理流量的物理隔离,保障审计系统在网络中的部署隐蔽性;
  3. 控制系统向管理员提供各种服务的人机界面,包括流量分析、协议恢复、报警、日志审计、系统管理等各项操作;

  部署示意请参见下图所示:

项目效果:

  东软公司银行应用业务安全审计解决方案在中国XX银行全省节点实施完毕后,在全省范围内实现以下目标:

  • 管理员能够在应用业务审计系统控制界面中实现对全部受保护主机系统的监控审计,能够以业务系统全局的视角了解业务系统所承受的各项访问请求和可疑操作,如对数据库系统的读写操作、HTTP/TELNET/FTP等常见协议中可能携带的越权访问;
  • 可有效发现访问控制设备针对各项保护目标所进行的身份认证和鉴权机制是否被有效执行,所有越过违背该策略的访问行为都将被记录在案并实时报警;
  • 控制系统所集成的各项集中管理工具能够帮助管理员实现对网络系统的“一站式“管理;
  • 敏感访问过程将被全程记录,以备事后查询取证。来源于录像机的灵感设计,将监控结果以最直观的方式显示给管理员,便于管理员认知;
  • 多机集中管理模块构建了全省节点管理/日志/报警信息上传下达的可靠、高效、畅通的信息通道,各探头系统能够协调一致的工作在统一的管理体系中。
     



十分感谢您阅读NetEye安全月刊,我们真诚的希望大家通过这个平台交流NetEye使用经验,提出您的宝贵意见,东软资深安全顾问将竭诚为您提供全面服务。欢迎您发表高论:NetEye@neusoft.com

沈阳东软软件股份有限公司网络安全事业部
免费咨询:800-890-8000 技术服务:010-82250952 82250953