关于学习本身 2009-04-08
对于只有5位网络安全管理员的郑州轻工业学院来说,也面临着同样的挑战,但是他们有自己的应对之道。渡安全难关 好钢用到刀刃上去年的全球经济危机还在延续,所以各个企业在IT方面的预算不断缩减,网络安全建设也受到了一定影响。但郑州轻工业学院IT主管程源认为:“网络安全方面不能因为投入减少而松懈。相对于以往全面部署安全产品的情况,目前最需要的是在关键点上部署安全产品,把有限的投入用到关键的地方。”
虽然没有直接受到金融危机的影响,但郑州轻工业学院还是本着预防的态度收紧了银根,这在网络安全建设上就形成了“好钢用到刀刃上”的建设理念。作为全国第一个购买趋势科技Web安全网关―IWSA 5000的高校,郑州轻工业学院的安全需求也十分“实际”:保障安全基本需求,从实用性出发。
程源表示:“目前学校在网络安全方面还是比较重视的,尤其是应用效果好,成本又不太高的反病毒系统,学校并没有减少这方面的投入。” 近年来,随着互联网的普及,Web威胁愈发严重。新的恶意软件被不断地从Web自动下载。从发现恶意软件样本,到制作病毒特征码,再到用户更新病毒库,用户网络安全的“空窗期”不断延长,面临威胁的几率也大大增加。
这些威胁给像郑州轻工业学院这样的学校带来了两方面的不良影响,一是业务方面的影响。比如恶意威胁会阻塞网络,让带宽降低,让系统响应变慢等;二是政策方面的影响。比如被黑客篡改网页,传播不良信息等。为了阻挡恶意威胁侵入校园网络,郑州轻工业学院考虑采用当前比较流行的网关拦截方案。
一个偶然的机会,郑州轻工业学院接触到了趋势科技的IWSA产品,经过考察、对比、测试,最终决定部署,期望从网关端杜绝Web威胁入侵网络。硬件安全网关产品IWSA作为趋势科技的拳头产品,不仅仅采用了最先进的云安全技术,而且不占用客户的网络资源。虽然郑州轻工业学院只有5位网络安全管理员,但面对大量的网络威胁,并没有凸显人员不足的问题。
在部署IWSA之后,每天要处理的病毒事件大量减少。IWSA不仅简化了部署与日常管理的工作,同时也大大缓解了网络安全管理员的压力,降低的因网络安全而产生的人力成本。同时,由于IWSA的恶意网页对比是在云端完成,因此大大减少了病毒代码下载的数量,从而降低了因下载、分发病毒代码而对企业网络资源、硬件设备的占用。
可以说,应用了IWSA,在做好防范病毒的同时,也为学院节省了人力、物力的投入。避免单兵作战 云安全打造全面防护安全防护不仅仅是安全产品的责任,对于应用的人来说,也需要担负一定得责任。在趋势科技提出的云安全核心技术之一WRT(Web信誉技术)理念中,网页根据自身的50多种属性被划分为不同的安全等级。
在访问这些网站时,用户都会得到是否安全的提示,并自行阻断对恶意网页的访问。不过程源认为,仅仅对网站分级是不够的,还应该对访问的人也进行分级。对于经常中毒的终端,应该降低其访问的带宽。这样就可以阻断对外攻击的发生。程源谈到:“安全是存在于各个环节之中的,用户端桌面防护、局域网对外部的防护、局域网内的防护、对特殊服务器的防护等都是不可少的。
防护要形成体系,不能只做单一的一点。而云安全就是一种很好的避免‘单兵作战’的方式。” 程源的想法现在借助云安全理念正在得到逐步实现。目前,郑州轻工业学院目前所部署的IWSA和OfficeScan8.0都支持的云安全技术正是利用分布式的安全理念,将安全防护的“点”转化到了“面”上,从客户端防护、服务器防护,延伸至网关防护,完善各个节点的防护,最终形成了全面防护。
趋势科技“云安全”已经全面超越了传统的病毒代码比对方法,是趋势科技历时2年半,耗资3亿美金,并于2008年6月在全球率先发布的新一代网络安全技术。通过部署在全球的5大威胁数据中心和34000台云端服务器,将手工制作特征码所需的至少2小时时间,利用云计算技术压缩到几秒钟,大大缩短了“空窗期”。