企業內部網路的規模,往往由網路終端計算機的規模來決定,但是“牛×”的光環卻帶來更多的信息安全隱憂。 因為對企業內部網路來說,訪問終端就是一個個的“門”,當“門”越多的時候,“破門而入”的威脅自然就越多。之所以有太多安全風險存在,就因為隨著網路的飛速發展,區域網路的終端越來越多,而終端在IT架構中太多的不確定性,直接導致了網路安全的巨大隱患。
基本介紹
- 中文名:安全平台
- 外文名:security platform
為什麼作為網路構成基礎的終端計算機,反而成為網路安全的隱患?如何才能恰當解決這個問題呢?
終端:網路肌體薄弱處
在企業的IT環境中,往往終端數量巨大,其形式多樣化、部署分散、不被重視、安全手段缺乏的現狀已成為信息安全體系的薄弱環節。權威統計數據表明,企業的安全損失有80%來自企業內部,終端安全管控是重中之重。
雖然終端資產的重要性級別通常低於網路中的交換機、路由器等核心網路設備以及各種業務主機和伺服器,但終端數量眾多,而且是組織日常辦公和業務運行的載體。如果終端安全受到威脅,即使網路中的核心設備安然無恙,整個網路的業務運行也會受到嚴重影響。
傳統安全廠商的產品很難真正實現對所有區域網路內的終端都實現一體化安全管理。原因有二:一是缺乏統一的網路技術標準限制了終端安全產品對網路設備的兼容性;二是各種新套用和新攻擊層出不窮。
傳統的計算環境也在發生革命性變化。在日常運營中可以發現,在以數據中心為核心的IT環境中,套用的核心引擎已經向數據中心轉移。當終端作為一種輕便的接入方式後,用戶通過桌面的各種套用可以通過數據中心接入整個信息網路系統,如ERP、CRM、BOSS系統和計費系統等。但傳統的安全體系架構有一些致命性問題,如安全策略難以統一,而且桌面套用過於強大。正是由於傳統桌面操作過於強大,每個員工又可以做很多額外工作,因此造成不確定性過高。
對於信息安全的實施與管理來說,控制終端、控制套用是首要任務。在實際的企業IT環境中,信息安全的不確定性因素幾乎都是由人產生的,而人通過類似PC、手機、PDA等終端設備接入到信息系統的界面和接口主要設施。
極通ewebs:解除終端威脅
我們可以換個角度思考安全——管住了套用,也就管住了不確定性;鎖定了數據流,也就保住了網路信息資產。這是體系結構上的根本性思路轉變,實現了信息看得見、摸得著,卻帶不走,這也是極通EWEBS套用虛擬化系統的最大價值。
極通EWEBS套用虛擬化技術,能夠無縫將各種套用軟體集中部署在EWEBS伺服器(集群)上,並通過EWEBS的應用程式虛擬化功能,將各種套用軟體整合到企業門戶中供終端用戶使用。終端客戶機無需安裝任何軟體,就能夠讓企業各種IT套用擺脫終端設備和網路頻寬的限制,實現終端客戶機用戶在任何時間、任何地點、使用任何設備、採用任何網路連線,都能夠高效、快捷、安全、方便地訪問已經集中部署在EWEBS伺服器(集群)上的各種套用軟體。這是套用虛擬化技術的核心思想。
因此,所有的程式運行和數據流,都在EWEBS伺服器(集群)上,方便於集中管控,無論有多少終端,都已經沒有實際的信息數據,不存在安全風險,同時終端受到EWEBS集中安全管控,也免除了外部黑客通過終端向中心伺服器“下手”的隱患,從而打造了一個十分靈活且堅固的集中式網路安全架構。
集中式安全架構的兩個實施步驟,第一要將業務指定的所有關鍵套用集中放置於數據中心,以簡便管理和支持;第二是選擇最佳的套用虛擬化系統平台,實現套用集中部署和管控。當然,將所有終端套用都管起來並不現實,用戶要針對實際的業務套用,如財務系統、運營系統等關鍵系統進行集中管控。在終端桌面中,可以把一部分不需集中管控的個性化套用放到套用虛擬化體系之外,給終端用戶留出部分空間。通過虛擬化方式,把需要管控的套用管控起來,將不需要管控的套用排除出去,不影響已經用虛擬化系統保護起來的套用本身的數據交換和安全,因此這稱得上是一種體系架構的變革。
套用虛擬化能夠展現給用戶最直接的功能還是遠程套用交付,或者叫遠程接入。從全球套用虛擬化領域看,走在最前沿的廠商還是Citrix(思傑),其推出的套用虛擬化平台Citrix交付中心(Citrix Delivery Center),即Citrix套用交付基礎架構解決方案正在逐步進行中國全面本地化的進程。而國內最具實力的套用虛擬化領導廠商則非極通科技莫屬,2008年7月,極通科技向全球推出極通EWEBS 2008套用虛擬化系統,已經全面填補國內空白,趕超了Citrix(思傑)等全球先進技術,該產品在EWEBS 2008中採用了極通科技獨創的AIP(Application Integration Protocol)技術,實現套用虛擬化集中式安全架構。