Palo Alto Networks徐湧:網絡安全架構面臨四大挑戰

2020-12-20 中國IDC圈

中國IDC圈1月6日報導, 第九屆中國IDC產業年度大典(http://idcc.idcquan.com/2014/)將於2015年1月7日-9日在北京。國家會議中心舉行,屆時工信部、通信發展司、電信研究院相關領導,IDC企業、電信運營商、網際網路企業、設備廠商等各行業精英將齊聚一堂,圍繞"大變革 新生態"這一主題,進行思維與腦力的碰撞,共同推動中國IDC產業的健康發展,預計參會規模將達4000人次。

"百家訪談"(http://idcc.idcquan.com/2014/interview/)作為第九屆IDC大會的預熱活動之一,目前正在火熱進行中,近百位IDC和上下遊知名企業高層將應邀參與到其中,為行業發展提供具有實際參考價值的觀點和建議。

近日,Palo Alto Networks 大中華區銷售總裁徐湧也應邀參與到"百家訪談"欄目中來,徐湧表示,對於雲服務提供商而言,如何根據不同用戶的安全等級要求,提供定製的可區分的安全等級服務是IDC建設者們要應對的一個挑戰。

Palo Alto Networks 大中華區銷售總裁徐湧

徐湧現任Palo Alto Networks大中華區銷售總裁,負責推動Palo Alto Networks 在中國、臺灣和香港的業務增長及擴展。徐湧在信息科技及電訊領域擁有超過三十年的豐富經驗。在加入Palo Alto Networks之前,他曾在Aruba Networks服務四年,擔任中國區經理和副總裁,負責業務和團隊發展,通過加強本地客戶和合作夥伴關係提升公司的市場地位。此前,他擔任過Alcatel-Lucent 企業業務部亞太區和日本副總裁、Riverstone Networks亞太區和日本副總裁、以及EMC中國銷售副總裁等職。徐湧也曾在思科公司任職區域經理七年,負責電訊、企業和金融等關鍵行業的重要客戶業務。徐湧持有上海大學理學士學位和美國舊金山大學 (University of San Francisco) 計算機科學碩士學位,以及美國紐約Dowling College工商管理碩士學位。

隨著網際網路、雲平臺和大數據產業的加速發展,IDC產業再次進入了大規模建設階段,未來企業客戶將不會再自己搭建並維護後端IT基礎設施和應用,逐步轉向雲服務方式。IDC提供雲服務的能力成為客戶選擇的重要因素之一。

如此背景下, 徐湧表示,對於雲服務提供商而言,如何根據不同用戶的安全等級要求,提供定製的可區分的安全等級服務是IDC建設者們要應對的一個挑戰。

現在的網絡安全市場相比幾年前發生了巨大變化,從用戶角度來看,業務運維模式在改變,大量應用朝著雲、虛擬化、移動三個方面飛速前進,網際網路承載更多的關鍵業務,如何保障關鍵業務的安全運行是安全架構師面臨的首要任務。

徐湧認為安全架構的挑戰主要體現在如下幾個方面:

首先是定向APT攻擊。APT採用一系列攻擊組合來找到用戶系統的弱點和漏洞,然後量身定製攻擊方法, 其可怕之處在於傳統安全防護方案無法提前察覺到這類攻擊,新的防護體系要能針對APT攻擊鏈的各個環節有針對性的防護手段。

其次是未知威脅。包括桌面端、伺服器端、移動端的各種系統無論是私有的還是開源的,都很難保證沒有漏洞,而零日威脅利用這些事前沒有發覺的漏洞發起攻擊, 所有以特徵碼為基礎的防護體系都會失效,以行為分析為主的主動防護技術會日趨普及和大量應用,大家寄予厚望的就屬能夠模擬環境以進行未知威脅偵測與監控的沙箱(Sandbox),最重要的發展重點有兩項,一為沙箱技術能多快偵測到未知威脅,另一個則是能多快地連帶啟動整體的防護機制。

另外虛擬化帶來的對東西流量的管控也是一個緊迫的需求,雖然多個安全廠商都推出虛擬機版本,但是否兼容多種虛擬環境,並能在單一虛擬機版高效集成主要防護措施,降低運維複雜度,對所有廠商都是挑戰。

最後是終端的威脅防護,這裡不僅僅是指NAC和個人防火牆/防病毒等通常意義上的端點防護,掃描整個硬碟和實時升級特徵庫是令人難以忍受的過程,而且無法識別未知威脅,下一代的端點防護是對威脅或病毒所採用的攻擊原理進行攔截,這些編制威脅或病毒的技術原理手段數量是有限的,也不用頻繁升級。

