随着信息化网络建设的不断加快,企业的关键业务与网络的结合更加紧密,各种网络应用给企业带来便利的同时,也带来各种安全威胁。
梭子鱼中国区经理何支涛表示,“企业应用业务的扩大,网络中由应用程序引起的威胁也逐渐加大。梭子鱼深刻体会到保证应用安全是企业迫切需求的。”
2008年5月22日,梭子鱼做出了重大战略转型决定,由邮件安全第一向应用安全第一转变。伴随着梭子鱼战略的转变,梭子鱼推出了新一代垃圾邮件防火墙、安全负载均衡机以及应用安全防火墙,正式拉开了梭子鱼应用安全的新篇章。
细分应用 做专业产品
对于中国用户而言,梭子鱼的反垃圾邮件产品已经得到了用户的普遍认可。如今,梭子鱼在应用安全市场中为中国用户带来了应用防火墙等专业安全设备。
何支涛表示,“梭子鱼紧紧围绕企业关键应用来开发安全产品,针对单一的应用开发专业产品。”
在梭子鱼家族中,我们可以找到解决各种安全威胁的专业产品,例如保障电子邮件应用的垃圾邮件防火墙;解决即时通讯安全的IM防火墙;针对web的应用的安全网关;以及保证支付业务安全的应用防火墙。
何支涛表示,“梭子鱼一直致力于解决用户面对的实际困难,用专业的产品来解决用户的安全需求。”
双向代理 支撑应用安全
据Gartner统计当前网络上75%的攻击是针对Web应用的,梭子鱼在这个信息安全敏感期推出应用防火墙,无疑对需要保证关键业务安全稳定的企业或组织带来了福音。
应用防火墙将如何保证关键业务应用安全稳定?IT专家网调查显示,大多数企业对上网行为管理、IPS以及传统的防火墙与应用防火墙的差异存在很大的疑问。
何支涛表示,“企业基于web的应用增加,数据中心有责任确保绝对的安全性,快速响应时间,和重要应用程序的高可用性。要全面保护企业级应用程序免受潜在威胁的攻击,就需要一个既能应用于网络层,又能应用于应用层安全保护的平台。而例如IPS等其他类型的产品在针对应用层的检测上与应用防火墙存在明显的性能差异。”
梭子鱼的应用防火墙基于反向代理技术,并在此基础上设计的基于安全和控制的web 应用程序。代理可以保护那些传统的防火墙和基于数据信息包的入侵检测得系统不能保护的内容。
只有基于会话的双向代理才能在不将内部服务器操作系统和TCP堆栈直接暴露在Internet的情况下提供安全防护功能。
终止、安全、加速 齐头并进
梭子鱼应用防火墙始终坚持终止、安全、加速三方面齐头并进。
终止:所有用户浏览器和应用程序服务器的连接会话都在此终止。系统对于HTTP内容有着完全的访问权和控制权,检查所有的HTTP 内容,解释和建立规则。
安全:一旦会话被应用防火墙终止,会话将会被执行多种检查,以此阻止安全威胁,同时可提供URL、参数和格式区域的检查。
加速:除了WEB应用的安全性,数据中心还负责应用的可用性和响应时间。将加速功能(TCP 池,缓存,GZIP压缩)和可用性功能(负载均衡,内容交换,健康检查)在一个单一的节点处结合起来会显著地简化数据中心的体系结构,以此来降低成本。
何支涛表示,“保护应用和高可用性的技术在企业级DMZ结构已经成为一种最优方案,梭子鱼坚持终止、安全、加速齐头并进,可以有效解决企业关键应用需求。”
挑战Web威胁 梭子鱼应用航母启航
如今,作为企业的IT管理者,不得不面对来自攻击者的各种挑衅。黑客扫描、SQL注入、XSS等攻击手段为攻击者乐此不疲,加之第三方应用程序漏洞的不断被公开,企业IT管理者很难快速响应每种威胁,同时企业也必须为安全团队支付高昂的运营成本。企业需要一种产品来帮助管理者快速响应每一种威胁。
正如梭子鱼全球总裁Dean Drako所说的一样,“梭子鱼的使命是提供强大的产品以及世界一流的服务和支持。”
梭子鱼的不断创新,使得梭子鱼应用防火墙可以对各种未知威胁做出及时响应,何支涛表示,针对多种多样的web威胁,应用防火墙首先会终止外来的流量,同时对受保护的系统的IP地址进行保护。即使攻击者突破了第一道防线,也无法准确定位到目标系统地址。
今天,梭子鱼的研发中心已经针对用户的安全需求开发了二十余款专业的安全产品,同时梭子鱼正在通过积极努力去开拓新的合作伙伴,不断完善应用安全设备产品线。
我们有理由相信,梭子鱼的细分应用、不断开拓,将会给中国用户带来更多的惊喜。梭子鱼,这艘装备了安全网关、VPN、应用层防火墙、反垃圾邮件以及负载均衡的应用安全航母已经启程。
