C114通信网  |  通信人家园

专题
2012/9/24 10:08

专访:思博伦通信全球副总裁兼亚太区总经理 张京

C114中国通信网  

在“2012年中国国际信息通信展览会”期间,思博伦通信全球副总裁兼亚太区总经理 张京接受了C114专访。

C114:各位网友大家好,欢迎大家作客C114中国通信网在2012年通信展上的视频访谈栏目,今天的访谈间迎来了一位重量级的嘉宾,就是坐在我身边的思博伦通信全球副总裁兼亚太区总经理张京张总,首先请张总跟我们广大网友打个招呼。

张京:大家好,我是张京,负责思博伦在亚太地区的业务。

C114:张总也是我们C114的老朋友了,一年一度的通信展也非常关注,请您介绍一下本届通信展思博伦带来了哪些重点的产品?在过去段时间内,思博伦在整个市场上的表现是怎样的情况?

张京:思博伦通信关注的地方是客户的需求。运营商、还有设备制造商,他们最关注的问题就是移动互联网的安全问题。思博伦通信在8月份的时候,刚刚发布了截止到7月1日的公司今年的年中业绩报告。报告显示,公司性能测试这块业绩同比有大概两位数的增长。特别是在增长在移动通信,包括移动互联测试方面,增长更大一些。其中,无线、移动核心网、数据中心等应用都显示出强劲增长。

C114:您刚才也提到了在移动互联网领域的测试,思博伦应该说最近有所侧重,我们知道现在移动互联网产业发展也是非常的迅猛,随之而来也是带来一些安全问题,比如手机病毒,恶意软件等等问题凸显了出来,在现在移动互联网高速发展的时代,整个移动互联网的安全方面面临哪些挑战?

张京:移动互联网有几个特点,一个是发展的速度非常快,特别是智能手机,举个例子,过去的智能手机从单核到双核用了五年时间,双核到四核用了不到两年的时间,特别是在移动互联网网络的高速发展,使智能手机增加了很多新的功能, 也因此带来更多挑战。

其实安全问题还是老问题,防止病毒,防止攻击,但是到了移动互联网,这个范围就比较扩得比较快,而且发展也比较快。而移动互联网的安全也是移动互联网健康可持续发展的关键所在。移动互联网所处的环境也比传统互联网更为复杂,威胁的来源以及脆弱性的分布更加广泛。随着智能电话和平板电脑的爆炸性增长,在这些设备上运行的应用也在同步激增。安全威胁正呈现出与日俱增的趋势,并且会给服务商、企业和政府机构乃至个人带来巨大损失。

此外,移动互联网是高速发展的新的服务,移动互联网终端是智能手机或者平板电脑如ipad等,与传统互联网的区别是:智能手机和ipad是可以移动的,不再在一个固定的地方,实际上它的应用和在PC上的应用大同小异。从各种对于安全的要求来讲和PC,传统的要求是差不多的。但是加上了一些移动应用所特有的在运动中的要求。

C114:与传统的PC时代的互联网安全相比,新时代移动互联网面临安全问题,进一步的升级,也是增加了很多新的病毒,新的特点,您觉得在移动互联网时代,安全问题呈现了哪些新的特点?

张京:最大的特点就是变化、迅速,移动互联网的变化是日新月异,每天都有很多的变化,出来那么多新的应用,所带来的就是安全的隐患。每一个新的应用都会对安全带来隐患,可能会影响到已有的应用,对于安全来讲挑战比较大。智能手机像每个人拿一个PC,只是拿着到处跑而已,用的功能跟PC越来越一样,原来在PC上能做的东西现在在手机上都能做了,安全方面在手机上也是跟PC一样。另外,智能手机现在用Android系统,还是用苹果系统,苹果系统基本上是封闭系统,Android系统还是公开系统。在带来各种各样灵活性、可扩展性的同时,带来的问题之一,就是受到攻击的可能性也增加了。

