日前,AWS技術峰會2015在上海國際會議中心順利落下帷幕。這是AWS技術峰會第二次登陸中國,首席技術官沃納·威格爾通過6個“無處不在”介紹了AWS最新的產品、服務、案例。作為全球領先的網絡安全設備供應商,Fortinet受邀參與此次大會,并就云計算時代的網絡威脅動向和云安全發展前景與眾多國外知名專家進行深度交流分享。
Fortinet 云安全解決方案顧問王哲聞發表演講
在云計算領域,AWS是擁有巨大市場份額的領導者,其運行的計算能力超過其它14家云服務商總和的10倍。但是,并非是所有的傳統安全架構、安全技術、運維經驗都能夠使用到AWS云上,若不做出調整,企業內部非常成熟的咨詢方法幾乎跟不上業務的發展步伐。安全架構、防護邊界、運維復雜度,在加上隨時可能光顧的DDoS與Web應用層的攻擊,都嚴重影響了企業用戶將核心業務遷移到云端的信心。
不過,對于大部分現代企業而言,云計算不再是“是否要做”的問題,而是必然的趨勢。最新的統計數據顯示,34%的企業計劃在接下來的兩年中,將超過60%的應用托管到云上,并且大部分供應商也已經采取了相關措施支持企業的云端任務。進入云計算領域,讓應用無處不在,這對于任何一個依賴互聯網技術發展的企業來說,都是時不我待的抉擇。然而,要邁出這至關重要的一步,安全上的自信必不可少。
“自信來源于經驗和實力,以及對未來的準確預判。”Fortinet 云安全解決方案顧問王哲聞在會上表明了自己的觀點。同時,他以“企業用戶的AWS云安全”為主題的精彩演講,深入地闡述了改變現狀、保障安全、通向未來的方法論。
王哲聞認為:“2015年注定是互聯網大發展的一年,同樣也是很多企業在信息安全方面獲得慘痛教訓的一年。在如此開放的互聯網時代,依托AWS拓展創新業務的企業用戶,需要一種高效的EC2 Instance安全運維方式,以及一種全新的安全架構,可以像AWS云一樣隨意的擴展,才能在減少安全管理員工作量的同時,讓科技成就真正的安全。”
Amazon EC2云基礎設施已經在世界范圍內證明了它的價值,也吸引著越來越多服務廠商圍繞其生態版圖滿足用戶的業務需求。為此,Fortinet融合旗下最豐富且靈活的網絡安全解決方案,已經在AWS的云端提供了體系化的產品和服務:
l FortiGate是企業級下一代防火墻,在VPC的最外層提供下一代防火墻的各種安全功能進行防護,同時還提供NAT功能;
l FortiWeb作為WAF產品部署在NGFW之后,對除了網絡層和IPS沒有檢測到的HTTP/HTTPS流量進行檢測,可以阻擋黑客的滲透攻擊;
l FortiClient作為EC2 Instance操作系統級別的防護產品,可以對Instance接收到的所有文件進行檢查,確保萬無一失;
l FortiSandbox Cloud是Fortinet提供的云端沙盒檢測技術,可以對未知的可疑文件進行檢測;
l FortiAnalyzer可以對上述幾個產品日志文件進行海量的分析,通過安全可視化的方式將安全的現狀以及預測的未來安全狀況展現在客戶的眼前,報告支持中文和英文的語言。
除了完備的產品,Fortinet在本屆峰會上提出的“安全零界面”理念同樣讓人腦洞大開。該方案意味著用戶在整網運維的時候,無需進行復雜的配置和操作,甚至不需要分析繁瑣、海量的安全日志,完全依靠到智能技術運作。
Fortinet的目標是使用智能的方式,將安全做到自動化,最終重塑讓用戶高枕無憂的云安全。這一理念不但可以避免沒有安全專家的客戶面對海量日志無從下手的情況,更可以對安全事件進行最快速的響應及處理。值得一提的是,Fortinet創新的“安全零界面”是目前業界唯一的安全自動化解決方案,也是NSS Labs唯一推薦的終端到邊界安全解決方案,其未來的發展空間令人期待。