安全运用交付的下一个方向0

2019年04月26日 来源:

通信世界讯(CWW)经过多年的发展,运用交付市场不可谓不成熟。但是一个被国外厂商把控了90%份额的市场,绝对称不上是一个竞争充分的市场。对于国内厂商而言,机会何在?国内信息安全厂商给出的答案是:从安全的角度切入市场。

运用交付的安全之惑

在很多企业中,运用交付产品已经成为IT环境中必不可少的装备。作为应用业务的核心,运用交付产品可以监控2~7层的完整信息,甚至可以将用户的文件缓存到其内存中。因而可知,运用交付产品本身的安全性非常重要。一旦应用交付产品出现安全问题,就意味着攻击者可以随意查看业务内容,随时修改、终止业务的传输,将给用户业务带来巨大损失。

在2012年,F5 BIG-IP设备被表露其文件系统存在一组公然的SSH公私密钥对,利用该漏洞可以获得远程装备的管理权,并能进一步发起攻击。

从用户角度看,用户正变得愈来愈理性,他们希望获得能够满足企业需求的整体解决方案,而不是简单地选择某个产品。2011年APT出现后,在安全界,攻守双方都发生了很大改变,进攻方把攻击进程和攻击技术几近都转到运用层,防守方也把运用交付视为保证业务可用性的关键元素之一。所以,现今用户对运用交付产品的安全性提出了更高的要求。

顺应用户的需求,主流运用交付厂商愈来愈重视本身设备的安全问题,并着手增加更多的安全功能。F5在2011年推出了主打安全功能的BIG-IPv10.1版本,2012年推出安全移动装备解决方案,思杰在2012年发布了WEB应用云安全产品。让运用交付更安全,已成为应用交付的重要发展趋势之一。

无缝融合

通过融入诸多安全功能,应用交付产品变得越发强大,可以在络中发挥更大的作用。首先,它可以成为阻止DDoS攻击的第一道防线。公道配置的运用交付产品可以很好地应对DDoS攻击,其工作在TCP代理模式下,可通过代理、cookie等技术有效辨认攻击者身份,并进一步阻断DDoS攻击。其次,运用交付产品在做智能DNS及全局负载均衡部署时,可轻松扩大DNS服务器的响应能力,通过对DNS报文的合规检查,和DNS报文的速率控制,可以大幅度减少缓存投毒、域名劫持、中间人攻击和DNS FLOOD攻击的威胁。第三,可进行SSL加密内容检测。传统的防火墙、入侵检测和IPS等设备的特点码技术无法检测SSL加密流量,而应用交付产品提供的SSL卸载功能,不但能减轻后台服务器的负担,还可对卸载后的数据进行安全检测,阻断攻击报文;最后,保证WEB安全。应用层的安全面临多种挑战,包括:Cookie伪装、非法扫描、SQL注入、跨站脚本攻击、缓冲区溢出等等。当这些攻击行为产生时,运用交付产品首当其冲。七层运用交付产品工作在全代理模式,用户发送的访问要求会先在运用交付产品上截止,通过协议解析功能,应用交付系统能够辨认应用协议的具体内容,天经地义的能够在与服务器建立连接前将攻击报文拦截下来,而不是不加区分的将合法请求与非法访问统统转发到后端服务器。

作为国内领先的信息安全厂商,启明星斗敏锐地把握住运用交付市场的发展动态,凭借在信息安全领域的深厚积累和巨大优势,在国内厂商中率先推出了安全的应用交付设备。

实际上,启明星斗早在2009年就开始关注运用交付产品市场,并展开了对应用交付产品的预研,2012年正式开始硬件选型及产品研发,2013年正式推出应用交付产品,产品形态主要包括:多链路负载均衡、全局流量负载均衡、服务器流量负载均衡和广域加速等,产品性能涵盖了2G~80G的各个层次,能够满足从中小企业到运营商等各种类型用户的需求。

2012年,中国负载均衡/应用交付市场规模约15亿人民币,但绝大部分的份额都被国外厂商占据,国内信息安全厂商的介入将重塑市场格局。

市场新力量

在传统意义上,应用交付是由数据通信厂商所把控的领域,信息安全厂商进入这1市场,虽然本身有独到之处,但仍需扭转用户的传统观念,化解诸多质疑。仔细剖析应用交付市场,我们可以发现,近几年,负载均衡技术其实并没有太多更新,而用户关注的重点已转向7层应用,但应用层并不是数据通信厂商的强项。反观信息安全厂商,在做应用安全时已经奠定下运用识别和处理的基础,运用交付由此成为安全厂商着力开辟的新市场就显得顺理成章,预计未来会有更多信息安全厂商进入应用交付领域。

