很多人以為,資料中心的安全性問題,發生在外部有意的駭客、病毒、竊盜或篡改訊息,甚至利用電子交易詐欺,但事實上,企業資訊系統最常發生的問題,在內部而非外部。據美國知名調查機構Meta Group報告指出,採用Intranet企業中,有七成安全威脅來自內部,包括員工、員工親友、上下游廠商及企業夥伴等。其中,又以誤用或無心犯錯(引入病毒)狀況最為嚴重。
由於當前企業建置資料中心時,常常僅考慮外部威脅,防火牆、入侵監控系統、各類密碼判別系統均針對『外人』設計,對內的考量反而不多。所以,最佳的安全設計,是必需兼顧內外狀況,一視同仁的解決問題。
設計安全系統的核心有兩大觀念,其一,企業許多流程、規章設計得當,其實可強化系統安全性,如果這些設計能融入系統,則效果更佳。因此,安全系統不僅僅是架設防火牆而已,它其實連用戶的等級、可取得的資料、可更動得訊息都必需定義及執行。簡單說,就是越貴重的資料,經過越少部門,傳給越少人看,系統的安全度應該越高。
第二,沒有絕對安全,只有相對安全。門鎖不可能永遠無敵,重點是能拖延夠長的時間。資料中心的安全系統,必需有『動態』的概念,亦即需隨技術與使用習性的演進,予以更新,甚至最好進行入侵測試,如此,才能保證系統的安全度,永遠領先『破壞者』的演進速度。換個角度來說,資料中心的安全性,其實也是必需長期投資的項目。
有鑑於此,凱創提出了 - Secure Harbour保護企業網路的基礎架構,包括了intranet、intranet/extranet界面以及extranet。Secure Harbour不只是一個產品,更是一個網路安全上的監視者,控制以及防堵網路上的各種問題。不僅整個網路,甚至整個企業都受到了嚴密的保護。這個全面性的防護結構,在環環相連中又各自獨立,可以一次解決所有的網路問題,並適應於每一種資訊環境架構,足以應付任何一種龐大的企業網路流量。