本刊記者 | 李鵬
2011年,新技術的誕生和應用將給網(wǎng)絡安全帶來全新的挑戰(zhàn)。
近兩年,通信技術的不斷升級完善,給產(chǎn)業(yè)環(huán)境帶來了不斷的變化,虛擬化和云計算技術的不斷成熟給運營商帶來更高的效率和更低的運營成本,3G等移動通信的快速發(fā)展讓人們的生活及工作更加豐富和便捷。與此同時,新技術的應用不斷深入也帶來了新的安全隱患,已經(jīng)貫穿到網(wǎng)絡的每一個環(huán)節(jié),從數(shù)據(jù)中心、網(wǎng)絡傳輸?shù)浇K端等,并且這些趨勢在2011年的趨勢將更加明顯,需要產(chǎn)業(yè)鏈共同關注,點面結(jié)合共同治理。
近兩年來,網(wǎng)絡新業(yè)務的不斷開展和融合與傳統(tǒng)行業(yè)的迅猛發(fā)展,讓數(shù)據(jù)中心的建設成為各大行業(yè)IT建設的重中之重,電信運營商也不例外,五星級數(shù)據(jù)中心紛紛而立,隨之而來的是,數(shù)據(jù)中心也成為各種網(wǎng)絡攻擊的焦點。
Hillstone山石網(wǎng)科副總裁趙彥利表示,未來數(shù)據(jù)中心面臨的安全挑戰(zhàn)主要來自于三方面,首先是訪問流量的劇增或是各種基于大流量、多連接的DDOS攻擊使服務器等設備無法處理,導致數(shù)據(jù)中心癱瘓;其次,數(shù)據(jù)中心中各種設備的大量增加,帶來更大成本壓力的同時也給安全管理帶來更大的考驗;第三,數(shù)據(jù)中心的虛擬化使得同一臺服務器承載的應用和業(yè)務量倍增,這些應用和流量隨著虛擬化的整合而動態(tài)變化。
因此,安全已經(jīng)成為數(shù)據(jù)中心能否正常提供高效、可用服務的關鍵,設備的穩(wěn)定性、高性能、高容量、可擴展性、面對突發(fā)流量的適應性、綠色環(huán)保等已經(jīng)成為數(shù)據(jù)中心安全設備的基本要求。防火墻的多核架構(gòu)將繼續(xù)成為業(yè)界的主流選擇,目前Hillstone山石網(wǎng)科、網(wǎng)御神州、SonicWall、華為賽門鐵克等都采用了多核架構(gòu)的理念。
隨著移動互聯(lián)網(wǎng)絡的不斷成熟和智能終端水平的不斷提升,移動辦公趨勢日益明顯。Check Point端點產(chǎn)品部副總裁Ben Khoushy認為:“移動計算已經(jīng)不再是一種趨勢,而是大多數(shù)企業(yè)日常運作模式中不可或缺的部分。
與此同時,移動端點安全形勢非常嚴峻,Check Point日前發(fā)布的全球安全發(fā)展趨勢的意見調(diào)查報告顯示,眾多企業(yè)IT安全管理人員預計2011年遠程用戶接入公司網(wǎng)絡的增長最為突出,IT管理人員勢將面對如何保護移動數(shù)據(jù)的挑戰(zhàn)及面對更為復雜的IT環(huán)境,包括數(shù)據(jù)泄密、用戶管理、設備丟失或失竊,以及員工連接到不可信任的無線上網(wǎng)連接。
>>云計算等技術的應用讓數(shù)據(jù)中心對安全的需求日益提升。
此外,據(jù)調(diào)查顯示,從網(wǎng)絡到端點,企業(yè)平均使用9個不同安全方案廠商的產(chǎn)品來保護基礎設施,使企業(yè)的基礎架構(gòu)變得很龐大復雜,這就大大增加了安全管理的難度,而且拼湊大量單點產(chǎn)品會令系統(tǒng)出現(xiàn)安全盲點。
4.34億
Frost & Sullivan預計,到2010年年底,中國手機安全產(chǎn)品激活用戶數(shù)已經(jīng)達到8000萬左右,未來的一至兩年中國手機安全產(chǎn)品市場將進入快速發(fā)展期,預計2014年,中國手機安全產(chǎn)品激活用戶數(shù)占智能手機用戶數(shù)的85%,手機安全產(chǎn)品激活用戶數(shù)將達到4.34億戶。
智能手機的普及已是大勢所趨,在給用戶帶來高質(zhì)量使用體驗的同時,各種應用軟件逐漸成為黑客攻擊的目標,網(wǎng)秦的統(tǒng)計表明,2010年,手機病毒總數(shù)將超過2500種以上,同比增長超過193%,累計感染手機800萬部以上,病毒變種數(shù)量在231次以上。
2011年手機安全的發(fā)展將呈現(xiàn)三大特點。
首先應準確把握手機病毒的發(fā)展趨勢。網(wǎng)秦手機安全專家鄒仕洪介紹道,手機病毒的植入方式更加靈活和多變,并緊隨移動互聯(lián)網(wǎng)的應用而廣泛發(fā)展。此外,不同手機平臺均已成為病毒作者關注的對象,與近些年Symbian為主攻對象所不同的是,2011年Andriod平臺將有望成為黑客重點攻擊目標,網(wǎng)秦、360、金山,F(xiàn)-Secure均已推出適用于Android平臺的安全產(chǎn)品。
其次,傳統(tǒng)手機殺毒軟件的病毒庫升級方式已難以滿足用戶實際的反病毒需求。通過用戶分享和樣本集成,構(gòu)筑“云安全”系統(tǒng)來快速識別、分析和對手機病毒進行響應,成為手機安全技術新的發(fā)展趨勢。Frost & Sullivan咨詢顧問王雅楠也認為,手機安全廠商通過在基礎防護功能方面的技術積累,建立強大的云安全平臺,并且擁有較大的用戶規(guī)模,能夠真正滿足用戶的安全需求。
第三,手機反病毒技術需要進一步革新方面。面對大量的分析數(shù)據(jù),安全廠商需要通過智能分析系統(tǒng)對其進行快速分辨。鄒仕洪表示,手機安全需要打造一個針對病毒傳播源、病毒傳播渠道以及病毒最終目標對象的全生態(tài)系的全方位防護體系,從而更有效地應對手機病毒威脅。