因看不見而恐懼!企業亟需“看得見”威脅
原創在以云計算、大數據、移動互聯網為代表的新一代信息通信技術的快速發展的今天,新興的網絡攻擊也日益復雜多變,保障業務安全實現安全可視變得十分重要。我們只有“看見”風險,才能有效地進行預警和防御,從而實現網絡和業務的安全。
前不久,在首屆可視化網絡安全論壇上,由中科院信工所、安博通、太極股份和烽火科技聯合發起的"可視化網絡安全技術聯盟"正式成立。該聯盟呼喚業界之合力,一同繼續深耕"可視化網絡安全"技術,整合行業資源,推動網絡安全行業發展與生態建設。于是,針對可視化網絡安全這一話題,記者近日聯系并采訪了安博通CEO蘇長君先生。
他表示:“Palo Alto最早提出了‘看透’這一概念,也最早提出了‘可視化’防火墻。近幾年,以Gartner為核心提出了一套技術體系,即‘下一代防御體系’,把安全防御體系作為了一個閉環,也不僅僅局限于我們傳統的防火墻技術,包括終端安全技術、大數據輿情分析與威脅可視技術都涵蓋在‘看透安全’這一理念中。”
Gartner認為,傳統的基于特征庫、漏洞、補丁的防御方式早已不再生效,我們必須構建一套有預測、有防御、有監測、有響應的完整的網絡安全防御體系,并在期間采用可視化的手段不斷監控網絡。要實現防御的最大可視化,保證應用識別能力最大化、應用與威脅關聯的洞察能力、數據關聯可視化能力。
用可視化消除“因看不見而恐懼” 企業亟需看得見威脅
從企業用戶的角度來看,在云計算、虛擬化的遷移過程中,用戶只剩下數據,所有的設施都是在基礎設施的提供方,用戶該如何保障自己的信息、數據的安全呢?面對因看不到而產生的恐慌,用戶尤其需要可視化技術來確保感受到、看得到自己的數據。
目前,傳統的安全產品的靜態策略已經不能適應動態的威脅,其無法學習和特征化用戶行為,并且威脅響應能力缺乏粒度。作為安全產品和服務提供商,為了解決用戶的痛點,為了實現防護過程中的事前、事中、事后的全方位保障措施,也需要為用戶的安全運維人員提供更直觀、便利的運維方式。盡量保證為用戶提供的安全產品能夠聚焦于現有業務場景的應用及安全問題解決,通過對用戶行為的學習,并利用動態的策略來匹配用戶的行為,進行細粒度的響應,從而保證用戶業務的連續性。
蘇長君表示,安博通將秉承“看透安全,體驗價值”這一技術理念,用可視化消除“因看不見而恐懼”,從而應對新時期網絡安全變化的需要。
安博通是通過什么技術和產品來實現“看透安全,體驗價值”這一理念的呢?
這要從安博通研發的自主可控的SPOS操作系統說起,SPOS是當前業界下一代防火墻和上網行為管理產品中廣泛應用的操作系統,市場上很多品牌的產品都搭載了這款OS。目前,安博通已經將其從網關中脫離出來,其可以通過軟件形態、云計算虛擬方式中的NFV的形態、SDK的形態、探針的形態,安裝在國產的高端的自主可控的硬件中去。
近日,安博通與中科院信息工程研究所聯合發布的深度安全網關就搭載了SPOS SPOS,該網關能夠學習用戶行為、采用動態演進策略以匹配用戶行為、細粒度的響應保證業務連續性,并具有深度識別能力,更融合了中科院信工所多媒體視覺與模式識別技術。
此外,安博通安全可視化中間件平臺能做到策略可視、行為可視、流量可視,并且能通過開放接口給所有外部的信息系統調用。安博通安全可視化服務把SPOS、網關技術、平臺技術依照按時、按量、按需的形式動態的提供給客戶。這些技術讓網絡的運維極其的簡易,對于網絡中出現的問題能極其敏捷的響應。
“未來,安博通將‘從做的安全到做安全可控的’,最終實現用可視化技術打造真正安全可視的政府網絡,安全可視的工業網絡,安全可視的電力網絡等等,這便是安博通的理想!” 蘇長君說,“無論態勢感知也好、威脅感知也好,它更多的是關注國與國之間的對抗,地區間的對抗。而安博通的可視化更加的務實、更看重企業內網的安全風險。同時,在目前不斷變化的云計算環境下,安博通也將注重在私有云安全能力的拓展,迎接云時代的安全挑戰。”