成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CTO Bret Hartma訪談:思科安全戰(zhàn)略

安全
Bret Hartman去年加入思科,擔(dān)任思科安全技術(shù)部門的首席技術(shù)官。他擔(dān)任思科安全CTO的目標是什么?思科的安全戰(zhàn)略與其他廠商相比有何不同?

Bret Hartman去年加入思科,擔(dān)任思科安全技術(shù)部門的首席技術(shù)官。他目前向安全與管理部門的高級副總裁Chris Young匯報。與Yound類似,Hartman之前是EMC安全部門RSA的一位執(zhí)行官。這位來自RSA的主管將如何影響思科的安全戰(zhàn)略呢?我們?yōu)榇瞬稍L了Bret Hartman。

您擔(dān)任思科安全CTO的目標是什么?

Brett Hartman:讓思科更加重視安全性,并且保證安全性一直處于思科的戰(zhàn)略中心。這其中的關(guān)鍵是就是讓安全性直接進入網(wǎng)絡(luò)結(jié)構(gòu),當(dāng)您使用這些網(wǎng)絡(luò)設(shè)備時,安全性就植根于思科的細胞之中。我們的戰(zhàn)略依賴于思科的其他戰(zhàn)略,所以實際上onePK的概念和軟件定義網(wǎng)絡(luò)功能就與安全性密切相關(guān)。

有許多供應(yīng)商宣稱安全性屬于網(wǎng)絡(luò)結(jié)構(gòu)的一部分。那么思科的安全戰(zhàn)略又有何不同?

Hartman:思科將安全性值入到網(wǎng)絡(luò)結(jié)構(gòu)中,因為思科產(chǎn)品的大范圍部署,我們與其他大多數(shù)公司的做法是不同的。因為這都關(guān)系到政策的真正執(zhí)行。您想擁有世界上的最佳安全策略,但這是不可能的,如果能夠攔截流量并控制流量流,那么策略就已經(jīng)不重要了。這關(guān)系上如何利用已經(jīng)部署的大量思科設(shè)備。

在某種意義上,它與思科之前提出的安全戰(zhàn)略自我防衛(wèi)網(wǎng)絡(luò)是一致的,但重點是圍繞onePK的新趨勢使網(wǎng)絡(luò)更能實現(xiàn)這個目標。首先,在解決實現(xiàn)安全性時,有兩個問題:一是可見性。您必須查看基礎(chǔ)架構(gòu)的運行狀態(tài)。然后您必須執(zhí)行這些策略,確定要做什么才能夠保護想要保護的東西。

關(guān)于思科onePK的API,它就是關(guān)于可見性和執(zhí)行。您可以利用現(xiàn)有的全部路由器、交換機及其他設(shè)備,監(jiān)控比以前更多的內(nèi)容。然后,您可以將策略應(yīng)用到這個結(jié)構(gòu)上。

另一種方式是將安全的重點放在設(shè)備(主要部署在網(wǎng)絡(luò)邊界的設(shè)備)、防火墻和反病毒軟件上。問題是,我們面對的安全挑戰(zhàn)是分布式安全問題。各種手機連接了云。這是一個極大的分布式系統(tǒng)。只使用一兩臺設(shè)備是絕對無法解決問題的。它已經(jīng)遍布所有位置。您必須對任意設(shè)備、任意位置和任意云服務(wù)應(yīng)用安全策略。我們將它稱為任意至任意的問題。當(dāng)您確實有很多連接時,您該如何在這樣復(fù)雜的環(huán)境上應(yīng)用策略?您不可能只通過部署一個設(shè)備來解決問題。它必須遍布整個結(jié)構(gòu)。這就是我們要實現(xiàn)的目標。

我們利用思科ONE和onePK接口創(chuàng)建一個安全服務(wù)平臺,它可以跨越整個協(xié)議棧;它可以嵌入到路由器和交換機中,也可以在需要時部署為物理設(shè)備。它可以部署到虛擬環(huán)境、私有云和公共云中。您可以得到相同的安全服務(wù),而不僅僅是一個設(shè)備;它將分布到整個協(xié)議棧中。

這是否意味著防火墻和IPS等設(shè)備將消失?

