压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

后疫情時代,以安全賦能企業(yè)數(shù)字化發(fā)展

2020年初以來,很多企業(yè)受到新冠疫情影響,無法及時、全面恢復正常經營。因此,以在線教育、在線醫(yī)療、遠程辦公為代表的新經濟模式迅猛發(fā)展。在此背景下,企業(yè)傳統(tǒng)的生產體系、業(yè)務環(huán)境逐漸由封閉轉向開放,其信息化需求不斷升級、網絡接入方式也更加多元,這使得傳統(tǒng)網絡安全防護模式面臨了巨大挑戰(zhàn)。

防御能力明顯滯后

在今年4月,跨國安全企業(yè)Check Point面向全球超過400位網絡安全從業(yè)者進行了一次問卷調查,結果顯示:

1.疫情期間,安全威脅或網絡攻擊事件在不斷增長。55%受訪者表示,網絡釣魚攻擊是最大威脅,其次是惡意網站占比32%,接下來則是惡意軟件和勒索軟件;

2.遠程辦公的安全管理挑戰(zhàn)不斷增加,主要包括:為員工提供安全遠程訪問、需要采用遠程訪問可擴展解決方案以及應對未經測試的軟件、工具和服務等;

3.在未來一段時期內,企業(yè)因支持遠程辦公而迅速做出的改變,將會帶來更多的安全風險,因此遠程訪問安全防護需要進一步改進。

Check Point中國區(qū)總經理陳欣表示,現(xiàn)在的網絡攻擊已經從第一代PC病毒,經歷過“網絡攻擊,利用應用的安全漏洞,再到多文件形態(tài)的攻擊載荷”的演變后,成為具備“多向量、大規(guī)模、高強度”三個鮮明特點的第五代多維攻擊。其特點是規(guī)模逐漸擴大,并且跨多個行業(yè)快速蔓延。但目前全球主流的安全防御方式還停留在第三代和第四代之間,這樣的滯后性給企業(yè)數(shù)字化建設帶來巨大安全隱患。

安全是基礎性需求

在過去,網絡安全往往被認為是網絡架構中占比很小的一部分,但隨著企業(yè)業(yè)務的數(shù)字化開展,安全應當被視為業(yè)務延續(xù)性保障的重要指標,這就需要其能夠隨著業(yè)務需求變化動態(tài)適應。特別是在零信任安全的大環(huán)境下,企業(yè)需要將安全需求從傳統(tǒng)數(shù)據中心,擴展到移動終端和應用層面。同時,隨著企業(yè)安全架構的彈性需求明顯增大,用戶要預先考慮好未來網絡發(fā)展的靈活性,提前做好相應的投資保護。

今天的網絡安全態(tài)勢變得非常復雜,安全的范疇也變得非常廣泛。網絡安全已經從一個支撐需求,轉變?yōu)槠髽I(yè)數(shù)字化發(fā)展的基礎性要求。網絡攻擊不僅會導致用戶業(yè)務中斷,更會對企業(yè)價值巨大的產品造成損害,其后果難以估算。

陳欣不久前拜訪了國內一家芯片企業(yè)客戶,并參觀了他們的生產線。在參觀過程中,該企業(yè)的CIO就對他說:“你看這是一卷用于給芯片打腳的金線,是99.999%的純金,但在我們看來,這個相比網絡攻擊帶來的損失其實一點都不貴。如果我們企業(yè)被黑客攻擊而導致一條或多條生產線停掉的時候,上面的那些芯片可比這些純金的金線昂貴多了,我們公司甚至都可能因此而破產。”

通過以上案例,我們能夠感受到現(xiàn)代企業(yè)CIO(CSO)們的焦慮。在后疫情時期,企業(yè)不僅需要獲得產品和技術,更需要安全廠商幫助他們完善持續(xù)改進安全能力的方法。在這個過程中,安全服務提供商需要把自己的技術理念、方案價值以及服務能力,更好的傳導給用戶,幫助企業(yè)通過網絡安全投入獲得更好的投資回報。

