思科:安全防护技术进入“云”火墙时代
“云”安全概念给反病毒软件厂商带来了新的活力并迅速获得了业界的认可,各家安全厂商都在实践着自己的‘云’安全之路。现在,是时候让防火墙做一些改变了。IT巨头思科的做法是:把其防火墙升级到“云”火墙,实现动态防范、主动安全。
思科认为,“云”火墙的出现意味着第五代防火墙的诞生(前四代分别是:软件防火墙、硬件防火墙、ASIC防火墙、UTM)。云火墙的4大特征包括:防僵尸网络/木马,防止网络内部主机感染;“云”检测——全球IPS联动;“云”接入——SSLVPN;“云”监控——唯一支持Netflow的防火墙,实现了NOC和SOC的二合一。
“云”火墙的“大脑”是SensorBase,而SensorBase的前身是SenderBase。在以8.3亿美元收购IronPort之后,思科得到了SenderBase。作为全球最大的邮件流量监控网络,SenderBase能够提供全球安全威胁实时视图和电子邮件的“信用报告服务”。思科将SenderBase改名为SensorBase,并在SensorBase中加入了僵尸网络主控数据库,使其能够敏感监控僵尸网络的动态。同时,SensorBase还增加了动态策略,如果某个互联网地址有问题就会被阻断。
思科安全专家表示,SensorBase是“云”火墙出现的前提。思科会争取做到每15分钟更新一次SensorBase的信息,并同步到所有“云”火墙中。各种安全信息不但可以从SensorBase传到“云”火墙,还可以从“云”火墙传到SensorBase,“云”火墙中的IPS可以在第一时间把攻击同步给SensorBase,SensorBase再同步给其他“云”火墙。
“云”安全成功的关键是要有足够多的信息收集点和计算能力,而这些正是思科的优势。思科在全球有70多万个传感器,几乎所有的全球性互联网服务提供商的网络中都有思科的传感器;有超过500家的第三方安全机构给思科提供及时的安全消息。
“云”火墙看上去是一个全新的产品,但实际上用户获得“云”火墙的方法很简单,只要把ASA防火墙的软件升级到8.2版本即可,而无须改变硬件。SensorBase所产生的更新量也很小,每次只有70K。
思科“云”火墙创造不同
两年前,美国超级计算机中心安全技术部门的计算机安全经理AbeSinger表示,防火墙的最大问题就是对于企业内部人员做出的威胁举动无能为力。由于认为防火墙没什么用处,Singer没有使用防火墙而采用其他方法来保证网络安全。Singer的话有一定道理,随着针对应用层攻击的增多,网络层防火墙的地位愈发有些尴尬。
“云”安全是当前最热门的安全概念,而思科把“云”安全和防火墙结合到了一起,推出了第五代防火墙——“云”火墙,不仅能够在第一时间发现僵尸网络主控网站、挂马网站,并阻止用户访问这些网站;而且在用户的电脑成为“肉鸡”或者被挂马时,能够阻断该电脑发送给外部主控网站的信息。可以说,“云”火墙解决了Singer所批评的防火墙的最大问题。
“云”火墙的关键特征是动态防范和主动安全,而SensorBase作为“云”火墙的“大脑”监控着僵尸网络的变化,加上思科遍布全球的传感器和众多的安全信息提供方,使得“云”火墙能够在最短的时间内了解全世界网络中恶意威胁的动态并提供防范措施,从而为安全防护技术带来了革命性的进展。