2005年5月刊 总第39期
 
  neteye.neusoft.com

查阅过往期刊

订 阅

退 订

 
   


[NetEye视 点]
    关注安全的全集成自动化
    我们需要什么样的内网
[NetEye新 闻]
    东软出席“2005中国电子政务与信息安全”论坛
    东软成为中国信息产业商会信息安全产业分会理事会员
[NetEye渠 道]
    东软NetEye渠道技术及销售全国培训—第2站山东青岛
    东软NetEye渠道技术及销售全国培训—第3站山东济南     
  关注安全的全集成自动化
 
关注安全的全集成自动化
作者:徐松泉

  当NP平台解决了防火墙的性能和稳定性之后,我们开始思考,下一个能够真正为用户带来价值的技术方向是什么?信息安全技术的未来是什么样的?

  答案是全集成自动化。或者更准确地说,安全技术一直在向着全集成自动化的方向在发展。这里面有两层含义。

  1 多功能集成。曾有过一段关于“胖防火墙”还是“瘦防火墙”的技术方向之争,最终以“瘦防火墙”在市场上占据绝对优势为争论划上了句号。但这并不代表“瘦防火墙”会一直占据优势,因为硬件平台的技术和成本条件己经发生了巨大的变化。随着NP和FPGA技术的快速发展,网关位置的多安全功能集成设备从硬件架构上己经具备了技术可行性,随着更多的安全厂商不断在这一领域投入研发资源以及硬件平台成本的不断降低,SSL VPN,IPS等原有很多独立的产品都会逐渐成为防火墙标准的功能模块,从而用户可以选择更高性价比也更加易于管理的防护方案。

  2 防御自动化。网络攻击发展到今天,自动化的程度己经越来越高:自动的网络及主机扫描/自动的端口漏洞扫描/自动传播的蠕虫/自动窃听分析传送信息的木马等等。与此同时,防护技术的发展显得明显滞后,在面对海量和多样化复杂的攻击时,应对十分被动。在技术的发展历程中,自动化始终是一个方向,从电视调频到路由配置。信息安全防御的自动化需要整个安全产业分工的支撑。从协同的环节来看,可以划分为三个层次:

  1. 实时漏洞与攻击追踪、分析与发布-安全研究机构CERT、X-FORCE等等。

  2. 实时防护特性更新-专业的安全产品供应商,东软、思科、赛门铁克等。

  3. 实时防御与追查-未来安全产品的防御特性更新会更接近于今天的防病毒产品。

  东软通过在NP技术和攻击检测引擎方向上的前瞻性技术投入,己经使NetEye防火墙具有了一个全新的软硬件体系结构,使得防火墙成为一个攻击与防御知识转化为精准的防御控制的承载平台。通过将这些前瞻性技术逐步引入市场,将为用户构造一个全集成自动化的网络安全防御体系。

  在2005年,东软NetEye防火墙的主线有两个:性能和深度防御。在百兆型号全部替换为NP平台的基础上,东软会将千兆防火墙的硬件平台也迁移到NP架构上来,并且将面向电信骨干网、IDC等高端网络环境发布全新的千兆NP线速防火墙。

  NetEye防火墙的另一个研发重点是对入侵行为的预见和智能响应。东软自主开发的应用层分析引擎作为深度防御的核心部件,具有可描述应用模式的特点,通过采用应用层分析引擎,可以根据网络的应用模式特征定制相应监控防御策略,能够针对计算机网络、服务器和主机的协议异常和行为异常进行细粒度监控与拦截,有效保障网络的安全。

  东软的市场重点之一是渠道的拓展。东软将为渠道合作伙伴提供业界领先的产品技术及增值服务,实现与合作伙伴的共同发展。为了支持渠道合作伙伴的成长,东软特别为渠道合作伙伴量身定做了一款NetEye 4016 NP防火墙。该产品采用NP架构,具有更高的集成度,在大大提高性能和稳定性的基础上,还拥有包括流过滤、VPN、审计监控等传统防火墙的全部重要功能,很好地延续了NetEye防火墙的流过滤体系结构,保证了从数据链路层到应用层的完全高性能过滤。价格与原有的低端产品持平,使得最终用户能够以低端产品的价格享受到中高端产品的品质。

  选择实力雄厚和具有市场优势的渠道合作伙伴,是东软为拓展市场、为客户提供本地化服务而始终坚持的长期策略。通过不断把新的产品、技术和服务介绍给渠道,东软将帮助渠道合作伙伴提高核心竞争力,来共同服务于各个行业的网络安全建设。


  我们需要什么样的内网

我们需要什么样的内网
作者:刘欣宇

大家必须意识到,内网安全建设是一项系统工程,需要周密的设计和部署,同时内网安全也是一项长期的任务,这其中既包含网络安全制度建设和人员安全意识培养层面,也包含了网络安全防护系统建设层面。

