上網(wǎng)行為管理的前世今生
應(yīng)該說,網(wǎng)絡(luò)的主題一直是如何更簡單、更快速地實現(xiàn)互聯(lián)互通。但隨著網(wǎng)絡(luò)的發(fā)展,上網(wǎng)行為管理也逐步被市場認(rèn)可和接受。這實際上大致有以下三個方面的原因:
背景一:網(wǎng)絡(luò)安全應(yīng)運而生
自從有了網(wǎng)絡(luò)的那一天,就有了網(wǎng)絡(luò)安全的需要?;旧希诼酚善髡Q生的那一刻,也就有了防火墻的理念。雖然安全話題不僅僅局限于網(wǎng)絡(luò),如身份鑒別、數(shù)據(jù)安全等,但網(wǎng)絡(luò)安全基本上長久統(tǒng)治了安全這個話題。
以安全類四大產(chǎn)品:防火墻、VPN、防病毒、IDS/IPS來看,有3個屬于網(wǎng)絡(luò)安全,而防病毒除了傳統(tǒng)的殺毒軟件外,也有防病毒網(wǎng)關(guān)的概念。并且,防病毒廠商曾經(jīng)被網(wǎng)絡(luò)蠕蟲搞得焦頭爛額,從此就有了空中抓毒,算是投入到網(wǎng)絡(luò)的懷抱。這些80年代就有了產(chǎn)品,到了2000年,IDC覺得,這4大安全產(chǎn)品應(yīng)該合而為一,提出了UTM的概念。經(jīng)過安全廠商和媒體的努力,市場也部分地接受了,但大部分客戶卻并不認(rèn)可。這導(dǎo)致了部分的UTM廠商更換門庭,轉(zhuǎn)做上網(wǎng)行為管理,此處略去不談。此算是上網(wǎng)行為管理誕生的第一背景。
背景二:無限需求PK有限帶寬
自從有了網(wǎng)絡(luò),也就有了網(wǎng)絡(luò)管理員。網(wǎng)絡(luò)管理員做什么?無非就是網(wǎng)絡(luò)的維護和管理,具體來講,就是處理故障、調(diào)整策略。為什么好好的網(wǎng)絡(luò)會有故障?為什么好好的策略需要調(diào)整?
那是因為,網(wǎng)絡(luò)用戶日益增長的上網(wǎng)需要和有限帶寬之間的矛盾。在網(wǎng)絡(luò)初建的時候,上網(wǎng)通常不是像現(xiàn)在的互聯(lián)網(wǎng),那時候通常說的是上局域網(wǎng)。因此,那時候的網(wǎng)絡(luò)技術(shù),通常有兩大塊:局域網(wǎng)互聯(lián)的技術(shù),如現(xiàn)在基本統(tǒng)一了局域網(wǎng)和城域網(wǎng)的以太網(wǎng)技術(shù);廣域網(wǎng)技術(shù),在一些建網(wǎng)較早的企業(yè)中還有一些殘留,比如有些企業(yè)還保留有總部和分支之間的E1鏈路。在三層技術(shù)上,現(xiàn)在已經(jīng)基本統(tǒng)一在IP之下。
局域網(wǎng)因為距離近,技術(shù)發(fā)展快,從10M、100M、1G不斷拓展;而廣域網(wǎng)和互聯(lián)網(wǎng)接入的速度發(fā)展卻比較慢。這之間的瓶頸自然需要網(wǎng)絡(luò)管理員通過一些管理設(shè)備進行分配、調(diào)節(jié)、優(yōu)化。因此,網(wǎng)優(yōu)類的設(shè)備如流控、代理緩存、負(fù)載均衡、廣域網(wǎng)加速等在90年代基本也誕生了。這類網(wǎng)優(yōu)產(chǎn)品雖然沒有像IDC說的那樣合而為一,但他們已經(jīng)開始走上了聯(lián)合、融合的道路,如BlueCoat、收購Packeteer。這是上網(wǎng)行為管理誕生的第二背景。
背景三:網(wǎng)絡(luò)行為法制化