Hartman:我認為它們將發(fā)生變化。許多設(shè)備將消失和棄用。有一個例子,如果您想了解入侵防御領(lǐng)域,那么您會一定關(guān)注于設(shè)備的分析功能,即檢測網(wǎng)絡(luò)內(nèi)容。您可以在一臺有許多x86內(nèi)核的物理設(shè)備上做,非常快速且非常便宜。但是,在執(zhí)行時,您可以將這些策略應(yīng)用到現(xiàn)有的路由器和交換機上。這些策略不會應(yīng)用到一個網(wǎng)絡(luò)節(jié)點上,而是應(yīng)用到所有位置。您可以在一個企業(yè)網(wǎng)絡(luò)中實現(xiàn),阻止一個攻擊在這個LAN中傳播。

看看IT安全趨勢,您一定知道許多安全供應(yīng)商在增加越來越多的安全服務(wù)。首先就是安全控制。然后是內(nèi)容監(jiān)控和環(huán)境監(jiān)控,以及反病毒和威脅保護。所有供應(yīng)商只是在堆砌安全服務(wù)。趨勢是讓安全服務(wù)部署到最有效實施的網(wǎng)絡(luò)棧中。

有一些客戶說:“我不淘汰自己的安全設(shè)備。”您會怎么回復(fù)他們?

Hartman:問題在于要利用現(xiàn)有的設(shè)備。這正是這個新架構(gòu)的關(guān)鍵所在。它實際上是一個運行在思科現(xiàn)有硬件平臺之上的軟件架構(gòu)。onePK是現(xiàn)有產(chǎn)品的軟件固件升級。整個方法的目標是使它能夠變得更先進。您最不想做的事情就是讓人們丟掉所有設(shè)備,然后重要開始。我們將onePK視為一個自然進化。我們現(xiàn)有的下一代防火墻已經(jīng)在使用onePK。我知道,我們每一種產(chǎn)品的新版本都將越來越多地使用onePK。

ASA-CX防火墻如何使用onePK?

Hartman:在管理方面——能夠連接底層網(wǎng)絡(luò)結(jié)構(gòu),主要是在管理接口上。

您是否認為思科安全戰(zhàn)略還包含了SDN的其他方面?例如,是否在安全性中應(yīng)用了OpenFlow?

Hartman:是,肯定有。首先,標準支持對于可信度至關(guān)重要。這絕不是僅僅關(guān)于思科設(shè)備或思科產(chǎn)品。如果要讓它真正走向正途,那么它必須能夠與其他產(chǎn)品實現(xiàn)互操作。它肯定先從OpenFlow開始。我們開發(fā)的云支持也肯定與OpenStack密切相關(guān)。此外,我們還會用一些新興安全標準共享不同的環(huán)境信息。

這種方法會不會比直接在網(wǎng)絡(luò)中部署安全設(shè)備復(fù)雜很多?

Hartman:如果您有一個物理設(shè)備,那么最大的優(yōu)點就是它可以作為一個獨立管理的設(shè)備。但是,這里有一些欺騙人,因為您實際上并不管理這個設(shè)備,而是管理它所有周邊組件。許多大型組織可能會部署50個這種獨立安全產(chǎn)品,他們必須投入人力管理和控制這些設(shè)備。而這個架構(gòu)的目標就是將這些管理整合并集中在一起。

這是我們在安全策略和管理方面的重要投入。否則,復(fù)雜管理會帶來風(fēng)險。為此,我們開發(fā)了身份驗證服務(wù)引擎(Identify Services Engine),這是一個管理不同用戶和設(shè)備的訪問策略的強大產(chǎn)品。

它還與思科Prim和Prime Security Manager整合,這是我們實現(xiàn)的安全產(chǎn)品集合。但是,按照您的觀點,在使用分布式架構(gòu)時,最好在架構(gòu)之上部署一個管理框架。否則,您會遇到很多問題。您一定不能將這些服務(wù)作為獨立分散的服務(wù)進行管理。您必須將它們作為一個系統(tǒng)。

鑒于思科Prime是另一個業(yè)務(wù)單元,思科如何實現(xiàn)這種管理?