换言之,移动互联网所处的环境也比传统互联网更为复杂,威胁的来源以及脆弱性的分布更加广泛。

一方面,由TCP/IP协议族脆弱性、终端操作系统安全漏洞、攻击技术普及等所导致的传统互联网环境中的安全问题依然存在。

另一方面,还体现出一些新的安全问题和需求。

应用爆炸性的增长,今天的网络流量的组成已经与几年前大不相同。为了应对这一现象,网络正变得更来越智能化,并且部署了应用防火墙、UTM(统一威胁管理)和DPI(深层包检查)引擎等下一代系统。
随着云计算、移动办公等的发展和普及,网络基础设施正变得比过去更加的开放和更加容易访问,因此也使大范围的损害更容易发生。

C114:您刚才也为我们总结了移动互联网时代安全方面面临的很多新的挑战,面对这些挑战,思博伦作为测试领域的领先企业,有哪些针对性的建议和针对性的解决方案?

张京:我们客户投入了很多很多资源在移动互联网上面,特别是安全方面的资源。投入这些资源在移动互联网里面。从思博伦的角度来看,要想保证移动互联网的安全,在移动网络上避免攻击,安全性和性能测试是有效也是必不可少的手段。在测试中重现大规模条件下的真实应用组合,使网络体验到真实的应用流量是非常关键的。

运营商比较在乎用户应用体验方面,他们希望投入安全资源方面,能够让他们的网络更安全,在安全的同时希望不要减低客户享受到的用户体验。在测试的过程中,我们的客户希望我们在测试过程中更加能够实时的模拟广大的移动用户,在用移动互联网方面非常特定的一些模拟情况。

针对网络和应用安全,主要包含以下方面:更好地支持应用感知网络(application-aware network)的安全;运营商需要做好准备提供一个更安全的移动用户体验;企业/网络运营商需要验证网络相关组建的安全性,包括物理和虚拟网络,以及安全设备的性能。

C114:能不能请您具体介绍一下,比如说针对运营商,或者企业网络,或者最终用户,我们有没有一些针对性的解决方案和对策?

张京:我们加大了实时、真实地的网络流量、应用模拟。我们能够根据生产环境中真实设备(例如iPhone、iPad、Droid)上运行的真实应用来重现大规模条件下的应用组合(不只是在L2-L4),可重播的有状态场景,从而使网络体验到真实的应用流量。我们现在可以直接的模拟到每一个应用上面,模拟很多应用。另外,更加加深了不同的用户,比如Android用户的流量和方法,可能跟苹果手机是不太一样的。另外就是数量,模拟一万个客户,上千上万的用户同时在用。

此外,我们拥有2000多个在线、可随时准备运行的应用场景,能快速创建新的测试例,集规模、安全性和功能测试的统一平台; 能够在新应用刚一出现在网络上之时便对其进行测试。

C114:除了您说到上述几点之外,思博伦对于应用感知网络的安全方面,也是有非常好的解决方案,能不能请您介绍一下这个方案有哪些特点?具体介绍一下。

张京:我请思博伦通信亚太区业务发展经理曲博先生来具体介绍一下。

曲博:大家好,我们加大了这方面的投入研究,收购了一家公司,叫(Mu Dynamics),专注于在各种应用的测试上。可以模拟很多种应用,我们现在细分这种应用,比如说以前更关注的是协议本身,但是现在应用,比如Facebook,像twitter,我们的解决方案是针对不同版本,不同应用,我们可以做到对各种情况,做到更细的模拟和仿真,满足各种用户的需求。

C114:能不能进一步介绍一下方案跟我们客户提供安全服务的时候,会带来哪些优质的体验和改善?

