【51CTO.com 綜合消息】近日,全球著名的高性能Web 2.0安全解決計劃領導廠商與高端Web安全設備供給商----Wedge Networks(穩(wěn)捷網絡)發(fā)布,公司獲得中國通信企業(yè)協(xié)會通信網絡安全專業(yè)委員會的邀請,成為電信安委會全國首批會員單位,并以此為基礎通過把全球領先的支撐10G電信網絡的Web安全技巧引入國內,致力于為中國電信行業(yè)利用安全供給技巧標準與解決計劃。
曙光:電信安全轉機
事實證明,電信安全絕非單一的政策、行政措施、或產品技巧能夠解決的,電信安全需要一個良好的領導思想和產業(yè)環(huán)境。在新形勢的請求下,政府支撐、企業(yè)協(xié)會直接領導、多方力量團結一致,共同促成中國通信網絡安全專業(yè)委員會的蓬勃發(fā)展。與此同時,穩(wěn)捷網絡作為中國通信安委會的首批獲邀會員,也將竭盡所能增進中國通信網絡的信息安全建設程度與利用保障才能更上一層樓。
眾所周知,當前我國通信網絡的安全建設中不乏艱苦和挑釁。這就決定了通信網絡安全專業(yè)委員會并非孤軍作戰(zhàn),而是要團結業(yè)界各方人士,積極接收通信安全范疇的良好經驗,和國內眾多致力于通信安全事業(yè)的企業(yè)單位密切合作,共同成長。
對此,穩(wěn)捷網絡大中國區(qū)總經理彭朝暉表現(xiàn),Web 2.0安全、利用安全、深度內容檢測、高性能專業(yè)級安全網關等等,這些新技巧、新思想的融合貫通,大大提升了國內通信安全的程度和利用才能,而這也正是穩(wěn)捷網絡多年來努力的方向。
中國通信網絡安全專業(yè)委員會相干負責人表現(xiàn),根據國內電信行業(yè)的發(fā)展需要,組織起草、制定與通信網絡安全相干的行業(yè)標準迫在眉睫。需要指出的是,當前國際上一系列重大的通信安全標準的出臺都是經過各個國家相干行業(yè)內企業(yè)的廣泛研究,而對于眼前通信安全的一些熱門范疇,如Web 2.0安全、利用與內容安全,更加需要像穩(wěn)捷網絡這樣的專業(yè)安全廠商的參與。
標準:利用安全破曉
穩(wěn)捷網絡安全專家表現(xiàn),為了確保電信利用安全萬無一失,技巧上需要具備十大標準。
第一,在電信類利用安全范疇中,請求相干安全設備,如多功效安全網關類設備,要具備至少五大基于內容檢測的功效:
◆防毒:防惡意代碼,包含病毒、蠕蟲、木馬等惡意軟件
◆防垃圾郵件:防垃圾郵件及經過郵件傳輸的惡意代碼
◆網站過濾:網頁分類過濾,至少支撐電信請求的1500萬以上的網址過濾
◆要害字檢測:內容要害字檢測,支撐要害字表達式
◆防黑客攻擊:基礎Web利用防護功效,如防SQL注入、跨站腳本攻擊和DDOS攻擊等
第二,電信類利用安全設備應具備架構合理的特點,要有統(tǒng)一的管理界面及處理平臺,也就是具有電信用戶請求的加速功效的引擎,對照傳統(tǒng)安全設備的引擎處理要有較大的進步。根據當前電信網絡的利用情況,利用檢測才能應在700Mpbs-----3Gpbs以上,要注意這個檢測才能指的是真實的內容檢測,而非簡略的包過濾的方法,因為包過濾已經不能檢測出網絡流量當中大多數的問題流量。
第三,硬件架構在處理器上,電信類利用安全設備要采用支撐多核、多CPU的方法。
第四,電信類利用安全設備在操作系統(tǒng)上要是專用的操作系統(tǒng),而非通用操作系統(tǒng)+利用系統(tǒng)的方法,并且是多任務、多線程(而非過程)的處理模式。此外,電信類利用安全設備要支撐多種協(xié)議和可隨時增加對新協(xié)議的支撐。
第五,電信類利用安全設備在利用上要具有多協(xié)議并行處理,共享成果,當有一個協(xié)議處理成果呈現(xiàn)后,其它利用可直接通過該成果做出自己的處理成果,不需要再進行檢測,當該利用成果對其它處理無參考性的情況下,其它利用可持續(xù)檢測。
第六,電信類利用安全設備對于利用當中的簽名庫應當是指紋方法而非簽名方法,以加快檢測,減少處理時間。
第七,電信類利用安全設備的報告要詳細,能夠通過報告,可方便的分析出網絡當中的問題。
相關閱讀