F5安全解決方案:幫助企業應對新挑戰 |
發布時間: 2012/8/25 21:09:21 |
隨著網絡攻擊的頻率和性質不斷發生變化,企業IT部門發現有效解決安全問題的難度越來越大。目前網絡攻擊逐漸呈現出復雜、多層次的威脅特征,針對于4-7層的應用層攻擊越來越多的出現在企業中,給很多IT部門管理者造成很大的困擾。 一方面,面對新的持續性的高級網絡威脅,IT部門很難有效的發現這些攻擊特征。諸如網絡防火墻、IPS和防毒系統這樣的傳統安全解決方案通常部署在獨立設備之上,在面對這些高級網絡威脅時,這種靜態方法并不利于IT安全策略的實施,而保護應用、用戶和數據就無從談起,換句話說,傳統的安全防御思路根本無從應對這些新的威脅和新的挑戰。 此外,新的安全攻擊多是復雜的多層攻擊,使用多個攻擊向量將目標鎖定在網絡以及基礎應用和數據上。一個攻擊可能通過拒絕服務(DoS)攻擊鎖定網絡層,然后通過Web瀏覽器鎖定應用漏洞。這使得IT部門很難掌握攻擊行為,原本的第三層IP層的攻擊,對于IT部門來說,是可視的,可管的,但針對4-7層的應用攻擊,傳統網絡防火墻等解決方案就顯得力不從心。 因此,對于企業IT部門來說,他們需要能夠提供跨層可視性、4-7層檢測能力,以及對應用的具有保護能力的安全解決方案。而這也已經得到了業界的普遍認可。 Gartner研究副總裁Greg Young曾表示:"如今,最嚴重的非法行為都是通過利用Web應用實現的。雖然Web應用防火墻已經取得了明顯進步,但是單層解決方案不足以抵御今天的復雜攻擊。對于IT機構而言,最關鍵的是采用專門的安全保護方法,同時保護網絡和應用。" 我們都非常清楚,解決安全問題需要全方位的思考。對于目前的安全威脅現狀和傳統的防御理念,F5網絡作為一家知名IT公司,有著不同的看法。 F5 Networks 負責安全與戰略解決方案的運營網絡高級副總裁Manny Rivelo先生表示:"F5正在用實際行動努力改變企業用戶的傳統安全防御理念。F5目前為用戶提供的價值主要體現在4-7層的IT架構中,我不得不說,過去20年的安全防御體系都是圍繞第三層IP層進行的,雖然IP層很重要,但至少在今天看來IP層出現的弱點--不了解用戶、不了解應用、不了解會話,使得針對4-7層的攻擊更加復雜。而F5的優勢就在于4-7層靈活管理,這也是為什么F5通過開發一系列安全產品,用事實改變目前的安全現狀。" 本文出自:億恩科技【www.vbseamall.com】 |