隨資訊化發展而來的網路安全問題日漸突出,這不僅嚴重阻礙了社會資訊化發展 的進程,而且還進一步影響到整個國家的安全和經濟發展。面對網路安全的嚴峻形勢,如何建設高品質、高穩定性、高可靠性的安全網路成為我們通信行業乃至整個 社會發展所要面臨和解決的重大課題。網路環境的複雜性、多變性以 及資訊系統的脆弱性、開放性和易受攻擊性,決定了網路安全威脅的客觀存在。人們在享受到各種生活便利和溝通便捷的同時,網路安全問題也日漸突出、形勢日益 嚴峻。網路攻擊、病毒傳播、垃圾郵件等迅速增長,利用網路進行盜竊、詐騙、敲詐勒索、竊密等案件逐年上升,嚴重影響了網路的正常秩序。網路系統的安全性和 可靠性正在成為世界各國共同關注的焦點。
曾經是網路和應用安全的代名詞的防火牆,已經逐漸無法適應應用和威脅手段的發展,為了化解這些層出不窮的風險,企業開始部署包括防火牆、虛擬專 用網路(VPN)、入侵檢測系統(IDS)/入侵防禦系統(IPS)和 Web內容安全工具在內的安全系統。這些不同的安全手段以堆疊的方式組合在一起工作,不僅大大增加了發生故障的概率,而且無法避免由於安全性功能造成的限 制而導致的性能上的降低。同時,過多的設備按照各自的方式工作,也給網路的設計、維護和管理帶來了相當大的負擔。而這種堆疊式的解決方案帶來一個最大的問 題,就是各個設備獨立工作。因此我們需要一個整合的安全產品,將上述安全手段通過很簡單的方式部署到網路中來。
系統的安全性不能通過犧牲系統的性能和可用性來獲得。尤其是防火牆和IPS都是部署在資料路徑上,因此,他們可能會影響到網路的性能和伸縮性, 其次,還形成了可能降低可用性的單故障點。儘管多數防火牆/IPS可以以熱備份的配置部署,但是,迄今為止,沒有一種解決方案可以支持一個以上的防火牆 /IPS同時工作。因此,用戶必須購買和配置第二個防火牆/IPS和高可用性軟體,然後無奈地看著它們閒置在一旁,等待故障將它們啟動。如何實現多台防火 牆/IPS同時工作,是用戶非常關心的問題。
威發推薦基於Nokia的IP安全閘道和Radware的DefensePro + SecureFlow的應用安全解決方案,來實現網路和應用的安全防護。