也正因為這些安全挑戰的存在,對於Palo Alto Networks來說諸多機遇也隨之而來。Palo Alto Networks作為下一代企業安全平臺領導廠商,帶給用戶的是全方位的縱深防禦體系,從實(機)到虛(機),從南北流量到東西流量,從雲端到終端,從已知(特徵)到未知(沙箱)的整體防護, 通過4個環節,應用全流量可視->放行允許流量->消除已知威脅->消除未知威脅來實現最大程度的安全保障。IDC是Palo Alto Networks的重點客戶群,在組建雲平臺的過程中,雲安全可以交由Palo Alto Networks 來提供最佳保障。

此次訪談中,徐湧向記者重點介紹了Palo Alto Networks的優秀解決方案。過去的安全產品會有二個極端,一個是信息孤島,一個是信息泛濫,有用的信息之間沒有形成關聯,沒用的信息成了海量垃圾。Palo Alto Networks的新一代安全防護平臺就是摒棄以前的設備疊加的方式, 消除各個安全產品單一為戰的局面, 建立一套相對完整的簡單的集中的安全平臺,可以擴展到對雲端和終端的安全管控,可以對網際網路出口和IDC及虛擬化的管控,可以對SCADA工業設備進行管理, 將主要的安全功能例如防火牆、IPS、防病毒、WAF、漏洞掃描、未知防禦、主機管理、VPN等集成在單一平臺,實現單一日誌關聯管理,統一策略管理,簡化安全運維方式和成本,提高安全運維效率。 同時Palo Alto Networks為用戶提供全面的威脅可視化報告。前期需求調研階段,在不改動用戶物理環境的前提下,為用戶進行豐富靈活的測試方案和健康檢查, 集中展示基於應用、基於用戶、基於內容的已知和未知威脅分析,幫助用戶充分理解網絡使用狀況和問題,為技術準備提供依據,這個安全體檢和報告對用戶是免費的,用戶體驗之後會有全新的認識。

我們的解決方案還包括雲安全服務、企業出口網關、伺服器虛擬化安全,沙箱技術,防APT攻擊, 企業大規模VPN安全組網,端點和行動裝置防護等等。可以單獨發相關方案給大家。

最後在談及第九屆IDC大會時,徐湧表示,希望能在會上了解目前IDC建設單位和網際網路客戶對安全的主要關注點有哪些,主要的需求是什麼,行業主流的解決方案,參會單位的統計信息等等。

