要重視安全Web網關
◎本報記者宋家雨
在剛剛開標的中央國家機關2010年計算機等產品政府集中采購協議供貨項目中,網絡產品不僅被單獨分包,而且在價格上采購部門也放在次要位置,主要強調的是政治性和政策性,其核心就是為了保障網絡的絕對安全。
但是在有關招標品目中,我們沒有發現有關安全Web網關的招標。所謂安全Web網關是美國高德納在2008年提出的一個概念,它的出現是Web內容過濾需求和技術的結合,側重Web內容掃描和過濾,也被稱為內容安全網關。
安全Web網關的主要功能在于防止病毒和惡意代碼、網頁過濾、防數據泄漏、關鍵字檢測和過濾、防來自內容的攻擊以及防垃圾郵件等。從技術上說,安全Web網關的核心是一個深度內容掃描引擎。根據公安部等權威部門統計,目前網絡安全的威脅主要來自互聯網,隨著Web2.0時代的到來,大量網頁在毫不知情的情況下很容易被植入惡意軟件,透過Web服務器或應用服務器進行網絡傳播,不僅危害巨大,而且很容易泛濫。
應對來自網頁的安全威脅,最有效的辦法就是采用安全Web網關產品,而不是因噎廢食。也許因為安全Web網關的概念太新,其技術優勢不為大家所熟悉,因此沒有得到更多的重視。實際上,業內所熟知的防火墻、防病毒、VPN、網絡入侵檢測、漏洞掃描和上網行為管理等安全手段對于深度內容掃描是無能為力的。我們注意到,有關部門也重視到了網頁安全的問題,也增加了惡意程序檢測系統、反病毒網關、防垃圾郵件系統、網絡入侵檢測以及防DDOS攻擊系統等系統項目的招標。但與安全Web網關相比,還不夠完整,沒有全部反映出安全Web網關的全部能力,忽略了關鍵字掃描、防數據泄漏和網頁過濾等內容。
應該看到,并沒有絕對意義上的網絡安全。無論是從早先的安全聯動、802.1X,還是近期的私有安全協議、安全與目錄服務整合,均體現了這樣一個趨勢:安全是密切相連的,是你中有我,我中有你的過程。為了更好地實現網絡安全,應該對安全Web網關加以充分的重視。
責任編輯:
點擊排行
歡迎訂閱中國政府采購報
我國政府采購領域第一份“中”字頭的專業報紙——《中國政府采購報》已于2010年5月7日正式創刊!
《中國政府采購報》由中國財經報社主辦,作為財政部指定的政府采購信息發布媒體,服務政府采購改革,支持政府采購事業,推動政府采購發展是國家和時代賦予《中國政府采購報》的重大使命。
《中國政府采購報》的前身是伴隨我國政府采購事業一路同行12年的《中國財經報?政府采購周刊》。《中國政府采購報》以專業的水準、豐富的資訊、及時的報道、權威的影響,與您一起把握和感受中國政府采購發展事業的脈搏與動向。
《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。
歡迎訂閱《中國政府采購報》!
訂閱方式:郵局訂閱(請到當地郵局直接訂閱)