论文部分内容阅读
网络社会如同现实社会一样存在着治安和秩序的问题。网络安全问题大多针对网络违规行为控制,因此网络安全技术多集中在发展网络攻防系统。以防火墙、UTM为代表的安全设备属于网络安全攻防系统,较少关注网络秩序;网络内容审计和上网行为管理的产品则缺少全程管控与安全事件系统协同处理的能力。因此,這些主要的防护机制无法从根本上解决日益严重的网络无序化问题。
“完善和加强秩序体系来保障网络社会的有序和规范,已成为网络安全管理领域的新课题。” 北京中兴网安科技有限公司CEO朱永民表示,“基于现实社会中的平安城市模式,我们构建了平安网络的安全理念,并开发出一体化协同安全网关(CTM)这样的创新产品。”
平安网络在中兴网安看来就是一个能够系统、综合、全面地解决互联网安全秩序问题的大型管理体系。它应该是全程、全网、协同防御的,不仅具备网络感知、全信息记录和海量存储功能,还能够实现对互联网流量的指挥、调度、拦截和限制,并且能在网络安全事件发生后进行信息分析和源头追溯,以分布式部署和全程协同防御机制来实现网络社会中的治安管理、交通流量控制、联防安全监控和应急指挥管理等安全保障体系。朱永民认为:“这就像是网络空间上的平安城市一样,实现网络安全状态可感知、可记录、可指挥、可追溯。”
具体到CTM产品,它通过上网全信息记录模块进行实时网络数据镜像,记录网络信息并能够存储60天的信息记录数据,如同架设在网络上的“摄像头 录像机”,建立有效的网络安全事先预防机制。此外,CTM的多节点多层级的协同式防御功能,对于任意规模的网络结构都可提供点对多点的CTM通信机制,并可通过建立上一级CTM安全控制中心的组网模式,实现全程全网的统一监控管理,同时通过安全事件自动上报和策略更新下发机制实现“红绿灯 交通岗亭”式的网络安全统一调度和控制功能。同时,CTM还内嵌了UTM产品的主要功能,例如防火墙、反病毒、入侵检测、恶意流量拦截、垃圾邮件过滤、VPN等,并支持透明、路由、混合等多种接入方式。这样,它就实现了网络安全防护从“事后控制到事先预防”,从“以堵防漏到追踪溯源”,从“孤点守卫到协同防御”的转变,进一步提升了网络整体安全防范控制能力。
“完善和加强秩序体系来保障网络社会的有序和规范,已成为网络安全管理领域的新课题。” 北京中兴网安科技有限公司CEO朱永民表示,“基于现实社会中的平安城市模式,我们构建了平安网络的安全理念,并开发出一体化协同安全网关(CTM)这样的创新产品。”
平安网络在中兴网安看来就是一个能够系统、综合、全面地解决互联网安全秩序问题的大型管理体系。它应该是全程、全网、协同防御的,不仅具备网络感知、全信息记录和海量存储功能,还能够实现对互联网流量的指挥、调度、拦截和限制,并且能在网络安全事件发生后进行信息分析和源头追溯,以分布式部署和全程协同防御机制来实现网络社会中的治安管理、交通流量控制、联防安全监控和应急指挥管理等安全保障体系。朱永民认为:“这就像是网络空间上的平安城市一样,实现网络安全状态可感知、可记录、可指挥、可追溯。”
具体到CTM产品,它通过上网全信息记录模块进行实时网络数据镜像,记录网络信息并能够存储60天的信息记录数据,如同架设在网络上的“摄像头 录像机”,建立有效的网络安全事先预防机制。此外,CTM的多节点多层级的协同式防御功能,对于任意规模的网络结构都可提供点对多点的CTM通信机制,并可通过建立上一级CTM安全控制中心的组网模式,实现全程全网的统一监控管理,同时通过安全事件自动上报和策略更新下发机制实现“红绿灯 交通岗亭”式的网络安全统一调度和控制功能。同时,CTM还内嵌了UTM产品的主要功能,例如防火墙、反病毒、入侵检测、恶意流量拦截、垃圾邮件过滤、VPN等,并支持透明、路由、混合等多种接入方式。这样,它就实现了网络安全防护从“事后控制到事先预防”,从“以堵防漏到追踪溯源”,从“孤点守卫到协同防御”的转变,进一步提升了网络整体安全防范控制能力。