時間:2024-01-15 15:15:21
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全增值服務(wù),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
男 | 漢 | 已婚 | 33歲 | 本科學(xué)歷 | 8年以上工作經(jīng)驗
現(xiàn)居住于:河北省--石家莊市
戶口所在地:河北省--石家莊市
聯(lián)系電話:13888888888
個人能力
能熟練使用計算機(jī)及各種常用軟件、熟悉計算機(jī)網(wǎng)絡(luò)基本原理及技術(shù):LAN,WAN,TCP/IP,ATM,X.25等,能自主設(shè)計組建局域網(wǎng),了解各種路由器(以CISCO為主)、交換機(jī)、時隙交叉復(fù)用器(邁普9400)等網(wǎng)絡(luò)設(shè)備的配置管理。
熟悉視頻傳輸設(shè)備,電視會議系統(tǒng),衛(wèi)星通信車的應(yīng)用集成,VSAT衛(wèi)星應(yīng)用解決方案的撰寫。
熟悉VOIP的各種接入手段,能獨立調(diào)測GW設(shè)備。
八年以上通信運營企業(yè)工作經(jīng)驗,熟悉無線通信系統(tǒng),VSAT衛(wèi)星通信系統(tǒng)。
三年以上項目管理工作經(jīng)驗,能夠?qū)窘?jīng)營狀況進(jìn)行理性分析,并提出整改方案。
自我評價
具備豐富的工作經(jīng)驗,認(rèn)真踏實負(fù)責(zé),對新事物接受能力很強(qiáng),且具備優(yōu)秀的表達(dá)才能,曾多次主持對用戶和內(nèi)部的技術(shù)講解和培訓(xùn),獲得用戶和公司的一致好評。
職業(yè)目標(biāo)
畢業(yè)于吉林大學(xué)(原長春郵電學(xué)院)通信工程系移動通信專業(yè),06年以成人高考方式考入河北科技大學(xué),學(xué)習(xí)通信工程等專業(yè)知識;現(xiàn)已工作九年,有良好的機(jī)房設(shè)備維護(hù)經(jīng)驗!對衛(wèi)星地面設(shè)備、基帶設(shè)備、射頻設(shè)備比較了解,對網(wǎng)絡(luò)設(shè)備(路由器、交換機(jī)等)相當(dāng)了解。
以后的發(fā)展方向:技術(shù)管理、技術(shù)支持、項目管理等。
求職意向
期望工作地區(qū):河北省--石家莊市
期望工作行業(yè): 通信(設(shè)備/運營/增值服務(wù)),計算機(jī)硬件/網(wǎng)絡(luò)設(shè)備
期望工作職業(yè): 信息技術(shù)經(jīng)理/信息技術(shù)主管,通信技術(shù)工程師,技術(shù)支持/維護(hù)工程師,網(wǎng)絡(luò)工程師
期望工作性質(zhì):全職
到崗時間:面談
工作經(jīng)驗
2007.01 - 2009.02 河北華航通信技術(shù)有限公司 項目管理部 項目經(jīng)理
工作地點:石家莊
公司性質(zhì):私營.民營企業(yè)
公司行業(yè):通信(設(shè)備/運營/增值服務(wù))
工作描述:
2007年進(jìn)入河北華航通信技術(shù)有限公司工程維護(hù)部工作,在此期間主要負(fù)責(zé)項目的立項,組織項目的招投標(biāo)工作;負(fù)責(zé)項目的效益分析,對項目管理任務(wù)的三控、三管、一協(xié)調(diào)有深刻的認(rèn)識;同時負(fù)責(zé)公司各工程處之間的項目管理工作。
2004.01 - 2007.01 中國衛(wèi)星通信集團(tuán)公司河北分公司 網(wǎng)絡(luò)部 經(jīng)營維護(hù)部副主任
工作地點:石家莊
公司性質(zhì):國有企業(yè)
公司行業(yè):通信(設(shè)備/運營/增值服務(wù))
工作描述:
2004年調(diào)入中國衛(wèi)星通信集團(tuán)公司河北省分公司網(wǎng)絡(luò)部工作,在此期間擔(dān)任機(jī)房設(shè)備維護(hù)主管,兼任經(jīng)營維護(hù)部副主任。主要從事機(jī)房設(shè)備的維護(hù)和管理工作,同時對公司的售前技術(shù)支持負(fù)有一定的責(zé)任,衛(wèi)通機(jī)房內(nèi)主要設(shè)備有Metro 1000光傳輸設(shè)備、東軟NETEYE防火墻、華為NE20路由器、華為TMG8010、CISCO AS 5300等。
2000.10 - 2004.01 天宇網(wǎng)絡(luò)通信集團(tuán)有限公司 衛(wèi)星部 機(jī)房主管
工作地點:北京
公司性質(zhì):私營.民營企業(yè)
公司行業(yè):通信(設(shè)備/運營/增值服務(wù))
工作描述:
2001.9--2004.1 天宇網(wǎng)絡(luò)通信集團(tuán)有限公司--衛(wèi)星通信部
在此期間主要負(fù)責(zé)衛(wèi)星通信網(wǎng)、河北(11個地市)地面專網(wǎng)(DDN)以及公司內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)維護(hù)工作。
1.Quidway、Cisco路由器網(wǎng)絡(luò)產(chǎn)品的日常維護(hù),以及Quidway、Cisco產(chǎn)品的現(xiàn)場調(diào)試
2.Gilat SSA系統(tǒng)的日常維護(hù),以及對客戶、公司內(nèi)部的技術(shù)交流與培訓(xùn)
3.Maipu 9400E 復(fù)接設(shè)備的調(diào)試以及維護(hù)
教育背景
1997.10-2000.10 長春郵電學(xué)院
專 業(yè):通信工程
學(xué) 歷:大專
專業(yè)描述:
電路與信號,模擬電路,數(shù)字電路,衛(wèi)星通信等等!
2007.01-2009.11 河北科技大學(xué)
專 業(yè):通信工程
學(xué) 歷:本科
專業(yè)描述:
電路與信號,模擬電路,數(shù)字電路,衛(wèi)星通信等等,計算機(jī)軟件,計算機(jī)網(wǎng)絡(luò)安全,單片機(jī)原理及應(yīng)用!
培訓(xùn)經(jīng)歷
2001.10 VSAT原理及應(yīng)用
培訓(xùn)時長:5天
所獲證書:
培訓(xùn)機(jī)構(gòu):GILAT衛(wèi)星公司
培訓(xùn)描述:
VSAT衛(wèi)星通信網(wǎng)的知識,以及相關(guān)技術(shù)!
