专注是一种力量

2017-11-23 05:12
网络安全和信息化 2017年5期
关键词:信息安全领域信息

图1 迪讯信息高级产品经理马冠立

记者:网络核心服务对于网络安全的重要性究竟在哪里?

马冠立:我们来做一个大胆的假设。众所周知,目前所有的业务访问都是基于IP网络和DNS域名解析,假如将网络中所有的基础硬件都换成国际顶端产品,以保障业务访问对于硬件的需求,可一旦我们的IP地址或者域名解析出了问题,网络会瘫痪,所承载的业务系统也就不能访问了,所以说网络核心服务的安全是网络安全的基石。

以DNS为例,随着应用的发展,DNS被赋予越来越多的职责,其基础和核心地位也愈加凸显。DNS作为网络基础设施的一个根本部分,关系到企业的生产力,但正是因为DNS应用的这种普及性和不可替代性,对它的攻击成为一种主要的攻击方式。虽然很多企业正在全力以赴地应对网络安全威胁,以期能检测和规避常见和专业的网络攻击,但遗憾的是,大多数企业并没有对DNS安全足够重视,使企业的数据、资产和信誉都处在风险之中。迪讯的安全加固DNS解决方案,可代替传统的DNS提供立体智能解析,实现DNS业务数据的挖掘分析,对解析服务器的业务健康检测,满足DNS架构的动态切换。

记者:钻研一个领域9年时间很不易,迪讯信息经历了怎样的发展阶段?

马冠立:迪讯信息成立于2009年,一直研究IPv4/IPv6、DNS/DHCP协议的咨询与研发工作。这一年是中国信息安全建设飞速发展的一年,从网络边界安全到内网安全到桌面管理、行为审计等等,每一个安全厂商都在为信息安全建设更上新的台阶在发光发热。

当我们逐渐认为我们的网络建设已趋于稳健,信息安全建设已近乎完善的时候,迪讯信息带着DDI出现在人们的视野,从2011年我们到处跟人讲“什么叫做DDI”到现在人人都在讲DDI,我们经历了六年的时间。

6年间,迪讯人始终有一种信念,只有网络核心服务健康、安全,才能够支撑起整个网络的安全,继而满足日益繁多的业务需求。迪讯信息一直专注于DDI的深度需求调研和研发,并摘获“2016年度中国网络核心服务领域首选品牌奖”。精专于DDI,做好DDI是迪讯最首要的任务与使命,也是迪讯人的理想。

记者:迪讯信息的发展目标是什么?经过多年的努力,目前公司发展到了一个怎样的阶段?

马冠立:希望我们的DNS/DHCP/IPAM产品线成为引领国内DDI领域的首选品牌,迪讯信息能够成为在DDI这个细分领域中技术与服务最专业,最能经得住考量的领军企业。目前迪讯信息处于一个稳定且增长的态势,截止到现在,迪讯信息的DDI产品已经成功应用了300多家中高端客户。我们以北京为运营中心,山东为本地化研发中心,辐射全国市场,覆盖了华北,东北,华东,华南,西北,西南等地域,成立了相应的分公司及办事处,当然,我们也和大部分科技公司一样,依然在为做大做强而努力。

记者:迪讯信息除了精专一个领域,还有什么成就了今天的迪讯信息?

马冠立:首先,每一家信息安全公司的成长都离不开市场的考验和用户的支持。虽然开发DDI系统已经很多年,然而不进则退,迪讯信息仍需不断的提高对于DDI的认识和更高层次的理解,使迪讯信息一直走在DDI领域的前列。其次,工欲善其事,必先利其器,通过与客户不断地探索,围绕最终用户的实际应用场景和需求,做出更加符合国人管理习惯的产品。最后,言必信、行必果是迪讯对于每一个迪讯人的职业要求,每一个严格要求的迪讯人才成就了今天的迪讯信息。

记者:未来的发展方向在哪里?迪讯现在正在研发怎样的新产品以适应企业的新需求?

马冠立:DDI这一概念是Gartner在2009年提出来的,它是三个网络核心服务设备的总称,包括:DNS、DHCP和IP管理。以往用户大多采用免费的DDI方案,比如:ISC互联网联盟、网络设备自带的DNS/DHCP、Windows服务器内置的DNS/DHCP,但这些免费方案普遍面临着部署维护难、可管理性差、可靠性欠缺、IP管理能力弱等问题。

随着DDI产品的逐步应用,IPv6是下一代互联网的基础,基于IPv6的DDI功能扩展将会是未来几年的重中之重;目前信息安全等保评测正在各个行业推广,针对于网络中的实名IP网络边界控制也会是一个突出的需求;另外,基于DNS的精细化管理,诸如DNS流量调控、DNS安全加固、DNS负载等方面都会是迪讯在下一个阶段中需要重点关注的,通过技术和客户需求的结合,这样才能使迪讯在DDI这个细分领域实现持续的发展。

记者:通过您在DDI领域的权威经验,最后想请您给我们读者敲一敲警钟?

马冠立:DDI虽是细分市场的很小一部分,却也是网络基础建设中不可或缺的一部分,IP地址管理是否得当决定了网络是否健康。智能化的管理手段降低了我们的运维成本,提高了我们的管理效率,DNS域名解析是否稳健将直接影响业务访问。与此同时,一出又一出的网络攻击事件、泄密事件,不断为我们敲响警钟。一旦DDI出现问题,不仅是管理上的缺失,更将是巨大的安全隐患,因此实现IP接入控制,实名地址分配,实名地址溯源,势必做到事前防患未然,事后有据可查,各单位的DDI必须重视。

猜你喜欢
信息安全领域信息
2020 IT领域大事记
领域·对峙
信息安全专业人才培养探索与实践
保护信息安全要滴水不漏
高校信息安全防护
订阅信息
新常态下推动多层次多领域依法治理初探
展会信息
《工业控制系统信息安全》——ICSISIA联盟专刊
肯定与质疑:“慕课”在基础教育领域的应用