  在制度建设和意识培养方面,主要包括:

  1、网络安全管理制度的建设

  通常所说的网络安全建设“三分技术,七分管理”,也就是突出了“管理”在网络安全建设中所处的重要地位。长期以来,由于管理制度上的不完善、人员责任心差而导致的网络攻击事件层出不穷。

  尽管在所有的网络安全建设中。网络安全管理制度的建设都被提到极其重要的位置,但能按相关标准制定出具有全面性、可行性、合理性的安全制度,并严格按其实施的项目数量并不是很多。

  这一点,不得不引起用户的重视,内网安全建设中,安全制度的良好实施和执行能从很大程度上保证网络的安全,同时为网络的管理和长期监控提供有理可依的指导性理论。例如,建立完善的机房管理制度、完善的网络使用制度、责任到人的设备管理制度、网络安全应急预案和定期网络评估制度等。

  2、网络使用人员安全意识的培养

  长期的安全攻击事件分析证明,很多攻击事件是由于人员的安全意识薄弱,无意中触发了黑客设下的机关、打开了带有恶意攻击企图的邮件或网页造成的。针对这种情况,首要解决的问题是提高网络使用人员的安全意识,定期进行相关的网络安全知识的培训,全面提高网络使用人员的安全意识,是提高网络安全性的有效手段。

  在网络安全防护系统建设层面,主要包括:

  1、合理的网络安全区域划分

  对于一个大型的局域网络内部。往往会根据实际需要划分出多个安全等级不同的区域,合理的进行安全域的划分,利用网络设备所提供的划分VLAN技术等对网络进行初步的安全防护。

  2、网络安全防护系统建设

  当前常见的网络安全防护系统包括防火墙、入侵检测系统、漏洞扫描系统、安全审计系统、病毒防护系统、非法外联系统、VPN、漏洞扫描系统和综合网络安全管理平台等。

  防火墙通常被用来进行网络安全边界的防护,事实证明,在内网中不同安全级别的安全域之间采用防火墙进行安全防护,不但能保证各安全域之间相对安全,同时对于网络日常运行中,各安全域中访问权限的调整提供了便利条件。

  入侵检测的出现,很大程度地弥补了防火墙防外不防内的特性。同时,对网络内部的信息做到了实时的监控和预警,入侵检测系统与防火墙的联动,给内网中重要的安全域打造了一个动态的实时防护屏障。

  利用安全审计系统的记录功能,对网络中所出现的操作和数据等做详细的记录,为事后攻击事件的分析提供了有力的原始依据。

  利用网关防病毒系统将病毒尽最大可能地拦截在网络外部,同时在网络内部采用全方位的网络防病毒客户端进行全网的病毒防护,针对服务器采用专有的服务器防病毒客户端,同时保证全网病毒防护系统做到统一管理和病毒防护策略的统一。

  非法外联系统能有效的保证内网中接入节点的合法性,同时对于通过非正常链路连入非安全域的节点做实时预警和阻断。

  针对内网中重要的服务器部分,为保证访问人员身份的合法性,采用身份认证系统对访问人员身份的合法性加以确认,对访问服务器的人员做详细的访问控制。

  综合网络安全管理平台

  网络中各安全设备协同工作,各自提供相应的安全数据,综合网络安全管理平台对各数据的统一并进行综合分析,得出整个网络的安全分析报告,为后续的网络安全设备的策略制定和网络安全制度的管理提供指导性的建议。

相关链接

  安全可控的网络

  当企业建设一个相对封闭的内部网络时,一定要保证对该网络做到完全控制,所谓完全控制,在这里包含以下几层含义:

  1、 连入网络的节点的监控。内部网络是相对封闭的环境,对于网络中的节点信息和与连入内部网络的节点,要做详细的监控和及时的防范。

  2、 非法对外访问的监控。内部网络中的节点通过非正当渠道对外访问,如通过Modem拨号的方式连入外部网络的方式,及时发现并做到安全防范。

  3、 网络数据实时监控和审计。针对内部网络中的传输数据,通过网络设备做到实时监控,实时发现可疑信息并报警,同时做相应的安全审计,从而为事后的电子取证提供有力的依据。

  4、 实时病毒监控。对内部网络进行实时的病毒防范,对网络中病毒的防护状况做实时监控,包括重要的服务器、工作站和工作PC等网络安全系统。

  5、 全网的统一监控。对全网的安全数据做到统一管理,统一下发安全策略,统一分析安全数据,得出全网安全状况和风险级别。


  东软出席“2005中国电子政务与信息安全”论坛
 
东软出席“2005中国电子政务与信息安全”论坛

  [中国.上海 2005年5月11日]“2005中国电子政务与信息安全”论坛于2005年5月11日在上海开幕。随着我国电子政务建设的全面展开,政务安全问题日趋凸现。随着电子政务的全面铺开,电子政务面临着一边建设一边调整的两难处境,亟须统一的标准规范和实施环境,这不仅对电子政务的发展至关重要,同样也关系着我国信息化的发展。

