企业网络边界无限扩大 多级安全方案作用突显

日期: 2016-04-26 作者:张程程 来源:TechTarget中国

移动化等技术浪潮的到来让传统企业网络边界扩大至前所未有的程度,且就目前来看,并无一种安全产品能够保证带给企业100%的保护。对此,部署多级安全方案显得愈发重要,这可为企业业务的进一步发展提供坚实的保障。

在日前戴尔发布的年度威胁报告中指出,过去一年网络犯罪分子采用更为激进、多变的攻击战术,网络犯罪翻倍增长。其中有一些重要趋势需要企业给予重点关注:

首先,攻击套件演变迅速,具备更强的隐藏性和变形能力,演变速度超过安全系统的更新;其次,SSL/TLS加密的增加让攻击者更易隐藏恶意软件,以躲避防火墙的检测;再次,针对安卓系统的恶意软件持续增加,约4/5的智能手机处在危险之中;最后,恶意软件攻击数量暴涨,给政府、组织、企业甚至个人带来巨大的损害。

基于对日益严峻的威胁形势的把控,戴尔对其安全解决方案SonicWALL进行了多项更新,特别是针对中国安全形势和市场呈现的不同特点,提供了适应国内用户需求的改进方案。

4月26日下午,在戴尔举办的软件安全解决方案媒体沟通会上,戴尔软件集团安全解决方案事业部亚太及日本地区总经理全汉升、大中华区总经理李若怡、高级市场经理向静以及高级售前经理蔡永生与到场媒体分享了戴尔软件安全业务的发展及其能够为中国用户带来的价值。

123

全汉升与在场人士共同探讨问题

真正的端到端:提供任意节点的防御和阻止

据李若怡介绍,戴尔在其四个事业部(终端、企业解决方案、服务、软件)中软件部门下面成立安全部,然其安全产品的研发是基于用户需求贯穿四个部门的,目前着力打造的方案有身份认证、防火墙、加密以及安全托管服务,并进行将加密和防火墙整合在一起等研发工作,致力于打造真正端到端的安全解决方案。

全汉升则进一步讲解了戴尔安全方案的进展。其中身份认证(SafeGuard)是针对北亚区研发的产品,可为大、中小等各类型企业提供支持,并支持当地语言;针对SSL/TLS加密让攻击者更容易隐藏的现象,戴尔将SSL加解密与防火墙方案结合在一起,增加对流量的控制;对于移动终端迅速发展和安全防护缺失的不平衡状态,戴尔SMA(Secure Mobile Access)将移动用户与企业后台系统联系起来,通过整合不同资源,实现产品的联动和沟通。此外,全汉升强调了安全离不开日常流程和用户行为,企业要保证安全,行为控制是非常重要的。戴尔志在打造强力的网络安全链条,以期提供任意节点的防御和阻止。

部署多级安全方案,重视流程管理

在提及国内安全需求呈现的不同特点时,全汉升也谈到其的理解及戴尔的一些具体做法。首先是国内的安全需求跨度大,既有超大型需求,也有极小型需求,因而戴尔安全方案覆盖各类型企业,且不论高中低端,安全设备的操作系统和管理是一样的;其次是文化差异,关系型社会中渠道非常重要,戴尔与渠道商合作,双向沟通,一起为用户打造更贴合需求的解决方案,另外从语言角度来讲,往往以基于英文的攻击检测为主,而针对中国用户,需提供基于中文(简繁体)的检测;最后,在中国,移动应用的增长是巨大的,这使得企业防御点更为分散,网络边界无限扩展,此种情形下,部署多级安全方案方为明智之举。

企业安全,除了部署方案外,流程管理也是十分重要的。用蔡永生的话来讲,就是“安全是技术占一半,人的管理占一半”,很多时候安全事故往往是管理方面的问题造成的。举例来讲,去年携程网曾断网一天,但却不知道是哪里出了问题,最后才查明是人员误操作导致的宕机,这是典型的没有建立好流程管理的例子。对此,戴尔安全方案可帮企业用户清理无效的策略,并与用户一起重新制定安全策略及建立清晰的流程管理。

在今后,网络威胁形势只会变得更加严峻,为了保证业务的健康可持续发展,企业应加快多级安全方案的部署步伐,并始终保持对安全策略有着良好的规划和管理。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

张程程
张程程

TechTarget中国编辑。专注报道企业级安全、网络领域的技术更迭和趋势变革,负责安全网站与网络网站的内容规划、组稿、原创和编辑。

相关推荐