2004.03 網(wǎng)絡(luò)安全證書(詳見證書)
培訓(xùn)時長:5天
所獲證書:東軟認(rèn)證--東軟網(wǎng)絡(luò)安全工程師
培訓(xùn)機(jī)構(gòu):東大阿爾派
培訓(xùn)描述:
主要涉及網(wǎng)絡(luò)安全方面的知識!主要包括信息安全管理、NETEYE防火墻管理系統(tǒng)、NETEYE IDS系統(tǒng)等。
2004.06 中低端產(chǎn)品工程師
培訓(xùn)時長:10天
所獲證書:中低端網(wǎng)絡(luò)產(chǎn)品工程師
培訓(xùn)機(jī)構(gòu):華為公司
培訓(xùn)描述: 華為中低端交換機(jī)、路由器等設(shè)備的調(diào)測維護(hù);
2004.07 華為高端產(chǎn)品工程師
培訓(xùn)時長:10天
所獲證書:高端網(wǎng)絡(luò)產(chǎn)品工程師
培訓(xùn)機(jī)構(gòu):華為公司
培訓(xùn)描述:
主要涉及華為NE系列路由器、三層交換機(jī)等課程。
2008.06 通信概預(yù)算
培訓(xùn)時長:7天
所獲證書:概預(yù)算證書
培訓(xùn)機(jī)構(gòu):中華人民共和國工業(yè)和信息化部
培訓(xùn)描述:
主要涉及通信施工、設(shè)備安裝等概預(yù)算課程。
IT技能
技術(shù)名稱:LAN 使用時間:8年 熟悉程度:精通
技術(shù)名稱:MS Excel 使用時間:8年 熟悉程度:精通
價格...........視具體實施情況而定
網(wǎng)址
產(chǎn)品特點
利用ATCA機(jī)箱
支持4×10GE端口(2×10GE鏈路)
適應(yīng)典型的網(wǎng)絡(luò)配置
每個系統(tǒng)有超過20Gbps的吞吐能力
與承載商級別的標(biāo)準(zhǔn)兼容(NEBS、ETSI)
支持集中管理和用戶管理
目前,寬帶業(yè)務(wù)提供商面臨著許多挑戰(zhàn):如何最小化運營商投資及運營支出,更好地提高網(wǎng)絡(luò)基礎(chǔ)設(shè)施的利用率;如何在同一網(wǎng)絡(luò)內(nèi)集成多個廠商的產(chǎn)品;如何為提高利潤和獲取競爭優(yōu)勢傳遞優(yōu)質(zhì)用戶體驗;如何為帶寬需求很大的應(yīng)用提供可靠支持;如何開發(fā)創(chuàng)新型增值服務(wù)等。
針對以上需求挑戰(zhàn),Allot通信公司了業(yè)界第一款基于DPI并支持兩個10GE鏈路的服務(wù)網(wǎng)關(guān)。該產(chǎn)品基于標(biāo)準(zhǔn)ATCA平臺的模塊化和開放式結(jié)構(gòu),支持超過20Gbps的流量并完全結(jié)合了增值服務(wù)應(yīng)用。通過采用該服務(wù)網(wǎng)關(guān)平臺,寬帶提供商能夠來更好地建設(shè)有效、安全、可管理并有收益的智能網(wǎng)絡(luò),同時可以優(yōu)化互聯(lián)網(wǎng)內(nèi)容和服務(wù)的傳遞。
由于互聯(lián)網(wǎng)上的各種應(yīng)用不斷豐富,如P2P內(nèi)容共享傳輸、語音視頻傳輸和聯(lián)網(wǎng)游戲等,寬帶運營商面臨著有效管理網(wǎng)絡(luò)安全和保證網(wǎng)絡(luò)服務(wù)質(zhì)量的新挑戰(zhàn)。他們也一直在尋找為客戶提供基于應(yīng)用的增值服務(wù)的新機(jī)會。有了服務(wù)網(wǎng)關(guān)以后,他們能夠通過這一綜合平臺,滿足網(wǎng)絡(luò)傳輸速度和多功能需求,同時可以把各種增值服務(wù)集成到一個普通的平臺上,真正滿足創(chuàng)新型增值業(yè)務(wù)的拓展。
Allot服務(wù)網(wǎng)關(guān)是業(yè)界第一款基于7層DPI的、為寬帶服務(wù)控制和優(yōu)化而產(chǎn)生的開放式標(biāo)準(zhǔn)平臺。這一平臺基于ATCA兼容的機(jī)箱,可以熱插拔DPI模塊。一個獨立的機(jī)箱可以提供4個10GE端口,管理兩條10GE鏈路,支持超過20Gbps的流量。利用ATCA機(jī)箱,設(shè)備可以有效地保護(hù)用戶投資,以后設(shè)備升級時也可以基于相同的機(jī)箱。同時,該平臺開放式的結(jié)構(gòu)為其集成其他服務(wù)創(chuàng)造了有利條件。
Allot服務(wù)網(wǎng)關(guān)將其必要性能和DPI能力集合在一個統(tǒng)一的結(jié)構(gòu)中。有了服務(wù)網(wǎng)關(guān)后,每條流量中的應(yīng)用和用戶信息將被一個獨立的DPI處理器識別,然后這些數(shù)據(jù)流會被分配到各種服務(wù)陣列中,并被指定動作。這些動作包括流量的等級分配、QoS優(yōu)化、過濾(包括父母控制)、阻斷安全威脅(Clean Line和防止拒絕服務(wù)攻擊)、收集實時變化和記錄脫機(jī)使用的變化。
目前,寬帶服務(wù)提供商正在增加深度包檢測方面的投資,加強(qiáng)基于協(xié)議的策略執(zhí)行,從而更有效地使網(wǎng)絡(luò)提供新的服務(wù)并保證高質(zhì)量用戶體驗。為了迎合用戶的各種需求,廠商必須追加產(chǎn)品投資去適應(yīng)、支持豐富的互聯(lián)網(wǎng)服務(wù)并執(zhí)行產(chǎn)品的DPI功能,包括P2P流量控制、網(wǎng)絡(luò)監(jiān)視和安全威脅防護(hù)等。
模塊化平臺設(shè)計為該產(chǎn)品提供了投資保護(hù)。基于按需購買、漸進(jìn)擴(kuò)展的產(chǎn)品理念,Allot根據(jù)用戶對不同性能和吞吐量的需求,對產(chǎn)品進(jìn)行了差異化定價。因為該產(chǎn)品上所有的插槽都是可升級的,內(nèi)置的旁路硬件能保證在維護(hù)和升級過程中沒有宕機(jī)時間。Allot服務(wù)網(wǎng)關(guān)中集合了NetXplorer軟件的管理功能,使得服務(wù)網(wǎng)關(guān)和Allot用戶管理平臺可以實現(xiàn)完美結(jié)合。
東莞市唯一網(wǎng)絡(luò)科技有限公司(簡稱唯一網(wǎng)絡(luò))作為深耕IDC行業(yè)近9年的互聯(lián)網(wǎng)增值業(yè)務(wù)提供商,業(yè)務(wù)從簡單的服務(wù)器租用升級為IDC綜合服務(wù)提供商,從無名小企業(yè)發(fā)展成為行業(yè)內(nèi)知名企業(yè)。如今,唯一網(wǎng)絡(luò)將“做中國最好的IDC服務(wù)提供商”的作為目標(biāo),給了突圍中的IDC企業(yè)一個清晰的方向。
專注行業(yè) 砥礪前行
很多人對IDC還不甚了解。IDC即Internet Data Center,互聯(lián)網(wǎng)數(shù)據(jù)中心,是基于互聯(lián)網(wǎng)進(jìn)行集中式的數(shù)據(jù)收集、存儲、處理和發(fā)送的設(shè)備提供運行維護(hù)和增值服務(wù)的設(shè)施基地。IDC提供的主要業(yè)務(wù)包括域名注冊查詢、主機(jī)托管、資源出租、系統(tǒng)維護(hù)、管理服務(wù),以及其他支撐、運行服務(wù)等。
