今天企業商界最常用的縮略語是"SMB",一般來說,絕大多數的廠商以公司的年收入或其雇員人數來區分小型企業和中型企業,然而,當涉及到IT安an全quan時shi,這zhe些xie判pan斷duan方fang法fa都dou是shi不bu恰qia當dang的de。與yu其qi嚐chang試shi區qu分fen哪na些xie是shi商shang業ye網wang絡luo,倒dao不bu如ru廠chang商shang花hua時shi間jian和he精jing力li分fen析xi和he評ping估gu這zhe些xie企qi業ye的de安an全quan需xu求qiu和he每mei個ge企qi業ye可ke用yong的de資zi源yuan,這zhe樣yang,他ta們men就jiu能neng針zhen對dui這zhe些xie企qi業ye的de特te定ding需xu求qiu提ti出chu合he適shi每mei個ge企qi業ye的de解jie決jue方fang案an。
當dang提ti到dao保bao護hu公gong司si企qi業ye的de網wang絡luo資zi產chan,商shang業ye網wang絡luo和he大da型xing商shang業ye網wang絡luo有you著zhe同tong樣yang的de安an全quan需xu求qiu,但dan商shang業ye網wang絡luo的de可ke利li用yong的de人ren員yuan和he預yu算suan十shi分fen有you限xian,與yu大da型xing企qi業ye相xiang比之言,安全廠家更喜歡銷售"企業級-係列"的產品給商業網絡客戶,然而,這是他們真正需要的嗎?商業網絡缺乏的資金儲備,業績等特性都是與大型商業網絡無法比擬的。
同樣的安全需求
因yin為wei通tong過guo互hu聯lian網wang傳chuan播bo的de網wang絡luo威wei脅xie是shi不bu分fen好hao壞huai的de,它ta們men不bu會hui區qu分fen哪na些xie是shi商shang業ye網wang絡luo,哪na些xie是shi大da型xing商shang業ye網wang絡luo。因yin此ci,不bu論lun其qi大da小xiao,任ren何he與yu互hu聯lian網wang相xiang連lian的de公gong司si將jiang麵mian臨lin同tong樣yang的de威wei脅xie。各ge種zhong規gui模mo的de企qi業ye將jiang麵mian臨lin的de通tong過guo入ru棧zhan和he出chu棧zhan的deHTTPliuliangweixie。tongyangde,jintianjihusuoyoudeqiyeyuangongdouyikaodianziyoujianjinxingrichangdetongxin。yinci,tamenjiangmianduidedafanweideheyuelaiyueduodedianziyoujianchuanbodeweixie。ruguoqiyeyongyouzijideyoujianfuwuqihuoWeb 網站,必須在合適的地方部署安全網關,以保護電子郵件和Web服務器。
也可以這樣說,各類型企業的應用服務器,數據庫,或其他相關的網絡基礎設施。不論大小,所有企業-包括商業網絡和大型商業網絡的重要的資產,都麵臨著同樣的網絡威脅,他們唯一重要的區別是他們的業務規模大小。
不一樣的資源基礎
shangyewangluohedaxingshangyezhijiandezhuyaobutongzaiyugongsiderenyuanheqiyezichan,suiranshangyewangluoyouzheyudaxingshangyewangluotongyangdezongtianquanyaoqiu,dantamensuoyongyoudejiaoshaodeziyuanyuanbujidaxingshangyewangluo - 使他們的網絡安全需求得不到解決。
