2005年4月刊 总第38期
 
  neteye.neusoft.com

查阅过往期刊

订 阅

退 订

 
   


[NetEye快 讯]
    2005年东软NetEye(第一期)关注客户满意度调查活动圆满
    结束

[NetEye荣 誉]
    东软NetEye荣获2005年度中国信息安全值得信赖的品牌
    东软NetEye入侵检测产品2005年喜迎殊荣
[NetEye新 闻]
    东软参加2005黑龙江信息安全暨计算机信息安全研讨培训会
    东软NetEye出席第五届“中国信息安全发展趋势与战略”高
    层研讨会

[NetEye渠 道]
    东软NetEye2005渠道策略发布会
    东软NetEye渠道技术及销售全国培训正式启动
[NetEye视 点]
    金融信息化的安全体系建设
    
  2005年东软NetEye(第一期)关注客户满意度调查活动圆满结束
 
2005年东软NetEye(第一期)关注客户满意度调查活动圆满结束

  2005年NetEye绿色成长计划“关注客户满意度调查活动”已经圆满结束,此次活动我们收集了大量的用户反馈信息数据,其中有很多用户给我们提出一些好的发展建议以及产品改进建议。尤其在产品服务方面,一些用户更是帮助我们发现了一些潜在的问题,在此特别感谢大家对东软一贯的关注和支持,希望大家以后一如继往的帮助东软网络安全事业部不断完善服务体系,不断改进服务工作,再次感谢填写问卷的用户,我们相信,在您的帮助之下,东软将会提供给您更加优秀的软件和服务,同时我们也为唐山市交通局殷杰、福州外轮代理公司黄定杰等填写问卷的用户提供一份东软NetEye纪念品。填写用户可以直接与wuxian@neusoft.com联系确认纪念品邮寄信息。


  东软NetEye荣获2005年度中国信息安全值得信赖的品牌
 
以技术领跑——东软NetEye
荣获2005年度中国信息安全值得信赖的品牌

  [中国.北京 2005年4月22日]“第六届中国信息安全大会”在北京拉开序幕,东软网络安全事业部应邀并出席了此次信息安全大会。大会由中国电子信息产业发展研究院主办,中国计算机报社承办。

  本次大会以推动中国信息安全产业的发展为宗旨,以“全程安全及应急服务”为主题,汇集了来自信息安全领域的权威专家以及信息安全产业链上的主流厂商。

  为了向广大用户推荐优秀的安全产品品牌,推动中国信息安全品牌化的发展之路,在本次大会中,“中国信息安全最具影响力的企业”是本次大会特别设置的最重要的评选活动。评选以用户问卷调查以及赛迪顾问报告的综合评定为标准,其中入选企业必须为在信息安全业内从业5年以上,在信息安全的某一个或多个分支领域具有较高的知名度,在信息安全的某一个或多个分支领域具有一个或多个知名产品等指标要求。尤其在技术方面东软更是在2004年度CCID的报告中体现出国内品牌排名第一的优势,经过评委的综合评定,东软最终以不断创新的技术实力和优质的安全服务赢得了“2005年度中国信息安全最具影响力的企业”殊荣。


  东软NetEye入侵检测产品2005年喜迎殊荣
 
东软NetEye入侵检测产品2005年喜迎殊荣

  [中国.北京 2005年4月22日]“第六届中国信息安全大会”在北京拉开序幕,大会由中国电子信息产业发展研究院主办,中国计算机报社承办。大会主办方联合国内信息安全权威单位、专家对现在市场上主流、新兴的优秀信息安全产品、产品解决方案进行严格、认真的问卷调查以及评选并参考赛迪顾问报告,从中选出符合市场发展以及用户需求的最优安全产品品牌。

  2004年东软NetEye IDS市场表现不俗,在国内入侵检测安全品牌中其市场占有率中进入三甲,使东软成为首家在防火墙和入侵检测两个领域都取得领先地位的安全厂商。在本次评选中东软NetEye IDS凭借强大的技术优势、卓越的性能优势等综合指标,获得“2005年度中国信息安全值得信赖的入侵检测品牌”奖。大奖无疑是对东软NetEye IDS综合实力的最好证明。

