由于VoIP的应用,防火墙市场将发生彻底的变化。新的研究显示,机构低估了企业在现有的防火墙的基础上增加VoIP安全功能的需求,以及这些需求正在改变防火墙市场的格局。
由于VoIP的应用,防火墙市场将发生彻底的变化。新的研究显示,机构低估了企业在现有的防火墙的基础上增加VoIP安全功能的需求,以及这些需求正在改变防火墙市场的格局。
位于亚利桑那州Scottsdale的市场研究公司InStat今年6月份对各种类型的公司的220名IT专业人员进行了一次调查。结果显示,已经实施了VoIP计划的那些公司中有75%的受访者要在明年之内更换它们的安全设备。
这将进一步推动安全设备市场的增长。InStat预测,2009年全球安全设备市场的收入将超过70亿美元。
InStat的研究分析师和题为《安全设备趋势与开支计划》的研究报告的作者Victoria Fodale说,研究发现,机构通常并不担心他们的防火墙能否处理VoIP通信,特别是处理SIP和H.323等专业化协议,直到他们的VoIP部署完成或者完成一半的时候才担心起这件事情。
Fodale说,乍一看,机构似乎缺乏前瞻性。但是,我认为,可能正在发生一些其它的事情。
例如,由于企业通常在开始部署VoIP的时候仅在内部进行了有限的试验,他们通常没有意识到语音数据包安全地传送到企业网络环境之外的地方的更广泛的安全含义,如需要防止电话录音、拒绝服务攻击和不降低电话质量的其它威胁。
Fodale说,还有一些部署VoIP的公司错误地认为,现有的防火墙能够处理VoIP安全问题,并且在得到第一手经验之前缺少有关安全的知识。她说,出于某些原因,安全似乎落后于技术进步。我们在Wi-Fi应用方面也看到了同样的问题。
她指出,很多机构并不非常了解安全问题。而且,预算的压力和迄今为止还没有公开发表有关突破企业VoIP安全措施的重大事件的事实似乎也阻止企业在开始应用的时候投资更多的VoIP安全设备。
尽管如此,60%的受访者表示,他们对一些VoIP安全问题感到担心。这些安全问题包括通过电话记录或者语音邮件泄漏公司敏感的信息、窃听、恶意软件导致的系统崩溃和其它恶意攻击、以及机构内部和外部人员不正当地使用语音服务等。
然而,由于这些担心的问题许多都能够被新的防火墙技术所缓解,机构大规模投资VoIP安全设备只是一个时间问题。
Fodale说,与HTTP不同,SIP协议把IP地址放在了消息负载中,而不是消息的头文件中。因此,要让防火墙传递SIP消息,防火墙必须要熟悉这种应用程序以便翻译出那个信息。
不熟悉这种应用,企业就要被迫降低它们的安全措施,让大量的端口地址敞开着。这就相当于在机构的网络环境中撕开了一个漏洞。因此,很多厂商已经把VoIP专用安全功能结合到了它们的防火墙产品中。
Fodale指出,SonicWall和Check Point软件技术公司等传统的防火墙厂商以及BorderWare技术公司、Ingate和TippingPoint(去年被3Com公司收购)等边缘安全设备厂商在开发VoIP专用防火墙方面已经取得了长足的进步。而且,思科和Juniper网络公司等巨头已经通过收购解决了VoIP安全问题。
Fodale表示,虽然有这样多的厂商努力阻止可能出现的VoIP安全问题,但是,防火墙市场不仅会专门解决VoIP的安全问题,而且还会解决创新能力越来越强的恶意黑客问题。这是不可避免的。
Fodale说,我认为,以为一个单一的防火墙就可以解决融合网络中的安全问题是不现实的。我认为,应该使用多种设备。这些设备也许是入侵防御系统、也许是软件、也许是与交换机一起使用的新的设备。
(责任编辑:zhaohb)
|
· 时代亿信企业级信息安.. · 时代亿信企业级安全电.. · 基于角色的终端安全访.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 · 年终岁末,注意病毒给.. |
· “熊猫烧香”病毒制造.. · 中国黑客超强X档案 第2.. · 中国黑客超强X档案 第2.. · 网卡和防火墙的启动顺序 · 请教路由器防火墙问题 · NETSCREEN防火墙融路由.. |
|
|||
| · 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
· 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 · 无线路由器故障处理 · 路由故障处理手册 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·网名接龙--之大话黄琨 ^o^ ·ARP欺骗引发的“冤案”—.. |
·ARP欺骗的原理、步骤和危.. ·利用负载均衡技术针对Web.. |
| ·VMware Workstation 6.01.. ·Windows Server 2008 RC0.. |
·ISA Server 2006的全自动.. ·ISA Server、虚拟机、托.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· IT基础教程 · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· AMD三核心处理器解析 痛.. · 服务器基础知识入门 · Rambus第二?看全缓冲内.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |