今年突如其來的疫情,對企業提出了前所未有的“大考”。在此過程中,我們也看到了不一樣的風景,其中一些企業通過積極的數字化重塑成功渡過了難關,但更多的企業卻只能“被動前行”。
今年突如其來的疫情,對企業提出了前所未有的“大考”。在此過程中,我們也看到了不一樣的風景,其中一些企業通過積極的數字化重塑成功渡過了難關,但更多的企業卻只能“被動前行”。
這種巨大的變化,在后疫情、新基建時代,進一步放大了企業數字化重塑的緊迫性,企業開始重新審視在不確定性環境下數字化的應變能力。特別是隨著云快速的發展和迭代,企業走向混合多云也是大勢所趨,這不僅意味著管理的復雜性和多樣性在快速上升,也意味著其在安全方面也面臨著前所未有的挑戰與壓力。
[[349960]]
IBM大中華區安全事業部總經理馮靚
在IBM大中華區安全事業部總經理馮靚看來,混合云環境下,企業應該重新樹立一種新的安全價值觀,這就是原生安全(Security Native),原生安全倡導安全內建,通過與混合云平臺或系統預先集成和整合,強化平臺自身的安全能力以實現威脅免疫,從而有效抵抗已知和未知的安全風險。
從這個角度來說,混合多云時代,企業如何構建全生命周期的安全防護體系,從被動保護走向主動防御,已不再是一道選擇題,而是必須交出的一份答卷。
企業安全挑戰“新常態”
事實上,安全始終是企業數字化重塑中繞不開的重要問題,尤其是在企業上云和疫情帶來的工作和生活改變的情況之下,日益頻發的數據泄露、病毒事件讓企業面臨著更為嚴峻的安全風險,可以從三個維度來做觀察:
一是,隨著企業上云的加速,企業需要保護的系統和數據越來越多,而且可能分散在不同的混合多云環境之中,這就讓維護數據安全和隱私變得日益急迫和困難。
IBM近期發布《2020年數據泄露成本報告》就顯示,大量數據泄露事件給企業造成的平均成本為386萬美元,而其中員工賬戶遭受攻擊是成本變得高昂的重要原因。IBM對全球500多個組織數據泄露事件進一步深入分析發現,有80% 的事件導致了客戶個人身份信息的暴露。此外,在因數據泄露而暴露的所有數據類型中,客戶個人身份信息也是造成企業耗費成本最高的一項。
二是,今年突如其來的疫情,不僅改變企業的商業和運營模式,員工的工作模式也發生了重大的改變,這同樣對安全工作提出更多新的挑戰。
可以看到,目前很多企業的商業和業務模式,已經從原來線上線下互為補充的O2O模式,向線上線下深度融合的O&O模式過渡,而遠程辦公也在快速興起。
數據顯示,今年復工復產期間,有超過1800萬家企業采用了線上遠程辦公模式,超過3億用戶使用了遠程辦公應用。所以,如何增強業務的連續性管理,確保應用和資源能夠安全地訪問和交付也變成新的課題。
三是,企業競爭力的打造本質上是圍繞核心數據運轉的,特別是過去幾年隨著國家高度重視網絡安全工作,明確了關鍵信息基礎設施安全保障的重要性,放大了安全管理工作的必要性和緊迫性,這也就意味著企業把數據和資產安全管理當作網絡安全工作的基礎和重心,增強主動風險感知能力將變得更加的重要。
如馮靚所言:“企業安全目前最大的挑戰主要源自于未知和不確定性,一方面是面臨著混合云的新環境,另一方面是企業數據資產變得越來越重要。因此,要化解這種挑戰,唯一的辦法就是把未知變為已知,把不確定性變為確定性。”
由此可見,無論是企業上云帶來數據泄露的增加,企業安全暴露面的持續擴大;還是疫情倒逼企業數字化重塑帶來的安全新挑戰,以及政策監管產生的“驅動效應”,都讓企業安全的防護和管理變為“新常態”,加強企業安全管理的能力也就變得至關重要。
把原生安全帶入混合云