  但面对近年来IT业迅速变化的市场挑战,如何满足用户的需求是亟待解决的问题。在不断提升产品、服务质量的同时,2005年东软网络安全事业部还将秉承务实可信的理念,加大对市场、研发及渠道的投入力度,为用户及合作伙伴提供优秀的网络安全产品及专业化的信息安全解决方案,同时东软网络安全还将努力打造中国信息安全的旗舰品牌,为中国信息化建设保驾护航。


  东软参加2005黑龙江信息安全暨计算机信息安全研讨培训会
 
东软NetEye出席2005黑龙江信息安全论坛

  [中国.哈尔滨 2005年4月21日]“2005黑龙江信息安全论坛暨计算机信息安全研讨培训会”于4月21日至22日在北国冰城哈尔滨隆重召开。会议由黑龙江省网络与信息安全工作小组办公室、中国计算机报报社主办,东软网络安全作为冠名第一合作伙伴参加了此次盛会。来自黑龙江省政府主管部门领导、信息安全专家、各重点行业信息化工作者、信息安全服务厂商等,计100余位专业人士共聚一堂,从多角度,多方位研讨并阐述黑龙江政府以及中小企业信息安全的重要性以及未来发展方向,同时进行信息安全知识推广普及培训。

  会议围绕“信息安全的应用与理念”主题展开研讨,东软网络安全事业部总经理曹斌博士围绕“信息安全应用 贵在务实可信”题目发表了精彩演讲,曹斌博士充分表达自己对于信息安全的见解,他认为:首先网络安全问题是一个完整的过程,而不是一个孤立的事件。面对用户的需求,中国网络安全企业仍需继续以先进的技术和优秀的品质去赢得客户,把技术发展和产品创新作为市场的根本。其次随着网络技术的快速发展,各种对网络和信息造成威胁的病毒以及攻击手段也开始迅猛发展,这就更加要求网络安全厂商不仅要时刻关注网络攻击的最新动态,同时还要迅速地做出响应,在最短时间内拿出相应的解决办法。最后曹斌博士通过东软网络安全多年来取得的成就和成功经验和与嘉宾进行了分享与沟通,并为黑龙江信息安全工作的开展出谋划策,演讲得到了与会嘉宾的高度认可。

  2005信息安全的更显突出,信息安全已成为国家、国防及国民经济的重要组成部分,各级国家政府和重点行业均提高了对信息安全的重视程度,倡导信息安全理念,普及信息安全知识也已成为全社会的工作重点。展望2005年,用户在网络安全方面将会更加关注两个问题:一是网络的持续可用性和性能方面的保障。尤其是企业用户,要求网络持续可用,性能方面有一个平稳的保障。并且,用户要求技术的进步和改进,要求产品不断地更新换代,这种趋势会越来越明显。因此东软网络安全将继续以务实可信的安全理念致力于为用户提供优秀的网络安全产品和专业化的网络安全解决方案,为中国的信息安全体系建设贡献超越智慧的应用技术及力量。


  东软NetEye出席第五届“中国信息安全发展趋势与战略”高层研讨会
 
东软NetEye出席第五届“中国信息安全发展趋势
与战略”高层研讨会

  [中国.北京 2005年4月20日]第五届“中国信息安全发展趋势与战略”高层研讨会4月20日在北京科技会堂隆重召开,东软网络安全事业部应邀出席了此届大会。

  近年来我国信息安全产业一直保持着快速发展的态势。在现阶段如何以创新的思路,使之保持健康稳步和持续发展,如何以科学发展观统领信息安全的走向,这是业界面临的一大课题。“中国信息安全发展趋势与战略高层研讨会” 由中国信息安全产品测评认证中心与《信息安全与通信保密》杂志社共同主办的。作为业界的一个影响重大、广获好评的盛会,已连续几年在北京科技会堂召开。今年会议的主题是探讨中国信息安全“创新、合作、发展”等重大问题,希望通过这一研讨会集思广益,拓开视野,辨清方向,指导发展。

  国务院信息化工作办公室网络与信息安全组王渝次司长在会上做了开幕词并强调我国信息安全保障工作重在抓落实。国家保密局丛兵副局长为研讨会致闭幕词,倪光南院士、蔡吉仁院士等专家出席了会议并做了精彩演讲,东软等20多家知名安全公司的代表参加了这次研讨会。本届研讨会吸引了业内众多领导、专家、企业和行业用户600余人前来参会。

  东软网络安全事业部总经理曹斌、市场部部长路娜以及销售经理等员工出席了本次会议。研讨会期间,东软 NetEye在会议展示区演示了公司的新产品和新技术。曹斌总经理做了“技术创新引领发展之路”的主题演讲,并与国家主管部门领导和主要客户进行的沟通交流。


