本刊記者 | 李鵬
2011年,新技術(shù)的誕生和應(yīng)用將給網(wǎng)絡(luò)安全帶來全新的挑戰(zhàn)。
近兩年,通信技術(shù)的不斷升級完善,給產(chǎn)業(yè)環(huán)境帶來了不斷的變化,虛擬化和云計算技術(shù)的不斷成熟給運(yùn)營商帶來更高的效率和更低的運(yùn)營成本,3G等移動通信的快速發(fā)展讓人們的生活及工作更加豐富和便捷。與此同時,新技術(shù)的應(yīng)用不斷深入也帶來了新的安全隱患,已經(jīng)貫穿到網(wǎng)絡(luò)的每一個環(huán)節(jié),從數(shù)據(jù)中心、網(wǎng)絡(luò)傳輸?shù)浇K端等,并且這些趨勢在2011年的趨勢將更加明顯,需要產(chǎn)業(yè)鏈共同關(guān)注,點(diǎn)面結(jié)合共同治理。
近兩年來,網(wǎng)絡(luò)新業(yè)務(wù)的不斷開展和融合與傳統(tǒng)行業(yè)的迅猛發(fā)展,讓數(shù)據(jù)中心的建設(shè)成為各大行業(yè)IT建設(shè)的重中之重,電信運(yùn)營商也不例外,五星級數(shù)據(jù)中心紛紛而立,隨之而來的是,數(shù)據(jù)中心也成為各種網(wǎng)絡(luò)攻擊的焦點(diǎn)。
Hillstone山石網(wǎng)科副總裁趙彥利表示,未來數(shù)據(jù)中心面臨的安全挑戰(zhàn)主要來自于三方面,首先是訪問流量的劇增或是各種基于大流量、多連接的DDOS攻擊使服務(wù)器等設(shè)備無法處理,導(dǎo)致數(shù)據(jù)中心癱瘓;其次,數(shù)據(jù)中心中各種設(shè)備的大量增加,帶來更大成本壓力的同時也給安全管理帶來更大的考驗(yàn);第三,數(shù)據(jù)中心的虛擬化使得同一臺服務(wù)器承載的應(yīng)用和業(yè)務(wù)量倍增,這些應(yīng)用和流量隨著虛擬化的整合而動態(tài)變化。
因此,安全已經(jīng)成為數(shù)據(jù)中心能否正常提供高效、可用服務(wù)的關(guān)鍵,設(shè)備的穩(wěn)定性、高性能、高容量、可擴(kuò)展性、面對突發(fā)流量的適應(yīng)性、綠色環(huán)保等已經(jīng)成為數(shù)據(jù)中心安全設(shè)備的基本要求。防火墻的多核架構(gòu)將繼續(xù)成為業(yè)界的主流選擇,目前Hillstone山石網(wǎng)科、網(wǎng)御神州、SonicWall、華為賽門鐵克等都采用了多核架構(gòu)的理念。
隨著移動互聯(lián)網(wǎng)絡(luò)的不斷成熟和智能終端水平的不斷提升,移動辦公趨勢日益明顯。Check Point端點(diǎn)產(chǎn)品部副總裁Ben Khoushy認(rèn)為:“移動計算已經(jīng)不再是一種趨勢,而是大多數(shù)企業(yè)日常運(yùn)作模式中不可或缺的部分。
與此同時,移動端點(diǎn)安全形勢非常嚴(yán)峻,Check Point日前發(fā)布的全球安全發(fā)展趨勢的意見調(diào)查報告顯示,眾多企業(yè)IT安全管理人員預(yù)計2011年遠(yuǎn)程用戶接入公司網(wǎng)絡(luò)的增長最為突出,IT管理人員勢將面對如何保護(hù)移動數(shù)據(jù)的挑戰(zhàn)及面對更為復(fù)雜的IT環(huán)境,包括數(shù)據(jù)泄密、用戶管理、設(shè)備丟失或失竊,以及員工連接到不可信任的無線上網(wǎng)連接。
>>云計算等技術(shù)的應(yīng)用讓數(shù)據(jù)中心對安全的需求日益提升。
此外,據(jù)調(diào)查顯示,從網(wǎng)絡(luò)到端點(diǎn),企業(yè)平均使用9個不同安全方案廠商的產(chǎn)品來保護(hù)基礎(chǔ)設(shè)施,使企業(yè)的基礎(chǔ)架構(gòu)變得很龐大復(fù)雜,這就大大增加了安全管理的難度,而且拼湊大量單點(diǎn)產(chǎn)品會令系統(tǒng)出現(xiàn)安全盲點(diǎn)。
4.34億
Frost & Sullivan預(yù)計,到2010年年底,中國手機(jī)安全產(chǎn)品激活用戶數(shù)已經(jīng)達(dá)到8000萬左右,未來的一至兩年中國手機(jī)安全產(chǎn)品市場將進(jìn)入快速發(fā)展期,預(yù)計2014年,中國手機(jī)安全產(chǎn)品激活用戶數(shù)占智能手機(jī)用戶數(shù)的85%,手機(jī)安全產(chǎn)品激活用戶數(shù)將達(dá)到4.34億戶。
智能手機(jī)的普及已是大勢所趨,在給用戶帶來高質(zhì)量使用體驗(yàn)的同時,各種應(yīng)用軟件逐漸成為黑客攻擊的目標(biāo),網(wǎng)秦的統(tǒng)計表明,2010年,手機(jī)病毒總數(shù)將超過2500種以上,同比增長超過193%,累計感染手機(jī)800萬部以上,病毒變種數(shù)量在231次以上。
2011年手機(jī)安全的發(fā)展將呈現(xiàn)三大特點(diǎn)。
首先應(yīng)準(zhǔn)確把握手機(jī)病毒的發(fā)展趨勢。網(wǎng)秦手機(jī)安全專家鄒仕洪介紹道,手機(jī)病毒的植入方式更加靈活和多變,并緊隨移動互聯(lián)網(wǎng)的應(yīng)用而廣泛發(fā)展。此外,不同手機(jī)平臺均已成為病毒作者關(guān)注的對象,與近些年Symbian為主攻對象所不同的是,2011年Andriod平臺將有望成為黑客重點(diǎn)攻擊目標(biāo),網(wǎng)秦、360、金山,F(xiàn)-Secure均已推出適用于Android平臺的安全產(chǎn)品。
其次,傳統(tǒng)手機(jī)殺毒軟件的病毒庫升級方式已難以滿足用戶實(shí)際的反病毒需求。通過用戶分享和樣本集成,構(gòu)筑“云安全”系統(tǒng)來快速識別、分析和對手機(jī)病毒進(jìn)行響應(yīng),成為手機(jī)安全技術(shù)新的發(fā)展趨勢。Frost & Sullivan咨詢顧問王雅楠也認(rèn)為,手機(jī)安全廠商通過在基礎(chǔ)防護(hù)功能方面的技術(shù)積累,建立強(qiáng)大的云安全平臺,并且擁有較大的用戶規(guī)模,能夠真正滿足用戶的安全需求。
第三,手機(jī)反病毒技術(shù)需要進(jìn)一步革新方面。面對大量的分析數(shù)據(jù),安全廠商需要通過智能分析系統(tǒng)對其進(jìn)行快速分辨。鄒仕洪表示,手機(jī)安全需要打造一個針對病毒傳播源、病毒傳播渠道以及病毒最終目標(biāo)對象的全生態(tài)系的全方位防護(hù)體系,從而更有效地應(yīng)對手機(jī)病毒威脅。