思科IT基础设施维护业务安全永续:再见黑客 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2006年03月07日 16:39 新浪科技 | ||||||||||
80年代,第一代病毒需要一周时间才可能感染其他电脑。 90年代,第二代病毒需要一天左右就可造成破坏。 现在,第三代病毒只需几分钟就能使地区性网络大面积瘫痪。
不久的未来,随着电力供应、公交系统等基础设施进一步网络化,下一代病毒可能通过快闪式基础架构攻击,几秒钟内毁掉全球基础网络架构。 这个现在只存在于好莱坞大片的致命黑客,正在赶往我们网络的路上。 在越来越多的企业把经营转移到网络之上,并借此大有所为的时候,网络安全也成为公司生死存亡的关键。以思科为例,思科在90个国家有300个办公地点,使用65000部IP电话,50多个数据中心和1000多个实验室。此外,思科还拥有3.5万名员工,大约有1.8万个承包商,2万多渠道合作伙伴,超过110个应用电信运营商,超过210个业务和支持开发合作伙伴。这就意味着超过12.5万的相关人员,都要连接到思科的网络上。牵一发动全球的网络规模,让思科早早就致力于网络安全的探索,并且成功化身为网络安全的代名词。 企业安全战略,做好最扎实的内功 首先,思科把所有服务都融合到一个无处不在的IP网络。通过提供冗余服务和提高可靠性,思科的IP网络克服了覆盖面越广就越脆弱的负面问题。 同时,思科启动了主动式和被动式IT基础架构管理安全战略,从启动新技术新应用前的各种防患于未然的安全解决方案,到针对突发事件设置的响应流程,强大的协作能力让思科能够对隐患做出最及时的反应。 针对员工个人的安全意识,思科公司开展了很多安全培训项目,部署了很多全局安全策略,并与员工充分沟通这些策略。安全战略已成为公司文化和思科商业行为规范的组成部分。 思科企业安全战略以自己的技术为后盾,同时充分利用合作伙伴和其他补充性技术,建构起强大的网络保护,并通过审核不断加以改进。 安全技术解决方案,练就金刚不坏身 思科推出了一系列成熟的安全解决方案,通过自身应用和向客户提供这些解决方案,构建起企业信息安全的IT基础架构。比如思科在个人电脑和一些服务器上安装了思科安全代理(CSA)软件,能够在防毒公司还未做出反应时就阻止危险应用程序的启动。2004年bagle.aa病毒爆发时,思科安全代理系统及时向用户发出可疑活动警报,使思科用户感染率降低了90%,清理工作大为简化,因而使成本显著降低。又如思科网络准入控制(NAC)计划。这是一项由思科发起、多家厂商参与发起、多家厂商参加的计划,其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害。借助NAC,客户可以只允许合法的、值得信任的端点设备(例如PC 、服务器、PDA )接入网络。 当网络与企业的运营越来越密切相关时,我们不能不重视网络的安全问题。把黑客拒之门外,他还会不断来敲我们的门。思科的战略是不断开发和应用最先进的安全技术,让网络具有自动防御的能力,保证企业整个架构和客户端永续安全。 |