网络安全需要“内外双护”
来源:中国计算机报 更新时间:2012-04-13
当前网络环境日益复杂,面临的威胁层出不穷。从近几年主要的计算机病毒发作事件来看,即使已经设立安全防护系统的网络依然会受到严重威胁的原因有二:一是病毒种类繁多、变种速度加速、传播载体增多;二是企业内部员工上网行为和习惯不当,使得垃圾邮件、恶意代码、间谍软件猖獗,使得内部资料遭到破坏或人为外泄。这些由网络带来的各种问题让离不开网络环境的企业头疼不已;而更严重的内部信息的安全问题,则已经成为网络安全问题的重中之重。

  网络的安全包括传输层级的安全和应用层级的安全。前者立足于网络的第二、三层安全,通常采用网络边界防护。而应用层级安全则立足对传输信息内容的安全防护,属于网络的第七层安全,需要通过特定技术手段对进入“闸门”的内容进行甄别和控制。

  在经过多年的外在网络安全防护之后,内容安全防护已成为目前安全体系建设的趋势和重点。不仅如此,越来越多的共识认为,立足于内容层面的防护,将培育出两类产品市场:一类是专业的内容安全产品;另一类是高度智能的“老三件”安全产品,即在传统防火墙、VPN和入侵检测产品中加入高度智能的内容安全技术,以提高防护能力和灵活性。

  事实上,专业的内容安全产品很多,技术壁垒很高,对产品的性能、稳定性、灵活性等要求更高。即使目前一些知名厂商,如国外的WebSense、国内的深澜公司等都推出了相应的内容安全防护产品,但是基于上述高要求的限制,专业内容安全产品的发展任重而道远!

  另一类同样值得关注的内容安全防护产品,就是高度智能的“老三件”安全产品。目前市场上开始出现了复合型防火墙。这类防火墙产品具有高智能性,一般综合了状态监测与透明代理,在网络界面即对应用层进行扫描,把防病毒、内容过滤与防火墙结合起来。以凹凸科技SifoWorks E系列防火墙的产品为例,它与传统防火墙不同之处在于基于自主研发的ASIC架构,把防病毒、内容过滤整合到防火墙里,可以做到包过滤,可对应用层深度数据包进行检测,具备全线速任意数据包处理的能力。同时,SifoWorks还具备网页过滤、电子邮件过滤和第七层内容过滤等丰富功能。