此前,IDC針對國內政企機構網絡安全能力提出的五級成熟度模型顯示,國內政企機構大部分集中于最低的兩個級別,即“經驗欠缺組織”和“被動響應組織”,其占比高達88.3%;而合規性組織的占比也只有8.2%;占比在最高的“預測性組織”幾乎空白,而在次高的“前瞻性組織”僅有3.4%。客觀的說,國內企業在網絡安全能力成熟度上的“薄弱”,進一步突顯了安全轉型和變革的重要性,如果仍然沿用過去傳統手動的、碎片化、靜態化、孤立的方式來構筑安全的防護策略,儼然在混合多云的環境下已“難以為繼”,這就需要引入全新的安全方法論,并建立全方位的安全機制,由此才能應對安全挑戰的“新常態”。馮靚認為,此時引入原生安全作為一種新的安全建設理念,對企業而言就具有十分重要的價值,原生安全倡導安全內建,從企業上云之初就內嵌進去,這樣企業安全防護的能力就可以很好地與云平臺相集成,同時原生安全又具備很好的擴展性,能夠根據云平臺的演變來提供更有針對性的安全服務。其中,IBM去年推出的Cloud Pak for Security就是這方面的代表之作,它基于Red Hat OpenShift等開源技術開發,能夠借助一個可在任何位置運行的、與基礎架構無關的通用操作環境來幫助企業更快地集成現有安全工具,進而更深入地了解混合多云環境中的威脅。此外,企業可以快速搜索威脅,編排操作并自動執行響應,而所有這些均無需移動數據。

“Cloud Pak for Security是IBM為了云原生和混合多云環境去打造的一款產品,具備開放和靈活的特性,并通過預集成的方式,伴隨企業成長,真正為企業上云提供保駕護航的支持。”馮靚說。
據了解,Cloud Pak for Security預先集成了IBM成熟的、久經市場驗證的IBM X-Force、IBM Resilient、IBM QRadar、以及X-Force App等軟件,全面“掃除”企業上云過程中面臨的安全危險。以IBM X-Force為例,它可在全球130多個國家或地區每天監測700億起安全事件,并根據對這些事件的洞察和觀察開展了分析。同時,IBM X-Force 每天在全世界運行數千個垃圾郵件陷阱,監控數千萬個垃圾郵件和釣魚攻擊,分析數十億個網頁和圖像,以檢測欺詐活動和品牌濫用情況,最大化的保障企業網絡永續安全和用戶數據的安全和隱私性得到保護。而IBM安全旗下的明星產品——IBM QRadar,也能夠以SIEM日志管理和日志分析為核心,為企業安全團隊提供快速而精準地檢測內部和云環境威脅、理清威脅主次、展開調查并積極應對所需的可視性和分析技術,進而發現企業在安全上的短板和不足,幫助企業構建一條個性化的安全建設路線,并針對企業的具體情況進行安全規劃。我們知道,Cloud Native的概念就是“隨需即用,按需購買”,而IBM Cloud Pak for Security也秉承了這樣的理念。馮靚表示:“它是圍繞企業混合多云環境下的挑戰去設計的安全策略,能夠給企業客戶去診脈,然后對癥下藥開出藥方,從而形成安全免疫體系,實現預防、檢測、分析和響應全過程的安全威脅管理。”另據了解,除了已預集成的安全產品之外,IBM其他明星安全產品同樣也放到了Cloud Pak for Security的路線圖之中。同時,針對企業上云過程中不同的需求,IBM目前也把一些安全產品放到如亞馬遜AWS、微軟Azure等第三方公有云平臺之上,讓企業客戶能夠更好的構建云上的安全管理能力。不難發現,云原生和混合多云環境是企業數字化重塑的大勢所趨。在此過程中,企業唯一要做的就是如何安全,平滑,甚至潤物細無聲的轉變,而不是顛覆和打破重建。而IBM Cloud Pak for Security將原生安全的理念和產品帶入企業,應該會在未來的一段時間里,成為企業構建安全平臺和策略最理想的選擇,由此最大化的釋放原生安全帶來的新價值。