華為為企業(yè)提供多種增值服務,構(gòu)建多維度安全體系

責任編輯:editor004

2014-07-02 14:50:49

摘自:通信世界網(wǎng)

劉立柱進一步指出:“華為在敏捷網(wǎng)絡中提出全網(wǎng)安全協(xié)防的概念,APT防護解決方案是全網(wǎng)安全協(xié)防重要的組成部分。華為也會跟合作伙伴一起,在全網(wǎng)安全態(tài)勢感知方面進行合作,保證最有效的實時防護,實現(xiàn)全體系防御。

在HNC2014大會上,華為企業(yè)網(wǎng)絡防火墻領域總經(jīng)理劉立柱在接受記者采訪時表示, 網(wǎng)絡安全的邊界已經(jīng)消失,未來華為將攜手合作伙伴共同打造多維度立體化的安全體系。

網(wǎng)絡安全邊界消失,華為推出全網(wǎng)安全協(xié)防概念

當前,企業(yè)的IT 環(huán)境在發(fā)生變化,新的技術手段不斷出現(xiàn),而 DDoS、APT 攻擊等也層出不窮,企業(yè)的網(wǎng)絡安全正面臨著前所未有的威脅與挑戰(zhàn)。

華為企業(yè)網(wǎng)絡防火墻領域總經(jīng)理劉立柱認為,隨著移動通信的發(fā)展,從企業(yè)角度來看,企業(yè)網(wǎng)絡的傳統(tǒng)安全邊界已經(jīng)消失,而且隨著私有云、公有云的發(fā)展,信息的交互方式也從傳統(tǒng)有邊界的數(shù)據(jù)中心,轉(zhuǎn)變?yōu)檫吔绮惶逦男螒B(tài),所以安全在2014年最大的挑戰(zhàn),是在于原有技術架構(gòu)下的信息安全,怎么樣應對這樣一個挑戰(zhàn)。

對于特別大型的企業(yè),比如金融、政府,還有軍隊中的高科技企業(yè),信息安全的重要性越來越凸顯,對于有組織的,有預謀的APT攻擊,怎樣有效地防御也是熱點問題。如果不能夠有效率地檢測出威脅,并且進行相應地防御,革新信息防泄漏的方案,劉立柱認為這樣的威脅會越來越凸顯。

隨著互聯(lián)網(wǎng)業(yè)務的發(fā)展,基于互聯(lián)網(wǎng)業(yè)務的電商平臺,互聯(lián)網(wǎng)金融這樣的一些業(yè)務,對網(wǎng)絡的要求會越來越高,如何去保障業(yè)務使用,防御網(wǎng)絡上攻擊的流量,不管是流量型的DDoS攻擊,還是應用層的DDoS攻擊,都是擺在廠商和基礎通信網(wǎng)絡服務商面前的重要課題。

對此,華為認為,應對APT攻擊不僅僅是研究如何檢測和防御,更重要的是從基礎的網(wǎng)絡安全——從身份認證,到內(nèi)容的檢測分析,到基于大數(shù)據(jù)的檢測惡意軟件,以及基于身份、內(nèi)容,從互聯(lián)網(wǎng)的出口去防御信息泄密,融合在一起實現(xiàn)企業(yè)信息安全解決方案。

劉立柱進一步指出:“華為在敏捷網(wǎng)絡中提出全網(wǎng)安全協(xié)防的概念,APT防護解決方案是全網(wǎng)安全協(xié)防重要的組成部分。”據(jù)悉,華為基于全網(wǎng)安全協(xié)防中的大數(shù)據(jù)分析,針對安全隱患,特別是滲透性的、帶有長期潛伏的隱患,進行持續(xù)性地跟蹤,建立起基于大數(shù)據(jù)分析的全網(wǎng)安全協(xié)防,獲悉其所涉及到的、感染到的一些惡意的特征,從而能夠進行監(jiān)控和分析安全威脅。在信息防泄密上,做出準確的識別。

基于這種考慮,華為在去年聯(lián)合國內(nèi)ICT供應商和安全寶成立了“抗D聯(lián)盟”,以便為客戶提供更好的抗DDoS服務。目前,華為在抗DDoS領域已經(jīng)取得了非常好的成績:“在國內(nèi),DDoS防御已經(jīng)成為華為非常重要的安全業(yè)務。而華為DDoS防御方案也同樣拓展到了海外市場,一類是做基礎網(wǎng)絡防護,像在阿聯(lián)酋、西班牙等國,華為與當?shù)剡\營商合作,部署了DDoS防護解決方案。此外,還有很多客戶希望能夠為自己的企業(yè)客戶提供DDoS防御服務,而這也是華為所認同的安全運營服務模式。”劉立柱說道。

華為為企業(yè)提供多種增值服務,構(gòu)建多維度安全體系

在IDC的分析報告中,全球DDoS防護市場規(guī)模從2011年到2017年的年均復合增長率達到18.2%。隨著移動化的普及,移動終端也正在成為DDoS的攻擊源,并且可以預測,針對IPv4和IPv6的網(wǎng)絡及應用的混合攻擊會在未來幾年內(nèi)成為新型的DDoS攻擊威脅。

上海聯(lián)通城域網(wǎng)資深架構(gòu)師陳強在接受采訪時就指出,龐大的僵尸網(wǎng)絡群體導致DDoS攻擊一觸即發(fā)。運營商面臨著業(yè)務可能中斷、客戶投訴增多和較高的運營維護成本等一系列難題。

據(jù)陳強介紹:“上海聯(lián)通的DDos安全防護運營從2008年建立至今,最大的一次DDoS攻擊規(guī)模是在20 G左右。2013年總共發(fā)現(xiàn)探測11萬次攻擊的次數(shù),總的清洗流量達到十幾萬G流量的攻擊,這些都被成功阻截掉了。”

陳強指出:每年運營商面臨的DDoS攻擊規(guī)模和攻擊次數(shù)都在增長。今年,上海聯(lián)通將攜手華為進一步提高安全防護能力。“把目前70G的防護能力提升一倍,檢測能力和清洗能力達到150G左右。同時,為了進一步吸引用戶,上海聯(lián)通還將為部分VIP用戶提供獨立清洗空間,與一般公共清洗空間進行分離,提供更加安全可靠高效的安全服務。”

在DDoS攻擊的大流量攻擊方面,華為也不斷升級其產(chǎn)品方案。除了從本身的硬件設備上不斷提升處理能力,還在解決方案上逐漸轉(zhuǎn)向SDN感知的方式,在攻擊源頭上實現(xiàn)動態(tài)分布式的DDoS防御。

此外,華為的安全解決方案可以幫助企業(yè)實現(xiàn)多種增值服務,未來華為將攜手運營商與合作伙伴共同探討更加多層級、多維度的安全服務。

劉立柱對記者表示:“華為在為客戶提供解決方案的時候,除了在基礎的網(wǎng)絡功能和性能上實現(xiàn)防護以外,還要在實際物理部署上具備增值可運營性。在大客戶防御時,華為可以幫助客戶實現(xiàn)精細化的策略設定,未來還將進一步推動運營商的DDoS防護與企業(yè)客戶的應用級DDoS的防御兩者結(jié)合起來,形成一個多層次、多維度的運營體系。在后臺運營系統(tǒng),華為也會提供這方面的軟件或解決方案來支撐這類運營。此外,華為還將與運營商和合作伙伴共同探討基于云計算的DDoS的防御和增值服務。”

目前,針對“云管端”各個領域基礎設施的防護,華為都有相應的安全產(chǎn)品來提供。隨著企業(yè)BYOD的發(fā)展,在終端領域,華為也可以提供基于終端數(shù)據(jù)的防御。在敏捷網(wǎng)絡里面,從威脅感知到基于用戶和業(yè)務的精準控制管理,到出口安全的防御,再到威脅檢測,基于大數(shù)據(jù)的分析,華為已經(jīng)形成一個縱向一體的防護體系。

此外,劉立柱指出,華為更希望在未來能夠更加重視安全發(fā)揮的作用和形態(tài):“華為希望能夠基于云、基于華為大數(shù)據(jù)的威脅感知平臺,真正有效地感知用戶在安全上的狀態(tài)。華為也會跟合作伙伴一起,在全網(wǎng)安全態(tài)勢感知方面進行合作,保證最有效的實時防護,實現(xiàn)全體系防御。這也是華為安全業(yè)務發(fā)展的目標。”

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號