相關焦點

  • 關於Palo Alto GlobalProtect存在遠程代碼執行高危漏洞預警通報
    現將漏洞詳情通報如下:一、漏洞情況Palo Alto Networks是一家從事網絡安全的企業,其主要產品有下一代防火牆、SSL VPN等其他網絡安全產品。三、處置建議請廣大用戶立即進行安全更新並做好安全加固配置,處置建議如下:(一)PAN-OS 7.1.18及之前版本,更新到PAN-OS 7.1.19以上版本;(二)PAN-OS 8.0.11及之前版本,更新到PAN-OS 8.0.12以上版本
  • Palo Alto Networks (派拓網絡)2021年網絡安全市場預測
    簡介:回顧2020年2020是不同以往的一年,我們去年預測的許多網絡安全挑戰佔據了新聞頭條。隨著新冠疫情全面加速企業的數位化轉型——從小型食品和飲料(餐飲)實體轉向那些為大多數(如果不是所有)員工安排在家辦公措施的跨國公司提供平臺——所有行業都不得不迅速適應和採用技術,以實現業務連續性。
  • 助力數位化轉型,Palo Alto Networks網絡安全策略再升級
    隨著近期十九大的召開,網絡安全再次成為各位代表熱議的話題。正所謂沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。習近平總書記明確強調:網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題。近年來,網絡攻擊、信息洩露、木馬入侵等網絡安全事件層出不窮。     隨著近期十九大的召開,網絡安全再次成為各位代表熱議的話題。
  • Palo Alto Networks(派拓網絡)發布2021年網絡安全趨勢預測
    與此同時,企業也加快了網絡安全措施的部署,以更好地保護自己和分散的員工隊伍。隨著數位化的快速發展,影響企業和其他組織機構的若干項基本網絡安全挑戰正在成為人們關注的焦點,特別是遠程辦公以及接觸者追蹤應用和可穿戴設備的數據安全影響帶來的網絡威脅。 2020年是一個分水嶺,是對我們總體數字韌性的一次真正考驗。
  • Palo Alto Networks宣布以8億美金收購網絡安全服務商Expanse,將...
    36氪獲悉,網絡安全頭部公司派拓網絡(Palo Alto Networks)日前正式宣布,已完成對攻擊面管理領域領先企業 Expanse Inc.的收購。據公告,Expanse聯合創始人Tim Junio博士和Matt Kraning博士將加入Palo Alto Networks(派拓網絡)。Palo Alto Networks(派拓網絡)為本次收購支付了約6.7億美元現金和股票,以及約1.3億美元的置換股權獎勵。
  • 全新架構全速發展美創科技新一代數據安全架構正式發布
    10月23日,美創科技數據安全產品架構升級發布會在杭州成功召開。會上,美創科技正式發布新一代數據安全架構。浙江省網絡空間安全協會常務副理事長宋皆榮、美創科技總經理柳遵梁及公司代表、各研究單位、媒體機構、合作夥伴等一同見證新一代安全架構的亮相。
  • 開曼BVI架構面臨多重挑戰,海外經濟實質法案來襲
    然而,最近開曼、BVI等傳統海外控股架構可謂腹背受敵,面臨多重挑戰:   挑戰之一   昔日的避稅天堂受到國際社會的層層壓力,不得不對其稅收環境加強監管。自2019年起,開曼、BVI、百慕達等地政府陸續實施經濟實質法案,要求在當地註冊成立從事特定活動的公司、合夥企業等實體應具備充足的商業實質,否則將面臨罰款甚至是註銷的風險。這對傳統典型的「殼公司」將是巨大挑戰,紅籌上市、境外投資、海外IP控股公司、發債SPV等架構面臨嚴峻考驗。
  • 蕪湖旅行社發展面臨四大挑戰
    據大江晚報報導 記者從19日在蕪湖市召開的全省旅行社發展大會上了解到,雖然我市旅遊業近年來取得了不小的進步,但是作為旅遊產業重要部分的旅行社卻即將面臨四大挑戰:重新洗牌、競爭加劇、新興業態滲透和出遊方式改變。
  • Palo Alto Networks VPN漏洞曝光,允許黑客遠程執行任意代碼
    圖片來源於pixabay該漏洞被追蹤為CVE-2019-1579,影響GlobalProtect門戶網站和GlobalProtect Gateway接口產品,GlobalProtect 產品允許組織建立虛擬專用網(VPN)訪問,並實現其他安全和管理功能
  • 國防白皮書列舉中國面臨的安全威脅與挑戰
    國防白皮書列舉中國面臨的安全威脅與挑戰   中新網4月16日電 16日發布《中國武裝力量的多樣化運用》白皮書指出,中國仍面臨多元複雜的安全威脅和挑戰,人民解放軍積極運籌和平時期武裝力量運用,有效應對多種安全威脅,完成多樣化軍事任務。
  • 未來網絡願景:智能、安全、可定製
    昨日,金磚國家未來網絡研究院中國分院成立儀式暨未來網絡創新論壇在深圳成功舉辦。專題演講環節上,與會嘉賓就下一代網際網路技術、5G、人工智慧與實體經濟融合等主題進行了深入交流,並分享了當前數字經濟的發展趨勢和面臨的挑戰。
  • 企業「業務連續性」成關鍵 思科「零信任」安全架構固根基
    思科「零信任」安全架構奠定「業務連續性」基石全球領先的思科Talos威脅研究團隊發現,在疫情期間,很多以新冠病毒為主題的惡意軟體攻擊和網絡釣魚湧現。一方面,從事新冠研究及工作的組織遭受猖獗的網絡攻擊;另一方面,隨著遠程辦公、學習和協作的需求日益增加,普通用戶也面臨著更多的欺詐和虛假信息。
  • 川藏鐵路工程建設安全面臨的挑戰與對策
    2.2.工程主要特點和挑戰 工程環境複雜。 總體而言,川藏鐵路全線複雜結構橋梁、超長深埋隧道眾多,具有地形起伏劇烈、工程地質複雜、生態環境敏感、氣候條件惡劣、自然災害頻發、施工條件艱難等特點,面臨著「極端地質災害、工程異常艱巨」兩大挑戰,給工程建設和運營帶來極高的安全風險。
  • ...周鴻禕談數字時代網絡安全新認識:能力成安全體系建設的核心目標
    這些頻發的網絡攻擊背後是關鍵基礎設施數位化帶來的嚴峻挑戰。無疑,網絡安全已經拓展到整個現實世界、物理世界,威脅政治安全、國防安全、國家安全、基礎設施安全,工業生產安全,金融安全、社會安全、城市安全乃至於人身安全,沒有網絡安全就沒有國家安全。
  • 重慶銀行科技部招網絡安全架構規劃、軟體開發崗
    重慶銀行總行科技部因工作需要,擬公開招聘以下崗位工作人員,招聘具體事宜如下:一、招聘崗位職責及應聘條件(一)架構規劃崗(網絡安全方向)1、主要職責(1)負責根據我行技術路線與規劃,設計我行信息安全架構,規劃並實施信息安全體系建設。
  • IT架構進入靈捷時代 F5發布ADN新品V10
    IT架構進入靈捷時代 F5發布ADN新品V10 F5在京發布應用交付網絡新品開。F5 公司中國區總經理張毅強、F5全球產品市場總監 Dorothy Pults、神州數碼(中國)有限公司副總裁兼安全及應用增值事業本部總經理丁赭、北京華勝天成科技股份有限公司副總裁兼系統與產品事業部的總經理崔勇以及上海怡德數碼技術有限公司副總經理吳軍共同為F5應用交付網絡新品——F5 BIG-IP V10揭幕。