承上啟下 回顧展望網絡安全的那些事
說好的世界末日沒有來,但是說好的回顧展望還是來了!
今天小編拋磚引玉,說說網絡安全的一些事兒。先拋出幾個關鍵詞熱熱身,BYOD、SDN、SaaS云安全、802.11ac、T級交換、萬兆安全...還有免費企業級防毒!
移動終端設備的增長速度自是不用贅述,但伴隨著BYOD的工作模式的來臨,卻成了企業IT頭疼的問題。因為它模糊了網絡的邊界,打亂了企業的安全策略。
IT管理者當然不能靜等它呼嘯而來時手忙腳亂,未雨綢繆,他們首先解決的是BYOD的接入、安全和管理。
無疑,廠商一定會走在趨勢的牽頭。“一個網絡、一個策略、一種管理方式”是我們聽到的最響亮的口號了,思科的統一接入解決方案將有線和無線網絡、策略及管理功能融為了一個統一的網絡基礎設施。
安全上,賽門鐵克提供了一個完整的平臺,使企業輕松實現他們的移動應用愿景。一是全盤掌控所有的移動設備,二是確保移動訪問、傳輸、存儲數據安全。值得一提的是,賽門鐵克實現了移動設備個人應用和企業應用的分離保護。
當然,推出BYOD網絡或安全方案的還有他們,H3C、Aruba、juniper、華為,邁克菲、趨勢科技、東軟...
當BYOD被定義了一種工作模式,相信它絕不是風靡一時。我們把視線放長一些,除了接入和安全,2013年更多關于BYOD的商務終端、企業應用涌出,在基礎設施和上層應用上我們期待形成一個系統的BYOD工作方式。
SDN(軟件定義網絡)在2012年出盡風頭,網絡貌似在革命!
SDN將傳統網絡設備的數據轉發和路由控制兩個功能模塊分離,通過集中式的控制器以標準化的接口對各種網絡設備進行管理和配置,這將為網絡資源的設計、管理和使用提供更多的可能性,從而更容易推動網絡的革新與發展。
因為這最終代表了用戶的利益,再加上后進者的推波助瀾,SDN一發不可收拾。
大佬們終于坐不住了!2012年7月24日, VMware宣布以10.5億美元現金收購軟件定義網絡(SDN)先驅者Nicira。2012年7月31日,Oracle宣布收購Xsigo再次點燃SDN熱潮。
傳統網絡廠商亦動作頻頻,包括思科、華為、Juniper、博科等。
2013年,我們必定看到廠商在SDN方面清晰的戰略和更多產品,而SDN的應用也會被推到前臺。
IT安全以云計算模式交付在2012年落地。
2012年2月,希望云安全在北京推出了基于邁克菲技術的防病毒云安全服務。6月,寶利明威宣布攜手邁克菲共推寶利云安全服務(Poly SaaS),主要面向企業用戶提供郵件安全和上網行為管理兩種服務。12月,寶利云安全落戶中國云谷,自建主數據中心在哈爾濱落地。成立于2011年的安全寶,也提供基于云的網站安全服務。
這種模式不止局限在終端和郵件安全上,在Web防護上將安全邊界擴展到數據中心之外的威力開始顯現。這意味著企業無需購買安全基礎設施,而是把安全交給專業的云安全服務提供商。廠商通過建立分布式數據中心,為企業提供按需的安全服務,而企業可以減少IT規劃和維護的煩惱。
所以,對企業來說安全可以同樣享受云計算帶來的例如按需、易擴展的好處。但采用云交付的安全服務也面臨著“安全”問題,物理上的云中心宕機帶給安全防護的中斷,例如郵件經過云中心過濾導致企業對數據泄露的擔憂,我們常說可信云計算,這也算是可信云安全了。
無論如何,這一定擋不住SaaS(安全即服務)新鮮模式的來臨,2013年基于云的網絡安全、移動安全還將落地。
上文提到BYOD,首當其沖的便是接入問題,這不802.11ac來了,無線真正實現千兆!