一個大型的大型商業網絡將擁有一個全麵的IT安全部門來管理持續的網絡安全需求,這意味著大型企業的複雜的係統部署將有效地保護著公司網絡的每個地方的資產;同時也意味著企業通過調整公司的安全策略,迅速地改變的現在所麵臨的網絡威脅;最(zui)重(zhong)要(yao)的(de)是(shi),這(zhe)意(yi)味(wei)著(zhe)他(ta)們(men)能(neng)時(shi)刻(ke)監(jian)測(ce)著(zhe)公(gong)司(si)網(wang)絡(luo)的(de)流(liu)量(liang),包(bao)括(kuo)分(fen)析(xi)日(ri)誌(zhi)文(wen)件(jian)來(lai)了(le)解(jie)哪(na)裏(li)有(you)異(yi)常(chang)的(de)流(liu)量(liang)。一(yi)個(ge)大(da)型(xing)的(de)企(qi)業(ye)將(jiang)有(you)足(zu)購(gou)的(de)資(zi)金(jin)來(lai)購(gou)買(mai)他(ta)們(men)的(de)係(xi)統(tong)和(he)足(zu)夠(gou)的(de)人(ren)員(yuan)來(lai)管(guan)理(li)他(ta)們(men)。
與此相反,一個商業網絡可能會或不會有一個全麵的IT部門-幾乎大部分商業網絡沒有聘請一個專業的安全專家。因此,很多情況是大部分商業網絡隻有一個員工負責IT需求,包括網絡安全,另外一些簡單的IT需求通過外包解決。
商業網絡經常沒有時間和資金來實施一個複雜的企業級安全解決方案,即使有像大型企業一樣有一個合適的價格和6個月的部署,絕大部分的商業企業都不願意或不能承諾有如此高水平的付出,因此,他們幾乎都需要能立即見效。
不一樣的安全策略
mianduizhezhexieziyuandetiaozhan,shangyewangluoziranyaozuochuyixiejiannandeanquanjuece,ertamenjianggenjuqiyedeshijiqingkuangjinzuidadenulizuochuheshideshijianheyusuanlaibushuduocengcide,jijide,xiangxideanquanxitong,shangyewangluobixupinggutamenkeyifudandefeiyong,yijitamennengyounenglidiweihugaixitong。
如果係統需要定期進行大量的人工操作,即使是世界上技術最好的係統對於商業網絡來說也是沒有用的,由於隻有一個或幾個IT人員專注於網絡安全,一個複雜的係統提供多餘的信息,例如SMTP和HTTP流量的異常日誌文件,因為IT人ren員yuan沒mei有you時shi間jian去qu審shen查zha這zhe些xie記ji錄lu,使shi這zhe些xie信xin息xi並bing無wu用yong處chu。同tong樣yang地di,一yi個ge複fu雜za的de係xi統tong要yao求qiu長chang達da數shu月yue的de部bu署shu和he實shi施shi,對dui於yu商shang業ye網wang絡luo需xu要yao快kuai速su部bu署shu網wang絡luo安an全quan解jie決jue方fang案an以yi及ji運yun行xing並bing不bu是shi一yi件jian好hao的de事shi情qing-這受到IT人員的限製。
在這些似乎難以克服的挑戰,再加上其安全意識較低,許多商業網絡將挑選經濟、簡單和自動化而不是功能強大的和效益的安全解決方案。
為商業網絡提供合適的安全
絕大多數的安全廠商並沒有在傳統的企業市場上妥善處理好針對SMB的ITanquanxuqiudeshichang,xiangbidaxingqiyeeryan,shangyewangluoconganquansanshangzhelizhihuodehenshaoheyouyongdeyingjianzhichi,yincixiaoguobingbulixiang。juedaduoshudechangshangzhishizaiqiyejichanpindejichushangjinxingjiandandicaijiantexinghegongneng,congerchangshijianlishiheshangyewangluoshichangdejiage,liru:一個企業級的URL過濾產品包括有5000萬的地址黑名單,針對商業網絡版本的可能隻裁剪到500萬,一個企業級的反惡意軟件的引擎包括50萬個惡意軟件特征,針對商業網絡版本的可能隻裁剪到3000個特征,-隻涵蓋了“Wildlist”,“Wildlist”是安全業界公開的一張流行病毒列表。或者,企業級的Email過濾產品可以根據內容、特征來過濾垃圾郵件和其它惡意軟件,而當它麵向商業網絡時,則被縮水至隻能通過已知的垃圾郵件的實時黑名單來進行過濾。
