派拓網(wǎng)絡(luò):以“零信任”架構(gòu)防御未知的網(wǎng)絡(luò)挑戰(zhàn)
來(lái)源:
環(huán)球網(wǎng)
日期:2022-10-26
責(zé)編:
殷緒江
“數(shù)據(jù)無(wú)處不在,應(yīng)用也無(wú)處不在,之前傳統(tǒng)的邊界已經(jīng)被打破了。我們建議通過(guò)零信任SASE的架構(gòu),把安全的管控放到接入端,在接入的時(shí)候把安全管控起來(lái),提高安全效率。”近日,派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊在接受記者采訪時(shí)表示。
派拓網(wǎng)絡(luò)大中華區(qū)總裁 陳文俊
當(dāng)下,混合辦公、隨時(shí)隨地辦公成為常態(tài);數(shù)字化轉(zhuǎn)型成為趨勢(shì),大家越來(lái)越多地把應(yīng)用放到云上,同時(shí)攻擊也變得越來(lái)越快且越來(lái)越先進(jìn),這些都成為各行各業(yè)面對(duì)的挑戰(zhàn)。
陳文俊以金融服務(wù)業(yè)為例來(lái)說(shuō)明,行業(yè)普遍在進(jìn)行數(shù)字化轉(zhuǎn)型,同時(shí)也面對(duì)非常大的挑戰(zhàn)。金融服務(wù)業(yè)是網(wǎng)絡(luò)攻擊的首要目標(biāo),因?yàn)榻鹑谛袠I(yè)存在大量的金融資產(chǎn)和數(shù)據(jù)資產(chǎn),他們受到攻擊后,黑客能夠比較容易地獲得更多的利益,因此我們看到金融行業(yè)是遭遇安全事件和數(shù)據(jù)泄露最多的行業(yè)之一。
據(jù)介紹,金融服務(wù)業(yè)過(guò)去數(shù)據(jù)泄露的平均成本有570萬(wàn)美元,僅次于醫(yī)療行業(yè)。派拓網(wǎng)絡(luò)最近的網(wǎng)絡(luò)攻擊相關(guān)報(bào)告還顯示,勒索軟件是金融行業(yè)里網(wǎng)絡(luò)攻擊的主要手段。
“要面對(duì)這個(gè)挑戰(zhàn),不能只靠單一產(chǎn)品。即使用的產(chǎn)品再多,但每個(gè)產(chǎn)品都是獨(dú)立的、不互動(dòng)的。如果策略真的有問(wèn)題,到底誰(shuí)發(fā)生作用能解決問(wèn)題,沒(méi)有人知道。” 陳文俊指出,因此,我們建議減少使用的產(chǎn)品數(shù)量,最好利用平臺(tái)的模式去解決。“首先要把這個(gè)框架制訂好,我們?cè)偻ㄟ^(guò)平臺(tái)化的解決方案去解決,產(chǎn)品也有不同的防火墻、硬件、軟件,通過(guò)云交付SASE的防火墻服務(wù),可以幫助客戶解決不同的網(wǎng)絡(luò)安全問(wèn)題。
據(jù)了解,找問(wèn)題、做安全自動(dòng)化編排、把安全策略分發(fā)下去、更快地自動(dòng)化地去面對(duì),這是派拓網(wǎng)絡(luò)整個(gè)安全保護(hù)的理念。
“另外,人手比較短缺,市場(chǎng)上很難招到對(duì)安全很熟悉的人,如何更好地解決問(wèn)題?” 陳文俊告訴記者,派拓網(wǎng)絡(luò)有網(wǎng)絡(luò)安全、云安全、安全運(yùn)營(yíng)解決方案,將它們平臺(tái)化地互相聯(lián)動(dòng),面對(duì)威脅時(shí)更快地反應(yīng),把安全策略自動(dòng)化地分發(fā)下去,減少人工參與。“由于黑客也是利用機(jī)器學(xué)習(xí)和網(wǎng)絡(luò)化攻擊,企業(yè)如果再用人工反應(yīng)根本來(lái)不及,因此,我們建議還是通過(guò)平臺(tái)化的自動(dòng)化解決方案,去對(duì)未知威脅做出反應(yīng)。”