事實上,只要有人的地方,就會有江湖--錯了,有人的地方,就有制度。國家有法律、公司有制度。網(wǎng)絡(luò)也如此,需要遵守法律和相關(guān)制度。因此,內(nèi)容審計、網(wǎng)頁過濾等產(chǎn)品,在90年代也存在了。由于各國的人文、風(fēng)俗、習(xí)慣、法律等不同,這類產(chǎn)品呈現(xiàn)出非常強烈地本地化特征。這是上網(wǎng)行為管理產(chǎn)品誕生的第三個背景。
創(chuàng)新融合之路
可以說,網(wǎng)絡(luò)管理設(shè)備始終在走一條創(chuàng)新性的融合之路。融合已經(jīng)被所有人接受了,無論是廠商、媒體、渠道還是市場,唯有創(chuàng)新理解不同。IDC以為將安全4件套疊加起來,就可以創(chuàng)造一個新市場,從目前來看,并不太成功。
而上網(wǎng)行為管理恰恰走的是創(chuàng)新性的融合道路。首先,尊重市場,理解大部分客戶已經(jīng)購買了防火墻、VPN、防病毒等安全產(chǎn)品這個事實。其次,理解客戶需要進一步降低互聯(lián)網(wǎng)所引入的不確定風(fēng)險--具體來講即為法律風(fēng)險、信息化成本風(fēng)險和人力資源風(fēng)險三方面。因此,上網(wǎng)行為管理產(chǎn)品結(jié)合了制度遵循類產(chǎn)品和流控產(chǎn)品的功能。以此為基礎(chǔ),來擴展基本的網(wǎng)關(guān)功能和多鏈路均衡功能。并進一步豐富用戶鑒別模塊,增強日志分析模塊。以此完成了創(chuàng)新性融合的道路,上網(wǎng)行為管理產(chǎn)品,從此誕生了。
那些還僵硬地抱著傳統(tǒng)安全產(chǎn)品原理功能的上網(wǎng)行為管理設(shè)備,肯定是無法實現(xiàn)長遠(yuǎn)發(fā)展的。而要長遠(yuǎn)發(fā)展,必然得堅持創(chuàng)新的融合之路。從目前上網(wǎng)行為管理產(chǎn)品的發(fā)展來看,其未來必將在以下幾方面得到強化和深入:
1.性能必需得到極大提升。融合產(chǎn)品始終存在的一個問題就是多功能同時啟動下的性能問題。同時,現(xiàn)在的網(wǎng)絡(luò)正在進一步發(fā)展,目前的以太網(wǎng)技術(shù)已經(jīng)到10G,互聯(lián)網(wǎng)接入的帶寬也將極大地提升。這對任何需要接入網(wǎng)絡(luò)的產(chǎn)品,都提出了更高地性能要求。
2.更快地響應(yīng)服務(wù)。就像病毒防范情況一樣,此類設(shè)備的工作原理機制決定,必然是互聯(lián)網(wǎng)上出現(xiàn)了新的應(yīng)用或內(nèi)容,并對現(xiàn)實社會產(chǎn)生不同地影響,以此來跟蹤和更新此類新應(yīng)用、新內(nèi)容到上網(wǎng)行為管理設(shè)備,從而起到相應(yīng)的管理功能。
3.強大地日志分析能力。隨著網(wǎng)絡(luò)的發(fā)展,不同類型客戶的焦點不同,對日志的分析要求更具有針對性、更深入、更智能化。也許有一天,上網(wǎng)行為管理設(shè)備廠商比拼的實力,不僅僅是產(chǎn)品性能和功能,而更關(guān)注日志的分析能力。
4.更精準(zhǔn)地用戶鑒別。事實上,網(wǎng)絡(luò)中確實存在身份的精確識別難題。任何一種方式的身份鑒別,都存在一個最小檢驗時間周期的概念。舉個簡單的例子,一種身份認(rèn)證系統(tǒng)默認(rèn)是確認(rèn)其身份后,12小時后再確認(rèn)一次。這個用戶鑒別的問題,也許不是上網(wǎng)行為管理設(shè)備的問題,而是整個身份識別類產(chǎn)品的共性問題。也許,上網(wǎng)行為管理設(shè)備只需要做好和其他認(rèn)證系統(tǒng)的兼容問題就夠了。



