  东软NetEye2005渠道策略发布会

技术创新引领绿色成长
东软网络安全事业部发布2005年渠道策略

  [中国.北京 2005年4月8日] 4月8日,中国领先的网络安全解决方案提供商东软在京召开主题为“技术创新引领绿色成长”的东软NetEye 2005年渠道策略发布会,宣布了东软网络安全事业部在2005年新的渠道策略及目标。为了向渠道合作伙伴提供更好的支持,东软在本次发布会上推出了专门为渠道合作伙伴设计的新款4016 NP防火墙。同时,东软还与北京力天创新系统集成有限公司签约建立了渠道合作伙伴关系,力天创新作为第一批加入东软NetEye渠道体系的分销商,成为东软NetEye区域(华北)分销总代理及4S服务品牌加盟店。

  2004年,东软网络安全产品在市场上继续保持业界领先的地位,表现出强大的实力。东软NetEye防火墙的市场占有率仍然占据榜首,而且在入侵检测领域,东软NetEye IDS以不俗的市场表现闯入三甲,使东软成为首家在防火墙和入侵检测两个领域都取得领先地位的安全厂商。

  东软网络安全事业部总经理曹斌表示,“2005年,东软网络安全事业部将秉承‘绿色成长’的战略,加强对渠道的支持力度,与渠道合作伙伴共同营造双赢生态链”。在谈到具体策略目标时,曹斌强调,“近年来国内用户对网络安全的迫切需求带动了整个网络安全市场的迅猛发展。面对迅速变化的市场如何满足用户的需求,是亟待解决的问题。我们需要构造一个很好的生态系统,使供应商、合作伙伴和客户能够互相依赖、互相融合、共同发展,塑造你赢我赢的IT生态链,这就是绿色成长。2005年,东软将为渠道合作伙伴提供业界领先的产品技术及增值服务,实现与合作伙伴的共同发展。”

  技术创新引领绿色成长

  为了支持渠道合作伙伴的成长,东软特别为渠道合作伙伴量身定做了一款NetEye 4016 NP防火墙。该产品采用NP架构,具有电信级的性能和可靠性,以及超低功耗、自主版权等多方面的优势。然而价格与原有的低端产品持平,使用户能够以低端产品的价格享受到中高端产品的品质。

  东软此次推出的新款NetEye 4016 NP防火墙,是具有完全自主版权的硬件防火墙。从包括主板在内的硬件到软件都具有完全自主版权,使得这款防火墙能够百分之百地屏蔽采用国外技术可能存在的安全漏洞,也很大程度的解决了长期困扰防火墙的BIOS漏洞问题。

  NetEye 4016 NP防火墙具有更高的集成度,大部分功能都能通过使用一个或者两个芯片来实现,从而避免了以前使用多个芯片、芯片组的方式所带来的隐患以及功能、性能的下降。

  同时,NetEye 4016 NP防火墙在大大提高性能的基础上,还拥有包括流过滤、VPN、审计监控等传统防火墙的全部重要功能。很好地延续了NetEye防火墙创新的架构设计,基于状态包过滤的流过滤体系结构,保证了从数据链路层到应用层的完全高性能过滤,并可以进行应用级插件的及时升级和攻击方式的及时响应,实现动态的网络安全保障。

  东软将此款性价比最高的主流产品专门提供给渠道合作伙伴销售,充分体现了东软与合作伙伴共同“绿色成长”的期望。而且能够为渠道合作伙伴进行专门设计,也验证了东软强大的自主研发能力,使合作伙伴更加体会到东软完善的技术服务和支持能力。

  增值服务促进健康发展

  东软不仅为合作伙伴提供了领先的产品,而且也通过培养合作伙伴,使其能够提供更多的增值服务,促进合作伙伴自身的成长。

  目前由于网络安全市场存在着高技术性、售后服务复杂性等诸多因素,很多网络安全供应商针对用户提供的服务往往由供应商自己承担,很少交给渠道合作伙伴来做。2003年,东软在深入把握市场及客户需求的基础上,借鉴并扩展了汽车销售行业4S店的服务理念,创造性地提出了网络安全行业的“4S店”新型服务。即以及时的信息反馈(survey)、个性的方案支持(solution)、全线的产品销售(sale)和规范的售后服务(service)四位为一体的服务模式,为“4S店”的服务内容划定了基础范围、界定了对用户服务质量的规范标准。

