智能安全渗透网络iSPN
智能安全渗透网络(iSPN, intelligent Safe Pervasive Network)是H3C2007年夏推出的全新安全理念。作为一个整体的安全架构,iSPN从局部安全、全局安全、智能安全三个层面,为用户提供一个多层次、全方位的立体防护体系,使网络成为智能化的安全实体。

局部安全
局部安全是基础,即对可能出现问题的节点部署安全产品,进行2~7层的威胁防范。这种方式简单有效并有极强的针对性,适合网络建设已经比较完善而安全因素考虑不足的情况。在这个层面,H3C强调通过“集成”来提供最佳的防御效果,即通过在网络产品上集成安全技术、在安全产品上集成网络技术以及网络与安全的插卡集成等方式,实现安全技术和网络技术的初步融合。
全局安全
全局安全是在局部安全基础上的提升,借助于IToIP的网络优势,通过技术和产品的协作,将网络中的多个网络设备、安全设备和各组件联动起来,并通过多层次的安全策略和流程控制,向用户提供端到端的安全解决方案。以H3C的端点准入防御及安全事件分析机制为例,它将计算机网络、网络上的通用操作系统、主机应用系统等企业资源都纳入到安全保护的范畴内。在统一的安全策略下,利用各部分组件的协同联动,保证网络各端点的安全性与可控性;同时,在统一的平台上进行安全事件的收集、整理、分析,可以做到整网安全风险的提前预防与及时控制。
智能安全
智能安全是在全局安全之上的更高安全层面,一方面将企业的业务需求及流程建设充分融合到网络安全建设中来,另一方面考虑到了如何遵循各种安全标准和法律法规。建设智能安全时,首先H3C为用户提供专业的安全评估,度身定制一整套闭环的安全建设方案;然后要采用开放、融合的OAA(开放应用架构)来应用各种安全技术,不仅满足用户当前安全需求,还能够针对新安全威胁实现弹性扩展;最后H3C有能力建设安全统一的管理平台,实现安全策略集中下发、安全事件实时感知和关联分析、安全部件协同响应。
H3C的iSPN能够在保证安全性的基础上大大提高用户网络对安全威胁的智能防御能力,并且将安全的定义从网络威胁抵御扩大到业务流程控制的层面,为企业打造一个领先的、全面的、可信赖的IP安全平台。