“簡單來說,通過IDC服務(wù),企業(yè)或政府機(jī)構(gòu)無需再建立自己的專門機(jī)房、鋪設(shè)昂貴的通信線路,也無需高薪聘請網(wǎng)絡(luò)工程師,即可解決自己使用互聯(lián)網(wǎng)的許多專業(yè)需求。”唯一網(wǎng)絡(luò)董事長王宇杰介紹說。
唯一網(wǎng)絡(luò)成立于2005年8月,是一家為客戶提供服務(wù)器租用、服務(wù)器托管、機(jī)柜大帶寬、網(wǎng)絡(luò)安全、CDN加速等互聯(lián)網(wǎng)增值業(yè)務(wù)解決方案的企業(yè),是業(yè)內(nèi)知名的互聯(lián)網(wǎng)增值業(yè)務(wù)提供商。日前,唯一網(wǎng)絡(luò)取得了工業(yè)和信息化部頒發(fā)的增值電信業(yè)務(wù)經(jīng)營許可證(ICP/ISP/IDC/SP),并成為中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)會員單位(擁有AS自治域號)。
在公司創(chuàng)立之初,面對互聯(lián)網(wǎng)帶來的眾多市場機(jī)遇,王宇杰選擇了將游戲行業(yè)作為市場突破口,并成功闖出一片天地。歷經(jīng)7年的努力,在他帶領(lǐng)下,唯一網(wǎng)絡(luò)成長為業(yè)內(nèi)領(lǐng)先的知名企業(yè)。
如今,唯一網(wǎng)絡(luò)在東莞設(shè)立了總部,在北京、深圳、合肥、紹興、泉州、廈門、長沙等地設(shè)有分公司,服務(wù)范圍遍布全國31個省市和地區(qū),現(xiàn)已擁有多個獨立自主經(jīng)營的電信級互聯(lián)網(wǎng)數(shù)據(jù)中心。服務(wù)客戶近2000家,服務(wù)對象主要包括網(wǎng)絡(luò)游戲、視頻網(wǎng)站、電子商務(wù)平臺、互聯(lián)網(wǎng)門戶、政府及企業(yè)網(wǎng)站等,業(yè)務(wù)規(guī)模可觀。
同時,唯一網(wǎng)絡(luò)在服務(wù)上也做了提升,該公司提供365×24小時的運維技術(shù)支持,400全國咨詢服務(wù)電話,近百人的技術(shù)服務(wù)團(tuán)隊和機(jī)房駐守人員,并設(shè)有VIP快速服務(wù)通道,能夠及時、有效處理故障。
唯一網(wǎng)絡(luò)正在朝著成為中國最好的IDC服務(wù)提供商這一目標(biāo)前進(jìn)。
云防護(hù)系統(tǒng)助力網(wǎng)絡(luò)環(huán)境更安全
隨著互聯(lián)網(wǎng)的不斷普及、網(wǎng)絡(luò)帶寬的不斷加大,高速廣泛連接的網(wǎng)絡(luò)給用戶帶來了方便,也給網(wǎng)絡(luò)服務(wù)商帶來了很多安全隱患。
據(jù)悉,唯一網(wǎng)絡(luò)致力于為用戶提供更安全的網(wǎng)絡(luò)環(huán)境,其最新研發(fā)的云安全防護(hù)系統(tǒng)已正式推出。據(jù)唯一網(wǎng)絡(luò)總經(jīng)理陳秋華介紹,該系統(tǒng)是集成所有已部署的DDoS、域名系統(tǒng)(DNS)、抄送(CC)等防御資源,為用戶提供高效的整體網(wǎng)絡(luò)安全解決方案,給用戶營造安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
陳秋華進(jìn)一步解釋說,所謂集成,就是云防護(hù)系統(tǒng)對網(wǎng)站接入采取“先備案、后接入”的原則,凡是沒在工業(yè)和信息化部備案的域名網(wǎng)站,一律不允許接入,防止不明網(wǎng)站的攻擊。系統(tǒng)采取“黑、白名單制”,將部署在唯一網(wǎng)絡(luò)內(nèi)的服務(wù)器和數(shù)據(jù)中心的網(wǎng)站加入“白名單”,系統(tǒng)通過自動化手段監(jiān)控。而涉及“涉毒、涉賭、涉黃、反政府”等有害信息的網(wǎng)站,系統(tǒng)會將其列入“黑名單”,并進(jìn)行屏蔽、刪除,服務(wù)器做下架處理,以確保唯一網(wǎng)絡(luò)為用戶提供的內(nèi)容是健康和綠色的。
目前,唯一網(wǎng)絡(luò)在全國已自建4個超過100G的防護(hù)級別數(shù)據(jù)中心(總防護(hù)量超過500G),并和國內(nèi)、國際多個電信運營商建立良好的合作關(guān)系,通過網(wǎng)絡(luò)實時監(jiān)控,為客戶提供快速的異常流量響應(yīng)和清洗工作,廣受客戶認(rèn)可。
深挖客戶需求
把握市場走向
“唯一網(wǎng)絡(luò)異常流量監(jiān)控系統(tǒng)能監(jiān)測到頁游客戶的設(shè)備流量變化,包括正常業(yè)務(wù)流量調(diào)度引起的變化和異常流量流入、流出造成的變化。如果有異常流量,監(jiān)控系統(tǒng)發(fā)出警告后,網(wǎng)絡(luò)操作中心成員負(fù)責(zé)細(xì)節(jié)排查確認(rèn),響應(yīng)中心成員則即時告知我們。這套系統(tǒng)能比技術(shù)人員先一步發(fā)現(xiàn)問題,給我們減免了很多麻煩和損失。”一家網(wǎng)頁游戲開發(fā)商使用該系統(tǒng)后做出了這樣的評價。
知名頁游客戶的肯定堅定了唯一網(wǎng)絡(luò)進(jìn)一步提升服務(wù)水平的信心。唯一網(wǎng)絡(luò)將始終關(guān)注客戶的需求,切實為用戶營造安全的網(wǎng)絡(luò)環(huán)境。
目前,針對新業(yè)務(wù)的技術(shù)特點和安全防護(hù)要點的安全產(chǎn)品和手段也不斷出現(xiàn)。可以預(yù)見的是,擁有高安全性能且穩(wěn)定的產(chǎn)品和及時的服務(wù)的廠商將更有市場。
從IDC向綜合
服務(wù)提供商轉(zhuǎn)型
隨著IDC技術(shù)的不斷發(fā)展,國內(nèi)IDC廠商不僅應(yīng)看到成長型市場帶來的機(jī)遇,還應(yīng)當(dāng)看到諸多已經(jīng)進(jìn)入中國市場的國際IDC廠商為市場帶來的新鮮血液和巨大挑戰(zhàn)。在市場驅(qū)動下,傳統(tǒng)IDC服務(wù)商必須向綜合服務(wù)提供商轉(zhuǎn)型。
賽迪顧問的統(tǒng)計顯示,2012年網(wǎng)絡(luò)安全測試和方案、數(shù)據(jù)備份業(yè)務(wù)、虛擬專用網(wǎng)成為IDC領(lǐng)域的前三大增值業(yè)務(wù),分別占14.6%、14.2%和13.6%。數(shù)據(jù)說明,一方面IDC用戶的需求個性化不斷增大,對增值業(yè)務(wù)的需求量越來越大;另一方面,基本的安全、加速、存儲等業(yè)務(wù)依然占增值業(yè)務(wù)市場的重頭,整個市場業(yè)務(wù)多樣化有待加強(qiáng)。
為此,王宇杰指出,目前IDC業(yè)務(wù)應(yīng)當(dāng)由以資源型和應(yīng)用型業(yè)務(wù)為主,向以能力型業(yè)務(wù)為主轉(zhuǎn)型;由單一的基礎(chǔ)類業(yè)務(wù),向提供基礎(chǔ)類服務(wù)+增值服務(wù)+應(yīng)用類服務(wù)升級。
關(guān)鍵詞:運營商;網(wǎng)絡(luò)安全;風(fēng)險分析;用戶行為;安全增值
