自從網絡誕生以來,各種各樣的安全問題也隨之層出不窮,并隨著網絡技術的不斷發(fā)展而愈演愈烈。對于現(xiàn)今對網絡已無比依賴的眾多用戶來說,安全始終是高懸在應用上的一把“利劍”。如何為用戶打造一個全面的安全體系,構建高效、可用、智能的安全網絡,為用戶應對安全問題提供無后顧之憂的“萬全之策”,是H3C這樣的廠商努力的方向。
注重整體 打造完整安全網絡
要解決用戶的網絡安全問題,首先要幫助用戶將面臨的安全威脅一一加以防范。從網絡安全的發(fā)展趨勢看,業(yè)界普遍認同的觀點是網絡安全正在沿著局部安全、全局安全、智能安全的演進階段發(fā)展,網絡安全理念在不斷提升和成熟。網絡安全邁向成熟的過程,也是安全體系日益復雜的過程,此時簡單的安全產品疊加的方式已經無法確保網絡安全,將產生系統(tǒng)建設、管理、擴展、成本控制等難題。
此時,能夠充分應對各種網絡威脅,為用戶度身定制的智能化網絡安全解決方案,將會贏得用戶的青睞。在網絡安全領域一直都有出色表現(xiàn)的H3C認為,安全和網絡徹底融合,形成自適應安全智能網絡,提供網絡端到端安全保障,才能最大限度保障網絡安全。而要實現(xiàn)這種端到端的智能安全,一個完整的網絡安全產品及解決方案體系不可或缺。
網絡安全體系是一個十分復雜的系統(tǒng),要想真正發(fā)揮安全體系的性能,必須從整體出發(fā),著眼各個細節(jié),才能構建起立體安全網絡,滿足用戶的應用需求。H3C安全產品線總裁王冰指出,網絡安全系統(tǒng)就像一部精密儀器,運行起來環(huán)環(huán)相扣,各環(huán)節(jié)間相互配合才能實現(xiàn)預定目標。必須將安全與應用綜合考慮,將安全滲透到網絡的各個層面,通過安全產品合理布局、相互融合、全局管理,實現(xiàn)智能化、一站式的安全網絡,幫助用戶解決網絡安全問題。
“只有擁有最完整的安全產品線,才能為用戶建設真正安全的網絡”,王冰著重強調了完整安全產品線的重要價值,“業(yè)界唯一擁有完整安全產品系列的廠商,H3C通過綜合應用ASIC、NP、FPGA、多核等硬件技術,基于Comware和iWare專業(yè)軟件平臺,H3C已經擁有8大系列50多款安全產品,全面覆蓋2-7層安全,并通過邊界防護、數(shù)據(jù)中心保護等八大解決方案和OAA架構,打通了用戶IT應用和基礎安全框架,幫助用戶實現(xiàn)從一層到七層、從接入到核心、從預防到控制的系統(tǒng)級安全?!?/FONT>
水漲船高 突破安全性能瓶頸
在為用戶的網絡構筑起一扇堅實的安全“大門”之后,用戶接下來要解決的就是安全設備性能與網絡性能不匹配的問題。在近年來P2P、WEB2.0、IPTV等網絡技術空前發(fā)展,網絡游戲、視頻點播、在線娛樂、網真等新興網絡應用廣泛普及的形勢下,千兆桌面、萬兆骨干的網絡建設模式已基本成為主流。同時,網絡中的黑客攻擊、網絡病毒、木馬、垃圾郵件也泛濫成災,并隨著網絡應用有新的形式和變種。這些,都給已是不堪重負的安全體系帶來了一次次沖擊。
但從現(xiàn)實來看,安全設備的性能提升速度,一直以來都落后于網絡容量的擴展速度,這就帶來一個問題,就是安全設備本身的性能有可能成為網絡應用中的瓶頸。在關鍵業(yè)務點上,有些用戶不得不因此而犧牲了網絡的安全性,從市場角度看,迫切需要能匹配其網絡發(fā)展速度的安全應用平臺。
因此,追求更高的網絡安全設備性能,成為安全廠商不斷努力的方向。就以占據(jù)中國網絡安全市場份額第二位的H3C為例,面對迫切的市場需求,H3C通過加強研發(fā),不斷地刷新產品性能。目前H3C安全產品中,防火墻設備早已跨入萬兆門檻,并推出了業(yè)內唯一的采用多核多線程技術的40G超萬兆產品,產品性能在同類中遙遙領先。
