對(duì)于企業(yè)而言,簡(jiǎn)單應(yīng)該是任何網(wǎng)絡(luò)解決方案的目標(biāo),網(wǎng)絡(luò)安全應(yīng)該力求簡(jiǎn)單。簡(jiǎn)單化使時(shí)間和資源可以專門(mén)用于獲得企業(yè)所需的安全、可信環(huán)境。那么簡(jiǎn)單是針對(duì)什么而言的呢?是購(gòu)買(mǎi)、安裝、運(yùn)行,還是維護(hù)?如果系統(tǒng)要想安全,那么上述這些要素缺一不可。但只有系統(tǒng)不大復(fù)雜、使用方便,才算得上真正取得成功,如果要保護(hù)公司關(guān)鍵任務(wù)的信息就更是如此。設(shè)想一下:如果用戶把花在集成和管理的時(shí)間用于其它更為緊迫的安全問(wèn)題(如調(diào)查網(wǎng)絡(luò)的潛在弱點(diǎn))會(huì)有怎樣的成效?CIO該如何去做呢?
第一招:以專用設(shè)備簡(jiǎn)化網(wǎng)絡(luò)安全
降低網(wǎng)絡(luò)安全復(fù)雜性的最簡(jiǎn)便的方法之一,就是部署安全設(shè)備,這種設(shè)備采用特別設(shè)計(jì)的平臺(tái),運(yùn)行預(yù)先加強(qiáng)了安全的操作系統(tǒng),并預(yù)先裝有面向幾乎同即插即用一樣簡(jiǎn)便的特制平臺(tái)的最佳安全應(yīng)用軟件。簡(jiǎn)而言之,集成設(shè)備具有保護(hù)網(wǎng)絡(luò)安全所需的所有特性,包括防火墻、VPN和入侵檢測(cè)。為了滿足易于部署、遠(yuǎn)程管理、自動(dòng)更新及技術(shù)支持等要求,集成設(shè)備還預(yù)先進(jìn)行配置和測(cè)試。集成設(shè)備節(jié)省的時(shí)間、資金、資源與網(wǎng)絡(luò)安全解決方案本身的簡(jiǎn)易性一樣吸引人。
部署基于設(shè)備模型的解決方案提供了諸多好處,如身份定制、性能提高、綜合管理及支持隊(duì)伍。
身份定制
可為每個(gè)設(shè)備配備不同的授權(quán)密匙,從而獲得防火墻、VPN、入侵檢測(cè)設(shè)備或防病毒設(shè)備的功能。這些核心功能組成了任何安全網(wǎng)絡(luò)環(huán)境的基礎(chǔ),又因?yàn)榘踩O(shè)備部署起來(lái)一般非常簡(jiǎn)單,所以可省去許多復(fù)雜步驟,即可部署更可靠的解決方案。
性能
為特定目的設(shè)計(jì)的設(shè)備通常具有通過(guò)應(yīng)用軟件提供最優(yōu)性能所需的硬件特性。同樣,為提供最大程度的性能與安全,操作系統(tǒng)應(yīng)該與硬件密切結(jié)合,結(jié)果就是平臺(tái)和操作系統(tǒng)的性能得到了優(yōu)化。最重要的是,所運(yùn)行的網(wǎng)絡(luò)安全應(yīng)用軟件的性能也得到了優(yōu)化。而通用硬件平臺(tái)和現(xiàn)成操作系統(tǒng)則無(wú)法提供這些特性。
管理
安全軟件管理是維護(hù)可信網(wǎng)絡(luò)環(huán)境所不可或缺的組成部分,如果缺少安全網(wǎng)絡(luò)管理,就無(wú)法獲得真正的網(wǎng)絡(luò)安全。傳統(tǒng)上,網(wǎng)絡(luò)管理對(duì)大多數(shù)組織來(lái)說(shuō)是重大挑戰(zhàn),因?yàn)檫@要求為配置及升級(jí)軟件和設(shè)備親自動(dòng)手安裝。這不僅是重復(fù)性工作、易出錯(cuò)誤,還會(huì)迅速耗費(fèi)寶貴資源和精力,致使沒(méi)多少時(shí)間去關(guān)注安全策略及其它更重要的業(yè)務(wù)問(wèn)題。人為差錯(cuò)及缺乏足夠的網(wǎng)絡(luò)管理能力是網(wǎng)絡(luò)停機(jī)及漏洞暴露的主要因素,而為網(wǎng)絡(luò)配置有效的管理工具,將有助于簡(jiǎn)化網(wǎng)絡(luò)環(huán)境維護(hù),同時(shí)確保網(wǎng)絡(luò)安全。
第二招:有效工具降低管理復(fù)雜性
有些人以為,安裝了防火墻和入侵檢測(cè),就可以松一口氣了,這種想法是不對(duì)的。考慮過(guò)軟件更新、補(bǔ)丁及日常遠(yuǎn)程維護(hù)嗎?倘若只有一兩個(gè)設(shè)備要管理,這過(guò)程不是很復(fù)雜。但如果有成百上千臺(tái)機(jī)器需要軟件更新和補(bǔ)丁,或者面臨嚴(yán)重缺乏IT技能與資源的窘境,那該如何是好?這也許是件難以管理的繁重工作,還會(huì)不斷出現(xiàn)手工錯(cuò)誤,導(dǎo)致安全漏洞百出。那么如何安全地更新遠(yuǎn)地網(wǎng)絡(luò)、維持遠(yuǎn)地運(yùn)行、確保軟件更新不會(huì)引起任何問(wèn)題?
應(yīng)用軟件管理解決方案就能起到作用。有效的管理工具不是費(fèi)時(shí)費(fèi)力地為每個(gè)遠(yuǎn)地逐個(gè)進(jìn)行手工更新,而是同時(shí)更新所有設(shè)備,或者把網(wǎng)絡(luò)分成多個(gè)區(qū),為不同設(shè)備添加特定級(jí)別的軟件。借助于“無(wú)危害”的安全策略,這種軟件解決方案就能確保遠(yuǎn)地不會(huì)因安裝軟件有誤而停止運(yùn)行。
第三招:廠商服務(wù)與支持
如果廠商不能將提供廣泛的全球支持作為解決方案的一部分,安全策略就不完善。特定支持方案根本不足以滿足安全網(wǎng)絡(luò)的要求。在選購(gòu)網(wǎng)絡(luò)安全產(chǎn)品時(shí),需要注意有無(wú)響應(yīng)迅速的支持隊(duì)伍和定義明確的程序。在當(dāng)今的全球經(jīng)濟(jì)形勢(shì)下,值得信賴的廠商和全球支持網(wǎng)絡(luò),對(duì)降低難度、確保網(wǎng)絡(luò)高效運(yùn)行必不可少。