首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络·存储 > 网络安全 > 正文
无需防火墙的地下数据库
2008年4月3日 IT经理世界

在英格兰东南部某处的地下深处,安全专家已建起一个几乎完全建立在开放源系统基础之上的数据寄存中心。

“掩体”公司(Bunker)密码学家对安全性充满信心,声称无需使用通常用以阻截电脑黑客的工具 ¾ 防火墙。该公司是前北约反核武隐匿处,为一家同名数据寄存集团所拥有。

“我们为每一系统的服务提供安全保证,而不是依赖防火墙来做到这一点。”掩体公司技术总监亚当•劳瑞(Adam Laurie)表示:“如果客户提出要求,并且我们参与了设计程序,那么我们也会偶尔使用防火墙,但这些防火墙都是开放源。”

劳瑞认为,Linux及BSD等开放源操作系统比微软各种“视窗”(Windows)版本更加安全。

他说:“视窗的问题在于它并非作为一种服务器技术而设计的。其设计目的是要向终端用户提供服务,我一直都不明白人们为什么会使用它。问题的一部分在于:他们总是增加可能会产生问题的功能,并且还有无数的后门程序(back door)。”

开放源安全性优于微软这一点几乎已经成为一种普遍看法。但确实如此吗?

答案多半取决于人们比较何种产品。但是,衡量软件质量的一种方法是比较黑客或病毒编写者用来破坏系统的缺陷数量。

在许多情况下,发现漏洞的人向微软和开放源开发商报告自己的发现。然后开发商再试图尽快公布堵塞漏洞的补丁程序(patch)。

“有了开放源,就意味着你能够进入圈内,并且在相对较短的时间内得到一个补丁程序。”美国白宫前任网络安全顾问霍华德·施密特(Howard Schmidt)说:“而微软处于一个生产环境,你将会得到一个高质量的产品,但所需时间可能也更长。但我会建议双方改进各自程序中的编码,这样就没那么容易受到攻击。”

今年4月至8月间,丹麦安全公司Secunia的漏洞专家们发布了21条有关视窗XP专业版(Windows XP Professional)中缺陷的警告。其中1%的缺陷被注明为“危急”,需要引起紧急关注,还有24%的缺陷有待微软正在编写过程中的补丁程序加以改进。在同一期间,Secunia公司也针对Novell 公司的SUSE Linux 9.3桌面系统发出26条警告,所有缺陷都已获修补并且都不属于危急性质。

安全机构SANS协会的漏洞专家们表示,安全并不能仅仅用补丁程序来衡量,因为一个操作系统的安全性完全取决于其网络管理员。

“薄弱环节并非操作系统,而是配置。”SANS协会互联网风暴中心(Internet Storm Centre)首席技术官约翰尼斯·乌尔里克(Johannes Ullrich)说:“一名经验丰富的网络管理员能解决这一问题,而一名经验缺乏的网络管理员会使之更糟。”

投资银行德利佳华(Dresdner Kleinwort Wasserstein)的全球信息安全副总裁安德鲁•约曼斯(Andrew Yeomans)表示,清点补丁程序数量于事无补。他说:“对我而言,主要问题是‘我能否保证微软或开放源的安全?’答案都是肯定的,但目前Linux的花费比视窗少。”

在产品总成本中,安全问题占据一大部分,因为经常需要进行费时的调整。

【继续下一页 [1] [2] [更多信息]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   防火墙  地下数据库 有关的新闻
相关文章
  购买防火墙需深思熟虑
  防火墙评测与管理十戒
  网络安全产品大市场 防火墙成为主力军
  用主动防御的眼光审视防火墙
  促销:买 CISCO 百兆级防火墙就送MP3
  选择防火墙策略:为了更好的屏蔽攻击
  WinXP SP2防火墙大揭秘
  盛世网安防火墙配置实例与详细步骤
  政府信息安全“青睐”曙光龙芯防火墙
  网络组网时路由器能替代防火墙吗?
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

相关经销商

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京