當前位置:首頁 > 廠商動態(tài) > 是德科技
[導(dǎo)讀]全球數(shù)字化水平的日益提高為我們帶來了新的能力和價值,但同時也暴露出許多新的安全漏洞。 網(wǎng)絡(luò)安全防線一旦失守,有可能造成一系列嚴重后果,包括業(yè)務(wù)損失、信譽損失甚至人身傷亡。

構(gòu)造彈性網(wǎng)絡(luò)安全新常態(tài)

全球數(shù)字化水平的日益提高為我們帶來了新的能力和價值,但同時也暴露出許多新的安全漏洞。 網(wǎng)絡(luò)安全防線一旦失守,有可能造成一系列嚴重后果,包括業(yè)務(wù)損失、信譽損失甚至人身傷亡。

本文提及的四個概念將有助于安全專業(yè)人員達成努力追求的終極目標:確保一切正常運轉(zhuǎn)同時確保一切安全無恙。 前兩個概念――組織彈性與準備――具有普遍意義;而后兩個概念――安全可視性和安全審計――則更加具體。

萬事萬物,互聯(lián)互通

在全球范圍內(nèi),很多犯罪者正在精心策劃,試圖發(fā)起更周密的攻擊。 他們的目標是擾亂受害者的生活,干擾企業(yè)或政府的正常運行,并且索取越來越多的贖金。

毫無疑問,他們肯定會非常喜歡“萬事萬物,互聯(lián)互通”這一長期愿景所帶來的機會。從積極的一面來說,我們在疫情期間所學(xué)到的經(jīng)驗進一步放大了這種理念的價值,那就是:連通性對于消費者、企業(yè)和政府來說是必不可少的基本條件:

如今,用戶對于即時訪問、零時延和持續(xù)可用性提出了更高期待。 事實上,最近的調(diào)查顯示,終端用戶更關(guān)心的是 100% 的可用性而不是安全性。

萬事萬物,互聯(lián)互通,安全能否得到保障?

當我們的設(shè)備和服務(wù)提供商把無所不在、無縫覆蓋和可靠的連通性這一概念變?yōu)楝F(xiàn)實時,它會帶來巨大的好處——但這是一把雙刃劍。 不利的一面是,無所不在的連通性也讓被攻擊面迅速擴大。 越來越多的用戶、越來越多的設(shè)備以及越來越多的訪問為攻擊者創(chuàng)造了幾乎無限的可乘之機。

因此,通信網(wǎng)絡(luò)、國防系統(tǒng)、工業(yè)物聯(lián)網(wǎng)部署和互聯(lián)汽車等領(lǐng)域都可能存在嚴重的漏洞。 隨著虛擬網(wǎng)絡(luò)、開放式 API、強制互操作以及大規(guī)模 LINUX 的使用,很多關(guān)鍵技術(shù)進一步加劇了這些風(fēng)險。

再說到數(shù)據(jù)方面:個人、公司和政府正在產(chǎn)生大量寶貴的數(shù)據(jù)。 雖然更嚴格的法規(guī)已經(jīng)加大了對泄露私人信息行為的處罰力度,但這似乎并沒有降低信息的曝光率。

所有這些都指向了一個關(guān)鍵問題:我們每個人、每件事能得到多大程度的保護?

一切正常,一切安全

是德科技,我們花費了大量時間與客戶討論這些問題。 雖然我們很容易陷入細節(jié)爭論,但只要退后一步,便能夠更清晰地說出真實目標:保持一切工作正常,同時保證一切更加安全。 這樣,衡量成功的最終標準便是保持核心業(yè)務(wù)正常運行,同時確保所有人和所有事物的安全。

要想日復(fù)一日的確保一切安全,還取決于您使用什么樣的工具以及您秉承什么樣的觀念。 我來打一個比方。 我們可以用一個精心建造的房屋的熱成像圖來簡單地代表您的網(wǎng)絡(luò)。 當然,您也可以用一個漏熱的房子來代替,不過,您可能未必知道所有會造成熱量逸散問題的故障點。

雖然無法 100% 避免損失,但采取一些措施總是好的。 作為起點,一名經(jīng)驗豐富的結(jié)構(gòu)工程師可以使用適當?shù)墓ぞ呖焖僭u估房屋狀況并提出改造建議,讓您的房屋更宜居也更省錢。

兩個通用建議

各家供應(yīng)商,包括是德科技在內(nèi),都可以為您實施相同的網(wǎng)絡(luò)改造。 此處提出的四個關(guān)鍵建議將幫助您準備好使用他們所提供的功能。 其中兩個是普遍性和戰(zhàn)略性的,我們稱之為彈性和準備。 另外兩個是具體和戰(zhàn)術(shù)性的,也就是:安全可視性和安全審計。