  东软“4S店”的尝试不仅打破了网络安全市场传统的服务模式,并且利用这种创新的服务模式赢得东软、合作伙伴与用户“三赢”的局面。“4S店”以服务为切入点,旨在向客户传递集研制、生产、销售、服务于一身,根据客户需求而量身定做的综合品牌。作为NetEye服务体系的有效延伸,“4S店”特别强调标准化和规范化,以统一的工作流程和操作方式服务客户。

  据了解,“4S店”的选择具有严格的标准。“4S店”的发展对象主要针对与东软NetEye有着很好合作,并且具备服务能力和实力的优秀合作伙伴及代理商。根据规定,只有通过实力评估、培训及严格的考核与认证之后才有资格成为东软网络安全“4S店”的正式成员。东软自身的分支机构也可以申请加盟,并同样享受到与合作伙伴及代理商的任待遇或照顾,也就是说东软对于任何申请加盟的实体,无论其是内部的还是外部的都将一视同仁,以充分保证服务的质量及该项服务体系的可信度。

  “选择实力雄厚和具有市场优势的渠道合作伙伴,是东软为拓展市场、为客户提供本地化服务而始终坚持的长期策略。通过不断把新的产品、技术和服务介绍给渠道,东软将帮助渠道合作伙伴提高核心竞争力,来共同服务于各个行业的网络安全建设。”东软网络安全事业部总经理曹斌表示,“随着信息技术的不断发展,以及客户对信息化所带来回报的深刻感受,未来的几年里,中国网络安全市场必将呈现出一种快速发展的态势。作为网络安全市场的领导者,东软将不断地积极推动中国网络安全市场的发展。并且通过不断的技术创新,为用户提供更能满足需求的解决方案和优秀的网络安全产品。”


  东软NetEye渠道技术及销售全国培训正式启动
 
东软NetEye渠道技术及销售全国培训正式启动

  [中国.沈阳 2005年4月17日]2005年4月8日东软网络安全营销中心面向全国发布了渠道发展策略后,为了与渠道合作伙伴共同了解渠道实际市场情况,从而建立一个清晰明确的区域渠道发展架构,为渠道伙伴培养一批熟悉东软安全产品技术和销售技巧的员工,东软网络安全营销中心策划了渠道技术及销售全国培训长期计划。本次计划于4月17日首先在东北渠道正式启动,参加此次培训有东软网络安全营销中心总经理曹斌、市场部部长路娜、东北大区经理张震及工程师单保忠,东北渠道合作伙伴沈阳实现科技有限公司的总经理以及分布在大连、哈尔滨、沈阳的12名销售经理和工程师。培训首先听取了渠道就区域市场情况的分析报告,与会人员就报告进行讨论,并制定了下一步的渠道发展策略以及具体的实施工作推进表。同时张震和单保忠又分别对渠道人员进行为期半天的销售培训和技术培训,重点对竞争产品的技术优、劣势进行了分析并分享了东软多年在安全产品销售方面的实际项目经验。

  此次培训渠道合作伙伴非常满意,也为2005年东软网络安全产品在东北渠道的发展奠定了坚实的基础。


  金融信息化的安全体系建设
 
金融信息化的安全体系建设
曹斌博士

  金融信息化不仅仅是银行内部业务流程的信息化,更体现在银行与客户及相关机构之间业务往来的信息化,金融信息化带来的是银行业务系统在网络结构、业务关系、角色关系方面的极大的复杂化。而越是复杂的系统,其安全风险就越高,在系统中每增加一种访问的方式就增加了一些入侵的机会;每增加一些访问的人群就引入了一些可能受到恶意破坏的风险。由于大量的重要业务可以通过信息系统完成,这意味着信息系统受到入侵时其直接和间接的经济损失会更加巨大。在05年入侵与破坏的技术会进一步发展,一些更加智能的、有目的性的、也是更加隐蔽的入侵手段逐渐发展成熟,金融领域有可能成为首先试水的地方,因此加速建设金融信息系统中的安全体系变得更加紧迫。