中圖分類號:TN915.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-7712 (2012) 10-0107-01
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)的建設(shè)和應(yīng)用正日趨成熟,使得國內(nèi)外同行業(yè)間的競爭加劇,因此,向全社會提供一個安全、高速、易用的互聯(lián)網(wǎng)環(huán)境,成為了每個運營商都面臨著的挑戰(zhàn)。
本文簡要分析了運營商普遍存在的安全問題,提出了一些有針對性的想法。從分析運營商所面臨的安全風(fēng)險入手,對運營商提高網(wǎng)絡(luò)與信息安全的水平進(jìn)行初步的探討。
一、網(wǎng)絡(luò)運營的安全現(xiàn)狀和面臨的主要安全風(fēng)險
考慮互聯(lián)網(wǎng)的安全,從技術(shù)層面上來說,應(yīng)當(dāng)首先明確網(wǎng)絡(luò)結(jié)構(gòu)的安全特性;從管理層面上說,應(yīng)當(dāng)首先明確技術(shù)人員的能力與規(guī)章制度的執(zhí)行效率等情況。
為方便說明問題以一省的互聯(lián)網(wǎng)為例,從網(wǎng)絡(luò)、用戶行為和管理等幾個方面進(jìn)行簡要分析。
(一)網(wǎng)絡(luò)層面
骨干網(wǎng)的安全風(fēng)險主要有(依照破壞強(qiáng)度大小排列,下同):
1.急速消耗帶寬類的拒絕服務(wù)攻擊,例如,穿越省網(wǎng)出口的網(wǎng)絡(luò)蠕蟲引發(fā)的安全風(fēng)險和穿越省骨干網(wǎng)核心節(jié)點間的網(wǎng)絡(luò)蠕蟲引發(fā)的安全風(fēng)險;
2.路由器自身遭受攻擊,例如IOS或路由協(xié)議可能出現(xiàn)的安全漏洞引發(fā)的安全風(fēng)險;
3.路由器配置錯誤和不當(dāng)引發(fā)的安全風(fēng)險;
4.緩速消耗帶寬類的拒絕服務(wù)攻擊,例如各種人為的以緩慢消耗帶寬為目的的破壞。
(二)用戶行為
用戶行為的安全風(fēng)險主要有:
1.病毒的傳播更加便捷高效、破壞力更強(qiáng)。雖然用戶可能使用了各種形式的殺毒軟件,但是如果出現(xiàn)病毒借助點對點共享方式進(jìn)行傳播的情況,由于病毒檢測機(jī)構(gòu)很難快速獲得病毒樣本,所以被延長了的殺毒周期加劇了病毒的破壞力,帶來的安全風(fēng)險極大;
2.信息安全受到極大的挑戰(zhàn),數(shù)據(jù)的機(jī)密性和完整性受到嚴(yán)重威脅;
3.帶寬消耗非常大,符合緩速消耗帶寬類拒絕服務(wù)攻擊的特征。
由此看出,雖然用戶行為引發(fā)的安全風(fēng)險主要集中在用戶自身,影響其信息資產(chǎn)的安全,同時也對運營商的網(wǎng)絡(luò)產(chǎn)生影響。但是用戶不會如此客觀的看待這個問題。他們很可能會遷怒于運營商網(wǎng)絡(luò)的不穩(wěn)定、不安全。如此下去,若被競爭對手加以利用,則會更加不利于市場競爭。
(三)管理層面
安全工作需要管理層面和技術(shù)層面緊密結(jié)合才能取得實質(zhì)的效果,在行業(yè)內(nèi)普遍認(rèn)同“三分技術(shù)、七分管理”的理念。
1.目前,各運營商都普遍成立了專門的安全組織,但在實際工作中,各級安全機(jī)構(gòu)間的溝通一直都比較少,還沒有形成定期溝通的機(jī)制。由此會引發(fā)的安全風(fēng)險主要表現(xiàn)在由于指揮調(diào)度、信息傳遞、考核監(jiān)督等受到影響而不能及時處理安全事件、消除安全隱患等方面。
2.在安全工作的流程上,主要有兩個工作關(guān)系還沒有得到優(yōu)化:一是安全管理員與設(shè)備、網(wǎng)管維護(hù)人員的工作關(guān)系,二是上級安全管理員與下級安全管理員間的工作關(guān)系。由于流程沒有優(yōu)化,加之相關(guān)的規(guī)章制度也沒有健全,所以會帶來安全管理上的風(fēng)險。
3.運營商的整個安全工作缺乏一支專業(yè)技術(shù)隊伍作為支撐,缺乏較高水平的核心技術(shù)人員,很多工作無法落到實處。缺乏核心技術(shù)人員,以及技術(shù)人員整體水平偏低,都是安全工作的嚴(yán)重隱患,能引發(fā)極大的安全風(fēng)險。
二、網(wǎng)絡(luò)運營安全問題的解決思路
總結(jié)上述對運營商互聯(lián)網(wǎng)安全風(fēng)險的分析,可以看到,當(dāng)前的安全風(fēng)險已經(jīng)分布在涉及技術(shù)和管理兩大范疇在內(nèi)的方方面面。為了有效的消除安全風(fēng)險,可以采取“三步走”戰(zhàn)略。
(一)采取基本措施,具備安全風(fēng)險控制的基本能力
1.部署分布式漏洞掃描器(IS), 主動發(fā)現(xiàn)安全漏洞。使用漏洞掃描器可以主動的發(fā)現(xiàn)安全隱患,從而能夠及時采取必要措施進(jìn)行補(bǔ)救以避免遭受網(wǎng)絡(luò)攻擊和破壞。漏洞掃描器主要采用模擬入侵的方式驗證目標(biāo)系統(tǒng)的安全性,用來對全省互聯(lián)網(wǎng)設(shè)備和業(yè)務(wù)主機(jī)進(jìn)行漏洞掃描和發(fā)現(xiàn)。
2.部署分布式網(wǎng)絡(luò)入侵檢測系統(tǒng)(IDS),完善安全監(jiān)視手段。網(wǎng)絡(luò)入侵檢測(預(yù)防)系統(tǒng)主要是用來識別網(wǎng)絡(luò)攻擊和安全事故,監(jiān)視網(wǎng)絡(luò)安全狀況;可以為發(fā)現(xiàn)、截獲、追蹤和事后分析網(wǎng)絡(luò)攻擊行為提供必要的原始數(shù)據(jù)。入侵檢測系統(tǒng)不同于異常流量分析設(shè)備,前者是基于安全事件的檢測,智能化程度較高;后者基于流量采樣統(tǒng)計,對大流量環(huán)境下的檢測能力較強(qiáng)。
3.部署綜合安全風(fēng)險分析系統(tǒng)。綜合安全風(fēng)險分析系統(tǒng)可以改善當(dāng)前網(wǎng)絡(luò)安全工作中完全依靠手工運算進(jìn)行安全風(fēng)險分析、預(yù)測的局面,全面提高網(wǎng)絡(luò)安全風(fēng)險控制的能力。綜合安全風(fēng)險分析系統(tǒng)還可以在運行維護(hù)的輔助決策、安全預(yù)警和流程控制等方面發(fā)揮作用。
4.部署防范拒絕服務(wù)攻擊(Anti-DDoS)系統(tǒng)。防范拒絕服務(wù)攻擊系統(tǒng)具備綜合安全風(fēng)險分析系統(tǒng)的關(guān)聯(lián)分析資料,防范拒絕服務(wù)模塊可以與之進(jìn)行聯(lián)動,在綜合安全風(fēng)險分析系統(tǒng)的支持下,可以有效的調(diào)度網(wǎng)絡(luò)資源對抗(或削弱)拒絕服務(wù)攻擊,還可以進(jìn)行溯源。
5.考慮請一家或數(shù)家安全技術(shù)力量雄厚的公司來為運營網(wǎng)絡(luò)提供高級安全顧問服務(wù),并在出現(xiàn)緊急情況時,為運營商提供專業(yè)的安全應(yīng)急服務(wù)。
