今天,上海这个大都市已经成为中国最具活力的经济、文化符号,在现代都市的快速成长的过程中,互联网及电信运营商绝对功不可没。三大运营商之一的上海市电信有限公司成立于2002年11月18日,为上海数百万家庭提供固网及语音、图像服务,并开展国际电信业务对外结算。2008年1月28日,上海电信有限公司更名为中国电信股份有限公司上海分公司,经营通信及信息相关的系统集成、技术开发、技术服务、设备生产等业务。
电信运营商的安全需求
“我们本身就是做网络的,对网络安全问题非常敏感,丝毫马虎不得”,中国电信上海分公司信息安全部陈先生介绍道,上海电信在安全防护方面的投入始终维持较高的比例,且每年都在增加。“目前来看,对网络安全需求最高的集中在电信、政府、金融这三个领域。其中又以电信行业的需求量最大、要求最苛刻,因为一旦电信安全出现故障,整个互联网、通信网都可能面临瘫痪的危险”。
“我们的安全需求集中在软硬件两个方面,软件方面主要是防御来自网络的恶意攻击及病毒传播等;硬件部分则需要集中管理服务器等硬件设备”。据陈先生介绍,由于需要为整个上海地区的固网和移动网络提供运营支持,上海电信机房中服务器的数量相当可观。“最近两年随着宽带大规模升级和3G布网增加等,服务器越来越多。对于用户来讲,网络体验确实得到了提升,但我们管理的成本也随之增加”,陈先生认为,电信行业的IT部署普遍复杂程度高、风险系数很高,“机器多了,一旦哪个环节出了问题,人工排查费时费力,恢复起来也困难”。
除了人力、推广等显性成本,管理成本尤其是IT管理成本越来越多,电信服务商开始思考怎么解决这个问题。“谁能为我们提供高效的IT管理模块,谁就是最优秀的产品”,陈先生说,在考查一款企业级安全产品的时候,反应速度、反应精度都是非常重要的指标,“争取更多的处理与反应时间,就能最大限度地为企业减少损失,这是安全软件的价值所在”。
“相对于其他行业,我们更关注产品针对‘点’的防御能力,而不是‘面’的防御能力。这对查杀方式、查杀强度有着很高的要求”。之所以有这样针对性强的需求,是因为在整个上海电信的局域网内,只有计算机中心保留了互联网出口,其他站点无法直接访问互联网,需经计算机中心审核方能链接。由计算机中心从趋势网站上更新安全升级文件(包括病毒定义码、扫描引擎、程序文件等等)后,将更新结果分发到上千个主机网点的客户端与服务器上。这种奇特的网络模式类似于一个酒瓶,内部空间很大、站点众多,但出口单一,其优势在于便于集中力量进行安全防护、管控。但瓶状网络结构的问题是:一旦病毒进入,后果不堪设想。所以电信运营商才会更关注“点”的需求,因为一款优秀安全产品在瓶状结构中,真正能够做到“一夫当关,万夫莫开”,而一款糟糕的产品则可能带来相反的效果。