  每个信息系统对于安全事件都有一个敏感度,比如在一个企业网络中,某个非关键的计算机系统受到入侵并不会对企业的网络造成严重的问题,再比如公共互联网络,若干个用户的系统收到攻击,对于整个网络的可用性基本上不会构成影响。金融信息系统对安全事件的敏感度比较高。任何一个实际发生的安全事件,从信息技术的角度其后果有五种:某些数据被未授权的获得、某些数据被不正常的修改、某些数据被不正常的删除、某些系统的功能不能正常使用、某些系统的资源被未经授权者使用。对于金融信息系统来说,前四种都可能直接导致严重的业务系统中的损失,而第五种情况则很大的可能性是作为为达到前四种目的而准备的中间环节。所以说,金融信息系统对安全事件的“容忍度”是非常低的,一个完善的金融系统的安全体系应该具备“发现任何一个安全事件,并对安全事件进行追究”的能力,所谓“进行追究”包括发现产生事件的原因和过程、为追究行为人的责任而举证、为改进信息系统使其防止类似事件的再次发生而提供依据等方面。

  在金融系统中,内部安全相对更引人关注,这不仅仅因为金融的网络相对比较封闭,更主要的是因为内部人员的职务犯罪可以直接通过操作信息系统来完成。内部安全问题由于角色复杂、环境开放而难以控制。提高内部信息系统的安全性是金融信息系统安全体系建设的重点。解决内部安全问题远比在互联网络上保护一个网站要困难得多,除了设置安全设施和策略以外,还必须要深入的业务系统的细节,因为一个在业务逻辑上看是“不良”的行为从信息技术角度看可能并没有发生可以检测的入侵行为。对于金融信息安全来说,类似加密算法的健壮性的问题只是很微小的局部,业务逻辑和操作规范的严密程度才是关键。金融系统在社会经济活动中扮演着“可信部件”的角色,这种天然的角色定位要求金融系统内部是高度完善的,除了在业务层面的管理和约束机制以外,内部信息系统的可信性也是一个必然的要求。

  金融信息系统安全体系建设可以分为三个阶段:

  1. 修补阶段

  对原有系统的安全性修补是在安全性投资较少的情况下更容易采取的方式,增加的安全机制包括:增加防火墙的部署以改进对重要区域的分割防护;增加安全管理工具,如入侵检测系统、扫描软件等,并配合对安全管理人员的技能培训,提高自身的动态防御能力;完善已有的防病毒系统、增加内部信息系统的审计平台,以便形成对内部安全状况的长期跟踪能力等等。

  在这个阶段必须建立分层次实施的概念,以保证修补范围尽可能的完整,在系统层次上划分应考虑网络基础、系统软件、应用软件、数据存储等方面的安全;业务层次上划分则应考虑银行内部、银行间、银行与企业、银行与客户之间的安全范畴。

  2. 整体规划阶段

  建立在全面评估基础之上的完整安全体系的规划和建设应该开始着手考虑,由于金融体系的保密性,外包的安全评估仍然是难以实行的方式,因此自身安全管理的技术能力的提升是银行机构的重点。既懂业务又懂技术(尤其是信息安全技术)的人才队伍的培养和积累是金融体系获得长期信息系统安全的基本前提。整体规划包含了对基础设施环境的持续保障机制,包括安全性审计机制和应急处理机制,同事可信的认证、授权、与审计机制是整体规划的重点,它需要与业务逻辑、角色划分有机的结合。

  3. 业务安全阶段

  金融系统信息化是使金融系统本身更加安全了还是更加不安全了?初期可能是增加了不安全的因素,因为风险的来源和手段更加丰富了,长远看则是更加安全了,因为只有信息化了,一些业务中的风险才有可能通过技术的手段进行监控和防范。安全体系建设的第三个阶段就是对业务行为的规范性监控,业务系统中的异常事件应该从信息安全角度能够被检测,这一方面需要业务应用软件的不断完善,规范业务行为,使得非正常的业务行为只有通过非正常的技术手段才能达到;另一方面,安全机制能够对业务行为提供必要的审计和识别手段,使业务行为得到更有效的监控。

  可以预见,05年金融信息系统的安全建设将是修补与规划并存的局面,而融合业务行为的安全体系也会在局部开始启动。



十分感谢您阅读NetEye安全月刊,我们真诚的希望大家通过这个平台交流NetEye使用经验,提出您的宝贵意见,东软资深安全顾问将竭诚为您提供全面服务。欢迎您发表高论:neteye@neusoft.com

沈阳东软软件股份有限公司网络安全事业部
免费咨询:800-890-8000 技术服务:010-82250952 82250953