6.技術(shù)隊伍建設(shè)。采用參加專業(yè)培訓(xùn)與實際工作相結(jié)合的方式進(jìn)行技術(shù)隊伍建設(shè),尤其應(yīng)當(dāng)注意培養(yǎng)核心技術(shù)人員。
(二)制訂、實施安全工作的中長期規(guī)劃
中長期規(guī)劃主要用來加強(qiáng)互聯(lián)網(wǎng)網(wǎng)絡(luò)本身和各種依托互聯(lián)網(wǎng)的業(yè)務(wù)系統(tǒng)的生存能力,也就是考慮實施業(yè)務(wù)持續(xù)性計劃,或稱作BCP(Business Continuity Planning)。
BCP是一套完整的解決方案,用來消滅或降低突發(fā)事件對業(yè)務(wù)產(chǎn)生的影響,是在量化的業(yè)務(wù)沖擊分析(BIA)及風(fēng)險分析(RA)基礎(chǔ)上,制定各種相應(yīng)的應(yīng)急及恢復(fù)計劃、方法和流程,減輕災(zāi)難事件造成的不利影響。
(三)安全增值服務(wù)計劃
2008年,中國IDC市場在中國互聯(lián)網(wǎng)市場增長迅速、3G時代正式到來、跨國企業(yè)數(shù)據(jù)節(jié)點向中國轉(zhuǎn)移等有利因素促進(jìn)之下,達(dá)到一個全新高度,市場規(guī)模達(dá)到48.7億元人民幣,同比增長40.8%。
2008年,中國IDC市場呈現(xiàn)以下特點
一、市場發(fā)展平穩(wěn),市場結(jié)構(gòu)日趨合理。
近3年來,中國IDC市場始終保持在40%以上的增長速度,IDC應(yīng)用已經(jīng)成為企業(yè)信息化不可缺少的一環(huán)。其中以主機(jī)托管、虛擬主機(jī)為主的基礎(chǔ)業(yè)務(wù)占比達(dá)到81.2%,以負(fù)載均衡服務(wù)、數(shù)據(jù)存儲備份、網(wǎng)絡(luò)安全服務(wù)為代表的增值業(yè)務(wù)占比為18.8%。
隨著企業(yè)建站層次達(dá)到一個新的高度,主機(jī)托管業(yè)務(wù)及其引發(fā)的相關(guān)增值服務(wù)成為2008年IDC市場的主流。
二、IDC市場主流服務(wù)商競爭加劇,在主機(jī)托管及增值服務(wù)業(yè)務(wù)領(lǐng)域,網(wǎng)宿科技與世紀(jì)互聯(lián)成為市場領(lǐng)先者,雙方各具優(yōu)勢,網(wǎng)宿科技在企業(yè)客戶數(shù)量、盈利能力、技術(shù)創(chuàng)新方面處于領(lǐng)先。
2008年,網(wǎng)宿科技IDC企業(yè)客戶(至少租用一臺服務(wù)器的企業(yè)用戶)超過3000家,客戶結(jié)構(gòu)涵蓋政府與企業(yè);同時,優(yōu)質(zhì)穩(wěn)定的大型企業(yè)比例日漸增高,這使得網(wǎng)宿科技業(yè)務(wù)收入保持較高的增長的同時,利潤水平也保持在一個較高水準(zhǔn)。網(wǎng)宿科技的增長率、利潤率與凈利潤市場排名第一;業(yè)務(wù)總收入超過2億,略少于年內(nèi)曾經(jīng)進(jìn)行過多次并購的世紀(jì)互聯(lián)網(wǎng),成為2008年中國IDC市場最具成長能力的IDC服務(wù)提供商。而世紀(jì)互聯(lián)網(wǎng)則在收入規(guī)模(略高于網(wǎng)宿科技)、投資力度上略占優(yōu)勢。
其他服務(wù)商,諸如:電信通、互聯(lián)通、帝聯(lián)等服務(wù)商則仍處于市場挑戰(zhàn)者地位。在虛擬主機(jī)及其他業(yè)務(wù)領(lǐng)域,萬網(wǎng)、新網(wǎng)仍是市場主導(dǎo)力量。
三、運營商對IDC重視程度日益加深,運營商與第三方IDC服務(wù)商合作加深。中國電信、中國聯(lián)通等運營商持續(xù)在IDC領(lǐng)域發(fā)力,促進(jìn)了中國IDC市場穩(wěn)定、高速的發(fā)展。中國聯(lián)通與中國網(wǎng)通合并成立新聯(lián)通后,此前原中國網(wǎng)通IDC 業(yè)務(wù)專門機(jī)構(gòu)被命名為中國聯(lián)通集團(tuán)IDC 運營中心。在對自有IDC業(yè)務(wù)進(jìn)行了規(guī)范、評估、軟硬件加強(qiáng)的基礎(chǔ)上,推出了“中國聯(lián)通國家數(shù)據(jù)中心助力計劃”,針對政府、企業(yè)打造信息安全一流的數(shù)據(jù)災(zāi)備中心以及專業(yè)外包服務(wù)。
與此同時,電信運營商為提升服務(wù)能力,與第三方IDC服務(wù)商的依存關(guān)系更加緊密,第三方IDC服務(wù)提供商(如網(wǎng)宿科技)既是電信運營商的大客戶,同時也通過自身技術(shù)創(chuàng)新為電信運營商IDC服務(wù)提供一定的技術(shù)保障和定制化、個性化的增值服務(wù)。
值得強(qiáng)調(diào)的一點是:第三方IDC服務(wù)提供商在很多增值服務(wù)領(lǐng)域與電信運營商形成了很好的互補(bǔ)關(guān)系。電信運營商擅長的是標(biāo)準(zhǔn)化基礎(chǔ)接入;而第三方IDC服務(wù)提供商則在增值服務(wù)、定制化服務(wù)方面針對客戶需求,依靠自身靈活多變運營機(jī)制及良好的技術(shù)積累,形成了一塊增長迅速的市場。
四、網(wǎng)絡(luò)游戲成為IDC企業(yè)(包括電信運營商)重點關(guān)注對象。不久前四川電信與網(wǎng)宿科技連手推出的GDC(網(wǎng)游數(shù)據(jù)中心)即可看作一個很好的代表。
根據(jù)賽迪顧問和IDC圈的聯(lián)合調(diào)研結(jié)果顯示, 25.2%的被調(diào)查IDC服務(wù)商的業(yè)務(wù)收入中,網(wǎng)絡(luò)游戲的貢獻(xiàn)額迅速增高,僅次于傳統(tǒng)行業(yè)的貢獻(xiàn)(27.1%的被調(diào)查IDC企業(yè)的收入中,傳統(tǒng)行業(yè)的貢獻(xiàn)最大)。同時,有42.0%的IDC企業(yè)對網(wǎng)絡(luò)游戲的關(guān)注度最大,且認(rèn)為網(wǎng)絡(luò)游戲的發(fā)展對IDC企業(yè)意義重大。網(wǎng)絡(luò)游戲領(lǐng)域成為提升IDC服務(wù)商重點挖掘和競爭的戰(zhàn)場。
展望未來,中國IDC市場仍具有巨大的發(fā)展?jié)摿?/p>
從市場角度看,隨著網(wǎng)絡(luò)建設(shè)從城市到農(nóng)村的逐步延伸、網(wǎng)絡(luò)應(yīng)用從大型企業(yè)到中小企業(yè)的逐步深入、服務(wù)成本由高到低的逐步過渡,各級政府、中小企業(yè)都將成為IDC服務(wù)的后備市場。尤其是國家不久前關(guān)于鼓勵政府企業(yè)和部門服務(wù)外包的建議,將對IDC市場發(fā)展有著很大的推動作用。