对信息安全厂商而言,要想推出一款成功的运用交付装备,仅仅突出安全功能是远远不够的,还必须在传统功能、性能、可靠性方面到达与数据通信厂商相当的水平。以启明星辰为例,启明星斗是国内第一个推出万兆UTM产品的安全厂商,并且在2012年已将全线产品提升至万兆水平。在多核线性化技术方面,启明星斗具备多年的技术积累,并有专门的性能优化小组进行不断的研究,优化MIPS多核和X86多核平台的性能。因此,推出高性能、高可靠性的应用交付产品对启明星斗来说可谓驾轻就熟。

本土运用交付厂商在与国际厂商同台竞争时还有一些先天的优势,体现在响应速度、服务能力等方面。应用交付是与业务强相干的产品,厂商必须要对用户的运用系统有深入的了解,而且用户的应用系统常常会有一些变化,这就需要运用交付厂商具有快速响应能力和提供更周到服务的能力,而这正是本土厂商善于的领域。另外,对政府、军队、公安等重点行业的用户而言,国产运用交付产品为他们提供了更多的选择。

在年内,国产运用交付产品有望占据国内市场15%-20%的份额,打破目前国外厂商一统天下的格局。其中,具有强大安全功能的运用交付产品将成为1支主力军。安全为运用交付插上了腾飞的翅膀,而应用交付让安全变得更加智能。

宝宝持续低烧
女性老年骨质疏松
晚上尿多要吃什么好
相关文章
  • 加肥加大号的黑洞展现了宇宙膨胀的秘密暗能
    加肥加大号的黑洞展现了宇宙膨胀的秘密暗能

    来源:中国科学院国家天文台类星体艺术图,来自维基,https://en.wikipedia.org/wiki/Quasar 最新的天文观测表明,宇宙正在不可思议地加速膨胀。宇宙加速膨胀现象自1998年被发现以来(该发现获2011年诺贝尔物理学奖),探索这一奇异现象的根源一直是全世界物理学家和...

  • 新加坡恐怖头目越狱造成全国大恐慌
    新加坡恐怖头目越狱造成全国大恐慌

    新加坡恐怖头目越狱造成全国大恐慌新加坡警方2月28日高度戒备,加强出境检查,全力搜捕越狱脱逃的东南亚恐怖组织“伊斯兰团”新加坡分支头目塞拉马特。塞拉马特于2月27日从新加坡一拘留中心逃跑。对此,新加坡内政部发表声明,称这一安保失误本不应发生。...

  • 资料唐天生曾任广西龙胜县委书记因公款吃喝被免
    资料唐天生曾任广西龙胜县委书记因公款吃喝被免

    人民8月13日电(苏楠) 广西壮族自治区纪委13日通报龙胜各族自治县领导干部公款吃喝违规问题:县委书记唐天生被免职,受到党内严峻 警告处分;县长王少荣,县委常委、县委办公室主任潘德辉分别受到党内警告处分。通报称,经查,,2013年7月29日,县委书记唐...

  • 陇海铁路再遭两度山体滑坡中断行车已超60小时
    陇海铁路再遭两度山体滑坡中断行车已超60小时

    中新社郑州9月21日电 ( 李志全) 中国主要铁路干线——陇海铁路下行线因水害导致行车中断,在抢修过程中再遭两度山体滑坡,原预计的20日18时线路开通时间被迫延后。至目前中断行车已超过60小时。18日晚。郑州铁路局相关负责人21日表示,目前,抢险工作仍在紧张...

  • 不锈钢餐具使用不当自杀
    不锈钢餐具使用不当自杀

    不锈钢餐具使用不当,不锈钢中的微量金属元素同样会在人体中慢慢累积,当达到某一限度时,就会危害人体健康。所以使用不锈钢厨具、餐具时必须注意以下几点不锈钢是由铁铬合金再掺入其他一些微量元素而制成的。由于其金属性能良好,并且比其他金属耐锈蚀...

  • 八旬老太临终留言怀念邻里情留言怀念淑多彩贵州网国内国际
    八旬老太临终留言怀念邻里情留言怀念淑多彩贵州网国内国际

    刘淑珍生前在家中做饭。老人一生独立节俭、人缘好,很受邻居怀念。新京报李飞翻拍刘淑珍性别:女籍贯:河北终年:85岁去世原因:病逝生前职业:教师生前住址:北京市天坛南门李村胡同30号我多么怀念我的老街坊、老邻居,又多想回到我思念的故居,怀念那几...