|
思科:下一代防火墙将“云”中不知归去
反观安全防护技术,却迟迟未能见到革命性的进展。以企业应用中最为常见的安全防护产品——防火墙来说,虽然也经过了几代的发展,从软件到硬件、从单核到多核,但其根本的被动防护的原理却基本没有改变,这也使得其面对变幻多端的僵尸“云”威胁时,总是一筹莫展难以应对。
那么,这种从“云”中而来的防火墙究竟具备什么样的特性?与传统的防火墙产品相比又有怎样的区别呢? “云”火墙最本质的特点,就是它的动态化和智能化,而其技术实现的途径,就是充分利用“云”进行动态实时的威胁信息集中采样与共享,从而最终实现主动应变的安全服务。”郭庆进一步解释道,“思科拥有目前全球最庞大的安全威胁监测网络SensorBase,这就是新一代防火墙的‘云端’(如图2所示)。 它可以持续收集威胁的更新信息。这种更新的信息包括互联网上已知威胁的详细信息,连续攻击者、僵尸网络收获者、恶意爆发和黑网(DarkNets)等。通过将这些信息实时传递到‘云’火墙,可以在僵尸网络等恶意攻击者有机会损害重要资产之前及时过滤掉这些攻击者。” 云安全的实质 由于现在互联网信息呈爆炸趋势,每天新出现的数据以TB计算,如此巨量的网页、视频、邮件、文件,任何一个商业公司都无法把它们都全部、实时地标明安全等级,并存储在数据库里供用户进行安全查询。 不过,尽管“云”火墙相对传统的防火墙技术有了很大的提升,但是距离建立起一套真正的现代信息安全防护体系还有着相当的距离。不过,最重要的是,我们可以从中看到迈向未来安全的关键路标,而这也正是云安全的本质。 以云计算为代表的现代信息体系正变得日益庞大和复杂,对于这类复杂多变的体系,现代模糊数学的创始人扎德有一条经典的互克原理:“在足够复杂的系统里面,当某种量描述得越精确,那么这种量描述的意义越模糊。”换句话说,在一个复杂的系统中,所有的因素都相互制约影响。 因此对反映系统的量确定得越具体,那么这个量对系统的描述就越不准确。这是系统自身固有的矛盾,与测量方法和理论没有关系。就如同一个人无法抓住自己头发把自己提起来,这与他如何用力以及力气大小无关一样。 正因为这样的矛盾,使得云时代的安全防护重心,逐步远离过去那种对性能或功能的片面追求,而是转向更着重于基于网络之云的智慧感知与灵活应对。 最后,记者想借用思科首席安全研究员PatrickPeterson的一个比喻,在Twitter攻击事件后,PatrickPeterson形容僵尸网络强大的威力对于这些网站而言,就像是“用手雷去攻击蚊子”。 同样的,如果你仍然坚持在传统的安全思路下花费重金、提升处理性能,就如同希望这只蚊子有一天能强壮到抵御手雷一样,那将是一条真正的不归路。
责编:刘书畅
微信扫一扫实时了解行业动态
微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
|
最新专题
|
|