2009年數(shù)據(jù)中心安全之變:IDC用戶趨于理性 應(yīng)用安全依舊是重點(diǎn)
原創(chuàng)2009年即將逝去,在過去的一年中,IT技術(shù)得到了更廣泛的應(yīng)用。當(dāng)看到有越來越多的數(shù)據(jù)中心成為企業(yè)發(fā)展的關(guān)鍵平臺(tái)時(shí),我們恐怕不難發(fā)現(xiàn)這中間的變化。2009年12月,51CTO記者有幸就數(shù)據(jù)中心變化這樣的主題,采訪了啟明星辰產(chǎn)品管理中心的吳海民先生。
51CTO記者:2009年將很快過去,在這一年里,用戶針對(duì)安全防御的主要需求集中在哪些方面?
吳海民:2009年的安全防御需求兩個(gè)特點(diǎn):從網(wǎng)絡(luò)防護(hù)走向應(yīng)用防護(hù),特別是WEB應(yīng)用安全防護(hù)。從單層防御走向綜合防御,采用不同的防御手段解決不同的安全問題。
安全監(jiān)測(cè)和管理的重要性在進(jìn)一步提升,同時(shí)面對(duì)嚴(yán)格的監(jiān)管政策,IDC對(duì)于安全需求也越來越理性。與其被動(dòng)的做安全,不如主動(dòng)做好安全防護(hù)措施。
51CTO記者:針對(duì)這些需求,啟明星辰做出了哪些技術(shù)方面的推動(dòng)和變革?對(duì)于解決用戶需求的效果如何?
吳海民:針對(duì)數(shù)據(jù)中心狀況,啟明星辰認(rèn)為并不簡(jiǎn)單是安全防護(hù)方面。啟明星辰對(duì)IDC安全需求做了概括,在結(jié)構(gòu)化安全思維和以風(fēng)險(xiǎn)管理為核心的基礎(chǔ)上提出了WEB安全360的解決思路,包含了檢測(cè)、防護(hù)、響應(yīng)三個(gè)環(huán)節(jié),并通過持續(xù)運(yùn)營(yíng)監(jiān)控來深化。
檢測(cè),建立對(duì)網(wǎng)站安全檢查機(jī)制,確保入侵、被掛馬行為的及時(shí)獲知,通過檢測(cè),及時(shí)了解網(wǎng)站的漏洞和整體安全狀況;
防御,結(jié)合網(wǎng)站主流威脅與漏洞狀況,部署網(wǎng)站入侵防御產(chǎn)品,完善防護(hù)能力;
響應(yīng),確立專業(yè)支持團(tuán)隊(duì)的外援保障,解決及時(shí)響應(yīng)問題,在網(wǎng)站漏洞被驗(yàn)證后,能確保對(duì)其漏洞進(jìn)行安全代碼審核修補(bǔ)。
這個(gè)三個(gè)環(huán)節(jié)啟明星辰都有響應(yīng)的產(chǎn)品和技術(shù)解決方案,并且啟明星辰提出和IDC共建基于SaaS模式“安全I(xiàn)DC”建設(shè)思路,安全不再是單純的成本投入,通過IDC的安全增值服務(wù)產(chǎn)品實(shí)現(xiàn)“看的見安全”,進(jìn)一步提升IDC的客戶粘性和滿意度,也是開辟IDC的一項(xiàng)新的業(yè)務(wù)模式,收到較好的效果。
作為一個(gè)國(guó)內(nèi)知名的安全廠商,啟明星辰的各類安全產(chǎn)品一直被大量IDC用戶所推崇,這次提出的檢測(cè)、防御、響應(yīng)這三大環(huán)節(jié)也形成了各個(gè)數(shù)據(jù)中心安全機(jī)制的中軸線。