通過對市場數(shù)據(jù)的細(xì)致分析,我們將更加清晰地看到未來IDC市場發(fā)展的前景。根據(jù)賽迪顧問統(tǒng)計,2008年中國IDC實現(xiàn)了48.7億元的市場規(guī)模與40.8%的增長率。請注意這48.7億元所反映的并不是簡單的營業(yè)收入,而是由各種類型服務(wù)實體收入?yún)R總而來。這些IDC服務(wù)實體包括:像中國電信、網(wǎng)通一樣的基礎(chǔ)電信運營部分商;不參與市場經(jīng)營但服務(wù)于一些專門領(lǐng)域(金融、安全、公安等)的獨立IDC運營部分商;以“批發(fā)零售”業(yè)務(wù)見長的虛擬主機(jī)服務(wù)部分商(如萬網(wǎng));以提供CDN服務(wù)為主的相關(guān)增值服務(wù)提供商;人們習(xí)慣中(或者說狹義上)通常所理解的第三方IDC服務(wù)提供商部分――IDC增值服務(wù)商(例如提起IDC服務(wù)提供商我們會想到的網(wǎng)宿科技、世紀(jì)互聯(lián)等)。
如果單純分析真正的IDC增值服務(wù)部分,我們會發(fā)現(xiàn)目前整體市場所表現(xiàn)出的40.8%的增長率不是太高,而是太低了。照這樣計算,該部分的市場總額在2005年IDC增值服務(wù)規(guī)模僅約為3億元,2008年該部分市場總額約為已經(jīng)達(dá)到22億元左右,復(fù)合增長率高達(dá)94.28%,真實地體現(xiàn)了近年來中國互聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展速度。需要重點指出,目前對該市場增長貢獻(xiàn)最大的絕大部分仍是以互聯(lián)網(wǎng)企業(yè)為主的IT廠商。所以,今后隨著國家關(guān)于鼓勵服務(wù)外包政策的逐步落實,隨著大企業(yè)對CDN等IDC增值服務(wù)認(rèn)識的加深和對服務(wù)的依賴,以及結(jié)合3G、國際企業(yè)數(shù)據(jù)節(jié)點建設(shè)力度加大等驅(qū)動因素的增多,中國IDC市場增長率不僅僅會繼續(xù)保持,在一定時間內(nèi)還會加速提升。
本報訊 國內(nèi)惟一面向高校IT專業(yè)的媒體獎學(xué)金――“計算機(jī)世界獎學(xué)金”2005年度評審工作會議日前在京結(jié)束。哈爾濱工業(yè)大學(xué)的劉文懋、中國礦業(yè)大學(xué)的龔語、云南大學(xué)的蘇茜、蘭州大學(xué)的詹金蘭等來自40所高校的72名同學(xué)通過嚴(yán)格的評審,各榮獲本年度2000元獎學(xué)金。 “計算機(jī)世界獎學(xué)金”由計算機(jī)世界傳媒集團(tuán)設(shè)立于1989年(獲獎?wù)呙麊我夾26版)。(王)
多家攜手共建綠色電信網(wǎng)絡(luò)
本報訊 近日,記者從信息產(chǎn)業(yè)部獲悉,為了推動電信行業(yè)攜手打造綠色、健康、安全的電信網(wǎng)絡(luò)環(huán)境,在信息產(chǎn)業(yè)部電信管理局、國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的指導(dǎo)下,中國電信、中國網(wǎng)通、中國移動、中國聯(lián)通、中國衛(wèi)通、中國鐵通等六大基礎(chǔ)電信運營商和新浪、搜狐、網(wǎng)易、百度、騰訊、263、Tom等部分主要增值服務(wù)運營商聯(lián)合簽署“構(gòu)建安全網(wǎng)絡(luò),服務(wù)和諧社會”倡議書。倡議書中承諾,六大基礎(chǔ)電信運營商和部分主要增值服務(wù)運營商將按照“同步規(guī)劃、同步建設(shè)、同步發(fā)展”的原則,加強(qiáng)行業(yè)自律,自覺遵守國家的網(wǎng)絡(luò)信息安全法規(guī)和制度,服從政府的監(jiān)管;進(jìn)一步完善網(wǎng)絡(luò)信息安全責(zé)任制度,健全網(wǎng)絡(luò)信息安全保障措施,不斷提高管理水平;進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系,保障網(wǎng)絡(luò)安全運行,提高突發(fā)事件的處置能力;進(jìn)一步承擔(dān)起應(yīng)負(fù)的社會責(zé)任,不傳輸、不登載違法和不良信息;不接入、不鏈接非法和違規(guī)網(wǎng)站;同時加強(qiáng)電信從業(yè)者間的溝通與合作。(吳作鵬)
中國產(chǎn)空間系統(tǒng)軟件測評出結(jié)果
本報訊 由科技部高新技術(shù)發(fā)展及產(chǎn)業(yè)化司主辦、國家遙感中心組織中國GIS協(xié)會和中國海外GIS協(xié)會共同完成的“2005年度國產(chǎn)空間信息系統(tǒng)軟件測評”于2005年12月28日正式落幕,并測試結(jié)果。共有66款GIS基礎(chǔ)平臺軟件、桌面軟件、專業(yè)軟件、應(yīng)用軟件以及遙感基礎(chǔ)軟件和專業(yè)軟件參加了本年度的測評。這次測評中,MapGIS7.0等34款軟件在功能、性能、解決實際工程能力和趕超先進(jìn)技術(shù)等方面表現(xiàn)突出,得到了表彰。測評工作是首次按照國家實驗室認(rèn)可委員會(CNAL)的認(rèn)證標(biāo)準(zhǔn)進(jìn)行的。目前,我國從事GIS軟件和應(yīng)用開發(fā)的企業(yè)超過500家,軟件銷售年產(chǎn)值超過3億元,應(yīng)用工程和服務(wù)的規(guī)模為20億元~30億元。(郭平)
借鑒國外增值業(yè)務(wù)的發(fā)展模式,一方面合作運營模式受到全球普遍關(guān)注和認(rèn)同,另一方面安全增值業(yè)務(wù)也得到了廣泛的開展。加拿大貝爾、日本NTT、美國AT&T、英國電信、韓國電信都開展了針對企業(yè)和終端用戶的安全增值業(yè)務(wù),特別是英國電信推出了針對企業(yè)和團(tuán)體的安全服務(wù),其服務(wù)項目有20項之多,包括了DDoS的流量清洗、郵件加密、URL過濾、以及安全評估和加密的多種服務(wù)。
城域網(wǎng)安全增值方案
近幾年城域網(wǎng)得到了飛速的發(fā)展,城域網(wǎng)的接入形式也從有線的網(wǎng)絡(luò)向無線網(wǎng)絡(luò)發(fā)展,城域網(wǎng)絡(luò)上承載的業(yè)務(wù)也有單一的上網(wǎng)和專線業(yè)務(wù)向VoIP、IPTV融合的多業(yè)務(wù)網(wǎng)絡(luò)發(fā)展。城域網(wǎng)也稱為本地網(wǎng),以中國電信網(wǎng)絡(luò)為例,其骨干網(wǎng)ChinaNet已經(jīng)延伸到300多個城市,CN2網(wǎng)絡(luò)也擴(kuò)展到200多個城市,所以本地城域網(wǎng)絡(luò)將會被兩張網(wǎng)絡(luò)承載。ChinaNet將承載普通Internet上網(wǎng)業(yè)務(wù),而CN2網(wǎng)絡(luò)將承載VPN、VoIP、IPTV等對服務(wù)質(zhì)量要求比較高的業(yè)務(wù)。
城域網(wǎng)的用戶分類及業(yè)務(wù)
大客戶(包括政府、大型企業(yè)):租用電信的網(wǎng)絡(luò)訪問Internet,或租用專線建立內(nèi)部的專網(wǎng);建立了自己服務(wù)器中心,提供企業(yè)內(nèi)部的網(wǎng)站、郵件等業(yè)務(wù);利用網(wǎng)絡(luò)專線建立開展企業(yè)內(nèi)部的VoIP或視頻會議系統(tǒng)。
