随信息化发展而来的网络安全问题日渐突出,这不仅严重阻碍了社会信息化发展的进程,而且还进一步影响到整个国家的安全和经济发展。面对网络安全的严峻形势,如何建设高质量、高稳定性、高可靠性的安全网络成为我们通信行业乃至整个社会发展所要面临和解决的重大课题。网络环境的复杂性、多变性以 及信息系统的脆弱性、开放性和易受攻击性,决定了网络安全威胁的客观存在。人们在享受到各种生活便利和沟通便捷的同时,网络安全问题也日渐突出、形势日益 严峻。网络攻击、病毒传播、垃圾邮件等迅速增长,利用网络进行盗窃、诈骗、敲诈勒索、窃密等案件逐年上升,严重影响了网络的正常秩序。网络系统的安全性和可靠性正在成为世界各国共同关注的焦点。
曾经是网络和应用安全的代名词的防火墙,已经逐渐无法适应应用和威胁手段的发展,为了化解这些层出不穷的风险,企业开始部署包括防火墙、虚拟专用网络(VPN)、入侵检测系统(IDS)/入侵防御系统(IPS)和 Web内容安全工具在内的安全系统。这些不同的安全手段以堆叠的方式组合在一起工作,不仅大大增加了发生故障的概率,而且无法避免由于安全性功能造成的限制而导致的性能上的降低。同时,过多的设备按照各自的方式工作,也给网络的设计、维护和管理带来了相当大的负担。而这种堆叠式的解决方案带来一个最大的问题,就是各个设备独立工作。因此我们需要一个整合的安全产品,将上述安全手段通过很简单的方式部署到网络中来。
系统的安全性不能通过牺牲系统的性能和可用性来获得。尤其是防火墙和IPS都是部署在数据路径上,因此,他们可能会影响到网络的性能和伸缩性,其次,还形成了可能降低可用性的单故障点。尽管多数防火墙/IPS可以以热备份的配置部署,但是,迄今为止,没有一种解决方案可以支持一个以上的防火墙/IPS同时工作。因此,用户必须购买和配置第二个防火墙/IPS和高可用性软件,然后无奈地看着它们闲置在一旁,等待故障将它们激活。如何实现多台防火墙/IPS同时工作,是用户非常关心的问题。
威发推荐基于Nokia的IP安全网关和Radware的DefensePro + SecureFlow的应用安全解决方案,来实现网路和应用的安全防护。