Hartman:安全是思科整體戰(zhàn)略的一個重要組成部分,也是擴展和交付大范圍IT解決方案的一個重要組成部分,而不僅僅涉及網(wǎng)絡(luò)基礎(chǔ)架構(gòu)。所以,我們將繼續(xù)開發(fā)和交付能夠適應(yīng)思科各個產(chǎn)品系列的安全戰(zhàn)略。

例如,作為公司CTO,我會與其他部門的CTO協(xié)作,當(dāng)然也包括負責(zé)Prime產(chǎn)品的CTO,這樣我們就能夠?qū)崿F(xiàn)一致的安全戰(zhàn)略。這實際上會激勵思科各個業(yè)務(wù)部門,一起協(xié)作完成這個聚和的安全戰(zhàn)略。這并不多見。

它受到每一個業(yè)務(wù)部門的重視,因為所有部門都將安全視為一個重要的競爭手段,無論是數(shù)據(jù)中心團隊、企業(yè)網(wǎng)絡(luò)團隊、服務(wù)提供商團隊還是移動與協(xié)同團隊都一樣。我們確實在思科的各個部門實現(xiàn)核心技術(shù)。我的作用是保證我們有一致的安全性,沒有分隔。

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2019-09-01 21:15:51

思科安全零信任云安全

2015-12-15 14:33:31

2011-02-18 16:40:51

思科內(nèi)容安全

2009-03-09 12:47:04

CTO思科虛擬化

2015-11-11 13:24:39

2011-05-03 16:41:23

內(nèi)網(wǎng)安全

2014-02-28 11:06:56

2021-09-08 10:05:35

數(shù)據(jù)安全

2013-01-15 15:33:43

2015-09-24 10:33:45

浪潮思科

2009-03-16 09:38:38

2012-10-17 13:45:51

網(wǎng)絡(luò)·安全技術(shù)周刊

2011-05-03 17:03:43

2010-05-31 10:26:14

VMware云戰(zhàn)略

2009-07-02 19:16:03

云計算思科數(shù)據(jù)中心

2011-05-31 13:18:14

51CTO 熊平 新

2010-08-10 10:27:18

2010-05-10 13:30:27

LTE戰(zhàn)略SAMI模塊

2015-05-18 10:37:48

物聯(lián)網(wǎng)大數(shù)據(jù)分析物聯(lián)網(wǎng)安全

2021-04-06 20:08:17

數(shù)據(jù)隱私/思科/零信任
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区av | 日本黄色激情视频 | 亚洲视频在线一区 | 亚洲国产成人精品女人 | 日韩av中文| 黄色国产在线播放 | 国产一区二区三区视频 | 日韩欧美一区二区三区免费观看 | 免费精品视频 | 天天色天天射天天干 | 一区二区精品视频 | 国产乱码精品一区二区三区中文 | 中文字幕久久精品 | 91精品国产一区二区三区蜜臀 | 成人在线一区二区 | 天天看天天摸天天操 | 久久97精品 | 国产一区二区三区免费视频 | 久久综合九九 | 天堂资源最新在线 | 日本精品一区二区三区视频 | 精品国产乱码久久久久久闺蜜 | 午夜视频一区二区三区 | av一二三区 | 欧美一区成人 | 国产一区二区三区免费 | 亚洲va中文字幕 | 夜夜摸夜夜操 | 羞羞的视频免费在线观看 | 在线视频 中文字幕 | 亚洲欧美中文日韩在线v日本 | 97超碰人人| 在线国产一区 | 人人人人爽 | 亚洲精品视频在线播放 | 免费毛片网 | 亚洲国产视频一区 | 精品一区国产 | 色综久久 | 日韩中字幕 | 免费a级毛片在线播放 |