網(wǎng)吧、話吧:租用線路開展經(jīng)營性業(yè)務(wù)。
機(jī)場、酒店等:給客戶提供增值服務(wù),同時也是基礎(chǔ)性的服務(wù)。
中小企業(yè):租用線路上網(wǎng)。
個人用戶:目前主要的業(yè)務(wù)是寬帶上網(wǎng),未來在VoIP、IPTV業(yè)務(wù)上會有很大的發(fā)展。
城域網(wǎng)常見攻擊種類型
針對大客戶服務(wù)器及路由器的DDOS攻擊;
針對核心業(yè)務(wù)設(shè)備的攻擊,如對VoIP的軟交換設(shè)備、IPTV中的組播服務(wù)器、其中的中間服務(wù)器(如點播系統(tǒng))的攻擊;
針對中小企業(yè)終端、服務(wù)器、郵件系統(tǒng)等的攻擊;
針對個人用戶終端的木馬、病毒攻擊
由此可以看出,由于城域網(wǎng)有各種網(wǎng)絡(luò)的接入點,諸如BAS接入、交換機(jī)接入、AR接入、PE-CE接入等等;而且接入的客戶也各種各樣,如企業(yè)大客戶、網(wǎng)吧運營用戶、普通接入用戶等;接入的業(yè)務(wù)也多種多樣,如寬帶接入、VoIP接入、IPTV接入等等。所以應(yīng)當(dāng)首先在各個接入網(wǎng)關(guān)解決安全問題,除了在路由交換設(shè)備上面完成相關(guān)訪問控制以外,我們也應(yīng)當(dāng)部署專門的安全網(wǎng)關(guān)設(shè)備,如防火墻、UTM、病毒網(wǎng)關(guān)、垃圾郵件網(wǎng)關(guān)等等。同時,城域網(wǎng)出口也是安全部署的重點,由于城域網(wǎng)是由地市公司進(jìn)行負(fù)責(zé)維護(hù),所以城域網(wǎng)入口就是防護(hù)骨干有害流量進(jìn)入的重點,部署DDOS防護(hù)系統(tǒng)、DPI檢測系統(tǒng)是維護(hù)城域網(wǎng)安全的基礎(chǔ)。
IDC安全增值方案
從近年來IDC業(yè)務(wù)的開展情況來看,原有靠出租帶寬和機(jī)柜的業(yè)務(wù)方式,已經(jīng)顯得老套,滿足不了日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用和系統(tǒng)應(yīng)用的需求,也難以說服高端用戶,并從高端用戶那里幫助電信獲取更多的利潤。同時,IDC同行業(yè)競爭也日趨白熱化,從目前IDC業(yè)內(nèi)對于業(yè)務(wù)發(fā)展的普遍認(rèn)識來看,為了鞏固現(xiàn)有客戶,滿足其他中小型客戶的需求,并不斷引入高端優(yōu)質(zhì)客戶,已經(jīng)普遍認(rèn)可要為客戶量身訂制多元化的服務(wù),以傳統(tǒng)業(yè)務(wù)之外的增值業(yè)務(wù)來留住和發(fā)展客戶。
與此同時,隨著近年來惡性和重大安全事件的相繼發(fā)生,網(wǎng)絡(luò)安全已經(jīng)成為擺在人們面前的一個日益嚴(yán)峻的話題。在IDC的托管用戶群體中,很多用戶對IT的依賴正變得越來越大,如電子商務(wù)、門戶網(wǎng)站、行業(yè)性網(wǎng)站、網(wǎng)絡(luò)游戲、對外貿(mào)易等行業(yè)用戶,托管系統(tǒng)的安全性、穩(wěn)定性、可靠性成為客戶運維人員首要關(guān)心的問題;而電信作為服務(wù)器托管的提供商,加之電信在網(wǎng)民心目中一貫具有的ISP提供商的形象,不可避免地具有為客戶提供干凈、安全的網(wǎng)絡(luò)空間,保持客戶業(yè)務(wù)系統(tǒng)正常、安全運轉(zhuǎn)的責(zé)任。另一方面,電信的IDC運維人員在日常工作過程中,也經(jīng)常接到例如密碼被篡改、系統(tǒng)入侵等安全方面的投訴,這些投訴和處理的結(jié)果也直接關(guān)系到電信IDC在托管客戶心目中的形象和客戶的去留。
綜合以上兩方面來看,從安全的角度入手,為IDC托管客戶提供全面而細(xì)致的安全增值服務(wù),肯定可以滿足相當(dāng)多客戶的安全需求,解決客戶日常頭痛的安全問題,提高電信的客戶滿意度。特別是在目前IDC安全增值服務(wù)還沒有十分成熟的情況下,誰走在了前列,誰能第一時間為客戶打造安全、合理、有效的安全服務(wù),誰將能率先留住客戶的心。
IDC托管用戶分類
傳統(tǒng)大客戶(政府、大企業(yè)):具備基礎(chǔ)維護(hù)能力,希望獲得專業(yè)技術(shù)服務(wù);重視安全,資金充裕。
互聯(lián)網(wǎng)企業(yè)(網(wǎng)游、視頻服務(wù)、電子商務(wù)、二級IDC):業(yè)務(wù)開展對IDC環(huán)境的依賴度高;具備相對完備的技術(shù)力量;重視安全,在安全建設(shè)上愿意投資。
中小企業(yè):技術(shù)力量較弱,對運營商比較依賴;希望花最少的錢享受較為專業(yè)的服務(wù)。
IDC安全問題分類
安全對抗類:網(wǎng)絡(luò)鏈路中斷(ARP攻擊)、主機(jī)數(shù)據(jù)存儲災(zāi)難;帶寬消耗型DDoS攻擊;應(yīng)用型DDoS攻擊(DNS、網(wǎng)游、視頻)、Web應(yīng)用攻擊(SQL注入、網(wǎng)頁篡改)、惡意代碼(網(wǎng)站掛馬、病毒攻擊)、僵尸召喚(成為BotNet的一部分)、垃圾郵件、新興應(yīng)用攻擊(視頻、VOIP)、內(nèi)容欺詐(Phishing)。
安全合規(guī)類:根據(jù)行業(yè)/企業(yè)的差異性;非法內(nèi)容。
安全管理類:業(yè)務(wù)流量分布統(tǒng)計;設(shè)備/應(yīng)用日志分析。
鏈接典型運營商IDC安全應(yīng)用項目
安全漏洞通告:對安全漏洞信息進(jìn)行實時的跟蹤和整理,定期提供給用戶,便于用戶提前制定應(yīng)對策略,真正做到未雨綢繆。郵件形式定期發(fā)給用戶,用戶也可以通過自服務(wù)平臺查詢安全漏洞歷史信息。
系統(tǒng)掃描:定期對用戶服務(wù)器操作系統(tǒng)進(jìn)行漏洞掃描,查找系統(tǒng)漏洞,并將掃描結(jié)果以檢查報告形式提交用戶。
系統(tǒng)加固:對于系統(tǒng)掃描/安全評估中發(fā)現(xiàn)的系統(tǒng)漏洞和薄弱環(huán)節(jié)進(jìn)行修補(bǔ)操作,提供加固報告。
借鑒國外增值業(yè)務(wù)的發(fā)展模式,一方面合作運營模式受到全球普遍關(guān)注和認(rèn)同,另一方面安全增值業(yè)務(wù)也得到了廣泛的開展。加拿大貝爾、日本NTT、美國AT&T、英國電信、韓國電信都開展了針對企業(yè)和終端用戶的安全增值業(yè)務(wù),特別是英國電信推出了針對企業(yè)和團(tuán)體的安全服務(wù),其服務(wù)項目有20項之多,包括了DDoS的流量清洗、郵件加密、URL過濾、以及安全評估和加密的多種服務(wù)。
城域網(wǎng)安全增值方案