作為全球知名的企業網絡安全供應商,如何更好地與合作伙伴一起將全球領先的理念、技術、產品和服務帶向中國,為不同行業、不同規模、不同業務需求的企業客戶,量身打造出可以幫助他們的安全解決方案,一直也是IBM安全面對中國市場以及為合作伙伴轉型賦能時考量的重點。“就技術層面而言,IBM有一個很大優勢就是我們的Integration(集成)能力,它能夠集成不同廠商的產品以及不同廠商的數據,然后在上層做進一步的整合和智能分析的工作,真正幫助企業克服繁多安全工具帶來的數據孤島問題,從而獲得安全事件的可見性。”馮靚說。因此,在全球市場,IBM與包括CyberArk、Fortinet、SafeBreach、Tufin、McAfee 等20余家安全企業,聯合成立了Open Cybersecurity Alliance(開放網絡安全聯盟),該聯盟基于開放的云代碼技術,實現各安全品牌設備之間的互通互聯,這樣既保護了企業客戶的既有投資,也實現了各類安全功能的有效整合。同樣,在中國市場,繼去年11月神州數碼成為IBM中國第一家“Cloud Paks臻選合作伙伴(Premier Partner)之后;今年7月,IBM、神州數碼和紅帽三家公司,又達成了三方合作的新模式,共同在后疫情、新基建的背景下,幫助企業實現更安全、更穩定的上云,為企業打造在混合多云時代的數字化競爭力。值得一提的是,近期IBM 還啟動了 “藍星云途”2020新生態合作伙伴計劃,希望連同業內新一代合作伙伴和傳統合作伙伴一起,基于 OpenShift、Kubernetes,共同打造Cloud Paks的能力,與合作伙伴一起“賦能新科技、探索新模式、共拓新市場”。
對此,馮靚強調,IBM安全目前已從戰略、方法和解決方案層面都規劃設計了一整套的行動落地方案,以幫助企業客戶適應混合多云環境下的安全挑戰的“新常態”。
IBM安全在Gartner、Forrester、IDC和其他機構發布的12份不同的分析報告中有12項被列為領導者,同時IBM提供的戰略和風險、威脅管理、數字信任以及跨領域的安全方案和服務,也正在服務于全球95%的500強企業,覆蓋金融、醫療、汽車、航空、電信等行業,這些根植于一線、長期沉淀和積累的優勢,相信也有助于提升企業安全風險管理的體系化、綜合化的能力。IBM還在全球運營著九大安全運營中心,作為世界上覆蓋范圍最廣的安全研究、開發和交付企業之一,IBM無論在服務還是交付領域都具備很強的能力,能夠為眾多的企業客戶提供全方位的安全管理服務,構筑以業務為導向的、靈活適應的長效免疫的安全體系。IBM久負盛名的網絡靶場(Cyber Range)也正在中國加速落地,它能夠借助IBM安全運營中心的產品能力來構建安全事件應急響應培訓和演練,幫助企業培訓其團隊在技術(技術和危機領導力)方面對攻擊做出響應,同時模擬真實情況黑客的攻擊戰術以及保護企業品牌和資源的關鍵策略,這對企業安全團隊的能力培養將起到至關重要的作用和價值。IBM安全如今還全面釋放平臺化和生態化之力,共生共贏,以靈活開放的方式賦能更多合作伙伴,無疑在今后的安全生態的發展中,同樣也可以發揮更多推動的作用和引領的價值。總的來說,面對安全挑戰的“新常態”,目前傳統的、被動安全防御體系已經根本無法抵御日益頻繁的網絡攻擊,企業需要重新審視傳統網絡安全的思想、方法、技術和體系,才能構筑全面防護的主動安全體系。而IBM安全正將原生安全的新理念以及Cloud Pak for Security這樣的新方案帶入中國,顯然能夠更有針對性、更有效的幫助企業構建面向未來混合多云時代下的安全能力,而這也是IBM安全在后疫情、新基建時代支撐眾多企業客戶在安全領域不斷創新的關鍵價值所在。
點擊了解更多IBM安全觀