安全牛對話Check Point中國區(qū)總經理陳欣

Check Point是一家在信息安全行業(yè)有多年積累的跨國安全企業(yè),理解全球最新網絡安全技術發(fā)展,設計符合應用需求的安全防御架構,能夠對安全威脅情報進行實時分析。Check Point正在將多種安全防護技術有機結合為整體,并通過統(tǒng)一的安全管理平臺,以幫助企業(yè)用戶實現(xiàn)安全管理智能化與安全運營自動化,讓企業(yè)更有信心面對第五代信息安全威脅、保障自身核心數(shù)字資產安全。日前,安全牛采訪到Check Point中國區(qū)總經理陳欣,就如何幫助現(xiàn)代企業(yè)用戶更有效地開展網絡安全建設,如何應對云計算、人工智能、物聯(lián)網等新技術發(fā)展帶來的安全挑戰(zhàn)等行業(yè)熱點進行了探討。

Check Point中國區(qū)總經理陳欣

安全牛:新冠疫情推動了遠程辦公等新模式的興起,而云計算是很多數(shù)字化業(yè)務開展的基礎性資源。企業(yè)上云后,如何進一步加強自身的安全能力建設?

陳欣:在云時代,企業(yè)信息安全負責人要從技術和投資保障等視角,全面審視安全架構設計。服務提供商不僅要可以提供先進的技術方案,同時要幫助用戶持續(xù)發(fā)揮投資的價值,比如保障用戶云端遷移后業(yè)務不中斷,支持用戶按需擴展應用等。云端安全不僅要符合云計算靈活、快速的特點,更要符合企業(yè)上云業(yè)務的特性。因此一個統(tǒng)一、透明的安全管理平臺,能夠使CSO快速編排數(shù)據中心、不同云端的安全策略。

從這一點來說,我們建議企業(yè)在上云后,根據自身需求,循序漸進開展安全建設,同時選擇專業(yè)安全提供商的安全服務,這樣可以更好地保障安全管理、策略、規(guī)則的一致性,設計架構和管控機制的一致性,以及傳統(tǒng)網絡和云上安全的一致性。

安全牛:企業(yè)用戶在選擇云安全相關服務和產品時,應該重點考量哪些因素?

陳欣:云安全產品大多部署應用在云數(shù)據中心里,用戶在選擇時需要考慮的因素主要包括:

1.要正確認知云平臺安全和云安全產品的差異性,例如云平臺符合GDPR要求并不代表運行在上面的企業(yè)云數(shù)據中心也符合GDPR,因此要明確安全責任的分擔;
2.要考慮企業(yè)安全管理和運維的一致性;
3.要從上云業(yè)務所需的安全類型上考慮。

安全牛:云安全涉及多個維度,Check Point目前能夠覆蓋到的有哪些?未來什么進一步的產品規(guī)劃?

陳欣:Check Point目前擁有超過10類云安全的產品,針對不同的云安全應用領域,主要包括IAAS、云原生安全和合規(guī)管理的SAAS產品、大數(shù)據安全分析產品、安全管理產品、FWaaS產品、SD-WAN整合安全產品、云化的安全服務等。依據用戶的應用需求,Check Point將會進一步拓展云化的SOC服務、IOT安全的云端產品、DNS云端安全產品等。

安全牛:您如何看待SASE框架(尤其是SD-WAN)對云安全市場的潛在影響?

陳欣:我們認為,SASE架構能夠重新打造企業(yè)網絡架構,將安全管控下沉到網絡邊緣,這與Check Point的Infinity全方位安全防護理念是不謀而合的。Check Point Infinity是一個跨網絡、云端和移動設備的統(tǒng)一安全平臺,通過基于威脅情報云的大數(shù)據整理以及AI分析,幫助用戶實現(xiàn)風險智能感知,并由Check Point體系化的安全解決方案對用戶從云端到智能終端整體架構進行安全防護。Infinity架構不僅賦予用戶持續(xù)性的監(jiān)控與分析能力,同時為用戶交付了一個高彈性、可隨時調整以符合業(yè)務發(fā)展的安全架構。對Check Point而言,安全的意義不僅在于保護用戶的數(shù)字資產,同時也要成為能夠幫助企業(yè)業(yè)務發(fā)展的推動力。

在很大程度上,SASE代表著云上網絡和安全的未來,將為企業(yè)數(shù)字化轉型帶來更好的敏捷性和競爭力。這一趨勢也會引導著SD-WAN、CDN、安全設備、云計算等各類服務商同臺競技,共同推動網絡和安全技術發(fā)展。

安全牛:隨著傳統(tǒng)網絡安全的邊界變得越來越模糊,企業(yè)如何實現(xiàn)安全能力的全面覆蓋,比如終端安全與威脅情報等?Check Point在這方面有哪些產品戰(zhàn)略或路線規(guī)劃?

