中兴通讯信息安全总体解决方案将近十年的企业信息安全建设经验与国际先进的信息安全体系相融合,将信息安全技术、信息安全管理有机的结合在一起,将信息安全产品通过与信息资产和组织中的员工相对应,建立起一套完整的信息安全管理与执行的解决方案——安全总控中心(soc),提供了一套应对萨班斯法案,完善海外上市公司内控机制的有力工具。 安全总控中心是中兴通讯先进安全理念的集中体现,也是安全管理的有效平台。中兴通讯在总控中心中提供统一认证、安全监控、安全审计、安全考核、安全事件处理、安全任务管理、风险评估、风险分析、知识中心等功能模块,总控中心和企业中的员工的信息、组织信息、帐户管理等数据库相结合,将安全事件、安全状况关联到人和组织,可以有效地将安全管理思想落到实处。这是单个信息安全产品所不能实现的。 中兴通讯的soc产品具有以下特点:基于国际信息安全体系(iso27001)的安全管理和管控措施,并部分结合了itil、cobit等内容,是信息安全技术体系和信息安全管理体系互动的桥梁和纽带;注重长期效果,使安全达到可管理、可操作的目标;为企业信息安全管理提供了统一的平台;具有良好的可拆分性、可扩展性、高容错性、高可用性、模块化;是sox法案符合性的重要支持工具之一。 在某国内大型运营商终端安全项目中,中兴通讯提供了一个先进可靠的终端安全解决方案,以安全总控中心(soc)为核心,有机集成终端安全产品(防病毒、网络接入控制、安全策略管理与分发、安全策略执行、个人防火墙、资产管理与软件分发),为客户提供了一个统一的安全管理平台,实现了安全的全局可控,有效提高了信息安全水平,降低了信息安全风险。 爱立信:3g中的ip安全急需关注 众所周知,3g网络的特点是ip化,3gpp标准的演进也的确是一个逐渐向ip迫近的过程,换句话说,最终所有的3g相关流量都要以ip作为承载。如果ip承载网不安全,3g流量又有何安全可言? 要想解决安全问题,就要从安全问题的源头说起。其实,ip的安全问题源自开放。互联网的开放性,决定了其必须永远要面对众多的安全挑战这一特性。 对比以前提出的简单的“多网合一”概念,爱立信提出的方案为“diffserv多网合一”,区别于原先概念中对不同流量的简单合并,对不同流量不同的安全需求、qos需求、互连互通需求加以分析后,合并同类项,并分别进行传输。这个理念有些类似于differserv qos模型中的ba和phb之间的关系,但ba的分类条件扩大到了安全领域,phb则可类比于不同的vpn。流量分类的原则大体有两条:能封闭的尽量封闭,能开放的尽量开放。换句话说,自我保护的最佳手段就是远离威胁,而对于那些天生与威胁“为伍”的流量,则要尽量将其剥离出来,用尽量简单、对业务影响最小、代价也最低的手段将这些威胁的影响范围控制在最小。 要实现上述概念,显然对ip承载网提出了更高的要求。传统意义上的ip承载网,最重要的功能是提供高效可靠的连通,而3g承载网则需要在这个基础上能够将流量按照需求区别对待、分别传输。这就为已经很成熟但却并未得到太多实际应用的mpls vpn技术提供了一展身手的舞台。事实上,中国移动、中国电信等国内运营商都早已建好了可提供mpls vpn的骨干网。 可以说是万事俱备了,那还差什么呢?差的就是如何将不同类型的3g流量按照其安全需求归类,并用vpn加以隔离和传输。这实际上是将3g这一通信概念同vpn这一数据传输概念相结合,并最终形成3g vpn安全解决方案的过程,其核心思想就是在最大程度地发挥ip传输带来的便利的同时,最大限度地降低由于不同ip流量之间的相互影响造成的安全隐患。 任何一个网络设计,其核心是架构,好的架构可以对很多问题具有天生的免疫力,3g网络安全设计也不例外,这其中,3g 传输网的安全架构又是整体安全架构的重要组成部分。爱立信基于其全球3g网络设计经验,总结并创造了mpbn (mobile packet backbone network)这套完整的3g解决方案。在这套方案中,3g网络安全被从各个角度进行了详细的诠释(促销产品 主营产品),不仅仅包括上面提到的ip传输网的角度,还包括了安全域的角度。相信来自爱立信全球的经验一定能够帮助中国的各家运营商构建起全球最安全的3g网络。 上海贝尔阿尔卡特:ngn安全四大注意 ngn作为承载在分组网络之上的下一代通信网络,继承了分组ip网络的主要安全问题,包括黑客dos攻击、病毒蠕虫木马的入侵、非法扫描、地址欺骗等。ngn核心系统位置相对集中,业务覆盖面广,ngn核心系统的安全成为ngn安全的重中之重。ngn终端多为有复杂操作系统的智能终端,接入的形式多种多样,位置分散, 常与常规的数据终端同处于一个环境,使得终端系统遭到攻击的可能性大大增加。iad/ip phone等终端及用户通过冒用截获的帐号进行非法接入,电话盗打,电话骚扰。ngn系统采用媒体流与控制分离的思路,客观上增加了安全监控的难度。分组ip承载网络是影响ngn安全性的重要方面,ngn网络安全需要全方位的、整体的安全体系。 ngn网络的安全问题是软交换商用过程中需要面对和解决的主要问题,上海贝尔阿尔卡特的ngn解决方案从设计上强调了以下功能及措施以确保网络的安全和稳定性。首先,跟踪ngn系统面临的不断变化的各种安全威胁,启用严格的网络安全机制,系统关闭任何不使用的网络服务,防止非法用户通过非法的服务入侵设备;通过隔离、过滤、监测、认证、加密等手段降低遭受攻击的可能性,并检测、记录攻击的发生,保证攻击的可溯源性。 其次,制定ngn安全标准规范。由于各厂家在保证ngn安全方面的做法不尽相同,迫切需要有关部门能够统一协调,制定统一规范,以保证ngn系统在业务提供、信令、ip承载、终端等层面保证ngn系统的互联互通及ngn业务的安全提供。第三,对ngn的sip、bicc、h248、sigtran等协议安全要进行深入研究。最后,关注ngn终端接入的安全。当前ngn核心系统的建设采用物理隔离,vpn逻辑隔离,以及采用防火墙等安全设备,安全基本上得到保证。在ngn终端层面,由于网络接入形式多种多样,面临的安全风险很多,给ngn整个系统的安全带来了隐患,所以需要业界建立标准的ngn终端接入安全体系。 朗讯:安全网络创造电信新价值 每一个业务提供商,不论是电信运营商、企业还是政府机构,都面临着日益增长的安全性问题。威胁无处不在,并潜在地影响着企业的正常商业运行,而如何识别、分析、应对不同的风险成为每个企业必须面对的问题。 (责任编辑:admin) |