[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

解读微软Forefront企业级安全产品

作者: 张帅,  出处:IT专家网, 责任编辑: 张帅, 
2008-06-11 00:00
  Forefront商用安全产品推出以来,微软正式进入企业级安全市场,Forefront是否会得到企业认可?Forefront又将解决企业的哪些安全需求?微软如何面对竞争与挑战。

  IT专家网独家】自2007年7月微软正式发布Forefront商用安全产品线以来,微软正式树立起企业安全解决方案提供商的形象。然而面对如今竞争激烈的安全市场,微软的介入是否会得到用户的认可?Forefront能解决企业的哪些安全需求?作为安全市场的新军微软又将面对哪些挑战?

  微软Forefront产品线包括:Forefront Client Security (FCS), Internet Security and Acceleration (ISA) Server, Forefront Security for Exchange Server, Forefront Security for SharePoint Server, Forefront Security for Office Communications Server以及通过收购Whale公司获得的Intelligent Application Gateway (IAG)。在中国市场上,用户已经可以见到前四种安全产品。

  用户需求助推Forefront成长

  企业安全规划中,安全和管理需要紧密联系在一起,因此我们不难发现,微软的产品紧紧围绕着微软Windows平台展开。基于用户的安全需求,微软董事长比尔·盖茨早在2002年就提出了“可信赖计算”概念,强调软件产品安全性是重中之重。05年微软成功收购Sybari后,不仅获得了成熟的反病毒技术,同时也得到了Sybari著名的Antigen产品线,Forefront因此而诞生。

  然而Forefront并不是无懈可击。Tipping Point DVLabs资深经理Rohit Dhamankar指出,微软公司推出Forefront Client Security并不能解决所有安全问题,首先,Forefront产品主要是针对Windows操作系统的用户,对于Linux、Unix或Oracle等用户并没有十分明显的作用;其次,Forefront只能保护具体的电脑,对于其他外围攻击,例如对打印机或网络服务器的攻击并没有提供完全的解决方案,同时还不能阻止DDos攻击,因而并不适合所有用户。

  但同时也有另外一种声音,Windows操作系统在企业的应用普及度远远高于其他操作系统,微软比任何安全厂商更了解Windows。做过底层驱动开发的用户一定清楚,由于Windows操作系统不开源,如何更高效的进行底层开发与调试,成为一道难以逾越的障碍。然而这些对于微软却并不是什么难以逾越的鸿沟,不少用户对微软的安全产品给予了很高的期望。

  对于竞争对手的质疑,微软中国安全技术顾问尹川表示,“微软确实还没有完全兼容Linux、Unix等非Windows平台。在微软正式推出Forefront Client Security前,微软的恶意软件清理工具一直对其他厂商的安全产品进行功能上的补充。在这个过程中,微软发现用户的安全需求仍然没有得到满足,因此微软决定亲自为用户提供一套全面的安全解决方案。”

?3?? 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。