“四合一”网络如何能够改善网络安全 | |
---|---|
http://www.sina.com.cn 2006年11月03日 15:46 天极yesky | |
Mike Chapple
网络巨头思科系统公司一直敦促其客户和投资者支持其新的“四网合一”战略。四网合一指的是使用同一个网络基础设施进行数据、语音、视频和移动通讯。四网合一通讯在技术行业的应用是非常普遍的。从网络的角度看,四网合一是非常理想的,它不仅意味着管理一个网络而不是四个网络,而且还能够共享以前这些不同的应用的带宽容量。 但是,这种现象如何影响信息安全领域呢?从长期的角度看,它对安全专业人员的好处与对网络专业人员的影响是一样的。它提供了一个单一的地方查找安全漏洞、控制漏洞和安全机会。然而,从短期看,有许多安全问题需要解决,其中一些问题简要叙述如下。 第一个问题是这个技术固有的好处,它把通讯整合为一个单个的介质。你可以把它当作另一个谚语:把所有的鸡蛋都放在一个篮子里。虽然通过把不同的介质结合在一起以保留带宽和整合设备是一个好主意,但是,必须要考察这种汇聚中固有的保密性、完整性和可用性的风险。考虑对你当前的业务持续性计划会有什么影响。你现在能拿起电话通知等候电话的工程师在半夜处理“网络断开”的紧急事件吗?如果是这样的话,这种做法就必须要改变,因为电话和工程师的手机可能全部都依赖于那个断开的网络。因此,采用汇聚的技术,在一旦发生紧急事件的时候,必须注意可用的“带外通讯”的选择。 四网合一服务还能够带来广泛的新设备。有具有网络功能的VoIP电话、向移动设备发送的流媒体和许多其它汇聚的技术创新(我们中的某些人甚至还有具有网络功能的咖啡壶)。新技术爆炸式的出现带来了大量的早期应用者的风险。安全专业人员都非常清楚,早期的应用通常是以牺牲安全为代价换取功能或者推向市场的速度。随着这一批新产品的推出,很有可能随后发布一批安全公告、热补丁和重要的安全补丁。 最后,推进四网合一将脱离某些可信赖的技术,特别是脱离已经工作了几十年的POTS(简单老式电话服务)网路。虽然POTS网络已经接近了使用寿命的终点,但是,不要低估几十年的经验知识的价值。工程师和技术人员都知道这个网络内部知识。相对来说,它是简单的,能够完成任务。如果你的机构决定采用四网合一,为了预防万一,明智的方法是把一些重要的POTS基础设施至少保留几年。 这个底线是什么?四网合一肯定是一个好事情。汇聚只能使安全专业人员受益,因为它能够减少系统的整个复杂性,实现把重点放在保密性、完整性和可用性的能力方面。虽然安全专业人员必须谨慎和以开放的思想向数字汇聚的方向发展,但是,没有任何理由避免四网合一。 |