思科的自主网络防御战略已经发展了6个年头,将安全融于网络仍是其努力发展的目标:不断的收购以及自身发展,使得其产品早已超越用户最初选择思科产品时的价值。
思科在安全领域已经花费了4亿美元,约占其总研发经费的十分之一。公司的目标是将安全同数据整合,语音,视频等网络应用的各个方面紧密结合在一起,其研发重点仍是在网络通信,威胁防御以及身份认证管理。
今年6月,思科在完成收购IronPort的反垃圾电子邮件系统以及WEB安全产品后,宣布了其最新的SDN发展计划。思科公司确认IronPort将融合在其SDN3.0产品中。此前的1.0版本涉及了思科多领域的产品,例如防火墙,VPN集线器以及入侵检测系统(IDS);思科的SDN2.0产品实现了这些技术融合在思科产品中。
思科计划将IronPort's SenderBase信誉服务引入到思科的自适应安全设备中,预计这种防火墙产品将在2008年上半年推出。思科也计划将SenderBase应用到其他的关键安全或路由平台中,例如综合服务路由器产品和缓减分析及响应系统中。整合思科和第三方网络准入控制(NAC)产品同样被期待。
资深企业安全分析师Charlotte Dunlap表示,如果可以保证电子邮件安全,并将WEB应用中几乎所有的安全通信技术整合在一起,那思科将会书写一个传奇。
Dunlap一直关注思科如何充分利用IronPort和Vontu的特殊关系,Vontu是从事内容分析和授权准入的防数据泄露软件开发商。
据思科安全市场部副总裁Jeff Platon介绍,思科打算维持IronPort和Vontu的连带关系,并将其纳入到SDN体系中。
Platon表示,IronPort仅仅是其解决方案中的一部分,同时思科也关注到了防数据泄露的其他方面,防数据泄露不会只依赖一种方法,还需要更多安全技术融合到这个防数据泄露的体系中来。
05年5月思科曾将FineGround列入其收购计划中。FineGround拥有专属的应用控制模块适应思科Catalyst 6500交换机。ACE是SDN数据中心安全组件的关键组成之一,可以检测数据的合法性及出入许可内容管理,并过滤掉恶意代码。
在推出SDN3.0以后,思科计划建立更广泛的网络,内容,应用以及服务层的协作。信誉服务也将扩大到最终用户,或许可以做到建立联系公共、私人以及企业部门的全球密码服务。
Platon还表示,必须通过一些技术方法来确定身份的准确性,用户的信誉建设可以成为可行性之一,当然还存在大量可行性的做法。 |