移動化等技術(shù)浪潮的到來讓傳統(tǒng)企業(yè)網(wǎng)絡(luò)邊界擴大至前所未有的程度,且就目前來看,并無一種安全產(chǎn)品能夠保證帶給企業(yè)100%的保護。對此,部署多級安全方案顯得愈發(fā)重要,這可為企業(yè)業(yè)務(wù)的進一步發(fā)展提供堅實的保障。
在日前戴爾發(fā)布的年度威脅報告中指出,過去一年網(wǎng)絡(luò)犯罪分子采用更為激進、多變的攻擊戰(zhàn)術(shù),網(wǎng)絡(luò)犯罪翻倍增長。其中有一些重要趨勢需要企業(yè)給予重點關(guān)注:
首先,攻擊套件演變迅速,具備更強的隱藏性和變形能力,演變速度超過安全系統(tǒng)的更新;其次,SSL/TLS加密的增加讓攻擊者更易隱藏惡意軟件,以躲避防火墻的檢測;再次,針對安卓系統(tǒng)的惡意軟件持續(xù)增加,約4/5的智能手機處在危險之中;最后,惡意軟件攻擊數(shù)量暴漲,給政府、組織、企業(yè)甚至個人帶來巨大的損害。
基于對日益嚴峻的威脅形勢的把控,戴爾對其安全解決方案SonicWALL進行了多項更新,特別是針對中國安全形勢和市場呈現(xiàn)的不同特點,提供了適應(yīng)國內(nèi)用戶需求的改進方案。
4月26日下午,在戴爾舉辦的軟件安全解決方案媒體溝通會上,戴爾軟件集團安全解決方案事業(yè)部亞太及日本地區(qū)總經(jīng)理全漢升、大中華區(qū)總經(jīng)理李若怡、高級市場經(jīng)理向靜以及高級售前經(jīng)理蔡永生與到場媒體分享了戴爾軟件安全業(yè)務(wù)的發(fā)展及其能夠為中國用戶帶來的價值。
真正的端到端:提供任意節(jié)點的防御和阻止
據(jù)李若怡介紹,戴爾在其四個事業(yè)部(終端、企業(yè)解決方案、服務(wù)、軟件)中軟件部門下面成立安全部,然其安全產(chǎn)品的研發(fā)是基于用戶需求貫穿四個部門的,目前著力打造的方案有身份認證、防火墻、加密以及安全托管服務(wù),并進行將加密和防火墻整合在一起等研發(fā)工作,致力于打造真正端到端的安全解決方案。
全漢升則進一步講解了戴爾安全方案的進展。其中身份認證(SafeGuard)是針對北亞區(qū)研發(fā)的產(chǎn)品,可為大、中小等各類型企業(yè)提供支持,并支持當(dāng)?shù)卣Z言;針對SSL/TLS加密讓攻擊者更容易隱藏的現(xiàn)象,戴爾將SSL加解密與防火墻方案結(jié)合在一起,增加對流量的控制;對于移動終端迅速發(fā)展和安全防護缺失的不平衡狀態(tài),戴爾SMA(Secure Mobile Access)將移動用戶與企業(yè)后臺系統(tǒng)聯(lián)系起來,通過整合不同資源,實現(xiàn)產(chǎn)品的聯(lián)動和溝通。此外,全漢升強調(diào)了安全離不開日常流程和用戶行為,企業(yè)要保證安全,行為控制是非常重要的。戴爾志在打造強力的網(wǎng)絡(luò)安全鏈條,并能提供任意節(jié)點的防御和阻止。
部署多級安全方案,重視流程管理
在提及國內(nèi)安全需求呈現(xiàn)的不同特點時,全漢升也談到其的理解及戴爾的一些具體做法。首先是國內(nèi)的安全需求跨度大,既有超大型需求,也有極小型需求,因而戴爾安全方案覆蓋各類型企業(yè),且不論高中低端,安全設(shè)備的操作系統(tǒng)和管理是一樣的;其次是文化差異,關(guān)系型社會中渠道非常重要,戴爾與渠道商合作,雙向溝通,一起為用戶打造更貼合需求的解決方案,另外從語言角度來講,往往以基于英文的攻擊檢測為主,而針對中國用戶,需提供基于中文(簡繁體)的檢測;最后,在中國,移動應(yīng)用的增長是巨大的,這使得企業(yè)防御點更為分散,網(wǎng)絡(luò)邊界無限擴展,此種情形下,部署多級安全方案方為明智之舉。
企業(yè)安全,除了部署方案外,流程管理也是十分重要的。用蔡永生的話來講,就是“安全是技術(shù)占一半,人的管理占一半”,很多時候安全事故往往是管理方面的問題造成的。舉例來講,去年攜程網(wǎng)曾斷網(wǎng)一天,但卻不知道是哪里出了問題,最后才查明是人員誤操作導(dǎo)致的宕機,這是典型的沒有建立好流程管理的例子。對此,戴爾安全方案可幫企業(yè)用戶清理無效的策略,并與用戶一起重新制定安全策略及建立清晰的流程管理。
在今后,網(wǎng)絡(luò)威脅形勢只會變得更加嚴峻,為了保證業(yè)務(wù)的健康可持續(xù)發(fā)展,企業(yè)應(yīng)加快多級安全方案的部署步伐,并始終保持對安全策略有著良好的規(guī)劃和管理。