9月28日消息 移動互聯網的飛速發展在給人們帶來全新業務體驗的同時,也面臨著許多新的安全隱患,手機病毒、惡意軟件等手機安全問題日益增多,安全問題已經成為阻礙移動互聯網健康、快速發展的一大障礙。
對此,在“2012年中國國際信息通信展覽會”期間,思博倫通信全球副總裁兼亞太區總經理張京在接受專訪時表示,要想保證移動互聯網的安全,在移動網絡上避免攻擊,安全性和性能測試是非常有效且必不可少的手段。
挑戰:移動互聯網時代安全問題突顯
隨著智能終端的普及,以及3G/4G等新一代移動通信技術的規模部署,移動互聯網大門迅速敞開。截至2012年6月底,中國手機網民規模已達3.88億,各類移動互聯網應用層出不窮。
然而,移動互聯網在帶給人們全新的業務體驗和生活方式的同時,也面臨著一些困擾。手機病毒、惡意軟件等手機安全問題日益增多,安全問題已經成為阻礙移動互聯網健康、快速發展的一大障礙。
移動互聯網的安全也是移動互聯網健康可持續發展的關鍵所在。張京指出,隨著智能手機和平板電腦的爆炸式增長,在這些設備上運行的應用也在同步激增,安全威脅正呈現出與日俱增的趨勢,并且會給服務商、企業和政府機構乃至個人帶來巨大損失。
“與傳統互聯網相比,移動互聯網所處的環境更為復雜,威脅的來源以及脆弱性的分布更加廣泛。”張京分析道,“一方面,由TCP/IP協議族脆弱性、終端操作系統安全漏洞、攻擊技術普及等等,所導致的傳統互聯網環境中的安全問題依然存在;另一方面,移動互聯網還體現出一些新的安全問題和需求。”
例如,隨著移動互聯網應用的增長,如今網絡流量的組成已經與幾年前大不相同。為了應對這一現象,網絡正變得更加智能化,并且部署了應用防火墻、UTM和DPI(深層包檢查)等下一代系統。此外,隨著云計算、移動辦公的發展,網絡基礎設施正變得比過去更加開放和更加容易訪問,這也使大范圍的安全損害更容易發生。
應對:安全性和性能測試成有效手段
對于移動互聯網時代所面臨的一系列安全問題,張京認為,“要想保證移動互聯網的安全,在移動網絡上避免攻擊,安全性和性能測試是非常有效且必不可少的手段。”
在張京看來,由于在移動互聯網環境下,威脅的來源以及脆弱性的分布更廣泛,對安全性的防護要求也更為多樣化,包括對終端、接入以及各種的新型防護。因此,在測試中重現大規模條件下的真實應用組合,使網絡體驗到真實的應用流量是非常關鍵的。
針對網絡和應用安全,張京表示,主要包含以下幾個方面:一是更好地支持應用感知網絡(application-aware network)的安全;二是運營商需要做好準備提供一個更安全的移動用戶體驗;三是企業/網絡運營商需要驗證網絡相關組建的安全性,包括物理/虛擬網絡以及安全設備的性能。
“運營商、企業通過對在他們網絡上運行的應用程序檢測和分類、執行相關策略,來保持高品質的服務質量(QoS)和安全性。不過,當超過80%的流量來自于應用流量,如facebook、Skype、Twitter等,如果只部署專注于網絡協議的測試方案是遠遠不夠的。”張京再次強調,“要想在應用感知網絡上避免攻擊,安全性和性能測試是惟一有效的手段。”
行動:思博倫全面布局移動互聯網安全測試
張京指出,針對應用感知網絡的安全測試,關鍵點有以下三個:
一是精確,能夠根據生產環境中真實設備(例如iPhone)上運行的真實應用,來重現大規模條件下的應用組合,可重播的有狀態場景,從而使網絡體驗到真實的應用流量;二是敏捷,例如2000多個在線、可隨時準備運行的應用場景,能快速創建新的測試例,集規模、安全性和功能測試的統一平臺,能夠在新應用剛一出現在網絡上之時便對其進行測試;三是靈活,能迅速創建新的測試,改進現有的測試,以查看或修改整個應用程序的有效載荷。
基于上述三個關鍵點,思博倫推出了針對性的解決方案Spirent Studio Security and Studio Performance。這是業界第一種專為測試應用感知型網絡的性能和安全性而設計的解決方案,用戶第一次能夠精確地重現當前最熱門應用和最新安全攻擊的組合效果,而且能夠達到真實的性能水平。
在移動辦公的安全測試方面,思博倫推出了針對性的解決方案Spirent Studio Security。該方案是業界惟一的一種專為測試今天的網絡基礎設施而設計的統一安全測試解決方案,用戶第一次能夠利用單個統一平臺來滿足其所有的安全需求,利用包含數百萬測試案例的測試套裝,對所有可能的生產條件進行測試。
在云計算測試方面,張京指出,對于采用云計算、依靠外部服務商提供相關服務的企業來說,安全問題就變得更加突出,攻擊的方向已經不僅限于物理設施的網關,風險已經擴展到了設施內的物理服務器之間,甚至存在于單臺服務器上運行的虛擬機(VM)之間。為了驗證解決方案,測試平臺必須重現真實網絡的復雜性和規模,思博倫對此推出了Spirent Avalanche and Spirent Avalanche Virtual解決方案。
“移動互聯網最大的挑戰就是每天都在變,在變化的過程中,提供測試的解決方案也在變。”張京表示,思博倫將繼續發力與移動互聯網安全相關的測試解決方案,全力保證用戶在使用移動互聯網時不受到任何威脅。