本刊记者/孙红娜采写
安全的概念一直在发生着变化。
十年前,安全还仅仅代表着防病毒;之后,开始了防病毒、防攻击;而今,安全威胁已经渗透到网络的方方面面,无论您怎么防,“安全”都似乎是可望而不可及的一件事。
因为网络中充斥着各种网络威胁,病毒、黑客、木马、钓鱼程序、间谍软件、垃圾邮件等结伴同行,让任何一款单一的安全产品都无能为力;越来越多重要的信息需要触网,无论是来自内部还是来自外部的有意或无意的破坏行为,一不留神都可能给企业/机构的业务带来致命的打击;网络规模不断发生变化,借助网络运行的应用不断增加,任何一“点”照顾不到,都可能导致“满盘皆输”……
当业务与网络结合的日益紧密,当安全威胁升级到各个层面,当安全事件破坏力越来越强,您的“安全”是否也跟着成长,能否智能地帮您解决各种安全问题?
不妨看看H3C最近发布的iSPN(Intelligence Safe Pervasive Network)智能安全渗透网络,它是建立在SPN基础上的全新安全理念,为我们清晰地描绘出安全建设的层次。
根据网络安全技术的发展轨迹,iSPN将企业的安全建设分为局部安全、全局安全、智能安全3个层面。在局部安全层面,强调产品的集成,即在网络产品上集成安全技术、在安全产品上集成网络技术、并采取插卡等方式进行两种产品的融合应用;在全局安全层面,安全不仅与安全设备本身有关,还要与网络设备的安全特性、终端设备的安全防护、软硬件产品等联动,实现以上产品的相互协作,作为安全规划的必备因素;随着客户网络建设的日趋完善,面向业务的安全已经成为新的发展方向,需要将智能(Intelligence)的安全融入企业业务流程中,形成开放融合、相互渗透的安全实体,这也是H3C是从SPN向iSPN过渡的原动力。
iSPN并不是一个虚拟的未来,它距离我们并不遥远。作为业内领先的IP全业务解决方案提供商,H3C早在2003年就开始了在网络安全领域的积累,到如今已经形成了包括端点准入防御解决方案(EAD)、IPS系列产品、SecPath系列防火墙和VPN网关等全系列网络安全产品,为iSPN智能安全渗透网络建设提供了有力支撑。此外,H3C的开放应用架构(OAA)为用户提供开放的硬件平台,标准的接口允许用户将个性化的业务集成到安全设备中,保证iSPN智能安全渗透网络建设方案的可行性。
构建在H3C雄厚安全底蕴基础上的iSPN,能够在保证安全性的基础上大大提高企业网络对安全威胁的智能防御能力,并且将安全的定义从网络威胁抵御扩大到业务流程控制的层面。