如今企業都廣泛使用信息技術,特別是網絡技術,以不斷提高企業的競爭力。企業信息設施在提高效益的同時,也給企業增加了風險隱患,由于計算機網絡特有的開放性。網絡安全問題日益嚴重。企業所面臨的安全問題主要有以下幾個方面:
外網安全——駭客攻擊、病毒傳播、蠕蟲攻擊、垃圾郵件泛濫、敏感信息泄露等已成為影響最為廣泛的安全威脅。
內網安全——最新調查顯示,在受調查的企業中60%以上的員工利用網絡處理私人事務。對網絡的不正當使用,降低了生產率、阻礙電腦網絡、消耗企業網絡資源、并引入病毒和間諜,或者使得不法員工可以通過網絡泄漏企業機密。
內部網絡之間、內外網絡之間的連接安全——隨著企業的發展壯大,逐漸形成了企業總部、各地分支機構、移動辦公人員這樣的新型互動運營模式。怎么處理總部與分支機構、移動辦公人員的信息共享安全,既要保證信息的及時共享,又要防止機密的泄漏已經成為企業成長過程中不得不考慮的問題。各地機構與總部之間的網絡連接安全直接影響企業的高效運作。
中小企業網絡安全需求分析
目前的中小企業由于人力和資金上的限制,網絡安全產品不僅僅需要簡單的安裝,更重要的是要有針對復雜網絡應用的一體化解決方案。其著眼點在于:國內外領先的廠商產品;具備處理突發事件的能力;能夠實時監控并易于管理;提供安全策略配置定制;是用戶能夠很菀椎贗晟譜隕戇踩?逑?。归结迄]矗?Τ浞直Vひ韻錄傅?
網絡可用性:網絡是業務系統的載體,防止如DOS/DDOS這樣的網絡攻擊破壞網絡的可用性。
業務系統的可用性:中小企業主機、數據庫、應用服務器系統的安全運行同樣十分關鍵,網絡安全體系必須保證這些系統不會遭受來自網絡的非法訪問、惡意入侵和破壞。
數據機密性:對于中小企業網絡,保密數據的泄密將直接帶來企業商業利益的損失。網絡安全系統應保證機密信息在存儲與傳輸時的保密性。
訪問的可控性:對關鍵網絡、系統和數據的訪問必須得到有效的控制,這要求系統能夠可靠確認訪問者的身份,謹慎授權,并對任何訪問進行跟蹤記錄。
網絡操作的可管理性:對于網絡安全系統應具備審計和日志功能,對相關重要操作提供可靠而方便的可管理和維護功能。易用的功能。
UTM(統一威脅管理)更能滿足中小企業的網絡安全需求
網絡安全系統通常是由防火墻、入侵檢測、漏洞掃描、安全審計、防病毒、流量監控等功能產品組成的。但由于安全產品來自不同的廠商,沒有統一的標準,因此安全產品之間無法進行信息交換,形成許多安全孤島和安全盲區。而企業用戶目前急需的是建立一個規范的安全管理平臺,對各種安全產品進行統一管理。于是,UTM產品應運而生,并且正在逐步得到市場的認可。UTM安全、管理方便的特點,是安全設備最大的好處,而這往往也是中小企業對產品的主要需求。
中小企業的資金流比較薄弱,這使得中小企業在網絡安全方面的投入總顯得底氣不足。而整合式的UTM產品相對于單獨購置各種功能,可以有效地降低成本投入。且由于UTM的管理比較統一,能夠大大降低在技術管理方面的要求,彌補中小企業在技術力量上的不足。這使得中小企業可以最大限度地降低對安全供應商的技術服務要求。網絡安全方案可行性更強。
UTM產品更加靈活、易于管理,中小企業能夠在一個統一的架構上建立安全基礎設施,相對于提供單一專有功能的安全設備,UTM在一個通用的平臺上提供多種安全功能。一個典型的UTM產品整合了防病毒、防火墻、入侵檢測等很多常用的安全功能,而用戶既可以選擇具備全面功能的UTM設備,也可以根據自己的需要選擇某幾個方面的功能。更為重要的是,用戶可以隨時在這個平臺上增加或調整安全功能,而任何時候這些安全功能都可以很好地協同工作。