派拓網(wǎng)絡(luò)大中華區(qū)技術(shù)總監(jiān)耿強(qiáng)補(bǔ)充道:“在運(yùn)營(yíng)上,以前運(yùn)營(yíng)有很多人,靠人做日常維護(hù)和安全防護(hù),但當(dāng)越來(lái)越多的威脅出現(xiàn),攻擊的復(fù)雜程度在不同行業(yè)上都出現(xiàn)了,我們需要很多人才去做。事實(shí)上,市場(chǎng)是缺少人才的。我們希望有一個(gè)自動(dòng)化的模式,幫助企業(yè)在運(yùn)營(yíng)上低成本地解決不同產(chǎn)品帶來(lái)的復(fù)雜問(wèn)題,有效提高生產(chǎn)力。”

派拓網(wǎng)絡(luò)大中華區(qū)技術(shù)總監(jiān) 耿強(qiáng)
據(jù)介紹,派拓網(wǎng)絡(luò)在幫助不同的企業(yè)進(jìn)行數(shù)字化變革的過(guò)程中有三大支柱,即三條核心產(chǎn)品線,包括網(wǎng)絡(luò)安全、云安全和端點(diǎn)安全,這三大平臺(tái)通過(guò)協(xié)同工作來(lái)發(fā)掘一些潛在的威脅,再加上整個(gè)業(yè)界講零信任的部署,更幫助企業(yè)防御不同的威脅攻擊,繼而提高黑客攻擊的成本。
最后,耿強(qiáng)建議,采用零信任的安全防御解決方案,來(lái)解決未來(lái)安全的挑戰(zhàn)。“提到零信任,簡(jiǎn)而言之,即永不信任,持續(xù)驗(yàn)證??蛻粼诓渴鸬臅r(shí)候遇到很多不同的問(wèn)題,如何真正去部署?首先,對(duì)保護(hù)的對(duì)象、范疇要有一個(gè)可視化,這樣才能更清楚有什么風(fēng)險(xiǎn),并更好地做相對(duì)應(yīng)的策略和后面的部署。其次,在數(shù)據(jù)流上做相對(duì)應(yīng)的保護(hù),數(shù)據(jù)流的資產(chǎn)越清楚,越能降低黑客入侵層面上的風(fēng)險(xiǎn);再次,在隔離網(wǎng)段上,制定相對(duì)應(yīng)的安全策略,但有一個(gè)基本原則,以最小權(quán)限為基礎(chǔ)和原則,從內(nèi)到外、從小到大的應(yīng)用、核心資產(chǎn),去建立相對(duì)應(yīng)的策略。最后,監(jiān)控和維護(hù)。在整個(gè)運(yùn)維、監(jiān)控做進(jìn)一步分析,這樣會(huì)發(fā)現(xiàn)一些潛在問(wèn)題,再改善和優(yōu)化之前的安全策略。”
【免責(zé)聲明】:
凡注明 “環(huán)球科技網(wǎng)” 字樣的圖片或文字內(nèi)容均屬于本網(wǎng)站專稿,如需轉(zhuǎn)載圖片請(qǐng)保留 “環(huán)球科技網(wǎng)” 水印,轉(zhuǎn)載文字內(nèi)容請(qǐng)注明來(lái)源“環(huán)球科技網(wǎng)”;凡本網(wǎng)注明“來(lái)源:XXX(非環(huán)球科技網(wǎng))”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其作品內(nèi)容的實(shí)質(zhì)真實(shí)性負(fù)責(zé),轉(zhuǎn)載信息版權(quán)屬于原媒體及作者。如轉(zhuǎn)載內(nèi)容涉及版權(quán)或者其他問(wèn)題,請(qǐng)投訴至郵箱;1978751725@qq.com
本網(wǎng)公告
環(huán)球科技網(wǎng)從不發(fā)布負(fù)面新聞資訊,也絕不會(huì)發(fā)布負(fù)面信息。如發(fā)現(xiàn)負(fù)面信息鏈接請(qǐng)甄別是否為環(huán)球科技網(wǎng)所發(fā)。
本網(wǎng)系北京伯樂(lè)傳媒廣告有限公司主辦、所有。本網(wǎng)唯一域名(www.m.lzsczx.com),其它域名鏈接均為假冒。望廣大網(wǎng)民及企業(yè)主認(rèn)真甄別。
咨詢、采訪、合作、投稿等請(qǐng)致電:13911566744(含微信)