安全什么是“主动”的真义
当安全被当作一个整体而重新认识的时候,更多的问题也随之浮出水面,从病毒蠕虫、漏洞扫描、网络钓鱼、内容过滤一直到身份认证,越来越多的安全威胁被发现潜伏在我们的周围,不同的安全问题需要用户了解不同的技术、购买不同的产品,而这一切又是一个“有机整体”,任何一点的疏忽和薄弱都可能导致整个防护系统的崩溃。
复杂所带来的管理和维护上的困扰只是一个方面,更重要的是,它和安全本身,已经成为一对事实上的矛盾。
过去,我们一直为网络性能和应用的飞速发展雀跃,然而现在,每一次速度的提升和每一种新应用的诞生,都会带来新的安全问题,比如高流量下的安全内容过滤,再如p2p、即时消息、RSS的红火应用,无一不闪现着安全的阴影。
这是一个无法剥离的矛盾共同体:网络的日趋复杂与越来越高的安全要求就是矛盾的两个方面。网络性能越高,越复杂,它的安全性就越差。从某种角度来看,这就像发生交通事故的风险一样。当交通工具越来越快,越来越先进时,一旦发生事故,造成的安全伤害也越大。两个行走的人撞到一起不会有太大的问题,如果是两辆行驶的汽车,就会是一场事故,如果是飞机,那就是一场灾难。
但是,正如我们不会因为安全隐患拒绝汽车和飞机一样,我们也不可能阻挡或压制网络的发展与应用,相反,我们会在满足安全的前提下,尽可能的促进和发展它。当然,这需要我们用智慧随时寻找最佳的平衡点,而这种平衡本身就蕴含了我们所追求的“沉静的力量”。
“网络”和“安全”正陷入前所未有的困境之中,面对这样的困境,我们的企业不应该忙于算计要雇佣多少安全专业人员、花费多少投资来构筑自己的铜墙铁壁,厂商也不能忙于盘算可以兜售多少安全产品、占据多大的市场份额。而是要从市场、技术、应用等多个层面出发,释放“主动安全”的能量。
市场的主动,可以让企业对安全问题有更强的针对性,与其他企业有更紧密的合作,从而创造更安全的产业环境。
技术产品的主动,如自防御网络、自动化的补丁管理、病毒主动防御、入侵防御可以在很大程度上,抵御随时出现的安全威胁。
应用的主动让我们以应用为中心,通过应用带动安全的发展,把安全从盲目的“深院高墙”概念落实到维护实际的生产力。而所有这一切,不仅表达了“主动”对于安全的真正含义,也由此为我们带来了一个真正无忧的网络应用空间。
来源:CNW
- 1SOA项目全球化管理的三个办法
- 2千兆防火墙技术名词陷阱
- 3灾难恢复第一步:应灾文档
- 4一种实现无线网络安全的混合方式
- 5安全:首先想到人
- 6对付“网页仿冒”的四种方法
- 7阴阳平衡——面向未来的网络安全之道
- 8终极电子供应链
- 9计世解读企业安全风险评估
- 10VPN技术在电力系统中的应用
- 11沈阳OA软件的收(发)文单位维护
- 12网管系统对中间件的监测和管理
- 13归档变得更容易
- 14通信软件开源之路
- 15沈阳OA系统技术交流会等系列会议
- 16控制系统的信息安全保障
- 17如何选择复合型的网络防火墙
- 18应用基础是SOA还是SOBA
- 19如何构筑家庭网络
- 20网友观点:国内CMS内容管理系统技术分析总结
- 21网络安全:企业“终端坏死症”的七个迹象
- 22什么技术正在走红?
- 23决策支持系统DSS的构造与系统统结构(二)
- 24全新的业务连续性思路
- 25千兆网综合布线系统设计与测试
- 26应用服务器向SOA靠拢
- 27沈阳OA软件的收发文管理过程
- 28如何升级有线电视用户管理系统
- 29信息化技术: 有关WBS的三个基本问题
- 30防火墙的技术精粹