[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

H3C打造网络安全的万全之策

作者: 寂静的海,  出处:IT专家网, 责任编辑: 张帅, 
2008-07-14 10:40
  随着网络不断发展,安全问题成为关注的焦点。如何为用户打造一个全面的安全体系,构建高效、可用、智能的安全网络,为用户应对安全问题提供无后顾之忧的“万全之策。

  自从网络诞生以来,各种各样的安全问题也随之层出不穷,并随着网络技术的不断发展而愈演愈烈。对于现今对网络已无比依赖的众多用户来说,安全始终是高悬在应用上的一把“利剑”。如何为用户打造一个全面的安全体系,构建高效、可用、智能的安全网络,为用户应对安全问题提供无后顾之忧的“万全之策”,是H3C这样的厂商努力的方向。

  注重整体 打造完整安全网络

  要解决用户的网络安全问题,首先要帮助用户将面临的安全威胁一一加以防范。从网络安全的发展趋势看,业界普遍认同的观点是网络安全正在沿着局部安全、全局安全、智能安全的演进阶段发展,网络安全理念在不断提升和成熟。网络安全迈向成熟的过程,也是安全体系日益复杂的过程,此时简单的安全产品叠加的方式已经无法确保网络安全,将产生系统建设、管理、扩展、成本控制等难题。

  此时,能够充分应对各种网络威胁,为用户度身定制的智能化网络安全解决方案,将会赢得用户的青睐。在网络安全领域一直都有出色表现的H3C认为,安全和网络彻底融合,形成自适应安全智能网络,提供网络端到端安全保障,才能最大限度保障网络安全。而要实现这种端到端的智能安全,一个完整的网络安全产品及解决方案体系不可或缺。

  网络安全体系是一个十分复杂的系统,要想真正发挥安全体系的性能,必须从整体出发,着眼各个细节,才能构建起立体安全网络,满足用户的应用需求。H3C安全产品线总裁王冰指出,网络安全系统就像一部精密仪器,运行起来环环相扣,各环节间相互配合才能实现预定目标。必须将安全与应用综合考虑,将安全渗透到网络的各个层面,通过安全产品合理布局、相互融合、全局管理,实现智能化、一站式的安全网络,帮助用户解决网络安全问题。

  “只有拥有最完整的安全产品线,才能为用户建设真正安全的网络”,王冰着重强调了完整安全产品线的重要价值,“业界唯一拥有完整安全产品系列的厂商,H3C通过综合应用ASIC、NP、FPGA、多核等硬件技术,基于Comware和iWare专业软件平台,H3C已经拥有8大系列50多款安全产品,全面覆盖2-7层安全,并通过边界防护、数据中心保护等八大解决方案和OAA架构,打通了用户IT应用和基础安全框架,帮助用户实现从一层到七层、从接入到核心、从预防到控制的系统级安全。”

  水涨船高 突破安全性能瓶颈

  在为用户的网络构筑起一扇坚实的安全“大门”之后,用户接下来要解决的就是安全设备性能与网络性能不匹配的问题。在近年来P2P、WEB2.0、IPTV等网络技术空前发展,网络游戏、视频点播、在线娱乐、网真等新兴网络应用广泛普及的形势下,千兆桌面、万兆骨干的网络建设模式已基本成为主流。同时,网络中的黑客攻击、网络病毒、木马、垃圾邮件也泛滥成灾,并随着网络应用有新的形式和变种。这些,都给已是不堪重负的安全体系带来了一次次冲击。

  但从现实来看,安全设备的性能提升速度,一直以来都落后于网络容量的扩展速度,这就带来一个问题,就是安全设备本身的性能有可能成为网络应用中的瓶颈。在关键业务点上,有些用户不得不因此而牺牲了网络的安全性,从市场角度看,迫切需要能匹配其网络发展速度的安全应用平台。

  因此,追求更高的网络安全设备性能,成为安全厂商不断努力的方向。就以占据中国网络安全市场份额第二位的H3C为例,面对迫切的市场需求,H3C通过加强研发,不断地刷新产品性能。目前H3C安全产品中,防火墙设备早已跨入万兆门槛,并推出了业内唯一的采用多核多线程技术的40G超万兆产品,产品性能在同类中遥遥领先。

  而H3C安全产品线总裁王冰强调,网络安全性能的提高不能仅仅依靠设备性能,更要选择合理的安全架构。分布式安全在预防威胁发生、发生后有效遏制方面具有先天的优势,在提高网络安全性能上就显得尤为重要。H3C安全产品就是采用设备级高性能与分布式安全相结合的方式,来实现真正的网络级高性能,在同类产品中也显得最为出众,从一定程度上也反映出目前安全领域的性能指标走向。

  王冰表示,网络安全设备性能的突飞猛进,从更根本上来说,源自于用户对安全设备不断增长的性能需求。由于具备强大的技术实力与雄厚的网络技术背景,使得H3C安全产品在技术研发与产品设计上有着先天的优势,产品性能突破速度也能够相对更快一些,在帮助用户消除安全性能“瓶颈”,构筑强大安全体系的过程中,也占据了更多主动。

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。