【51CTO.com 綜合消息】近日,全球著名的高性能Web 2.0安全解決計(jì)劃領(lǐng)導(dǎo)廠商與高端Web安全設(shè)備供給商----Wedge Networks(穩(wěn)捷網(wǎng)絡(luò))發(fā)布,公司獲得中國通信企業(yè)協(xié)會(huì)通信網(wǎng)絡(luò)安全專業(yè)委員會(huì)的邀請(qǐng),成為電信安委會(huì)全國首批會(huì)員單位,并以此為基礎(chǔ)通過把全球領(lǐng)先的支撐10G電信網(wǎng)絡(luò)的Web安全技巧引入國內(nèi),致力于為中國電信行業(yè)利用安全供給技巧標(biāo)準(zhǔn)與解決計(jì)劃。
曙光:電信安全轉(zhuǎn)機(jī)
事實(shí)證明,電信安全絕非單一的政策、行政措施、或產(chǎn)品技巧能夠解決的,電信安全需要一個(gè)良好的領(lǐng)導(dǎo)思想和產(chǎn)業(yè)環(huán)境。在新形勢(shì)的請(qǐng)求下,政府支撐、企業(yè)協(xié)會(huì)直接領(lǐng)導(dǎo)、多方力量團(tuán)結(jié)一致,共同促成中國通信網(wǎng)絡(luò)安全專業(yè)委員會(huì)的蓬勃發(fā)展。與此同時(shí),穩(wěn)捷網(wǎng)絡(luò)作為中國通信安委會(huì)的首批獲邀會(huì)員,也將竭盡所能增進(jìn)中國通信網(wǎng)絡(luò)的信息安全建設(shè)程度與利用保障才能更上一層樓。
眾所周知,當(dāng)前我國通信網(wǎng)絡(luò)的安全建設(shè)中不乏艱苦和挑釁。這就決定了通信網(wǎng)絡(luò)安全專業(yè)委員會(huì)并非孤軍作戰(zhàn),而是要團(tuán)結(jié)業(yè)界各方人士,積極接收通信安全范疇的良好經(jīng)驗(yàn),和國內(nèi)眾多致力于通信安全事業(yè)的企業(yè)單位密切合作,共同成長(zhǎng)。
對(duì)此,穩(wěn)捷網(wǎng)絡(luò)大中國區(qū)總經(jīng)理彭朝暉表現(xiàn),Web 2.0安全、利用安全、深度內(nèi)容檢測(cè)、高性能專業(yè)級(jí)安全網(wǎng)關(guān)等等,這些新技巧、新思想的融合貫通,大大提升了國內(nèi)通信安全的程度和利用才能,而這也正是穩(wěn)捷網(wǎng)絡(luò)多年來努力的方向。
中國通信網(wǎng)絡(luò)安全專業(yè)委員會(huì)相干負(fù)責(zé)人表現(xiàn),根據(jù)國內(nèi)電信行業(yè)的發(fā)展需要,組織起草、制定與通信網(wǎng)絡(luò)安全相干的行業(yè)標(biāo)準(zhǔn)迫在眉睫。需要指出的是,當(dāng)前國際上一系列重大的通信安全標(biāo)準(zhǔn)的出臺(tái)都是經(jīng)過各個(gè)國家相干行業(yè)內(nèi)企業(yè)的廣泛研究,而對(duì)于眼前通信安全的一些熱門范疇,如Web 2.0安全、利用與內(nèi)容安全,更加需要像穩(wěn)捷網(wǎng)絡(luò)這樣的專業(yè)安全廠商的參與。
標(biāo)準(zhǔn):利用安全破曉
穩(wěn)捷網(wǎng)絡(luò)安全專家表現(xiàn),為了確保電信利用安全萬無一失,技巧上需要具備十大標(biāo)準(zhǔn)。
第一,在電信類利用安全范疇中,請(qǐng)求相干安全設(shè)備,如多功效安全網(wǎng)關(guān)類設(shè)備,要具備至少五大基于內(nèi)容檢測(cè)的功效:
◆防毒:防惡意代碼,包含病毒、蠕蟲、木馬等惡意軟件
◆防垃圾郵件:防垃圾郵件及經(jīng)過郵件傳輸?shù)膼阂獯a
◆網(wǎng)站過濾:網(wǎng)頁分類過濾,至少支撐電信請(qǐng)求的1500萬以上的網(wǎng)址過濾
◆要害字檢測(cè):內(nèi)容要害字檢測(cè),支撐要害字表達(dá)式
◆防黑客攻擊:基礎(chǔ)Web利用防護(hù)功效,如防SQL注入、跨站腳本攻擊和DDOS攻擊等
第二,電信類利用安全設(shè)備應(yīng)具備架構(gòu)合理的特點(diǎn),要有統(tǒng)一的管理界面及處理平臺(tái),也就是具有電信用戶請(qǐng)求的加速功效的引擎,對(duì)照傳統(tǒng)安全設(shè)備的引擎處理要有較大的進(jìn)步。根據(jù)當(dāng)前電信網(wǎng)絡(luò)的利用情況,利用檢測(cè)才能應(yīng)在700Mpbs-----3Gpbs以上,要注意這個(gè)檢測(cè)才能指的是真實(shí)的內(nèi)容檢測(cè),而非簡(jiǎn)略的包過濾的方法,因?yàn)榘^濾已經(jīng)不能檢測(cè)出網(wǎng)絡(luò)流量當(dāng)中大多數(shù)的問題流量。
第三,硬件架構(gòu)在處理器上,電信類利用安全設(shè)備要采用支撐多核、多CPU的方法。
第四,電信類利用安全設(shè)備在操作系統(tǒng)上要是專用的操作系統(tǒng),而非通用操作系統(tǒng)+利用系統(tǒng)的方法,并且是多任務(wù)、多線程(而非過程)的處理模式。此外,電信類利用安全設(shè)備要支撐多種協(xié)議和可隨時(shí)增加對(duì)新協(xié)議的支撐。
第五,電信類利用安全設(shè)備在利用上要具有多協(xié)議并行處理,共享成果,當(dāng)有一個(gè)協(xié)議處理成果呈現(xiàn)后,其它利用可直接通過該成果做出自己的處理成果,不需要再進(jìn)行檢測(cè),當(dāng)該利用成果對(duì)其它處理無參考性的情況下,其它利用可持續(xù)檢測(cè)。
第六,電信類利用安全設(shè)備對(duì)于利用當(dāng)中的簽名庫應(yīng)當(dāng)是指紋方法而非簽名方法,以加快檢測(cè),減少處理時(shí)間。
第七,電信類利用安全設(shè)備的報(bào)告要詳細(xì),能夠通過報(bào)告,可方便的分析出網(wǎng)絡(luò)當(dāng)中的問題。
相關(guān)閱讀