防火墙安全性能逐渐弱化到退化?
来源:硅谷动力 更新时间:2007-05-30

 
  日前,从Secure Computing 研发中心传出消息:电信、教育用户处反馈,大部分防火墙不能真正实现网络的应用安全。Secure Computing认为:目前的防火墙所施展的能量是否显得相对弱化,甚至退化?! 

 
  日前,从Secure Computing 研发中心传出消息:电信、教育用户处反馈,大部分防火墙不能真正实现网络的应用安全。Secure Computing认为:在中国,防火墙更多的被看做是用于路由的,而在加固网络安全性上,目前的防火墙所施展的能量是否显得相对弱化,甚至退化?!

  最高安全级别防火墙Sidewinder 11年后中国发布最新版本

  Sidewinder 最早在Secure Computing公司作为Honeywell公司分支机构的时候,就已经诞生了。也就是在20年前,Secure Computing应美国政府的要求为最早的互联网网络雏形提供安全方案,并专门为美国国防部进行安全应用方面的设计,因此,这最早的Sidewinder从架构上就不能被攻破,也无需任何补丁程序。Secure Computing也在当时成为了美国政府及相关部门研发核心安全系统的“特别队伍”。

  据Secure Computing公司中国区总经理介绍:从1995年开始,Secure Computing公司将这些技术商品化并投入市场,到今天最新的Sidewinder7.0能以商用身份进入中国市场,使全球历史以来硕果仅存的不可攻破的最高安全级别防火墙,可以为国内高安全要求的行业提供最安全的实时防护。

  全球网络威胁信誉评分系统和强化操作系统平台成为最高安全的坚强后盾

  Sidewinder之所以具有最高安全的特性,主要是由于支撑它的全球网络威胁信誉评分系统和从未被攻破的强化操作系统平台。

  全球网络威胁信誉评分系统——Trusted Source,是全球最大的威胁响应信誉体系以及前瞻性主动防御体系,是Webwasher、Ironmail/IronIM、Sidewinder/SpanGear等旗舰产品提供给客户全面网络安全解决方案的基础。如同信用卡,给予每一个持有者都有一定的信誉额度一样,TrustedSource可以通过互联网数据流量发送者的社会网络来评定其信誉评分,当发现某地区的网络异常时,就会通过实时数据分析在全球同步更新,实现全球共享,避免网络遭受攻击。

  自从收购了Ciphertrust 公司,Secure Computing 积极全面地将TrustedSource 应用到自己的全线产品中,Sidewinder正是整合了TrustedSource,利用多维信誉评分标准为其提供前瞻性的防御功能,在网络的边缘实时阻挡病毒、蠕虫、恶意代码、流氓软件、垃圾邮件、操作系统漏洞攻击、DDos攻击,对未知攻击进行实时防护。而通过数百万个攻击签名,实现对已知攻击的实时防护。

  而另一方面,从未被攻破的强化操作系统平台——SecureOS,是Secure Computing自行开发设计的专为Secure Computing公司全线网络安全产品的专有操作系统平台。曾用以保护那些达到美国政府计算机信任评估标准(Trusted Computing Systems Evaluation Criteria)的最高级别-(A1)为目标的关键政府机构计算机网络,并享有专利。

  Sidewinder正是以SecureOS专利技术为系统平台,将操作系统和应用程序以及应用程序之间互相分离,实现Unix和Type Enforcement的双重保护机制,SecureOS 十余年以来从未被攻破,并无任何的应急安全补丁,使Sidewinder成为业界最坚固的安全设备。

  故此,Sidewinder达到了EAL4+Common Criteria认证的业内最高等级。

  世界顶级安全设备提供商Secure Computing 在中国进行“倒计时”展示

  Secure Computing公司亚太区副总裁Robert E. Prigge(罗伯特E. 普里吉)在Sidewinder7.0在中国正式发布之际,用“4、3、2、1、0”一组降序排列的数字,倒计时地展示了这个世界排名前三位的顶级安全设备公司。

