ccidnet????

出版日期:2004-04-12 总期号:1304 本年期号:25

本期导读
要闻综合
中国信息化
网络与通信
软件与服务
产品与应用
渠道与市场
华东专刊
华南专刊
西北专刊
东北专刊
堡垒不再从内部攻破
——ProxySG安全代理让Web通信更安全
刘宏伟

  基于Web(80端口)访问的内容安全问题正日益被企业所重视,近日,以专业致力于提供安全的互联网代理专用设备来控制用户的Web访问的Blue Coat Systems公司宣布,以其旗舰产品——ProxySG安全代理专用设备正式登陆中国内容安全管理市场。Blue Coat Systems公司全球销售高级副总裁汤姆艾尔等一行来到中国,以一个企业员工一天的工作经历为例,生动地介绍了基于Web访问的内容安全管理的重要性。

  随着企业越来越依赖于互联网来和客户、合作伙伴以及员工通讯,基于Web访问的安全问题也日益突出,大大增加了企业的安全风险。目前,大多数政府机构和大企业都已经将其安全防范的主要精力集中在预防外部黑客对网络基础设施的恶意攻击上,但事实上,另一个关键的安全方面的防范仍亟待解决,那就是来自内部的威胁。当每个内部用户都在使用Web浏览器时,不管是有意还是无意,他们能够而且有办法访问对企业网络基础设施有害的内容,例如访问含有色情内容、反动内容等有害的网站。另外,不断出现的新Web应用,如即时消息(IM)和点对点的文件共享(P2P)等,使内部员工可能通过MSN等即时消息软件向外部发送公司的重要机密信息等。同时,通过Web数据流而带入企业内部的病毒等,都大大增加了企业的安全风险。

  汤姆艾尔表示,这些风险包括:员工访问不恰当的Web内容而导致生产力下降、由于保密信息或本应保护的信息的泄露而导致更多的法律风险、由于知识产权的泄密而导致的竞争力下降以及病毒不知不觉被Web用户带进企业内部网络而导致网络可用性下降等。

  显然,仅靠防范黑客从外部的攻击已经远远不够了,来自内部的威胁越来越严重,企业必须控制员工的Web通讯才能从本质上保证网络的安全。Blue Coat推出的ProxySG安全代理专用设备具有一套完整的Web代理功能,能够实现强大的策略控制。首先,其强大的内容过滤功能,可以对有害的或不想被访问的URL进行过滤,可以更细致地对含有不良或反动内容的的网页进行过滤,还可以过滤与工作无关的活动,如在线游戏、网上购物、股票交易、流媒体和MP3下载等;另外,ProxySG还集成了对于即时消息的控制,如AOL、MSN、Yahoo!,可以对其中传递的信息内容进行关键字过滤和监控,防止通过这种方式泄露企业机密。其次,ProxySG还集成了对Web病毒的扫描功能,可以有效地防止通过Web数据流来传播的病毒侵害。值得一提的是,ProxySG强大的策略处理引擎技术,能实现完善的基于单个用户、用户组、时间、位置、协议、浏览器类型、内容类型等更细的过滤策略。例如,网络管理员能够制定一个策略,让流媒体只允许企业领导人访问,且只可使用微软的媒体播放器,只可使用HTTP协议访问某个网站上的asp文件,时间限制在上午8点到中午12点之间。这样,利用ProxySG,管理员具有了实施策略的全部灵活性,以满足特殊的业务需求。

  好的产品,不但体现在功能上,性能也同样重要。对此,汤姆艾尔介绍说,Blue Coat的前身主要是做缓存(Cache)。由于单独做缓存的市场越来越小,安全市场的良好发展前景促成这次转型:把安全加在缓存之上,把缓存包含安全之中,通过缓存技术来保证性能,功能增多了,性能却并未降低,这将会是一个很大的市场。通过部署安全应用,如内容过滤、 Web病毒扫描、Web访问代理和带宽管理,在不需要牺牲网络的性能前提下,全面了解Web通讯流量的组成,并实施强大的策略控制。

  Web的广泛应用促进了安全内容管理市场的兴起,据IDC估计,到2007年,这个市场规模将超过16亿美元。Blue Coat中国区首席代表施建国对安全内容管理市场的前景非常看好,他表示,Blue Coat的市场定位良好,产品线丰富,主要包括ProxySG400、ProxySG800、ProxySG8000三大产品系列,适用于高、中、低端不同的用户。目前,公司产品已经在很多行业中被广泛应用。

  当然,产品的好坏,还是要通过在实际应用中是否能经受住考验来衡量。不可否认,安全内容管理市场的潜力是非常巨大的,作为厂商,能否抓住这个商机,其产品和技术的优异程度是必不可少的衡量标准之一。