近幾年城域網(wǎng)得到了飛速的發(fā)展,城域網(wǎng)的接入形式也從有線的網(wǎng)絡(luò)向無線網(wǎng)絡(luò)發(fā)展,城域網(wǎng)絡(luò)上承載的業(yè)務(wù)也有單一的上網(wǎng)和專線業(yè)務(wù)向VoIP、IPTV融合的多業(yè)務(wù)網(wǎng)絡(luò)發(fā)展。城域網(wǎng)也稱為本地網(wǎng),以中國電信網(wǎng)絡(luò)為例,其骨干網(wǎng)ChinaNet已經(jīng)延伸到300多個城市,CN2網(wǎng)絡(luò)也擴(kuò)展到200多個城市,所以本地城域網(wǎng)絡(luò)將會被兩張網(wǎng)絡(luò)承載。ChinaNet將承載普通Internet上網(wǎng)業(yè)務(wù),而CN2網(wǎng)絡(luò)將承載VPN、VoIP、IPTV等對服務(wù)質(zhì)量要求比較高的業(yè)務(wù)。
城域網(wǎng)的用戶分類及業(yè)務(wù)
大客戶(包括政府、大型企業(yè)):租用電信的網(wǎng)絡(luò)訪問Internet,或租用專線建立內(nèi)部的專網(wǎng);建立了自己服務(wù)器中心,提供企業(yè)內(nèi)部的網(wǎng)站、郵件等業(yè)務(wù);利用網(wǎng)絡(luò)專線建立開展企業(yè)內(nèi)部的VoIP或視頻會議系統(tǒng)。
網(wǎng)吧、話吧:租用線路開展經(jīng)營性業(yè)務(wù)。
機(jī)場、酒店等:給客戶提供增值服務(wù),同時也是基礎(chǔ)性的服務(wù)。
中小企業(yè):租用線路上網(wǎng)。
個人用戶:目前主要的業(yè)務(wù)是寬帶上網(wǎng),未來在VoIP、IPTV業(yè)務(wù)上會有很大的發(fā)展。
城域網(wǎng)常見攻擊種類型
針對大客戶服務(wù)器及路由器的DDOS攻擊;
針對核心業(yè)務(wù)設(shè)備的攻擊,如對VoIP的軟交換設(shè)備、IPTV中的組播服務(wù)器、其中的中間服務(wù)器(如點播系統(tǒng))的攻擊;
針對中小企業(yè)終端、服務(wù)器、郵件系統(tǒng)等的攻擊;
針對個人用戶終端的木馬、病毒攻擊
由此可以看出,由于城域網(wǎng)有各種網(wǎng)絡(luò)的接入點,諸如BAS接入、交換機(jī)接入、AR接入、PE-CE接入等等;而且接入的客戶也各種各樣,如企業(yè)大客戶、網(wǎng)吧運營用戶、普通接入用戶等;接入的業(yè)務(wù)也多種多樣,如寬帶接入、VoIP接入、IPTV接入等等。所以應(yīng)當(dāng)首先在各個接入網(wǎng)關(guān)解決安全問題,除了在路由交換設(shè)備上面完成相關(guān)訪問控制以外,我們也應(yīng)當(dāng)部署專門的安全網(wǎng)關(guān)設(shè)備,如防火墻、UTM、病毒網(wǎng)關(guān)、垃圾郵件網(wǎng)關(guān)等等。同時,城域網(wǎng)出口也是安全部署的重點,由于城域網(wǎng)是由地市公司進(jìn)行負(fù)責(zé)維護(hù),所以城域網(wǎng)入口就是防護(hù)骨干有害流量進(jìn)入的重點,部署DDOS防護(hù)系統(tǒng)、DPI檢測系統(tǒng)是維護(hù)城域網(wǎng)安全的基礎(chǔ)。
IDC安全增值方案
從近年來IDC業(yè)務(wù)的開展情況來看,原有靠出租帶寬和機(jī)柜的業(yè)務(wù)方式,已經(jīng)顯得老套,滿足不了日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用和系統(tǒng)應(yīng)用的需求,也難以說服高端用戶,并從高端用戶那里幫助電信獲取更多的利潤。同時,IDC同行業(yè)競爭也日趨白熱化,從目前IDC業(yè)內(nèi)對于業(yè)務(wù)發(fā)展的普遍認(rèn)識來看,為了鞏固現(xiàn)有客戶,滿足其他中小型客戶的需求,并不斷引入高端優(yōu)質(zhì)客戶,已經(jīng)普遍認(rèn)可要為客戶量身訂制多元化的服務(wù),以傳統(tǒng)業(yè)務(wù)之外的增值業(yè)務(wù)來留住和發(fā)展客戶。
與此同時,隨著近年來惡性和重大安全事件的相繼發(fā)生,網(wǎng)絡(luò)安全已經(jīng)成為擺在人們面前的一個日益嚴(yán)峻的話題。在IDC的托管用戶群體中,很多用戶對IT的依賴正變得越來越大,如電子商務(wù)、門戶網(wǎng)站、行業(yè)性網(wǎng)站、網(wǎng)絡(luò)游戲、對外貿(mào)易等行業(yè)用戶,托管系統(tǒng)的安全性、穩(wěn)定性、可靠性成為客戶運維人員首要關(guān)心的問題;而電信作為服務(wù)器托管的提供商,加之電信在網(wǎng)民心目中一貫具有的ISP提供商的形象,不可避免地具有為客戶提供干凈、安全的網(wǎng)絡(luò)空間,保持客戶業(yè)務(wù)系統(tǒng)正常、安全運轉(zhuǎn)的責(zé)任。另一方面,電信的IDC運維人員在日常工作過程中,也經(jīng)常接到例如密碼被篡改、系統(tǒng)入侵等安全方面的投訴,這些投訴和處理的結(jié)果也直接關(guān)系到電信IDC在托管客戶心目中的形象和客戶的去留。綜合以上兩方面來看,從安全的角度入手,為IDC托管客戶提供全面而細(xì)致的安全增值服務(wù),肯定可以滿足相當(dāng)多客戶的安全需求,解決客戶日常頭痛的安全問題,提高電信的客戶滿意度。特別是在目前IDC安全增值服務(wù)還沒有十分成熟的情況下,誰走在了前列,誰能第一時間為客戶打造安全、合理、有效的安全服務(wù),誰將能率先留住客戶的心。
IDC托管用戶分類
傳統(tǒng)大客戶(政府、大企業(yè)):具備基礎(chǔ)維護(hù)能力,希望獲得專業(yè)技術(shù)服務(wù);重視安全,資金充裕。
互聯(lián)網(wǎng)企業(yè)(網(wǎng)游、視頻服務(wù)、電子商務(wù)、二級IDC):業(yè)務(wù)開展對IDC環(huán)境的依賴度高;具備相對完備的技術(shù)力量;重視安全,在安全建設(shè)上愿意投資。
中小企業(yè):技術(shù)力量較弱,對運營商比較依賴;希望花最少的錢享受較為專業(yè)的服務(wù)。
IDC安全問題分類
安全對抗類:網(wǎng)絡(luò)鏈路中斷(ARP攻擊)、主機(jī)數(shù)據(jù)存儲災(zāi)難;帶寬消耗型DDoS攻擊;應(yīng)用型DDoS攻擊(DNS、網(wǎng)游、視頻)、Web應(yīng)用攻擊(SQL注入、網(wǎng)頁篡改)、惡意代碼(網(wǎng)站掛馬、病毒攻擊)、僵尸召喚(成為BotNet的一部分)、垃圾郵件、新興應(yīng)用攻擊(視頻、VOIP)、內(nèi)容欺詐(Phishing)。
安全合規(guī)類:根據(jù)行業(yè)/企業(yè)的差異性;非法內(nèi)容。
安全管理類:業(yè)務(wù)流量分布統(tǒng)計;設(shè)備/應(yīng)用日志分析。
鏈接典型運營商IDC安全應(yīng)用項目
安全漏洞通告:對安全漏洞信息進(jìn)行實時的跟蹤和整理,定期提供給用戶,便于用戶提前制定應(yīng)對策略,真正做到未雨綢繆。郵件形式定期發(fā)給用戶,用戶也可以通過自服務(wù)平臺查詢安全漏洞歷史信息。
系統(tǒng)掃描:定期對用戶服務(wù)器操作系統(tǒng)進(jìn)行漏洞掃描,查找系統(tǒng)漏洞,并將掃描結(jié)果以檢查報告形式提交用戶。
系統(tǒng)加固:對于系統(tǒng)掃描/安全評估中發(fā)現(xiàn)的系統(tǒng)漏洞和薄弱環(huán)節(jié)進(jìn)行修補(bǔ)操作,提供加固報告。