近日,Wedge Networks(穩(wěn)捷網(wǎng)絡)宣布,通過提供高性能專業(yè)級Web安全解決,確保電信IDC的整體。據(jù)悉,新方案完美實現(xiàn)了大規(guī)模、高質(zhì)量、安全可靠的專業(yè)級Web安全系統(tǒng),從防護、網(wǎng)站攻擊防護、內(nèi)容與信息安全管理、以及控制等方面多管齊下,為電信IDC提供全方位安全保障。
IDC安全刻不容緩
(IDC-Internet Data Center)比傳統(tǒng)的數(shù)據(jù)中心有著更深層次的內(nèi)涵,它是伴隨著互聯(lián)網(wǎng)不斷發(fā)展的需求而發(fā)展起來的對為ICP、、媒體和各類網(wǎng)站提供大規(guī)模、高質(zhì)量、安全可靠的專業(yè)化托管、空間租用、網(wǎng)絡批發(fā)帶寬以及ASP等業(yè)務。
然而遺憾的是,目前IDC的安全現(xiàn)狀不容樂觀。隨著、、網(wǎng)絡視頻以及新興的基于的應用,網(wǎng)絡流量年均增長率已經(jīng)達到23%。這意味著1Gbps網(wǎng)絡流量在不到5年的時間內(nèi)會增長到10Gbps,這將迫使數(shù)據(jù)中心的網(wǎng)絡基礎架構在近幾年內(nèi)轉(zhuǎn)變到10Gbps,以滿足流量需求。
伴隨著流量壓力的迅猛增大,數(shù)據(jù)中心邊界的安全設備也面臨升級,以往百兆、千兆安全設備已經(jīng)難以滿足需求,萬兆安全設備已進入數(shù)據(jù)中心的選擇范疇。
另外,隨著網(wǎng)絡經(jīng)濟的發(fā)展和普及,網(wǎng)絡上任何可以換成金錢的東西,都成為竊取的對象,數(shù)據(jù)中心由于涉及較多用戶重要信息,所以成為黑客的重要目標。利用數(shù)據(jù)中心系統(tǒng)的、網(wǎng)絡的各種安全漏洞,黑客入侵數(shù)據(jù)中心,劫持主機,盜取重要數(shù)據(jù)和信息。有的黑客入侵政府網(wǎng)站,發(fā)布虛假信息,擾亂社會秩序;有的入侵金融系統(tǒng),盜取錢財;有的盜取公民個人信息,影響人民生活;有的入侵站,盜取游戲賬號和裝備,造成不必要的商業(yè)糾紛等等,這些都為數(shù)據(jù)中心的安全運營蒙上了陰影。
攻擊從網(wǎng)絡層轉(zhuǎn)向應用層,影響更加深遠,同時對IDC運營商也造成了極大的影響。當前流行的攻擊主要集中在應用層,針對Web應用的攻擊居于首位:網(wǎng)頁篡改、網(wǎng)絡仿冒,等等?;诰W(wǎng)絡層的防護,如等設備,對動態(tài)的應用層攻擊已無能為力。
目前來看,如何保證已建或在建的IDC能滿足用戶的安全需求,保證運營商的業(yè)務安全、穩(wěn)定和持續(xù)的展開,是一個很重要的問題。
全方位Web安全保護
對此,穩(wěn)捷網(wǎng)絡的專家表示,在IDC安全體系建設過程中,需要綜合考慮安全要素,主要包含貫穿始終的安全策略、安全評估和安全管理;而在技術層面上需要考慮實體的物理安全,網(wǎng)絡的基礎結構、網(wǎng)絡層的安全、平臺的安全、應用平臺的安全,以及在此基礎之上的應用數(shù)據(jù)的安全。
這幾個方面,既是一種防護基礎,也是相互促進的,同時,也是一個循環(huán)遞進的工程,需要不斷的自我完善和增強,才能夠形成一套合理有效的整體安全防護系統(tǒng)。換言之,對于一個良好的安全體系的建立,必須擁有一個良好的安全策略,而所有的安全架構和安全防護措施,以及在次基礎上實施的安全管理,都必須是建立在安全策略符合的基礎上的。
針對電信IDC,穩(wěn)捷網(wǎng)絡強調(diào)需要從Web應用安全的角度,對來自Internet外部網(wǎng)絡和內(nèi)部用戶的入侵行為進行實時防御,保護電信IDC的、郵件服務器、等等重要服務器免遭、病毒入侵、木馬、惡意軟件、垃圾郵件等等攻擊等因素進行綜合設計。
通過在網(wǎng)絡中部署穩(wěn)捷網(wǎng)絡BeSecure Web安全,可以有效提升網(wǎng)絡的安全級別,為網(wǎng)絡用戶提供良好的保護措施。據(jù)悉,穩(wěn)捷網(wǎng)絡BeSecure Web安全網(wǎng)關可以保護客戶端、保護內(nèi)網(wǎng)、保護服務器群,配合現(xiàn)有的終端防病毒軟件,形成“三位一體”防護理念。首先是防護由外到內(nèi)的威脅,其次是防護內(nèi)部客戶端攻擊內(nèi)部服務器,最后是阻止內(nèi)部重要信息向外傳輸。這樣就能有效的把威脅降到最低。
在網(wǎng)關Internet出口處部署穩(wěn)捷網(wǎng)絡BeSecure Web安全網(wǎng)關,完美解決了網(wǎng)關病毒掃描所造成的性能瓶頸問題,從而在保證安全掃描的前提下,大大提高了用戶訪問Web的速度。
穩(wěn)捷網(wǎng)絡安全設備的防病毒技術,反垃圾郵件掃描以及URL信譽等級評分及分類分別與世界知名的防病毒廠商卡巴斯基、反垃圾郵件廠商Cloudmark和世界著名安全廠商McAfee共同合作開發(fā),防病毒特征碼已經(jīng)達到了400萬條目級別,遠遠的超出了同類安全廠商的產(chǎn)品。利用 URL信譽評分系統(tǒng)提供的基于信譽和基于分類的過濾組合,攔截通過員工下載入侵網(wǎng)絡的病毒和惡意軟件,URL庫達到100種分類,3000多萬條目。
目前,全球超過100家有線和運營商,如 Comcast、Earthlink、Cox Communications、Swisscom、Tele2、KPN 等,共同使用穩(wěn)捷網(wǎng)絡安全解決方案。有理由相信,穩(wěn)捷網(wǎng)絡將為中國IDC市場注入全新的安全活力。