网络设备厂商思科系统(Cisco Systems)于4月20日针对企业推出全新信息安全解决方案-自我防御网络(Self-Defending Network; SDN)架构,配合网络访问控制方案(Network Admission Control;NAC),并首度与全球市场主要防病毒软件业者赛门铁克、趋势科技及Network Associates结盟。
此次Cisco所发表的自我防御网络架构,包括「保全联机系统(Secure Connectivity System)」、「威胁防御系统(Threat Defense System)」与「身分辩识与授信系统(Trust and Identity Management System)」三大要件,不但具备一般常见之防病毒软件、防火墙等标准型的防御,更以NAC强化辩识与授信系统,扮演如同人体免疫系统的角色,能主动对入侵的网络病毒及蠕虫等攻击行为采取辨识、防御及响应等措施。
以NAC为主轴的自我防御网络架构,能协助企业防止非授权的用户恶意入侵,提高计算机与网络系统的安全性,NAC并能提供动态的感染封锁,当网络终端设备侦测并回报不正常的病毒感染或网络攻击给NAC系统时,NAC会立即下令隔离某些网络区段,控制病毒感染的范围避免病毒扩散。
台湾思科系统总经理翟良超表示,根据资策会『2003年信息市场回顾与展望』报告指出,2003年台湾资安市场规模约为新台币74亿元,2006年更预计成长至146.6亿元的规模,其中具智能型的解决方案将成为未来企业采用的首要考虑。而思科提出的『化被动为主动』全新资安架构,不仅与全球同步引进SDN及NAC资安解决方案,并结盟三家顶尖防病毒软件业者,提升企业的防毒能力,降低整体投资成本。
现阶段Cisco与赛门铁克、趋势科技及Network Associates等知名防病毒软件业者结盟合作,整合NAC与各家公司解决方案,未来Cisco也将逐步推展与其他防毒厂商的合作,强化系统回报感染状况的机制,大幅减少病毒、蠕虫,以及混合型攻击威胁的数量。