张京:我们的客户对我们提出的要求,他们觉得非常关注,网络的攻击,现在大家更担心的是从内部开始的攻击。内部的敌人比外部的可能更加难以防备,造成的伤害更大,特别是现在移动互联网,大家都用云计算这个概念,用云,在这个云计算里,不同的企业分享云的资源,我们讲传统的网络安全,由网关来负责的,我们比较担心的是这些攻击是从外部进到网络里面来,我们把防火墙放在网关上防止供给。现在云计算应用了以后,很可能不同的公司有不同的安全方面的政策和标准,公司和公司之间比较薄弱的,如果这个企业用到云计算的时候,安全的意识比较薄弱的话,很可能在云计算的虚拟里面,容易被侵蚀,可能会从内部影响到其他的客户的应用。运营商用云计算这些资源,这也是他们关心的问题,所以公司在这方面也引进了很多这方面的测试,云安全的测试,模拟不同的虚拟服务器,包括防火墙的测试,虚拟防火墙和实体防火墙结合起来,保证移动互联网的资源可以安全的为终端客户服务。

C114:刚才提到了云计算的快速发展给网络安全带来了更大的挑战,随着向云计算的迁移,对于依靠外部服务商提供数据隔离、数据隐私、授权用户访问和恢复的企业来说,安全问题就变得益发重要。对此,有什么建议?

张京:对于采用云计算、依靠外部服务商提供相关服务的企业来说,安全问题就变得益发重要。位置独立和服务商转包的可能性都有可能带来风险,而这些都是传统安全方面鞭长莫及的。在传统上,计算机网络安全会在网络的网关处防范外部威胁,使用专用的防火墙/IDS/IPS。但内部攻击构成的威胁很可能一样巨大,甚至可能更加严重。攻击的方向已经不仅限于物理设施的网关,风险已经扩展到了设施内的物理服务器之间,甚至存在于单台服务器上运行的虚拟机(VM)之间。为了验证解决方案,测试平台必须重现真实网络的复杂性和规模,而且要精细到虚拟机一级。如果您的测试系统不能提供这种水平的真实性,您就无法确保该系统在真实网络中的真实表现。思博伦解决方案: Spirent Avalanche and Spirent Avalanche Virtual.

C114:思博伦的方案也是基于了运营商,包括企业级用户,对于在移动互联网时代对于安全需求的考虑,推出一些针对性的解决方案,那么张总,能不能请您为我们举几个例子,比如跟运营商,或者企业级的用户合作,为他们解决移动互联网时代面临的安全问题。

张京:我们帮助很多运营商以及相关机构作了很多针对移动互联安全的测试。下面就是几个例子。

一个来自亚太地区的一个运营商,他们根据真实网络提供了一个流量模型,提供各种应用组合的流量模型,希望思博伦能够仿真模拟出来。思博伦通信用我们的测试仪表和解决方案,根据客户的流量模型要求,在实验室完全复制真实网络环境。

另一个例子是针对用户最新的测试需求,要求在最短时间内开发出测试解决方案。因为移动互联网安全的一大显著特点就是迅速。每天有新的应用、新的攻击发生,测试不能滞后。当时那个客户就是有最新的测试需求,思博伦通信利用自己方案的特点,有一个超过2000多个在线、可随时准备运行的应用场景,能快速创建新的测试例, 并且在北京拥有强大的研发中心,及时迅速的满足了客户的测试需求。

C114:我们知道在传统的测试方法,针对现网当中存在的问题,具体到安全领域,对现网当中存在的安全隐患做出一个监测、判断和分析,随着技术的不断发展,对于测试的要求也处于更新换代的一个情况。比如说我们不但需要测试的数据非常精准,也需要为客户去提供针对性的建议,数据的分析,为客户提供针对性的解决方案,思博伦在这方面有没有什么建议?

