中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

如何為云端級的網絡提供全面的安全保護

2017-09-26 10:28:44   作者:   來源:CTI論壇   評論:0  點擊:


  隨著客戶繼續(xù)向混合云環(huán)境的遷移,瞻博網絡將其包含自動化、機器學習和實時情報等功能在內的安全解決方案與第三方設備、技術合作伙伴及開放應用程序編程接口集成在一起,從而為云端級的網絡提供真正有效的、全面的安全保護。
  瞻博網絡推出的云端級的網絡(Cloud-Grade Networking)采用運營商級的能力和可靠性,以及企業(yè)級的控制功能和適用性,將云端級別的敏捷性和可擴展性帶給了任意地點的網絡。它為行業(yè)增加了一套新的原則,將遙測、自動化和機器學習能力統(tǒng)一起來,幫助企業(yè)應對在云端轉型中所面臨的技術挑戰(zhàn)。云端級的網絡(Cloud-Grade Networking)降低了網絡的投資成本,增加了網絡自動化,能夠更好地適應網絡創(chuàng)新的要求。它包含四個準則:網絡的分解、自主運行的網絡(Self-Driving Network)、平臺至上、以及無處不在的軟件定義的安全網絡(SDSN)。今天,我們來討論軟件定義的安全網絡(SDSN)。
  什么是軟件定義的安全網絡?
  軟件定義的安全網絡(SDSN)是一個統(tǒng)一的網絡安全平臺,它將每個網絡組件轉變?yōu)橐粋執(zhí)行點,使其成為安全防護屏障的組成部分。通過采用SDSN平臺,安全管理團隊可以管理集中的策略和控制,在整個基礎設施中收集威脅情報,從而實時分析并動態(tài)進行安全保護。SDSN平臺將安全和軟件定義的控制功能,整合到可以集中進行管理和控制、然后分布實施的整體解決方案中,并將云安全原則擴展到整個網絡。
  只要聯網,就可能被感染
  簡單地確保邊界安全的年代已經過去了。在邊界內外,威脅無處不在。每個聯網的設備都容易受到攻擊,并且面臨潛在的威脅。這包括各種設備(如服務器)、感染惡意軟件或網絡病毒的用戶和員工,甚至是作為物聯網(IoT)組件的聯網傳感器。總而言之,只要聯網,系統(tǒng)就可能被惡意軟件或病毒感染。
  我們應該了解,每一個聯網的實體都代表著一個風險,安全的概念正從簡單地將威脅拒之門外,轉變?yōu)闊o論威脅在哪里,我們都要能快速發(fā)現、應對威脅并對其進行控制、防范。
  安全保護的擴展
  網絡威脅正在擴大。隨著攻擊面數量的增加,風險也隨之增加。隨著攻擊行為變得日益復雜,威脅也變得越來越復雜。這使得企業(yè)只能部署復雜而專業(yè)的安全解決方案。一些企業(yè)僅在數據中心就可能部署了50多臺獨立的安全產品,而大企業(yè)可能部署的安全產品要更多。
  遺憾的是,這種方法在增加成本的同時,還沒有證據表明它能使公司得到更加安全的保護。根據相關市場研究顯示,到2019年,網絡攻擊預計會造成2.1萬億美元的損失,是2015年的三倍。2017年,預計將有11億條身份信息被泄露。2016年,每130封電子郵件中就有一封帶有惡意軟件。實際情況是,盡管整個行業(yè)在安全領域的投資在不斷增加,但是威脅問題還沒有得到徹底解決,而新的威脅正不斷出現。
  統(tǒng)一的網絡安全
  部署瞻博網絡SDSN平臺的第一步是統(tǒng)一安全方案組合。安全保護擴展的最大問題,不在于要管理數十、甚至數千個獨立的安全產品所需的成本,而是管理對具有多點策略控制要求以及成千上萬個不能共享信息的執(zhí)行點所組成的環(huán)境進行安全保護的復雜性,而且這種復雜性很可能造成保護盲區(qū)。