一yi些xie安an全quan廠chang商shang甚shen至zhi將jiang他ta們men的de產chan品pin明ming顯xian地di減jian少shao功gong耗hao和he功gong能neng,當dang一yi個ge企qi業ye級ji的de安an全quan係xi統tong采cai用yong最zui佳jia的de軟ruan件jian和he技ji術shu組zu成cheng時shi,商shang業ye網wang絡luo的de產chan品pin卻que采cai用yong開kai源yuan代dai碼ma的de安an全quan軟ruan件jian,裁cai剪jian成cheng商shang業ye網wang絡luo的de版ban本ben,使shi產chan品pin不bu太tai可ke靠kao或huo用yong戶hu界jie麵mian不bu太tai友you好hao。最zui重zhong要yao的de的de,這zhe些xie裁cai剪jian的de產chan品pin為wei商shang業ye網wang絡luo做zuo成cheng一yi個ge重zhong大da的de安an全quan隱yin患huan,使shi商shang業ye網wang絡luo比bi大da型xing企qi業ye的de網wang絡luo的de安an全quan差cha很hen多duo。
商業網絡的需要
絕大多數的商業網絡的關鍵業務應用主要是電子郵件和Web的訪問,當選擇一個涉及email的安全係統時,企業必須尋找這些應用需求。
為商業用戶提供全麵全方位的保護
商業網絡麵臨著與大型企業一樣的威脅和挑戰,企業應該尋找能全球性範圍24小時更新新的威脅的掃描Web和電子郵件內容安全公司。企業經常尋找“零時差”保護,或在星期日也能夠識別郵件威脅。現在,各類企業均需要“零時差”保護。
高性能解決方案
為了能達到高效率,Web和(he)電(dian)子(zi)郵(you)件(jian)安(an)全(quan)掃(sao)描(miao)速(su)度(du)必(bi)須(xu)夠(gou)快(kuai),很(hen)多(duo)互(hu)聯(lian)網(wang)網(wang)關(guan)保(bao)護(hu)解(jie)決(jue)方(fang)案(an)需(xu)花(hua)很(hen)長(chang)一(yi)段(duan)時(shi)間(jian)來(lai)處(chu)理(li)入(ru)棧(zhan)和(he)出(chu)棧(zhan)的(de)通(tong)信(xin),嚴(yan)重(zhong)地(di)影(ying)響(xiang)了(le)網(wang)絡(luo)通(tong)信(xin)的(de)質(zhi)量(liang),使(shi)用(yong)戶(hu)感(gan)覺(jiao)到(dao)沮(ju)喪(sang)。
業務持續性
一個有效的互聯網網關安全解決方案,不僅要防止已知的威脅,它還必須要防止實驗室未檢測出來的惡意軟件和垃圾郵件的威脅。
直觀的管理
商業網絡沒有更多的ITziyuanlaihuafeiyiyingduifuzadeanzhuang,weihuanquanruanjianbao,fansuodeshengji,huoyonghushouquanxukedewenti,jiejuefanganbixushiyonghuyouhaojiemiandetongbubushuheweihu,gaijiejuefanganhaibixuyouzhiguandeWeb圖形化配置界麵和圖形統計摘要。
結束語
當提到保護公司企業的網絡資產,商業企業SMB和大型企業有著同樣的安全需求,但他們之間卻有著不同層次的區別,如人力和資金等資源,例如,"企業級-係列"是shi一yi個ge很hen好hao的de產chan品pin,它ta為wei企qi業ye提ti供gong全quan麵mian的de穩wen健jian的de保bao護hu。然ran而er,這zhe並bing不bu意yi味wei著zhe該gai企qi業ye級ji產chan品pin適shi合he商shang業ye網wang絡luo,商shang業ye網wang絡luo的de安an全quan解jie決jue方fang案an應ying該gai是shi基ji於yu成cheng長chang型xing的de,專zhuan為wei滿man足zu商shang業ye網wang絡luo需xu求qiu的de基ji礎chu建jian立li的de,最zui重zhong要yao的de是shi,商shang業ye網wang絡luo的de產chan品pin必bi須xu提ti供gong和he企qi業ye級ji產chan品pin同tong一yi層ceng次ci的de安an全quan保bao護hu。
手機版|
關注公眾號|

下載手機APP

