wch 發達公司總裁
來源:財經刊物   發佈於 2009-10-19 15:42

從網際網路三面向 談企業資訊安全

本帖最後由 wch 於 09-10-19 17:33 編輯
2009/10/19-DIGITIMES企業IT編輯部
雖然2004年才開始創立品牌,但俠諾科技(Qno)已迅速成為中小企業心目中最理想的網路設備品牌之一。在中國IT影響力媒體大調查中,俠諾已連續4年蟬連全中國網路設備關注度前10大品牌之一,是成長速度最快的SMB網路設備廠商。
俠諾科技董事長李明堂指出,企業資安的演進趨勢,1970年代著重的是資料保全,不需要面對隨時對外連線的威脅,只要留意資料竊取、加解密技術等;到了1980年代,因為電腦病毒出現,加上系統自動化趨勢已興起,一旦系統中毒,將牽連整個企業資訊環境,也讓系統保全的概念蔚為風潮。
到了1990年代,因網際網路開始興起,企業e化程度大增,但也因為網路讓企業資訊環境門戶洞開,使網路保全成為企業資安的關注焦點;進入21世紀後,由於可攜式電子設備大增,加上網路應用也更為普及,企業資安的焦點更關注於內容及應用面的保全。
李明堂認為,當紅的雲端運算將成為企業資安下一個關注焦點,雖然雲端運算訴求的低資源成本,對企業有強大的吸引力,但要企業將重要資料或應用交付給企業外部的資料中心,資安風險也相對提高。但從務實角度來看,李明堂認為,企業不可能擁有無盡的資源,因此,企業不應該以找到最完美的資安解決方案為目標,而是要在成本考量下,找到最佳的解決方案。資安的重點包括資料機密、系統穩定或對外服務迅速,企業應該要找到自己重視的方向,才能花最小的建構成本,獲得最大的安全保障。

李明堂建議,企業可以參考網際網路3個面向-連線(Connectivity)、安全(Security)及品質(Quality),作為資安基本規範的訂定參考。
在連線方面,由於網路已成為現代企業的傳達神經,李明堂認為首先要注意頻寬使用的公平性,不能讓少數人或應用(如P2P)耗盡所有頻寬;其次要注意公平性中的絕對性,要將頻寬優先分配給最重要的應用及使用者。李明堂建議企業在頻寬管理方面,應採取「保障最低,限制最高」的規則,並根據不同應用,合理分配頻寬,如MSN保留30K、Skype保留70K、E-mail保留100K等,以確保企業系統與應用傳輸品質的穩定。
在安全方面,則可分為「由內而外」及「由外而內」2個面向。由內而外的資料可分為「不能傳」與「能傳」,前者必須訂定監督機制,確保不會外流,後者則仍應有1套傳輸保密機制,以確保不會讓不該看到的人得到資料。針對內部使用者,必須有1套完整的身分確認機制,才能防止從內部來的攻擊。由外而內的重點放在防止外部攻擊,包括身分確認、主機認證、防毒、防入侵及防垃圾,都是資料傳輸防護的重點。
李明堂以俠諾力求的3S-安全(Secure)、快速(Speedy)、簡單(Simple)為例,強調極簡的操作設計風格,可同時兼具快速、安全的網路品質,企業唯有使用更聰明精簡的方式進行網路管理工作,同時提升企業網路傳輸速度,才能加倍企業網路安全防護。

評論 請先 登錄註冊