星网锐捷网络有限公司技术总监吴吉朋:因为自主所以安全
专访星网锐捷网络有限公司技术总监吴吉朋
星网锐捷网络有限公司技术总监吴吉朋 摄影/马磊
■ 本报记者 刘 欢
随着政府信息化不断发展,政府信息安全形势也日益严峻。相关资料显示,每年我国政府网站累计被篡改高达数千次,汶川大地震期间更有多个地方地震局网站遭受攻击。最近一次政府信息安全调查显示,有不少政府网站被黑客植入了木马程序。
可见,政府信息化如果脱离了政府安全保障体系,将会严重危害社会秩序和国家利益。因此,国家对于信息安全的重视程度不断提高,加大了对信息安全体系建设的投入。
经过工信部、公安部等相关部门通力合作,目前我国已经初步建成了以“积极防御、综合防范”为核心思路的信息安全保障体系,并把信息安全提到了促进经济发展、维护社会稳定、保障国家安全、加强精神文明建设的高度。在信息安全保障体系建设过程中,以星网锐捷网络为首的多家国内IT企业功不可没。
保障信息安全关键靠方案
尽管我国政府用户已经对信息安全高度重视,严格把关信息安全产品的性能,但是要真正保障政府信息安全,仅靠信息安全防护产品和软硬件的优异性能是远远不够的。
星网锐捷网络有限公司技术总监吴吉朋向记者表示:“随着IT技术不断进步,单纯依靠防火墙和安全软件保障信息安全的做法只能提供最低级的信息安全防护,但这种防护级别无法有效保障政府信息安全。IT技术原理决定了没有不能被攻克的安全产品,但是通过不同产品的功能组合和应用方案设计,可以大大提高信息安全防护能力。”
从技术层面看,在政府信息化建设当中,不同IT设备起到完全不同的作用,虽然防火墙和防病毒软件等常规信息安全产品都有着保护信息安全的作用,但是他们在信息系统中所处的位置决定了他们保护信息安全的局限性。一旦通过技术手段攻克这一环节,政府信息系统可能就会因此门户大开,政府信息就会被不法分子轻易的获取,为经济发展和社会安定形成巨大隐患。
以防火墙和交换机之间的关系为例,单纯依靠防火墙进行信息安全防护的情况下,不法分子一旦突破防火墙,往往可以在政府内外网之间畅行无阻,但是如果通过周密部署,在交换机层面设定为内网、外网逻辑隔离,或者用户使用内网时自动断开外网等手段,就可以大幅提高政府信息的安全系数。
国货性价比优势明显
方案虽然重要,但是IT软硬件毕竟是信息安全保障的基础,基础不牢,再好的方案也出不来,甚至可能会因为软硬件性能不足产生新的问题。
但随着IT产业特别是国内IT企业的不断发展进步,目前我国政府采购涉及的IT产品性能是否符合要求已经不是信息安全的关键问题。在吴吉朋看来,我国国产IT设备的技术层面和思科等国际巨头之间并没有差距,相反还具有很强的优势。
“其实,国产IT设备在技术上和国际巨头之间没有差距,大家往往是基于同一个技术基础生产产品,就好像电脑品牌虽然一样,但是大家的CPU用的都是AMD或者Intel芯片是一个道理。另一方面,国产品牌的产品价格往往较低,锐捷的不少产品就比国际巨头的产品价格低50%以上,在性能满足需求的情况下,这样的价格在政府采购领域具有很大竞争优势。”吴吉朋如是说。
一手抓研发 一手抓服务
IT产业竞争激烈毋庸置疑,那么究竟如何才能做到“物美、价廉、方案优”?企业该如何主动出击争取采购人的青睐?锐捷网络给出的答案是:研发、服务两手抓,两手都要硬。用吴吉朋的话说:“研发是企业的内功,是服务政府用户的基础;服务是企业对用户的贡献,是内功的外部应用。”
谈起技术研发,吴吉朋充满了感慨和自豪:“对现在已经有2000名员工规模的锐捷网络来说,在信息安全领域还只能算是中小企业。但是在政府采购市场上,锐捷网络的成绩还是有目共睹的,成功最关键的因素就是研发。以交换机为例,锐捷网络目前根据用户需求推出了三个档次的交换机产品,其产品性能和价格特点鲜明,而且全部是自主研发的产品。不仅满足了政府用户对于交换机性能的需求,更重要的是技术自主研发彻底消除了信息安全隐患,让用户可以更加信赖锐捷的产品。服务方面,锐捷会对用户的实际使用情况进行细致分析,了解用户信息安全现状,并对用户信息安全的潜在威胁进行分析,然后根据用户网络使用特点量身打造不同的解决方案,从根本上建立起IT软件和硬件相辅相成的信息安全保障体系。”