监测静态地址已过时 云火墙棋高一着

在信息产业中,安全是一个令人尴尬的行当。计算、网络、存储等厂商可以骄傲地历数近年来技术性能的突飞猛进,而安全产业在不断地发展和投入之后,面对的却是越来越多、越来越麻烦的安全问题。

  僵尸成“云”

  如果想要进一步说明情况的恶化,除了不断见诸报端的安全事件,我们还可以试着问这样一个问题:和过去相比,今天,成为一名黑客,或者发动一场网络攻击,究竟是更困难还是更容易了呢?答案显然是后者,就像Facebook信息安全负责人MaxKelly在不久前一次网络安全事故后谈到的:“网络攻击与犯罪现在正变得前所未有的容易,发动一次攻击就像是去超市购物一样简单。”

  不单是Facebook,类似的抱怨在今天的网站中早已屡见不鲜。就在7月份,炙手可热的Twitter网被人搞得频繁断线,造成用户无法登录;美国政府网站也遭到大规模DDoS攻击,导致长时间瘫痪;而针对各种商业网站的攻击更是屡见不鲜。

  为什么越来越多的商业竞争者喜欢采用这种方式打击对手?亚马逊战略研究员JeffBarr说的这句话也许就是答案:“对于依赖网络实现业务运营的企业来说,这样的网络攻击就如同在路上挨了一闷棍,在晕倒的时间里什么都有可能发生。而且重要的是,你很难找到究竟是谁给了你这一棍。”

  思科研究员兼首席网络安全研究员PatrickPeterson在最近发布的安全报告中特别谈到,因为商业利益原因导致的网络攻击在不断攀升,低廉的犯罪成本再加上利益的驱动,使得僵尸网络变得越来越难以控制。

  就拿最近一段时间大名鼎鼎的Conficker蠕虫来说,这个最早于2008年11月20日被发现的,以微软的Windows操作系统为攻击目标的计算机蠕虫病毒,到了今年年初,就被《纽约时报》报道其至少感染了900万台计算机,而杀毒软件厂商F-Secure更声称感染达到了惊人的1500万台。

  直到今天,虽然相关补丁已经出现很久,但凭借多个变种版本,Conficker蠕虫仍将数百万个系统控制在其魔掌之下,缔造了迄今为止规模最大的僵尸之“云”。这些僵尸网络被以极为低廉的价格,租借给怀有不同目的的犯罪分子,利用这些资源实施网络拒绝服务攻击,或者通过SaaS模型散布垃圾邮件和恶意软件。

  而反观安全防护技术,却迟迟未能见到革命性的进展。以企业应用中最为常见的安全防护产品——防火墙来说,虽然也经过了几代的发展,从软件到硬件、从单核到多核,但其根本的被动防护的原理却基本没有改变,这也使得其面对变幻多端的僵尸“云”威胁时,总是一筹莫展难以应对。

  人们不禁要问,出路究竟在哪里?

  下一代防火墙“云”中来

  “信息安全的出路,最终也需要从‘云’中寻找,而所谓的‘云’其实也就是互联网。”郭庆的话开门见山,作为思科安全产品事业部的技术专家,郭庆显然对网络和安全都有着非常深刻的认识,“今天的安全问题之所以让人困扰,根源就在于网络的主要特征,正从传输向着智能化的云计算演进,正是这一变化,使得新的安全威胁变得更加难以防范。”

  郭庆认为,越来越庞大的互联网正在逐步具备“智能”与“感知”的特性,而这些特性,也恰恰是今天的信息安全产品所需要具备的,也只有具备了这些特性,新一代的信息安全防护体系,才能真正发挥作用。

  “现在很多安全产品都面临着巨大的挑战,比如‘防火墙无用论’在国外早已有人提出,并且赞同的声音不少。”郭庆谈道,“虽然这样的言论有失偏颇,但也不无道理,回顾防火墙的发展历史,从以CheckPoint为代表的软件防火墙,发展到硬件防火墙、ASIC防火墙,再到今天热闹一时的UTM,尽管性能和功能上都有很大提升,但其最基本的原理大多仍然是检测静态的地址表。很显然,对于不断变化的僵尸网络,这样的防火墙即使性能再高,也难以施展,未来应该属于新一代的防火墙——‘云’火墙”(如图1所示)。

  那么,这种从“云”中而来的防火墙究竟具备什么样的特性?与传统的防火墙产品相比又有怎样的区别呢?