面對當前和未來的現(xiàn)實情況,毫無準備的組織將越來越脆弱。 因此,我們要在彈性方面做長期考慮。 對于彈性而言,關(guān)鍵的成功因素是心態(tài)和行動。 心態(tài)要務(wù)實,講求實效:假設(shè)您過去已經(jīng)受到了攻擊,未來也無法避免。 那么,我們建議您做好“關(guān)鍵時刻響應(yīng)”準備,并將其作為標準方法。 行動計劃應(yīng)能加快從檢測、評估、補救到恢復(fù)的過程。 要想始終保持領(lǐng)先,就要不斷學(xué)習(xí)和調(diào)整。

彈性的基礎(chǔ)是準備。 在此提一個大家可能很熟悉的基本框架:人員、產(chǎn)品、流程和工具。 在人員方面,培訓(xùn)和準備當然是必不可少的。 除了培訓(xùn)之外,您也可以借鑒軍方采用的安全競賽方法,避免實踐課程變得可預(yù)測和無聊。

在產(chǎn)品方面,由配置錯誤所導(dǎo)致的安全問題一直占據(jù)所有安全問題的 90% 左右,不過測試可以大大降低這一數(shù)字。 隨著人員配備得到保證,即使風(fēng)險和曝光率增加,流程的改進和自動化工具仍能夠提高檢測和響應(yīng)的速度。

兩個具體建議

大家可能對這個由四部分組成的框架較為熟悉,但除此之外,還有很多工具宣稱能夠解決您的問題。 正確的工具能夠?qū)椥院蜏蕚涔ぷ鳟a(chǎn)生實質(zhì)性影響:

完整的覆蓋既包括定性方面,也包括定量方面。

安全可視性需要全方位覆蓋東西南北各個方向,并要能夠抵達網(wǎng)絡(luò)的最遠端和最深層。

安全審計是對網(wǎng)絡(luò)進行壓力測試的過程。

總而言之,新的解決方案應(yīng)該能與您現(xiàn)有的工具輕松集成,最好同時能夠非常理想地簡化您的流程。

讓我們再更仔細地觀察一下可視性與審計這兩個具體建議。 可視性將我們帶回那個漏熱房子的熱成像圖。 恰當?shù)墓ぞ呖梢蕴峁└叩目梢曅?,能夠找出哪些地方出現(xiàn)漏熱情況。

您的網(wǎng)絡(luò)也是如此。 如果您不知道哪些數(shù)據(jù)正在您的網(wǎng)絡(luò)中傳輸、哪些應(yīng)用正在運行以及哪些人正在通話,那么您根本就不了解自己的網(wǎng)絡(luò)。

這正是可視性解決方案的用武之地。 無論是云還是物理網(wǎng)絡(luò),這些解決方案都可以提供各種有用的視角:智能地挖掘要分析的流量;或智能地將部分或全部流量引至下一代防火墻、數(shù)據(jù)丟失防護解決方案或沙箱。

某些可視性解決方案還能夠創(chuàng)建關(guān)于流量的關(guān)鍵元數(shù)據(jù),降低可視性開銷:誰正在網(wǎng)絡(luò)上通話? 他們來自哪里? 他們使用了哪些應(yīng)用? 他們使用的是哪個瀏覽器?

換句話說,可視性功能可以為安全工程師檢測、查找、評估和制定決策提供需要知道的一切。

安全審計包括使用網(wǎng)絡(luò)可能面臨的最惡劣條件進行徹底而真實地仿真,對您的網(wǎng)絡(luò)進行壓力測試。 還包括由自身發(fā)起的安全的攻擊。 安全運維(SecOps)需要信息技術(shù)(IT)安全團隊與運維團隊攜手合作,共同努力。 其核心是采用集成工具、流程和技術(shù),實現(xiàn)共同的目標――在降低風(fēng)險和提高敏捷性的同時保護組織安全。

被稱為威脅仿真器的安全運維工具,它能讓您在受到黑客入侵之前先進行自我攻擊檢驗。 例如,是德科技威脅仿真器等破壞和攻擊平臺使您能夠安全地仿真對生產(chǎn)網(wǎng)絡(luò)的攻擊,找出覆蓋范圍內(nèi)的薄弱環(huán)節(jié),并搶在攻擊者利用它們之前修復(fù)潛在漏洞。

成功的衡量標準

展望未來,我們?nèi)找婊ヂ?lián)的世界需要新的安全策略, 而構(gòu)成這些策略的基本要素便是:準備、彈性、可視性和壓力測試。 這些措施可助您達到最終的成功:保持一切正常運行,保證一切更加安全。

本文節(jié)選自 Pierpoint 在 Keysight World 2021 全球云峰會上關(guān)于網(wǎng)絡(luò)安全部分的主題演講。 另外,其他主題專家將針對行業(yè)大趨勢發(fā)表意見,并介紹解決方案如何加速創(chuàng)新,以追求“保持一切正常運行,保證一切更加安全”的目標。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