主页 > 社会工程 >

网络安全的目标是什么?这个答案让你更牛气!凤凰彩票怎样

编辑:凯恩/2018-12-07 22:36

  据Gartner预测,到2019年公有云市场规模将达到3180亿元美元,2020年,IoT设备数量预计将达到200亿台,当我们满足于数据的无处不在以及随时随地的访问时,相应的网络安全受到的攻击面呈现指数级增长。数据访问与网络安全呈现出一个螺旋式相互交织的发展态势。

  网络安全的目标是什么?大概很多人都会说,保护企业的业务和关键的数据资产。不过,在最近的Fortinet Security 361°安全峰会上,我听到了一个更酷更牛气的答案。

  来自Fortinet 亚太区首席安全官Alvin Rodrigues现场说,网络安全的目标是让每次尝试对你网络攻击尽可能难受、非常困难、最重要的是成本还高!

  如何让攻击者知难而退,得不偿失?Fortinet在今年的安全峰会上给出新方法:构建韧性网络,企业需要迈出坚实一步。

  “韧性网络”从宏观视角提出创建网络弹性组织的实用性方法,倡导企业用户建立让企业员工无感接入、让管理者明察网络中核心资产状态,安全与业务并行。

  据第三方独立机构Lightspeed GMI进行的安全调查显示,调查中涉及的所有亚太地区IT决策者中,超过半数以上(59%)表示在过去一年中曾经发生过一次安全漏洞事件,并且只有22%的受访者可以在漏洞发生后的数分钟内察觉。

  Fortinet有一个威胁研究与响应实验室FortiGuard Lab,就是打造完全自研的安全威胁情报技术,全球已经有200多人。实验室分享了一组数据,FortiGuard实验室全球范围内,每一分钟内会发现35000个的威胁事件,阻断21000份的恶性邮件,以及44000个僵尸网络C&C连接尝试。

  Fortinet中国区总经理李宏凯认为,在云计算、物联网新环境下,越来越多的数据资产建筑在网络之上,只有新的技术和方法来让安全变得更有适应性,企业网络的可感知能力以及整合管理水平,为物理、虚拟和云端环境内的安全需求提供具有自适应能力的协作式防护。

  Fortinet 亚太区首席安全官Alvin Rodrigues提到“韧性网络”, 保证企业网络在面临攻击时仍能保持足够的防护力,从而达成提升业务连续性目标,在攻击发生的时候也能持续为用户交付核心业务价值。

  第二,构建韧性网络没有标准化的框架,但通过从事前、事中、事后三阶段的四步流程来完成。

  在Alvin Rodrigues看来,新的网络环境下,企业需要做到四大关键的步骤:准备、检测响应、恢复、复查,在这四步的不断循环中提高整体业务安全的保护,通过人员、流程还有技术三个维度提高网络安全的防御性。

  让业务和安全结合,保证业务的大战略下,通过内外生态体系的布局,开放整合,把安全体系融为一个整体,真正发挥出他应有的效率。

  对于企业来说,今天的新环境下,安全不是简单的花钱修复防火墙,在我看来,韧性网络的新颖之处在于,首先在思路上从保护业务连续性为目标,保证网络对业务的支撑。其次,韧性网络不是一种固化的网络架构,而是具有自我学习能力,智能应对网络环境的改变并及时修复受损的网络。

  在云和物联网的环境下,无界、复杂、孤岛就是悬在企业头上的三把新利剑,在Fortinet 亚太区解决方案市场总监Matthew Kuan看来,过于关注合规、只关注已知威胁、太多单点方案这样的传统的安全理念已经过时。

  这三则是化繁为简:做端到端无缝持续的威胁防御;安全无界;从内到外实现智能防御,对全攻击面具有可见性;以快制胜,在Fortineti 强大的平台下快速响应,同时还具备可进化快速更新迭代的体系。

  第二,用三维、网状的架构,用大量、智能、联动的交互方式,给客户一个有机的整体方案。凤凰彩票怎样

  这套方案就是今年发布的“Fortinet Security Fabric”架构解决方案,简称安立方,将所有分散的单点安全解决方案,整合为单一集成式解决方案,让企业实现从物联网到云计算的无边界环境下端到端的防御。

  Security Fabric能够通过监控设备和流量、智能网络隔离、共享并关联本地与全球威胁情报、共同努力排除攻击链上任意节点出现的威胁,为企业用户提供具备无缝防御能力的“韧性网络”。

  从架构上看,Security Fabric具备可扩展、可感知、安全、可执行、开放五大关键优势,解决方案将终端、接入层、网络、应用、数据中心、内容和云端安全措施集成到单一协作式解决方案中, 并实时共享全球和本地威胁情报,以识别并响应当前最复杂的安全威胁,同时动态适应不断发展变化的网络架构。

  从产品化到场景化,从有线到无线,还有所有虚拟化平台上,不管是企业内部自建的数据中心安全,还是在云上的数据安全,Fortinet可以让用户全方位部署,始终如一提供保护。

  在内部生态构建方面,通过智能安全分析,Fortinet的Security Fabric用安全大数据平台(FortiSEIM)来整合安全孤岛,在互联网之间形成一个情报共享,信息整合,快速联动。

  需要指出的是,这个大数据平台不仅可以整合Fortinet的设备,还可以整合第三方的设备。

  在外部生态搭建上,Fortinet丰富的API可以对接外部世界以及不断成长的生态系统。VMware高级NSX系统工程师陆燕强现场就解读,使用NSX微分段,插入Fortinet NGFW,安全管理员可以用多样性的动态条件来建立面向对象的安全策略,实现更高级别的安全防护服务。

  现在,Fortinet有很多SDN解决方案的合作伙伴一起打造现在的生态系统,给用户一个从物联网设备到云,从终端到数据中心的一个端到端的解决方案。

  在我看来,在全新的安全时代,基于十六年的积累和沉淀,Fortinet对未来网络安全的方向有清晰的认识,用构建韧性网络的理念和思路定义网络安全。

  由此,企业不仅实现网络安全的目标,不仅防范于未然,还将安全和业务结合,未来还可能得到网络安全带来的收益!

  变革与创新,从未停息。DT时代(微信号:DTtimes),由企业级媒体人海峰姐主创运营,目前覆盖的渠道有:搜狐新闻(DTValue)、今日头条、天天快报等多家平台,让我们一起穿梭在数字化时代,触及企业的变革与转型,感受给IT给我们生活带来的便捷。