网络安全可能是最适用于“木桶效应”理念的IT建设,各个环节都防护到位才能打造一个相对安全的网络环境。而在这种全面防护的要求下,去年的经济危机无疑让很多企业更加头疼。一些企业的IT主管抱怨“又要全面的安全,投入又不断缩减”,这让众多IT主管无不感觉到今年的网络安全建设将遇到更严峻的挑战。对于只有5位网络安全管理员的郑州轻工业学院来说,也面临着同样的挑战,但是他们有自己的应对之道。
渡安全难关 好钢用到刀刃上
去年的全球经济危机还在延续,所以各个企业在IT方面的预算不断缩减,网络安全建设也受到了一定影响。但郑州轻工业学院IT主管程源认为:“网络安全方面不能因为投入减少而松懈。相对于以往全面部署安全产品的情况,目前最需要的是在关键点上部署安全产品,把有限的投入用到关键的地方。”
虽然没有直接受到金融危机的影响,但郑州轻工业学院还是本着预防的态度收紧了银根,这在网络安全建设上就形成了“好钢用到刀刃上”的建设理念。作为全国第一个购买趋势科技Web安全网关—IWSA 5000的高校,郑州轻工业学院的安全需求也十分“实际”:保障安全基本需求,从实用性出发。程源表示:“目前学校在网络安全方面还是比较重视的,尤其是应用效果好,成本又不太高的反病毒系统,学校并没有减少这方面的投入。”
近年来,随着互联网的普及,Web威胁愈发严重。新的恶意软件被不断地从Web自动下载。从发现恶意软件样本,到制作病毒特征码,再到用户更新病毒库,用户网络安全的“空窗期”不断延长,面临威胁的几率也大大增加。这些威胁给像郑州轻工业学院这样的学校带来了两方面的不良影响,一是业务方面的影响。比如恶意威胁会阻塞网络,让带宽降低,让系统响应变慢等;二是政策方面的影响。比如被黑客篡改网页,传播不良信息等。为了阻挡恶意威胁侵入校园网络,郑州轻工业学院考虑采用当前比较流行的网关拦截方案。一个偶然的机会,郑州轻工业学院接触到了趋势科技的IWSA产品,经过考察、对比、测试,最终决定部署,期望从网关端杜绝Web威胁入侵网络。
硬件安全网关产品IWSA作为趋势科技的拳头产品,不仅仅采用了最先进的云安全技术,而且不占用客户的网络资源。虽然郑州轻工业学院只有5位网络安全管理员,但面对大量的网络威胁,并没有凸显人员不足的问题。在部署IWSA之后,每天要处理的病毒事件大量减少。IWSA不仅简化了部署与日常管理的工作,同时也大大缓解了网络安全管理员的压力,降低的因网络安全而产生的人力成本。同时,由于IWSA的恶意网页对比是在云端完成,因此大大减少了病毒代码下载的数量,从而降低了因下载、分发病毒代码而对企业网络资源、硬件设备的占用。可以说,应用了IWSA,在做好防范病毒的同时,也为学院节省了人力、物力的投入。
避免单兵作战 云安全打造全面防护
安全防护不仅仅是安全产品的责任,对于应用的人来说,也需要担负一定得责任。在趋势科技提出的云安全核心技术之一WRT(Web信誉技术)理念中,网页根据自身的50多种属性被划分为不同的安全等级。在访问这些网站时,用户都会得到是否安全的提示,并自行阻断对恶意网页的访问。不过程源认为,仅仅对网站分级是不够的,还应该对访问的人也进行分级。对于经常中毒的终端,应该降低其访问的带宽。这样就可以阻断对外攻击的发生。程源谈到:“安全是存在于各个环节之中的,用户端桌面防护、局域网对外部的防护、局域网内的防护、对特殊服务器的防护等都是不可少的。防护要形成体系,不能只做单一的一点。而云安全就是一种很好的避免‘单兵作战’的方式。”
程源的想法现在借助云安全理念正在得到逐步实现。目前,郑州轻工业学院目前所部署的IWSA和OfficeScan8.0都支持的云安全技术正是利用分布式的安全理念,将安全防护的“点”转化到了“面”上,从客户端防护、服务器防护,延伸至网关防护,完善各个节点的防护,最终形成了全面防护。趋势科技“云安全”已经全面超越了传统的病毒代码比对方法,是趋势科技历时2年半,耗资3亿美金,并于2008年6月在全球率先发布的新一代网络安全技术。通过部署在全球的5大威胁数据中心和34000台云端服务器,将手工制作特征码所需的至少2小时时间,利用云计算技术压缩到几秒钟,大大缩短了“空窗期”。据了解,趋势科技的“云安全”技术,每天可处理2.5亿个样本,阻止20,000支新病毒入侵网络,并保证云端查询在毫秒间完成,不会给用户造成延时困扰。
程源介绍:“虽然安全方面的投入有所缩减,但是我们如果加强人员的培训,提升应用水平,形成良好的互联网使用习惯和强烈的安全防范意识,就会让有限的安全产品发挥出更大的价值。这也算是应对经济危机的一招吧。”在部署了趋势科技的Web安全网关IWSA、防毒墙网络版OfficeScan、内置反垃圾功能的邮件系统等等一些列安全解决方案后,郑州轻工业学院已经打造出了一个立体的防护系统,在面对来势汹汹的Web威胁时,可以高枕无忧了。
总结
看到,趋势科技“云安全”在郑州轻工业学院的网络安全防护中起到了至关重要的作用,特别是通过集成了“云安全”技术的OfficeScan 和IWSA,为校园网络安全防护构筑起立体式、多层次的防护体系,让校园网络更干净、更高效、更安全!