以下为联想网御科技北京有限公司技术总监马虔介绍联想网络安全产品。

主持人:感谢方院士带来的精彩演讲。我记得曾经有一句广告词,人类失去联想,世界将会怎样,我们想问安全有了联想网络将会怎样,下面请出联想网御科技北京有限公司技术总监马虔。
马虔:尊敬的各位领导各位来宾大家上午好,我是来自联想网御科技公司的马虔,很高兴有机会代表联想网御参加大会。今天汇报的主题是走向信息安全的蓝海,安全为客户创造价值。
我们讲蓝海战略来自于一本书。2005年欧洲工商管理学院两位教授联合编写了一本蓝海战略的书,现在已翻译为29种语言在全球发行,一经出版在企业界引起轰动,因为谈到企业在市场上取得成功的新导向,即超越产业竞争开创全新市场。我们先看传统的红海战略有什么问题,在传统的红海战略里面到处充满了竞争,最后很多企业发现,自己总是在关注如何挫败市场里的竞争对手,而不是为客户提供需求,不是为了满足客户的需求,解决客户问题而工作,显然这样我们会离客户越来越远,我们不可否认竞争是存在的,但是只有超越竞争,真正为客户创造价值,才能够实现企业和客户的双赢,因此红海战略显然有它长远发展的局限性和目标的错误导向性。
相对于红海战略而言,蓝海战略又是什么样的呢?它追求的核心不是以竞争为导向,不是以打败对手为目标,而是以创作客户价值,赢得企业利润为主要的目标,显然当你为客户创造了价值,真正解决客户的需求,你一定会获取市场和客户,并且最终赢得企业的利润和长期发展。回归到信息安全领域来看,如果、也将之划为红海和蓝海,在红海领域中,追求的是片面的安全,因为任何一个企业的安全产品可能都只可以解决一部分或大部分安全,不可能做到每个安全问题都可以最专业地被解决,一定会在某些技术领域特别专长,在其他的技术领域不见得特别专注。但是在蓝海领域,我们可以追求安全的实际效果以及怎样帮助客户提升业务价值,这样的安全解决方案才能获取真正有价值的战略型客户,这是联想网御提倡的走向信息安全蓝海的主要目标。
既然谈到蓝海战略,我们的核心是围绕客户需求,为客户创造价值,到底用户需要什么样的信息安全解决方案呢?关于这个问题,每个人由于出发角度不一样,谈论的结果也不同。比如销售人员,所有销售人员希望安全产品有非常好的卖点,便于销售;对于一个企业售后部门来说,希望我们安全产品稳定性好,这样做也是从他的角度来看,最大化降低售后服务的工作量,不给用户造成不必要的售后服务麻烦。
随着用户需要的变化,安全趋势也在发生转变,从一开始大家关注的基础安全,也就是最早期用户关注的是最基本的防病毒,防火墙;到现在用户越来越关注的深度安全,怎样提供不同网络层次、应用层次、传输层次的安全。第二个是从应用安全向管理安全转变;还有就是用户越来越趋于理性化,从最早开始追求安全建设,转而关注安全的实际效果。因此安全的趋势出现了转变。
我们看不同的用户安全需求是怎样的,我们把用户划分为几个类型,对于高端的电信来说访问控制是需要的,而对于大型企业,中小企业,SOHO都需要的,对VPN对电信不需要的,对大型企业、中小企业SOHO都需要的。对于QOS除了SOHO级用户其他都是关心的,纺病毒也会有关心的需且,还有防垃圾和应用都有不同的侧重点。不是说电信不关心防病毒和防垃圾,而是说它关心的重点不在这上面。
对于电信运营商来讲是给大家提供带宽服务的,因此需要一个非常安全、快速,可靠的好网络,这样给业务价格带来了提升,它需要的防火墙要求保证充足的带宽,快速处理和抗攻击能力,以及没有安全漏洞的操作系统,对于这样用户的需求,联想网御第一个开发出根据IBM硬片系统开发出的NP芯片的超5防火墙,这样防火墙产品对电信骨干网非常需要,可以访问控制QOS这样的安全需求。这张图上显示的超5防火墙CCIT测评中心的性能测试报告,真正实现全线速的控制和转化。当时媒体评语通过IBMNP的力量,在吞吐量各项测试中都达到100%的水平。刚才讲电信级骨干网需要什么样安全产品。对于大型企业、中小企业和SOHO级用户,非常集中的是对各种安全级用户都有需求,不过个别的侧重点不同,这些用户在传统以前的安全级里面提供不同级别的,单一、安全产品,比如有专门防火墙,有专门防病毒,防垃圾邮件,由于企业里有这么多安全点的关注,我们能不能归类一下把所有的安全威胁进行统一的管理和防御呢?也就是大家听到的UTM,我们称为多功能的安全网关。