而H3C安全產品線總裁王冰強調,網絡安全性能的提高不能僅僅依靠設備性能,更要選擇合理的安全架構。分布式安全在預防威脅發(fā)生、發(fā)生后有效遏制方面具有先天的優(yōu)勢,在提高網絡安全性能上就顯得尤為重要。H3C安全產品就是采用設備級高性能與分布式安全相結合的方式,來實現(xiàn)真正的網絡級高性能,在同類產品中也顯得最為出眾,從一定程度上也反映出目前安全領域的性能指標走向。
王冰表示,網絡安全設備性能的突飛猛進,從更根本上來說,源自于用戶對安全設備不斷增長的性能需求。由于具備強大的技術實力與雄厚的網絡技術背景,使得H3C安全產品在技術研發(fā)與產品設計上有著先天的優(yōu)勢,產品性能突破速度也能夠相對更快一些,在幫助用戶消除安全性能“瓶頸”,構筑強大安全體系的過程中,也占據(jù)了更多主動。
長久之計 實現(xiàn)IT應用優(yōu)化
解決了網絡安全的完整性與性能的問題之后,用戶是否從此就高枕無憂了呢?這可能只是CIO們幾年前的想法而已。事實上,如今的IT已普遍跨越了“基礎建設”時期,CIO們考慮得更多的是如何提高IT系統(tǒng)的效率,發(fā)掘出IT的更多應用價值。
在網絡安全領域也同樣如此。用戶不再僅僅滿足將迫在眉睫的安全威脅一一加以解除,如何將在現(xiàn)有安全架構的基礎上,優(yōu)化安全體系的性能,提高IT系統(tǒng)的運營效率,給業(yè)務應用帶來更為積極的影響,才是他們下一步著重關心的要點。
對于安全應用領域的這一發(fā)展趨勢,廠商們也紛紛加快了步伐,用各種積極的舉措來實現(xiàn)優(yōu)化安全的目的。其中H3C就通過將網絡設備、數(shù)據(jù)、行為安全管理等各種安全措施有效融合在一起,提出了iSPN“智能安全滲透網絡”戰(zhàn)略,并推出了ACG(應用控制網關)、ASE(應用加速)等多個源于安全又高于安全的解決方案,幫助用戶提高傳輸效率,提升IT系統(tǒng)性能,使企業(yè)IT體系更完善,業(yè)務更高效。
此外,H3C安全產品線總裁王冰還介紹到,2007年H3C還推出了OAA開放應用架構,采取開放合作的方式,與合作伙伴一同為用戶提供更多更具有附加值的安全解決方案,例如防病毒、網絡流量分析等,使得用戶得以輕松實施最先進的技術,最大程度支撐業(yè)務應用,同時減少安全系統(tǒng)建設的復雜性和總體擁有成本,從而實現(xiàn)優(yōu)化的目的。
打造網絡安全萬全之策
可以預見,在未來漫長的網絡應用發(fā)展之路上,網絡安全仍將是貫穿全程,永恒不變的話題之一。要想能夠從容應對安全問題,還需要包括用戶、廠商等各方面的合力,才能做到“魔高一尺,道高一丈”。
作為中國安全領導廠商之一的H3C,在實現(xiàn)這一目標上同樣不遺余力,并提出了“萬全之策”,其中的含義不言而喻,就是在高性能的安全產品基礎上,為用戶提供全面的安全產品及解決方案,進而幫助用戶實現(xiàn)優(yōu)化安全、優(yōu)化IT的目的。王冰表示,目前H3C不僅在安全產品具備了功能全、形態(tài)全、層次全三大特點,更具備領先的安全全局觀,超萬兆的整體性能在業(yè)界也處于領先位置,配合不斷推出的各種解決方案,H3C的“萬全之策”已經在眾多行業(yè)的用戶中得到了廣泛應用。
對于整個安全領域來說,未來仍然是“任重而道遠”。我們有理由相信,通過大家的共同努力,網絡安全的“萬全之策”,也將不斷進步,不斷發(fā)展,在實際應用中體現(xiàn)出更多的價值。