簡單應該是任何網絡解決方案的目標,網絡安全應該力求簡單。簡單化使時間和資源可以專門用于獲得企業所需的安全、可信環境。那么簡單是針對什么而言的呢?
是購買、安裝、運行,還是維護?
如果系統要想安全,那么上述這些要素缺一不可。但只有系統不大復雜、使用方便,才算得上真正取得成功,如果要保護公司關鍵任務的信息就更是如此。
設想一下:如果用戶把花在集成和管理的時間用于其它更為緊迫的安全問題(如調查網絡的潛在弱點)會有怎樣的成效?
CIO該如何去做呢?
以專用設備簡化網絡安全
降低網絡安全復雜性的最簡便的方法之一,就是部署安全設備,這種設備采用特別設計的平臺,運行預先加強了安全的操作系統,并預先裝有面向幾乎同即插即用一樣簡便的特制平臺的最佳安全應用軟件。簡而言之,集成設備具有保護網絡安全所需的所有特性,包括防火墻、VPN和入侵檢測。
為了滿足易于部署、遠程管理、自動更新及技術支持等要求,集成設備還預先進行配置和測試。集成設備節省的時間、資金、資源與網絡安全解決方案本身的簡易性一樣吸引人。
部署基于設備模型的解決方案提供了諸多好處,如身份定制、性能提高、綜合管理及支持隊伍。
身份定制
可為每個設備配備不同的授權密匙,從而獲得防火墻、VPN、入侵檢測設備或防病毒設備的功能。這些核心功能組成了任何安全網絡環境的基礎,又因為安全設備部署起來一般非常簡單,所以可省去許多復雜步驟,即可部署更可靠的解決方案。
性能
為特定目的設計的設備通常具有通過應用軟件提供最優性能所需的硬件特性。同樣,為提供最大程度的性能與安全,操作系統應該與硬件密切結合,結果就是平臺和操作系統的性能得到了優化。最重要的是,所運行的網絡安全應用軟件的性能也得到了優化。而通用硬件平臺和現成操作系統則無法提供這些特性。
管理
安全軟件管理是維護可信網絡環境所不可或缺的組成部分,如果缺少安全網絡管理,就無法獲得真正的網絡安全。
傳統上,網絡管理對大多數組織來說是重大挑戰,因為這要求為配置及升級軟件和設備親自動手安裝。這不僅是重復性工作、易出錯誤,還會迅速耗費寶貴資源和精力,致使沒多少時間去關注安全策略及其它更重要的業務問題。
人為差錯及缺乏足夠的網絡管理能力是網絡停機及漏洞暴露的主要因素,而為網絡配置有效的管理工具,將有助于簡化網絡環境維護,同時確保網絡安全。