目前,網(wǎng)絡(luò)的安全問題也日益突顯。首先,在安全的有效性方面存在缺陷,即防御力與安全產(chǎn)品的復(fù)雜性及成本之間不成正比。隨著安全產(chǎn)品數(shù)量的不斷增加,盡管總體有效性是增加的,邊際有效性卻是不斷下降的。安全產(chǎn)品整體復(fù)雜性不斷攀升,其可管理性卻在不斷下降,調(diào)用某款產(chǎn)品的效率也隨之降低。也就是說,隨著單位部署的安全產(chǎn)品數(shù)量的增加,能夠提供給用戶的防御力和其構(gòu)成的復(fù)雜性之間存在一個安全有效性的缺口。
針對這一問題,思科大中華區(qū)安全業(yè)務(wù)總經(jīng)理莊敬賢談道,思科希望在控制因安全產(chǎn)品數(shù)量增加而造成的復(fù)雜性的同時,也讓每一款安全產(chǎn)品本身的安全能力得到足夠提升,讓網(wǎng)絡(luò)安全的防御力與設(shè)備復(fù)雜性之間的安全有效性缺口得以彌合,從而讓整體防御力和設(shè)備有效性得到共同提升。思科的解決方案中包括重要的三個環(huán)節(jié):集成化、整合化和自動化。
其次,在安全的全面性方面也存在漏洞。在每一天都面對新的安全漏洞的環(huán)境下,大部分單位拒絕把大部分的資金和時間放在攻擊前的防御上面。思科提出了全面防御的概念,包括攻擊前的加固和防御,當外圍被突破后的攻擊定位定類、響應(yīng)隔離,攻擊后的分析及補漏。攻擊前、攻擊中、攻擊后攻擊周期的覆蓋,全面的針對整個單位架構(gòu),包括終端,包括分支、邊線、園區(qū)網(wǎng)、數(shù)據(jù)中心云、運作技術(shù)在內(nèi)的全面的覆蓋。做好安全的有效性和全面性的前提是單位本身架構(gòu)具有可視性。思科提倡,把網(wǎng)絡(luò)本身變?yōu)榘踩烙軜?gòu)組成的關(guān)鍵部分,即網(wǎng)絡(luò)成為一個安全威脅的探針,通過對每日威脅和攻擊的大數(shù)據(jù)分析,再把這一情報放進每一個解決方案上。思科擁有最新一代以威脅為中心的防火墻,同時可以為單位提供可視性的內(nèi)圍異常分析平臺,云端的解決方案以及郵件防御等最佳的產(chǎn)品。在整合的架構(gòu)方面,思科鼓勵第三方合作,在開放的平臺上自主研發(fā)各類新型解決方案,打造一個安全生態(tài)鏈。
網(wǎng)絡(luò)安全是數(shù)字化轉(zhuǎn)型的核心,單位在專注轉(zhuǎn)型的同時,也要留意連接或數(shù)據(jù)的安全性上有無隱患,以防止威脅源對網(wǎng)絡(luò)的攻擊。面對全數(shù)字化的沖擊,我們需要打造一個簡單、開放、自動和高效的網(wǎng)絡(luò)安全自動解決方案去迎接挑戰(zhàn)。