話說這一塊相當熱鬧,思科、華為、Aruba、銳捷等,他們都聲稱推出首款802.11ac產品,這包括路由、AP、無線控制器,看的小編眼花繚亂,咱且不爭論這個。可以肯定的是未來是無線的世界,2011年有線網承擔了60%的流量,40%的流量在Wi-Fi上,但預計到2016年Wi-Fi的流量將超過51%。如今Wi-Fi的發展和當年以太網的發展非常類似。以太網由10M到100M到10G/40G,而Wi-Fi由802.11a/b/g 到802.11n(450M)到802.11ac(1G),無線的時代真正開啟。
2013年基于802.11ac的產業鏈將會成熟,這包括芯片、路由、AP、終端等。只有這一業態形成,無線才會給工作帶來更多創新和精彩。無線和有線融合也將是網絡發展的主旋律,我們看到2012年6月,Gartner首次推出《2012年度有線和無線局域網基礎架構魔力象限》,將無線網絡設備領域的表現作為評價網絡設備商整體實力的重要因素。
云模式所改變的,從計算、存儲、到網絡、安全,方方面面。無論是網絡或安全設備,都在向高性能、高吞吐演進。在云內網絡,水平流量的大量增加和垂直流量的大量減少,也把傳統意義上的以太網顛覆了個干凈,TRILL、大二層等技術的應運而生,讓未來的城域以太網完全大變樣。
網絡安全廠商向T級進發!2012年6月6日,華為在北京發布CloudEngine 12800系列核心交換機,CE12800定位于網絡的匯聚核心層,分12層、8層和4層,整機最大支持48Tbps交換容量,滿足從GE/10GE到40GE/100GE的4代服務器演進需求。
華為在2012 HCC大會期間推出USG9500系列T級防火墻新品,再次升級了高端產品線。USG9500最高端型號為US9580,可支持16個擴展槽位為接口板和業務板使用。由于單塊業務板支持160G吞吐量,USG9580憑借高可擴展性,突破T級記錄。
啟明星辰5月24日發布了天清萬兆Web應用防火墻(WAG)和天清萬兆抗拒絕服務系統(ADM)兩款萬兆級網絡安全產品。在2012年9月18日的瑞星企業級硬件新品發布會上,瑞星萬兆超級防毒墻亮相,30G的病毒查殺吞吐使它成為業界性能最高的防毒墻設備。
從以前百兆、千兆的網絡,發展到現在萬兆,甚至超萬兆的云計算環境下。網絡需要高性能的交換,安全防御不僅再是算法和特征的精確識別,更多的需要從性能方面阻擋攻擊流量,同時保證正常的業務能夠順暢運行。
免費企業級防毒沒像消費級免費殺毒那樣瘋狂!每個人都會記得從個人殺毒吹起的免費風,但到企業級這貌似沒那么熱鬧,一是兩者之間的消費模式差別,二是企業涉及到安全時更嚴謹。但企業級免費防毒還是有那么一股風潮。
2012年2月底,希望云安全在北京宣布了永久徹底免費企業級殺毒軟件。3月下旬,金山宣布了金山毒霸企業版2012免費。而同期360也宣布免費的360企業版已經為20多萬家企業提供安全服務,終端用戶數突破500萬。
在中小企業看來,這確實帶來了好處。最起碼在低成本上,他們實現了可管理的IT安全,而不是員工裝一些個人殺毒軟件,各自為戰。但小編認為,這也只能是受到中小企業的認可了。稍具規模重視安全的企業,他們同樣重視的是服務。不得不說,2012年免費企業防毒沒有顛覆傳統的企業安全市場。
不管是回顧還是展望,一切都是在承上啟下。承上的是云計算帶來的演變,啟下的是網絡安全技術在進化!