  可擴展的安全性意味著,隨著所部署的專用解決方案的增加,安全管理團隊的規(guī)模并不會出現線性增長。相反,通過自動化和機器學習得以增強的策略、管理和可視化功能必須集中化,以便讓相對較小的安全團隊能夠有效地管理它們。這有助于控制成本,還能將安全方面的專業(yè)技術集中應用于較小的管理域。為了支持分布式異構環(huán)境,策略實施和威脅控制必須在多供應商環(huán)境中進行,允許團隊通過一個界面來管理復雜的設備和威脅。而圍繞開放接口來構建的瞻博網絡SDSN平臺,就能做到這一點。
  此外,統(tǒng)一的安全方法要求共用遙測功能和數據。在現代基礎設施中,這些信息必須能夠從任何網絡或任何云端運行的任何設備進行訪問。在大多數情況下,這些信息已經存在,但它們是分離的,以信息孤島的形式存在,沒有辦法關聯或用以說明網絡的安全狀態(tài)。
  實施自動化
  一旦集中實施策略、統(tǒng)一進行管理,而且能夠了解整個基礎設施中的信息,瞻博網絡SDSN平臺就能基于現有的威脅條件自動實施保護。
  系統(tǒng)可以將威脅情報、網絡遙測和相關事件等流數據傳輸到一個收集器進行實時分析。有了SDSN,這些信息就可跨解決方案邊界進行共享,從而能夠發(fā)現僅通過將不同設備上的數據和事件相關聯才可以發(fā)現的威脅。一旦檢測到威脅,集中式分析引擎就將推送策略變化來應對威脅。
  通過機器學習來增強此分析引擎,能夠擴展SDSN平臺的功能,使企業(yè)可以構建一個強大、實時、數據驅動和能夠利用多個供應商設備的安全體系。
  分布式控制
  瞻博網絡SDSN平臺的一個支柱是威脅控制。在SDSN環(huán)境中,從防火墻到交換機的每個節(jié)點都是潛在的策略執(zhí)行點。如果檢測到一個威脅,SDSN平臺就會使用集中控制器,將策略推送到相關設備。
  例如,一位用戶在辦公室外不小心下載了惡意軟件或點擊了有風險的鏈接。當這位用戶將該筆記本電腦連接到公司網絡時,惡意軟件或病毒就可能會傳播。在采用統(tǒng)一的網絡安全平臺(如SDSN)后,這種威脅將被控制,并且相應的端點將被隔離和跟蹤,所有這些都是無縫編排,提供智能化、自動化的威脅控制管理。
  為多云環(huán)境提供全面的安全保護
  瞻博網絡的端到端SDSN解決方案涵蓋了整個網絡生命周期,讓客戶以自動化、實時的方式對網絡攻擊進行廣泛防御,并簡化異構網絡管理。該解決方案將統(tǒng)一的代碼集、自動化、集成、威脅防護和宏觀策略管理結合在一起,為整個網絡提供全面的保護,節(jié)約安全人員的時間和精力。
  瞻博網絡的SDSN安全解決方案能夠在私有云和公共云架構中無縫擴展,而不會影響安全性、靈活性和可管理性。利用瞻博網絡的新一代防火墻,更智能、更快速的集中管理,以及高度發(fā)展的安全智能和自動化工具,您能夠保護網絡的安全,降低運營成本,并輕松遷移到混合云架構。
  隨著客戶繼續(xù)快速遷移至多云的環(huán)境中,只靠一家廠商的安全解決方案已無法實時阻止網絡攻擊。瞻博網絡將其包含自動化、機器學習、實時情報等功能在內的解決方案與第三方設備、技術合作伙伴及開放應用程序編程接口集成起來,從而提供真正全面的安全保護。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

广水市| 霍林郭勒市| 临西县| 奈曼旗| 洛浦县| 张家界市| 吉木萨尔县| 新蔡县| 肥乡县| 新密市| 北川| 葫芦岛市| 越西县| 西藏| 吴川市| 沙洋县| 德安县| 景洪市| 邵阳县| 平湖市| 阿拉善盟| 江城| 德保县| 大安市| 元阳县| 鹿邑县| 苗栗市| 内乡县| 抚顺县| 板桥市| 于都县| 石门县| 中山市| 芒康县| 平泉县| 驻马店市| 长葛市| 汶川县| 鹿泉市| 余姚市| 潮州市|