  “云”火墙最本质的特点,就是它的动态化和智能化,而其技术实现的途径,就是充分利用“云”进行动态实时的威胁信息集中采样与共享,从而最终实现主动应变的安全服务。”郭庆进一步解释道,“思科拥有目前全球最庞大的安全威胁监测网络SensorBase,这就是新一代防火墙的‘云端’(如图2所示)。它可以持续收集威胁的更新信息。这种更新的信息包括互联网上已知威胁的详细信息,连续攻击者、僵尸网络收获者、恶意爆发和黑网(DarkNets)等。通过将这些信息实时传递到‘云’火墙,可以在僵尸网络等恶意攻击者有机会损害重要资产之前及时过滤掉这些攻击者。”

  云安全的实质

  由于现在互联网信息呈爆炸趋势,每天新出现的数据以TB计算,如此巨量的网页、视频、邮件、文件,任何一个商业公司都无法把它们都全部、实时地标明安全等级,并存储在数据库里供用户进行安全查询。

  不过,尽管“云”火墙相对传统的防火墙技术有了很大的提升,但是距离建立起一套真正的现代信息安全防护体系还有着相当的距离。不过,最重要的是,我们可以从中看到迈向未来安全的关键路标,而这也正是云安全的本质。

  以云计算为代表的现代信息体系正变得日益庞大和复杂,对于这类复杂多变的体系,现代模糊数学的创始人扎德有一条经典的互克原理:“在足够复杂的系统里面,当某种量描述得越精确,那么这种量描述的意义越模糊。”换句话说,在一个复杂的系统中,所有的因素都相互制约影响。

  因此对反映系统的量确定得越具体,那么这个量对系统的描述就越不准确。这是系统自身固有的矛盾,与测量方法和理论没有关系。就如同一个人无法抓住自己头发把自己提起来,这与他如何用力以及力气大小无关一样。

  正因为这样的矛盾,使得云时代的安全防护重心,逐步远离过去那种对性能或功能的片面追求,而是转向更着重于基于网络之云的智慧感知与灵活应对。

  最后,记者想借用思科首席安全研究员PatrickPeterson的一个比喻,在Twitter攻击事件后,PatrickPeterson形容僵尸网络强大的威力对于这些网站而言,就像是“用手雷去攻击蚊子”。

  同样的,如果你仍然坚持在传统的安全思路下花费重金、提升处理性能,就如同希望这只蚊子有一天能强壮到抵御手雷一样,那将是一条真正的不归路。

时间: 2024-09-20 12:11:30

监测静态地址已过时 云火墙棋高一着的相关文章

云安全促使防火墙演变“云”火墙

本文讲的是云安全促使防火墙演变"云"火墙,[IT168 资讯]在信息产业中,安全是一个令人尴尬的行当.计算.网络.存储等厂商可以骄傲地历数近年来技术性能的突飞猛进,而安全产业在不断地发展和投入之后,面对的却是越来越多.越来越麻烦的安全问题. 僵尸成"云" 如果想要进一步说明情况的恶化,除了不断见诸报端的安全事件,我们还可以试着问这样一个问题:和过去相比,今天,成为一名黑客,或者发动一场网络攻击,究竟是更困难还是更容易了呢?答案显然是后者,就像Facebook信息安全

非结构化数据——RAID模式已过时

一份来自Novell公司Ponemon研究所针对对美国94个大型企业的调查显示,平均每个公司每年花在非结构化数据处理上的成本为210万美元:而一些受到严格监管的行业,比如金融.制药.通讯和医疗行业的成本最高,每年将达到250万美元:另一个来自Unisphere Research的调查则显示,62%的受访者表示非结构化信息的产生是不可避免的,在未来十年内将超过传统数据.此外有35%的人表示,在未来的36个月里,非结构化的信息量将超过传统的关系数据. 据IDC的预测,现在全球数据量每18个月就要翻一

