梭子鱼专题--中国安全信息网
→ 您现在的位置:首页 >>梭子鱼 >>技术文章 >>正文
梭子鱼:突围中的安全服务
Hacker.cn 更新时间:09-08-06 14:35 来源:梭子鱼 作者:winnie
 
 

  近年来,企业的经营愈来愈困难。除了经济景气的循环之外,天灾人祸频仍,让企业的营运更加艰困。在这样的环境下,如何让营运不中断,成为企业最重要的课题之一。当灾害来临时,能持续营运而不中断的企业,才能保有其竞争力。除了地震、洪水、非典,以及组H1N1天灾之外,企业营运大量仰赖信息以及网络系统,一旦遭遇任何网络问题,倘若由于处理不当或者不及时而中断企业营运,造成的损失是任何企业都不愿意看到的。

  企业网络安全疫情爆发的最大损失,并非有形的灾害,而是营运中断所导致的商机流失。因此,企业决策人在考虑安全的第一要务是将企业营运危机降至最少。传统的老三样“防火墙”“防病毒”“IDS”,各种新贵“反垃圾邮件防火墙”“WEB应用防火墙”以及“上网行为管理”等等虽然竭尽全力避免企业遭受各种病毒、垃圾邮件和其它诡谲多变的恶意程序的侵袭,保护企业免遭信息和数据安全的损失。但是企业却仍然面临许多安全隐患,一方面是由于这些产品都是单兵作战,因此尽管用户已经部署了正确的技术,但得到的仍然是支离破碎的信息,而不是真正的情报,因为每种产品都只能识别整个问题的一部分。而没有完整的情报,安全就无异于瞎子摸象了。

  其次,在面对软、硬件安全产品在使用过程中的正常或者非正常的老、损、更新等,企业无法在第一时间完成维护、升级和替换。客户不断地要求越来越多的功能,软件需要与越来越多的应用打交道,需要在日益复杂的网络上运行,一方面使得产品带来了更大的复杂性,而另一方面也使得用户必须随时掌控网络中所有设备的运行情况和软件更新状况。

  最后,企业IT部门多样而繁杂的工作和非常有限的人力,使得企业安全管理的工作,成为其沉重而无法独力承担的责任。有时问题出在哪里,不容易察觉,更遑论灾害事前的预防;而有时即使可以找出问题,但种种资源上的限制,如人力不足、工作繁重等,使得问题无法被及时解决。

  这些让企业和安全厂商两难的问题,让提供企业网络基础设施的众多国内外软、硬件厂商在受到了越来越大的压力之后开始谋求出路。

  基于策略的安全服务应运而生

  2005年,微软率先宣布推出一项收费服务,让大企业的网络技术人员更方便地确认企业网络中的计算机没有受到间谍软件或者病毒的攻击。微软安全技术部门高级产品经理Scott Stanzel宣布微软推出一项名为“客户保护”收费服务。同“Windows OneCare”服务一样,微软的这项服务是一种旨在提高PC安全的集成了多种功能的服务。

  之后包括赛门铁克、趋势科技、SurfControl、梭子鱼在内的多家安全厂商亦纷纷响应,分别发布了其安全服务模式和内容,同步进入中国市场并加以推广。

  “目前许多国内用户在信息安全方面的建设,已经有了多年的历史,但随着安全威胁的快速发展和不断变化,用户所面临的安全情势依然严峻。而应对这些新的安全威胁,简单的技术产品部署已经难以奏效,因此对安全服务的需求变得十分强烈。”时任赛门铁克中国区技术支持部总监李刚明确表达了赛门铁克公司关于安全服务业务在中国市场发展的强烈信心。

  在2006-2008年,赛门铁克还发表了一系列其关于安全服务方面的理念和架构,包括在所有的IT基础架构元素当中,安全服务和安全技术、安全产品是密切的融合和依赖的关系,没有哪种技术能够“傻瓜”型地应对当前复杂严峻的安全环境,用户需要有科学的方法论来指导安全防护体系的规划、建设、管理和维护等等。

  趋势科技也于当年在上海专门成立了防毒监控管理服务(MSO,Monitor Service Offering)中心,可以帮助企业确定必要的安全量化管理指标,并提供必要的工具和服务人员,实现7×24的安全策略实施效果监控服务。当发现安全量化指标超过警戒线时,主动通报企业管理人员,并在第一时间指导管理员如何化解危机; 定期提供报表,对网络内部的病毒状况进行分析,供管理员进行评估和制定相应的策略;根据预先约定的访问授权,MSO监控中心甚至可以代替管理员实现部分管理职能,以满足企业在安全专业人才和服务方面的需求。趋势科技表示专业服务体系才真正体现了趋势科技高标准服务的价值。而MSO服务则是专业服务体系的一部分,专业服务体系还包括专属咨询服务(PSP,Premium Support Program)和红色服务(Red Service)。

  而当时还以垃圾邮件防火墙为主打产品的梭子鱼中国,面对其急速增长的中国业务市场需求,也紧跟其全球策略于2006年正式向国内用户提供了包括标准服务、增值服务和高级服务在内的三种安全服务模式,其标准服务内容除了在技术方面进行全面的升级防护以外,在硬件维保上更是率先提出了一个名为“快速替换”的服务亮点。为VIP用户制定的增值服务和高级服务计划包括了专人客服维护更新、指定工程师的24×7的电话及邮件支持、用户优先版本维护、紧急问题相应机制以及代客导入配置等内容。

  而另一家内容安全防御厂商SurfControl则以安全外包的形式提供反垃圾邮件等服务。“我们提供

9 7 3 1 2 4 8 :
【浏览次数: 阅】【收藏文章】【关闭此页】【问题交流
↑上一篇:
↓下一篇:
梭子鱼精彩组图