强审计系统 捍卫内网的安全(2)
从国家层面上看,国家非常重视强审计产品的技术研发,近年来投资了巨额资金用于强审计研究项目。比如,在2002年至2003年的两年中,国家“863”重大课题中就投资了几项强审计专题,如“分布式电子政务强审计系统”等;国家发改委也投入资金进行重大安全信息领域课题研究,其中包括“信息安全综合强审计系统”项目;各个行业、系统根据自身的内网需求,也投入巨额资金用于审计系统的建设,最早的上海市公务网安全审计项目、浙江省“宽带网络信息安全实时保护管理系统”、国家保密局的“分布式电子政务强审计系统”等都是在这个过程中具有代表性的项目。
此外,从汉邦集团承担的一些具有代表性的强审计项目中,如:中共中央联络部、国家体育总局、上海市公务网、上海市委组织部、江南造船集团、浙江升华拜克生物股份有限公司等,也可以看出,国家各行各业已经逐渐开始重视强审计系统的建设。
曲成义教授更是认为强审计系统在数量上是一个与防火墙同样大小的市场,“因为,从目前用户的需求来看,在电子政府系统中,有内网的地方就必有防火墙,也必有强审计产品。”
此外,从一些零星的数据中,可以推测出这个市场的大概容量:IDC估计,审计市场容量根据模型预测将占整个网络安全市场的10%以上;艾瑞数据预测2004~2008年,中国网络安全产品市场将以31.7%的年均复合增长率增长,市场规模将从2003年的23.57亿元增长到2008年的93.2亿元。因此,2~3年内网络安全产品市场总额可达100亿左右,审计系统也将达到数10亿元左右的市场前景。
正因为审计的重要性,市场上出现了一些专业的强审计公司,如北京的汉邦软科、上海的复旦光华等;同时,从2005年开始,一些老牌的防火墙厂商,如天融信、联想网御等也宣布进入审计领域;而入侵检测领域的厂商如启明星辰、理工先河等,也于前几年进入了强审计领域。
曲成义教授估计,目前国内从事强审计技术和产品研发的企业已经达到了几十家。
最早进入强审计领域的汉邦软科更是保持每年销售增长超过100%的业绩,其审计产品用户已经达到500家,其中,50%属于军工行业,40%为政府行业,10%为军队。
肖达认为,这些在信息安全领域已经具备一定知名度的品牌进入强审计是有百利而无一害的,应用他们已有的品牌号召力,会号召更多的人来了解、关注强审计市场,相信各家公司一起努力,会让强审计的概念能更广泛地被熟知,这对于繁荣整个信息安全市场有积极的推动作用。
“强审计技术是一种新兴的技术,从出现到发展,也不过2~3年的时间,目前正面临着标准缺乏,产品良莠不齐的局面。”
问题不少
如此众多的厂商进入强审计领域,虽然给审计市场带来了人气,也让许多用户迷惑,如此众多的审计产品,其功能、性能是否都一样?审计产品是否有标准遵循?
强审计产品从诞生的那一天开始,其属性就决定了它不可能有统一的标准,各家厂商完全是根据自己对审计的理解开发产品。
“防火墙刚出现时有标准吗?没有!IDS和反病毒也一样,只有简单的功能描述和互操作的协议,强审计技术是一种新兴的技术,从出现到发展,也不过2~3年的时间,目前正面临着标准缺乏、产品良莠不齐的局面局面。”曲成义教授说。
汉邦软科提供的是综合审计系统,目前算是功能较全面的,汉邦软科集团总裁肖达介绍,汉邦强审计系统分为主机审计子系统、网络审计子系统和数据库审计子系统,并通过统一的管理对这些子系统进行管理。“我们的网络安全审计系统是定位于完整解决责任认定体系、完善授权管理体系。由于目前国内安全综合强审计监控类产品刚刚起步,该系统目前在电子政务领域的市场占有率高达90%,‘汉邦’已经成为国内安全综合强审计监控类产品的第一品牌。”他说。
由于目前安全综合强审计监控技术和产品还属于起步阶段,国内外的一些其他的产品大都侧重于某个方面的审计或监控,并不全面。
事实上,用户也并不清楚强审计系统应该包括哪些重要功能。天津人民政府信息化办公室安全处处长王德庆认为,强审计应该包括:一是针对终端计算机操作记录;二是对外网(互联网)连接记录要有针对性的审计;三是对网络内的流量、网络设备工作状态进行审计;四是对重要的数据库访问记录要进行有效的审计。同时产品要有稳定的性能,并具有大规模部署的体系架构。
可见,用户和厂商对强审计系统的定义并非完全一致。
陈晓桦博士认为,强审计是个非常宽泛的概念,近年来,中国信息安全产品测评认证中心根据一些行业选型的需求,曾经帮助一些行业,比如金融、税务等系统测试过一些强审计系统,“实际上,一些‘防火墙’、防止内连和外连的专项产品,都是属于强审计范畴,只不过不同的厂商有不同的命名方法而已。”他说。
声明:中国IT运维网登载此文出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述。其原创性以及文中陈述
文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或
承诺,请网友及读者仅作参考,并请自行核实相关内容。如原作者不同意在本网站刊登内容,请及时通知本站予以删除。凡本网站注明"来源:中国IT运维网"的作品,在授权范围内使用时,请保留注明"来源:中国IT运维网"。