陳欣:我們認為,所有的安全漏洞攻擊事件最終一定會落在受到攻擊的終端上,因此,Check Point特別重視將安全防護能力覆蓋到用戶的終端設備,并將企業(yè)終端反饋的數(shù)據,整合到威脅情報云,從而可以利用全球安全態(tài)勢實時分析的結果,針對企業(yè)安全,制定動態(tài)的防護策略。

以往,企業(yè)對于“誰來攻擊過我”、“采用了什么攻擊手段”、“攻擊的目標系統(tǒng)是什么”、“攻擊的深度如何”等等這些問題是沒辦法得知的,只能處于被動防御。Check Point將會在這些方面幫助企業(yè),給企業(yè)用戶“賦能”,利用Check Point強大的威脅情報云,幫助企業(yè)用戶更多的其發(fā)現(xiàn)、搜索潛在安全攻擊事件的脈絡,幫助企業(yè)用戶提升主動安全防護的感知能力。

Check Point一家專注于在安全領域的軟件公司,隨著企業(yè)信息化建設不斷深入,我們的產品體系也在不斷擴展,能夠全面覆蓋云端安全、終端安全、邊界防護、威脅情報以及安全管理等。另外,Check Point近年來在IOT和工業(yè)互聯(lián)網安全方面也開始新的突破。在第六代安全技術中,IOT和工業(yè)互聯(lián)網安全將是非常重要的部分。實際上,我們已經和國內的很多大型的、特別是高科技的制造企業(yè)開展了工業(yè)互聯(lián)網安全領域的合作。而在視頻安全、監(jiān)控安全以及車聯(lián)網安全等領域,我們也已經有了成熟的解決方案。

安全牛:人工智能技術在疫情期間發(fā)揮了重要的作用,其在Check Point未來產品戰(zhàn)略中是如何規(guī)劃的?

陳欣:面對威脅情報數(shù)據的不斷增長,利用人工智能技術,提升企業(yè)安全防護能力是Check Point一貫的戰(zhàn)略。人工智能有三大基石:1、數(shù)據的廣泛,有效性;2、數(shù)據算法的有效性;3、專業(yè)的知識能力。這樣才能提高檢出率,同時減低誤報率。

Check Point一直大力發(fā)展人工智能安全技術,把人工智能技術應用到未知威脅防御領域,充分利用我們覆蓋全球各行業(yè)的用戶群體進行數(shù)據采樣,并通過我們自身安全防護技術的積累,對源數(shù)據進行更準確的分析,幫助用戶全面提升主動安全防御能力。

安全牛:作為跨國安全企業(yè),Check Point如何做好對國內用戶需求的本地化支持?

陳欣:為了更好地幫助中國企業(yè)用戶應對后疫情時代安全威脅,Check Point近年來不斷加大本地化產品與服務能力,包括成立了國內的認證培訓中心,通過國內的合作伙伴實現(xiàn)本地化服務。Check Point已經正式將威脅情報庫落在中國,這將對國內的用戶有更好的支撐,同時也帶來未來更多的可能性,包括在給用戶提供更進一步的本地化生態(tài)整合上。我們希望通過Check Point在全球的安全能力和防護經驗,幫助國內的企業(yè)用戶提升安全能力,這是我們的市場方向,也是Check Point正在做的事情。

簡單總結一下,我認為Check Point能夠通過完善的整體安全解決方案體系、以及豐富的安全產品和工具支撐客戶業(yè)務的持續(xù)性;同時,Check Point覆蓋全球的安全威脅情報體系可以顯著提升對威脅的響應速度;基于Check Point多年安全研究和應用經驗,公司對未來安全技術發(fā)展有足夠的前瞻性和研究能力支撐;Check Point公司也非常重視國內用戶的需求,不斷完善把先進的安全技術實現(xiàn)本土化應用的能力。

上一篇:每一個成功的SOAR背后,都有一個成熟的SIEM

下一篇:“無日志”VPN泄露數(shù)百萬用戶數(shù)據