张京:从测试解决方案来讲,我们这个测试很多情况下都是根据高速的移动互联网发展变化来改变的。其中一个特别大的特点,移动互联网的应用在不断的更新,在不断的变化。就要求测试厂商要不断的高速的反映出来这个变化,我们在国内也建立了研发中心,更快的对客户提出的要求及时进行反映,及时更新我们网络安全方面的测试。比如攻击的病毒有成千上万的,每日都不同的更新。另外,应用每天都在更新,一个新的解决方案,同时模拟大概2200条不同的应用,比如脸谱的应用,twitter的应用,这些应用日新月异,天天都在更新,所以需要我们也要天天更新模拟的功能。

C114:随着移动互联网的发展,比如终端,网络,也是经过了非常快的变革,随着终端和网络的不断升级,原来只能停留在办公室去办公的情况,也是有所改变。现在非常流行移动办公,对于安全也带来了很多威胁,比如说网络,还有系统,还有个人信息安全等等。思博伦对于这方面的测试有没有一些建议?

张京:移动办公,大家用得不过就是Pad,或者是iPad,各种各样的Pad,更多用的就是智能手机了,Android手机也好,iPhone手机也好。每个公司在安全方面有自己的政策,企业网,希望能够运营商为他们提供移动互联网服务的时候,像云计算服务的时候,他们希望运营商能对他们自己公司特定企业的安全,能做到一定的保证。这样的保证,运营商会投入一些特定的资源,各种各样的认证服务器,不同的移动防火墙,这方面来保证公司的安全标准能够实施。

随着越来越多的企业支持移动办公,确保网络、系统和信息的安全至关重要.目前的安全措施,如部署防火墙、漏洞扫描、移动设备管理和信息安全管理等等, 这些都是零散和不连贯的。可以想象,这种网络的安全水平等同于网络防御中最薄弱的环节。一个好的企业网络安全策略,必然包括多方面,包括:移动安全测试、网络安全测试、 Web安全测试以及设备/应用管理等。它不只是寻找已知的风险,同时也跟踪异常的流量模式,因为这给企业移动办公带来的风险更大。全面的安全策略,保护公司网络免受威胁的同时,但也需要对员工保持透明度,使员工在威胁事件时都能保持高效办公。由于数据可以通过多种不同的设备访问,安全策略需要考虑到多种数据访问方式和访问速度给基础设施带来的压力和影响。这,都只有通过测试才能知道。思博伦解决方案: Spirent Studio Security。

Spirent Studio Security是业界惟一的一种专为测试今天的网络基础设施而设计的统一安全测试解决方案。用户第一次能够利用单个统一平台来满足其所有的安全需求,利用包含数百万测试案例的测试套装对所有可能的生产条件进行穷尽测试。

C114:移动互联网飞速发展,所引发的安全问题,虽然给最终客户,或者用户,带来了很大的安全隐患。对于思博伦这样的测试企业来讲,也是一种机遇,也是一种挑战,最后请您为我们总结一下思博伦在应对移动互联网安全方面的战略和布局。

张京:总结来讲,我们自己的战略,我们要整合我们的资源来应对高速发展的变化,移动互联网最大的挑战就是每天都在变,在变化的过程中,提供测试的解决方案也在变,保证移动互联网的安全,最终一点,保证终端用户正常的使用他们的这些应用,使用移动互联网,所有安全的投入对他们来讲应该是百分之百透明的。他们根本就感觉不到威胁的存在,能够很好的使用互联网,而不受到任何的威胁。

C114:非常感谢思博伦的张总能够接受C114的专访,在此,我们祝愿思博伦移动互联网安全测试的战略能够取得成功,希望有更多更好的产品推出来,让所有消费者都可以享受移动互联网的安全时代。
    张京:谢谢您给我这个机会,谢谢大家!

C114:谢谢张总!

给作者点赞
0 VS 0
写得不太好

版权说明:C114刊载的内容,凡注明来源为“C114通信网”或“C114原创”皆属C114版权所有,未经允许禁止转载、摘编,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。编译类文章仅出于传递更多信息之目的,不代表证实其描述或赞同其观点;翻译质量问题请指正

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2025 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141