  本次会议邀请了中央各部委以及各省领导、电信、银行、物流、政府、部委、使馆、军队、IT、软件开发、CA中心、系统集成商等来宾参会。东软网络安全事业部总经理曹斌博士应邀出席了本届论坛,会上曹斌博士发表题为“如何建设务实有效的电子政务安全体系”的精彩演讲。演讲围绕电子政务安全建设中出现的问题,如政务安全的风险评估、安全防护、安全服务、安全培训等方面开展深入的探讨,最后曹斌博士还与与会嘉宾共同分享了东软在电子政务安全建设中的宝贵经验及解决方案。

  另外应邀参加本届论坛的还有来自东软网络安全营销中心市场部部长路娜及华东大区销售经理聂磊、殷文静等。


  东软成为中国信息产业商会信息安全产业分会理事会员
 
东软成为中国信息产业商会信息安全产业分会理事会员

  [中国.北京 2005年5月13日]2005年5月13日东软应邀参加在北京友谊宾馆举办的第三届中国信息产业安全产业发展与环境座谈研讨会暨中国信息产业商会信息安全产业分会2004年度工作会议。本次会议主办方中国信息产业商会信息安全产业分会就2004年信息安全企业发展遇到的主要环境问题、2005年信息安全企业发展迫切需要政府解决的问题、信息安全产业与政府互动的措施建议这三大问题分别和与会政府官员、行业专家、企业代表进行了充分讨论和分析。

  出席本次会议的有国信办吕诚昭司长、国信办网络与信息安全组熊四皓处长、国家保密局安全测评中心主任杜虹、国家保密局科技处王京涛处长、北京市发改委、北京市科委、北京市财政部、北京市信产部、北京市科技部,国家测评认证中心以及国内信息安全领域专家和厂商代表100多人。东软网络安全事业部总经理曹斌、市场部路娜、武娴、销售部赵王毅出席了本次会议并在会议期间接受了中国信息产业商会信息安全产业分会为东软颁发了理事会员证书。

  东软将在今后正式成为中国信息产业商会信息安全产业分会理事会员,参加分会举办的各种关于中国信息安全发展的讨论会议,参与每年的中国信息安全企业情况调查活动,参加每年的信息安全产业发展白皮书的起草工作。


  东软NetEye渠道技术及销售全国培训—第2站山东青岛
 
东软NetEye渠道技术及销售全国培训—第2站山东青岛

  [中国.青岛 2005年5月9日]2005年5月9日在山东的海滨城市青岛拉开了东软NetEye渠道技术及销售全国培训的第二站。在此次会议上东软网络安全产品营销中心华北大区经理丁红俊发表了关于2005年度东软网络安全营销中心的渠道发展策略和工作推进计划,同时就东软的网络安全产品进行了详细的介绍和分析。同时与当地参会的渠道代理商沟通了渠道建设方面的设想。东软华北分销总代北京力天创新系统集成有限公司的总经理刘智、运营总监王敏海在会议上作了关于渠道代理合作方面的介绍,以及东软、力天与当地渠道代理商之间在渠道建设方面的共赢发展计划与实施方案。

  此次培训渠道合作伙伴非常满意,也为2005年东软网络安全产品在华北渠道的发展奠定了坚实的基础。同时进一步推进了东软NetEye渠道技术及销售全国培训深入开展工作。


  东软NetEye渠道技术及销售全国培训—第3站山东济南
 
东软NetEye渠道技术及销售全国培训—第3站山东济南

  [中国.济南 2005年5月11日]2005年5月11日在济南东软网络安全事业部与当地渠道代理商进行了NetEye渠道技术与销售全国的第三站技术与销售培训。

  在此次会议上东软网络安全资深顾问高峰为在场的渠道代理商作了详细的产品技术讲解报告,重点介绍了东软安全产品技术优势以及产品服务。东软网络安全营销中心华北大区经理丁红俊做了2005年东软NETEYE渠道建设计划,并与会议代表沟通了渠道建设方面的一些设想。东软华北分销总代北京力天创新系统集成有限公司总经理刘智、运营总监王敏海应邀参加了此次会议。培训期间渠道合作伙伴在非常融洽的气氛中讨论了东软安全产品渠道建设计划,并与到会部门公司已经初步协议的签定,真正为今年的渠道销售打下了良好的基础。



十分感谢您阅读NetEye安全月刊,我们真诚的希望大家通过这个平台交流NetEye使用经验,提出您的宝贵意见,东软资深安全顾问将竭诚为您提供全面服务。欢迎您发表高论:neteye@neusoft.com

沈阳东软软件股份有限公司网络安全事业部
免费咨询:800-890-8000 技术服务:010-82250952 82250953