全球網路設備領導廠商思科系統(Cisco Systems),今(4/20)日針對企業推出全新資訊安全解決方案-自我防禦網路(Self-Defending Network; SDN)架構,配合網路存取控制方案(Network Admission Control;NAC),首度與全球市場主要防毒軟體業者賽門鐵克、趨勢科技及Network Associates結盟,引領資訊網路安全進入主動防禦的全新世代。 此次Cisco所發表的自我防禦網路架構,包括「保全連線系統(Secure Connectivity System)」、「威脅防禦系統(Threat Defense System)」與「身分辯識與授信系統(Trust and Identity Management System)」三大要件,不但具備一般常見之防毒軟體、防火牆等標準型的防禦,更以NAC強化辯識與授信系統,扮演如同人體免疫系統的角色,能主動對入侵的網路病毒及蠕蟲等攻擊行為採取辨識、防禦及回應等措施。 台灣思科系統總經理翟良超表示:「根據資策會『2003年資訊市場回顧與展望』報告指出,2003年台灣資安市場規模約為新台幣74億元,2006年更預計成長至146.6億元的規模,其中具智慧型的解決方案將成為未來企業採用的首要考量。為此,我們特別提出『化被動為主動』的全新資安架構,與全球同步引進SDN及NAC資安解決方案,並結盟三家頂尖防毒軟體業者,以期為企業提供嶄新的防毒新鑰,有效降低整體投資成本,提高競爭力。」 此次Cisco與賽門鐵克、趨勢科技及Network Associates等全球知名的防毒軟體業者分別結盟合作,將NAC與各夥伴間的解決方案進行整合,讓這些防毒軟體產品與NAC相輔相成,為企業用戶提供全方位的網路安全防護。此外,Cisco未來也將逐步推展與其他防毒廠商的合作,強化系統回報感染狀況的機制,大幅減少病毒、蠕蟲,以及混合型攻擊威脅的數量。
目前,現行的防毒軟體僅能被動地防禦已知的電腦威脅,且需要不時更新病毒碼,而一般的防火牆或闡道器僅能守住企業網路的出入口,仍然無法防範無線接取及行動裝置造成的感染。Cisco NAC化被動為主動,突破現有資訊安全方案框架,具備以下特點: 1. 有效結合網路基礎架構與主機防護技術,監控所有的連線接取(包含L2、L3、LAN、WAN、Wireless、撥號)安全。 2. 以政策伺服器(Policy server)為中心,除了防毒軟體和數位簽章的標準防禦外,更利用終端設備中的安全防護程式(Security Agent)及授信代理程式(Cisco Trusted Agent)辨認未知威脅,並與路由器及後端政策伺服器溝通,一方面可執行對未知威脅的隔離,另外更建立整個網路的防禦。 3. NAC中矯正伺服器更可主動對已受感染的系統或終端進行更新除毒。透過NAC層層的防護,可以建立動防禦病毒的網路環境,大大阻絕一般防毒軟體所無法偵測的初始攻擊(Day-Zero Attack)、拒絕服務攻擊(Denial of Service; DoS)等。 藉由以NAC為主軸的完整自我防禦網路架構,企業能防止非授權的使用者惡意入侵,確保網路資訊的安全,大幅提高電腦與網路系統的安全性。未來NAC並能提供動態的感染封鎖,當網路終端設備偵測並回報不正常的病毒感染或網路攻擊給NAC系統時,NAC可以立即下令隔離某些網路區段,控制病毒感染的範圍,不讓病毒有進一步擴散的機會。欲進一步得知Cisco自我防禦網路架構相關資訊,請造訪: http://www.cisco.com/global/TW/networking/security/sdn/index.shtml - 新聞稿有效日期,至2004/05/21為止
聯絡人 :claire 聯絡電話:2505-2100*817 電子郵件:claire_zheng@erapr.com
上一篇:戰國策國際股份有限公司歡喜遷新居
下一篇:您租遊日手機,您朋友獲贈遊日禮券
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|