2009年數據中心安全之變:IDC用戶趨于理性 應用安全依舊是重點
原創2009年即將逝去,在過去的一年中,IT技術得到了更廣泛的應用。當看到有越來越多的數據中心成為企業發展的關鍵平臺時,我們恐怕不難發現這中間的變化。2009年12月,51CTO記者有幸就數據中心變化這樣的主題,采訪了啟明星辰產品管理中心的吳海民先生。
51CTO記者:2009年將很快過去,在這一年里,用戶針對安全防御的主要需求集中在哪些方面?
吳海民:2009年的安全防御需求兩個特點:從網絡防護走向應用防護,特別是WEB應用安全防護。從單層防御走向綜合防御,采用不同的防御手段解決不同的安全問題。
安全監測和管理的重要性在進一步提升,同時面對嚴格的監管政策,IDC對于安全需求也越來越理性。與其被動的做安全,不如主動做好安全防護措施。
51CTO記者:針對這些需求,啟明星辰做出了哪些技術方面的推動和變革?對于解決用戶需求的效果如何?
吳海民:針對數據中心狀況,啟明星辰認為并不簡單是安全防護方面。啟明星辰對IDC安全需求做了概括,在結構化安全思維和以風險管理為核心的基礎上提出了WEB安全360的解決思路,包含了檢測、防護、響應三個環節,并通過持續運營監控來深化。
檢測,建立對網站安全檢查機制,確保入侵、被掛馬行為的及時獲知,通過檢測,及時了解網站的漏洞和整體安全狀況;
防御,結合網站主流威脅與漏洞狀況,部署網站入侵防御產品,完善防護能力;
響應,確立專業支持團隊的外援保障,解決及時響應問題,在網站漏洞被驗證后,能確保對其漏洞進行安全代碼審核修補。
這個三個環節啟明星辰都有響應的產品和技術解決方案,并且啟明星辰提出和IDC共建基于SaaS模式“安全IDC”建設思路,安全不再是單純的成本投入,通過IDC的安全增值服務產品實現“看的見安全”,進一步提升IDC的客戶粘性和滿意度,也是開辟IDC的一項新的業務模式,收到較好的效果。
作為一個國內知名的安全廠商,啟明星辰的各類安全產品一直被大量IDC用戶所推崇,這次提出的檢測、防御、響應這三大環節也形成了各個數據中心安全機制的中軸線。