彼德·德鲁克在谈到企业创新的原则时说,“创新要行之有效就必须简单而专一。所有有效的创新都异常简单。”在企业信息安全市场,创新的速度与病毒产生的速度一样迅速。但是,一个不太好的倾向是,在日益复杂、危险的攻击面前,绝大部分安全系统也越来越复杂、越来越昂贵、越来越难以管理。这种情况下,信息安全系统的规划、建设和维护也越来越成为企业的一个负担。对IT投入有限的中国企业来说,这尤其是一个现实的问题。毫无疑问,在信息安全系统“压垮”用户之前,网络安全厂商必须扭转这种趋势。这就是日前来中国访问的赛门铁克全球副总裁兼首席技术官Robert A. Clyde 所要做的,他就带来了一个简单的创新:“用集成反击集成”。
就全球信息安全市场来说,一个突出的特点是“混合攻击”的日益增加。所谓“混合攻击”,就是在同一次攻击中,既包括病毒攻击,也包括隐通道、拒绝服务攻击,还可能包括口令攻击、路由攻击、中继攻击等多种攻击模式。而在此之前,一次攻击中往往只涉及一种攻击手段。以名噪一时的“尼姆达”病毒为例,它就是红色代码与其他病毒代码叠加在一起形成的,这种“混合”攻击对企业信息系统造成的危害更加严重。
与此同时,越来越多的分布式攻击更让企业信息系统防不胜防:不但攻击来自不同的地方,攻击对象也遍及企业信息系统的各个层面,包括客户端、网关和服务器。随着企业外部网的增多、上网终端的多样化,分布式攻击的威力一天比一天强大。与以前单一来源、单一目标的攻击相比,企业信息系统在这种“联合”攻击面前显得更脆弱。
这意味着,对企业信息系统的攻击正在从个别向多重、从分散到系统、从单一目标向多个目标转变,一句话,企业信息系统越来越受到“集成”的攻击。虽然Clyde 把这种攻击称作“混合攻击”,但是他承认,“混合攻击”的特点就是攻击的集成性。