自我學習 智能防護 “韌性網絡”構筑未來信息安全
11月8日,已歷經五屆的Fortinet Security 361°首次登陸中國上海。此次峰會的的主題是 “向構建韌性網絡邁出堅實一步”,Fortinet 針對日趨復雜的網絡安全環境以及不堪重負的安全架構,從宏觀視角創新性提出創建網絡彈性組織的實用性方法,并倡導企業用戶建立讓企業員工無感接入、讓管理者明察網絡中核心資產狀態的“韌性網絡”,以對抗日益精進的網絡安全威脅、降低網絡中斷的風險,在最大程度上保護業務連續性。
構建韌性網絡 消除安全孤島提升業務連續性
根據不久前Fortinet委托第三方獨立機構Lightspeed GMI進行的安全調查顯示,調查中涉及的所有亞太地區IT決策者中,超過半數以上(59%)表示在過去一年中曾經發生過一次安全漏洞事件,并且只有22%的受訪者可以在漏洞發生后的數分鐘內察覺。針對這一結果,Fortinet 亞太區首席安全官Alvin Rodrigues指出:“網絡安全威脅正在不斷精進,不僅未知高級威脅快速增長,攻擊平面也越來越多。與此同時,隨著企業內部IT建設的不斷深入,網絡架構的復雜度呈現出幾何式增長,企業很容易喪失對于信息化系統的全局洞察力以及集中管控力,這樣就造成了防護對象的‘碎片化’與防護手段的‘孤島化’, 企業的IT資產也就暴露在巨大的風險之中。要降低此類風險,其核心就是建立‘韌性網絡’,保證企業網絡在面臨攻擊時仍能保持足夠的防護力,從而達成提升業務連續性的目標。”
【Fortinet 亞太區首席安全官Alvin Rodrigues】
不同于傳統網絡架構中網絡復雜度的無序發展,“韌性網絡”中的接入設備、系統、應用、流量等各個因子均具有自我認知能力、保護模型以及監測機制,在避免拖慢網絡效率的同時,還能通過對網絡因子的統一管控消除“安全孤島”,并在海量網絡信息中智能發現安全威脅的入侵跡象,進而實現穩健的運行能力和高度的可視化。做到“讓運維簡單高效,讓入侵無所遁形”。
Fortinet 亞太區網絡安全專家Gavin Chow認為:“‘韌性網絡’的意義不僅在于其為企業用戶提供了防控網絡安全威脅的新思路,還在于其以保護業務連續性為目標,讓企業用戶能夠從容應對網絡復雜性的快速增長,保證網絡對業務的強勁支撐。‘韌性網絡’不是一種固化的網絡架構,而是具有自我學習能力,可以智能應對網絡環境的改變并及時修復受損的網絡。”
“五大關鍵優勢” 打造韌性網絡無縫防御能力
在此次峰會上,Fortinet展示了可幫助企業用戶提升網絡韌性的“Fortinet Security Fabric安立方架構”,將所有分散的單點安全解決方案,整合為單一集成式解決方案。能夠通過監控設備和流量、智能網絡隔離、共享并關聯本地與全球威脅情報、共同努力排除攻擊鏈上任意節點出現的威脅,為企業用戶提供具備無縫防御能力的“韌性網絡”。
Fortinet 亞太區解決方案市場總監Matthew Kuan介紹說:“Fortinet Security Fabric安立方架構具備可擴展、可感知、安全、可執行、開放這五大關鍵優勢。解決方案將終端、接入層、網絡、應用、數據中心、內容和云端安全措施集成到單一協作式解決方案中, 并實時共享全球和本地威脅情報,以識別并響應當前最復雜的安全威脅,同時動態適應不斷發展變化的網絡架構。此外,Fortinet Security Fabric安立方架構的安全策略和實施可以在整個分布式網絡范圍內擴展,并可與其它解決方案集成,以敏捷應對安全威脅的挑戰。”
【Fortinet Security Fabric針對威脅的生命周期戰略構建韌性網絡】
針對高級網絡安全威脅的發起流程,Fortinet Security Fabric安立方集成了“準備—預防—檢測—響應”這四步威脅生命周期戰略。在事前通過分段流程培訓、強化隔離網絡等方式構建動態而安全的網絡,防范于未然;在事中通過高級威脅防護、FortiSIEM、威脅情報服務這三大安全組件來提高對未知威脅的發現能力;在事后則通過自動情報共享機制、自動運行和修復機制對已識別的威脅作出強有力的響應,幫助業務盡快恢復可用性。
Fortinet中國區總經理李宏凱表示:“隨著大數據、云計算、物聯網等創新應用的融合發展,將持續推動中國企業關鍵業務基礎設施、架構和實踐方面的變革,這對企業的網絡安全防護提出了巨大的挑戰。我們希望同網絡安全業界進行更深層次的探討與合作,進一步提升企業網絡的可感知能力以及整合管理水平,為物理、虛擬和云端環境內的安全需求提供具有自適應能力的協作式防護。”