安全网关产品的核心价值是什么样的,早期阶段安全网关关心网络层,第二个阶段这种技术在传输层有很多核心控制,解决了应用层和传输层一部分安全问题,面对今天更新的网络安全威胁,如BT下载对网络的影响,对于这些新的安全应用上的问题还没能很好解决。也就是应用层没能很好实现它的安全。基于这三层的特点我们分析总结发现,用户真实需求的是网关安全产品。因此,我们致力于这样的需求,即提供更有价值、有安全性的产品。我们看网关安全产品价值曲线分析,传统的红海领域里,它特别强调系统的性能,但对于用户来讲安全性、实用性、易用性不是特别高。新的蓝海战略里面,它的安全网关价值曲线得到了调整,它更关注安全、实用以及易用性,在性能上只要达到用户的需要就可以了,不要突出讲小包吞吐率达到多少。这是UTM新的安全网关所要追求的。因此很多企业用户需要安全性高,易用性好,性能适度的UTM多功能安全网关。
相比UTM而言传统防火墙的价值曲线有什么问题呢?为什么出现这样的变化呢?对于传统的防火墙来说,我们网络可能经受未授权访问,网络攻击,应用攻击,瑞蠕虫垃圾邮件,BT带宽的困扰,网络防火墙可以很好解决未授权访问,和网络层攻击,对于蠕虫病毒,垃圾邮件和BT带宽杀手不会做拦截的,因此后四种就会直接威胁企业的网络,给业务性带来了影响。对于新的UTM防火墙,或者新的UTM安全网关就很好解决这个问题,对于这些都会有效的拦截,这样我们发现我们企业网络里面,这个世界清净了,真正可以让业务系统安全稳定的运行。
联想网御也推出随需应变的UTM产品,有Smart、Power、Super三个系列。另外我们有覆盖电信级到SOHO级的产品线,包括防火墙/VPN,病毒查杀入侵防护和垃圾邮件过滤,内容过滤等等,通过ASIC加速来满足我们需要的性能要求。
到2008年,UTM市场份额会超过防火墙,2006年和2007年是UTM和防火墙此消彼涨的阶段。在增加了UTM产品以后,产品线有了扩充,在推出新产品同时,联想网御对原有产品推陈出新,推出新超五,核心强以及有新精五实现更强功能的转换。比如我们精品防火墙可以支持VOIP接入电话机就可以实现,由此给客户带来的价值就是大幅度节省通讯话费。我们还有IDS产品,我们为电信级,大型业,中小型用户都提供各种级别的IDS产品。网闸实现高可靠的集群、超安全过滤,单双向传输,最终在所有安全产品搭建出来安全体系的同时,我们会强调安全管理,会通过SOC安全管理中心为安全管理事件有效集中管理,帮助我们用户发现哪些问题最核心,最快要求解决的问题。它可以为客户提供流程化的业务安全管理平台。
我们蓝海战略是服务于客户,我们会依托我们自由的产品以及联想网御的安全服务为客户提供专门的安全解决方案,要想服务客户,必须解决用户的需求,如果用户有需求是联想网御产品无法覆盖的,我们会毫不犹豫提供联盟产品来给用户解决这方面的安全需求。
因此联想网御在这里也倡导,提倡愿意携手所有优秀的安全企业形成一个安全联盟,共同为我们客户打造中国信息安全新长城,谢谢大家!
|
|||
| · CISSP认证成长之路 · 51CTO主编推荐经典专题 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 · 我是黑客我怕谁——讲.. |
· ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 · 华为路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |