在上周在京舉辦的“網(wǎng)絡(luò)與論壇”上,邁克菲資深安全工程師程智力做了主題為“電信行業(yè)IDC安全防護(hù)解決淺析”的演講。會后,我們有幸采訪到了程智力先生,就電信行業(yè)安全問題和移動安全接受了的采訪。
隨著電信行業(yè)大力發(fā)展IDC業(yè)務(wù),IDC匯聚了大量用戶的多種應(yīng)用,具有重要性、集中性、大帶寬、應(yīng)用多樣化、運(yùn)維復(fù)雜性等多種特性。如何為IDC提供順應(yīng)發(fā)展趨勢的安全防護(hù)解決方案是每一個IDC需要解決的難題。McAfee作為全球最大的專業(yè)安全廠商,提出以用戶為導(dǎo)向的差異化安全增值服務(wù)理念。通過在網(wǎng)絡(luò)層提供具有技術(shù)的網(wǎng)絡(luò)安全防護(hù)設(shè)備,以及在業(yè)務(wù)層提供基于的安全增值服務(wù),能夠使得IDC的資源優(yōu)化達(dá)到最佳,實現(xiàn)高效、可靠的安全防護(hù)體系。通過與McAfee合作,IDC能夠在降低自身資源消耗、減少投入的情況下實現(xiàn)為用戶提供國際領(lǐng)先的差異化安全增值服務(wù)的目標(biāo)。從而在能夠為用戶提供高效、穩(wěn)定的服務(wù)的前提下,合理、最大化的利用現(xiàn)有資源形成最大的投資回報,達(dá)到綠色I(xiàn)DC與高效IDC的建設(shè)目標(biāo)。
IDC不同于,面臨的安全需求也不盡相同。眾所周知,IDC提供的服務(wù)是不斷變化的,解決問題時自然也需要動態(tài)的策略,程智力表示:“對于IDC的安全防護(hù),不能‘頭痛醫(yī)頭腳痛醫(yī)腳’,應(yīng)該避免被動地實施安全防護(hù)?!?/P>
在被問到目前電信行業(yè)主要面臨的安全問題的時候,程智力表示:“IDC的安全問題主要分為網(wǎng)絡(luò)層和業(yè)務(wù)層。”他說,在網(wǎng)絡(luò)層主要面臨的有攻擊(也是目前電信行業(yè)面臨的首要威脅)、僵尸和惡意網(wǎng)絡(luò)層攻擊。而業(yè)務(wù)層的風(fēng)險主要是HTTP、電子郵件和等方面的漏洞攻擊,攻擊和基于其他各種應(yīng)用協(xié)議的攻擊。
他說,對于IDC的安全防護(hù)應(yīng)該由對IDC自身的安全防護(hù)轉(zhuǎn)變?yōu)橐杂脩魹閷?dǎo)向的具有差異化的增值。
隨著移動網(wǎng)絡(luò)的發(fā)展,現(xiàn)在很多組織和企業(yè)的移動設(shè)備都出現(xiàn)了“私機(jī)公用”或“公機(jī)私用”的現(xiàn)象,對IT技術(shù)發(fā)展有著緊密關(guān)系的IDC自然也會遇到這類問題,程智力表示這種現(xiàn)象是安全的大“漏洞”。雖然競爭對手已經(jīng)推出了一些安全解決方案,但是大多還停留在對的防護(hù)階段。而邁克菲則倡導(dǎo)“將手持設(shè)備當(dāng)成PC終端進(jìn)行防護(hù)”的理念,將全面納入到了信息安全管理體系中,對于用戶可使用的范圍進(jìn)行強(qiáng)制約束,避免這些漏洞的出現(xiàn)。