SEO已死应该是部份SEO方法已过时

针对刚在A5上看到的那个seo已死的文章,我并不这么认为.虽然我5个站中只剩一个两个站正常外其它站都倒下了.我觉得应该换句说法,我觉得应该是部份seo方法已过时,所谓服务至上,一切以用户体验为向导,不用户体验的,原创率低的,黑链等seo方法将成过去式了. 其实我们自己冷静下来想想看,我们的网络是用来干嘛的?是给我们带来方便的,给我们提供更多有价值的信息的.如果排在前面的网站全是通过(当然也不排除误杀哦)不另人喜欢的手段的,自然展示在用户面前的全可能是无用信息吧.我经常会遇上这样的现象,不知道大家

【快讯】阿里云欲建软件交易与交付第一平台,500家企业+3000款软件已入驻云市场

4月20日,云栖大会深圳峰会在大中华深圳喜来登酒店隆重召开.在以"云市场,大生态"为主题的<云市场分论坛>中,阿里云发布了全新的软件生态战略:对现有的云市场进行全面升级,意在打造软件交易与交付第一平台.包括用友.宏碁资讯.润和软件.驻云.空桥克拉.曙安数据.叠云.泛微.畅捷通.通达等近500家海内外知名软件商的逾3000款软件已入驻云市场,用户可在阿里云官网直接购买,一键开通"软件+云计算资源". 阿里云运营中心总经理 杨名 解读云市场定位和战略 正如A

C#的Suspend()和Resume()已过时.

问题描述 C#的Suspend()和Resume()已过时. 看别人C#的程序在运行时Therad.Suspend()和Resume()已过时.这个怎么解决? 解决方案 这个是警告,不用理会也行.不过从程序设计的角度来说,建议让线程自己停止,而不是外部去停止.可以用event. 解决方案二: 不建议使用,建议使用lock,monitor,event等同步方式 解决方案三: linux kernel suspend Resumesuspend/resume

求教“sun.tools.javac.Main 已过时”的解决方法

问题描述 C:Inprisevbrokerexamplesbasicbank_agent>vbmake.batBuildingthebasic/bank_agentexample...注意:sun.tools.javac.Main已过时.1个警告注意:sun.tools.javac.Main已过时.1个警告我是在验证visibrokerforjava的(中间件作业)过程中遇到的,请高手指点啊,谢谢-非常急!

阿里云欲建软件交易与交付第一平台 500家软件商已入驻云市场

4月19日消息,阿里云将在云栖大会·深圳峰会上发布全新的软件生态战略,对现有的云市场进行全面升级,打造软件交易与交付第一平台.包括用友.宏碁资讯.润和软件.驻云.空桥克拉.曙安数据.叠云.泛微.畅捷通.通达等近500家海内外知名软件商的逾3000款软件已入驻云市场,用户可在阿里云官网直接购买,一键开通"软件+云计算资源". 正如App Store引发智能手机软件的变革一样,云计算的发展也给企业软件市场带来了新的模式,一键开通"软件+云计算资源"便是变革所催生的新产品

ant编译后提示使用或覆盖了已过时的 API,这个对项目会有影响ant编译后提示使用或覆盖了已过时的 API,这个对项目会有影响吗?

问题描述 Buildfile:E:Workspacestrunkbuild.xmlinit:prepare:[mkdir]Createddir:E:Workspacestrunkbuilddeployclasses[mkdir]Createddir:E:Workspacestrunkdeploypwdtools[mkdir]Createddir:E:Workspacestrunkbuildtestclasses[mkdir]Createddir:E:Workspacestrunkbuildtes

VS2012 打开项目总是提示MD5已过时 系统登录总是提示 “已过期”

问题描述 提示已过期System.Web.Security.FormsAuthentication.HashPasswordForStoringInConfigFile(sKey,"md5").Substring(0,8));劳驾哪位大师给解答一下. 解决方案 解决方案二:MSDN上关于此API已明确说明,.net4.5版本上已过时解决方案三:已过时,换其他的方法替代解决方案四:这个可以通过编译的.只是不建议继续用.然而我已经用这个习惯了