  ——拥有4个产品线的独特地位。

  Secure Computing公司拥有涵盖所有安全功能的四大产品线:Web访问安全(Web Gateway Security),网络安全(Network Gateway Security),邮件安全(Messaging Gateway Security)和身份认证(Identity and Access Management)。它们的具有关键性的应用使我们具有了在业界的独特地位。

  而这些产品的关键应用,正是凭借着Secure Computing公司的全球网络威胁信誉评分系统TrustedSource。同时更离不开Secure Computing公司强大的执行能力,在2006年分别对各拥有1亿美元资产的两大知名安全厂商CyberGuard和CipherTtrust成功地实施了收购,不到一年的时间,就已经将其技术充分应用到自己的4大产品线中。

  ——排名世界前3的“专科医生”。

  Secure Computing公司的最显著特点就是只关注安全领域。如果说其他厂商是“全科医生”, Secure Computing公司就是“专业脑科手术的医生”。而从一般客户的心理分析,客户会对这样的一个“专科医生”更加相信,因为他更专业,更安全。故此,Secure Computing公司在该领域世界排名前3,是全球顶级的安全设备提供商。

  ——保护2万高端客户网络安全的领先者。

  目前的Secure Computing公司已经拥有遍布106个国家的2万个客户,其中45%的财富500强公司,56%的全球500强公司,还有80%的全球10大银行,如花旗,Visa,汇丰,运通等都为Secure Computing公司的客户。Secure Computing公司的安全产品应用行业主要涉及金融,电信等高安全要求的领域,并且这些高端领域的安全应用,如果出现一个漏洞,就意味着太多的漏洞,客户将不再信任我们的产品和我们公司,Secure Computing公司在高端领域的安全应用正是以业界的领先者的形象让更多客户相信和依赖我们。

  ——保持第1的细分市场份额。

  在全球众多细分市场中,Secure Computing公司所占份额始终是第1名。在邮件网关市场,其中魔术象限的技术把握上,Secure Computing公司是第1名。同时,我们既是SCM第1位的销售商,又是中高端UTM第1位的销售商,当客户购买Secure Computing公司产品的时候就会知道,他们是从世界第1位的销售商那里购买到的产品,他们会更加信任其产品。

  ——表明0漏洞,0补丁的应用事实。

  如果说在客户的眼中关注更多的是购买的产品是否是第一,产品的提供商是否是第一;那么,在我们的眼中,则更多关注的是“0”,如何让我们的产品应用能实现网络应用的安全无漏洞,也无需打补丁。这样的事实,今天的Sidewinder的发布就可以给出客户满意的“0漏洞”的答复。

  据Secure Computing公司亚太区副总裁Robert E. Prigge(罗伯特E. 普里吉)进一步介绍,亚太区在全球市场所占份额为10-12%,其中日本就占其50%,其他国家共占50%。他认为,中国是个很好的市场,但从安全的复杂程度的级别上看,要落后于美国和欧洲国家。从对垃圾邮件的重视程度上就有这样的区别:美国和欧洲很重视邮件安全的,他们视垃圾邮件为潜在的攻击,因为他们认为垃圾邮件会消耗掉他们更多的资金和金钱;而在亚洲国家,则把垃圾邮件只看作很不方便的事情,而并不被看作是对安全的威胁和攻击。那么从这个例子也说明了在中国,乃至亚太地区的市场应该是受到安全厂商的重视,并注意培养中国用户的高安全意识,以及共同促进中国关于信息安全更多条例和规范,甚至法律的出台,强力抵制和严格禁止有关保密、私密信息的泄漏。

  综上所述, Secure Computing公司对安全的高度重视,不仅体现在足以另他们自豪的防火墙、内容安全以及邮件网关、身份认证等产品,而且更加体现在对客户高安全要求设计和研发的执著与精心。Sidewinder 日前的发布将对目前出现的防火墙应用安全性弱化现象积极地加以引导,并引起对防火墙安全的再度重视,引发应用热潮,从而使防火墙的安全性在高端重点行业应用中大大增强,性能与功能有良好地兼具。

  目前,Secure Computing公司的产品在中国境内都通过渠道方式来获得,而为了更好地为中国用户服务,Secure Computing公司在中国的渠道框架只设置不同类产品的2-3家总代。