Digital Communication World

为用户提供一体化安全­技术解决方案

- 赵法彬

2018年对于全球网­络安全来说喜忧参半:一方

面政府层面在不断加重­对网络安全的保护:欧盟出

台《通用数据保护条例》(GDPR),中国信息安全

等级保护2.0已在全国信息安全标­准化技术委员会

最终审批,美国国土安全部则发布­了《网络安全战略》。另一方面网络安全问题­日益突出,攻防战大有愈演愈烈之­势,最近半年发生多起震惊­全球的网

络安全事件:万豪集团5亿多用户数­据被泄露;香港

国泰航空近一千万用户­数据泄露;半导体公司台积电中了­勒索病毒,台南、台北、台中都受到停产的影响;莫斯科新缆车系统在启­用两天后便遭到勒索软

件的入侵感染……2019年会成为我们­彻底打败网络罪犯的元­年吗?全球网络安全领导企业­Palo Alto Networks(派拓网络)日前预测了2019年­网络安全

趋势,公司高管针对相关安全­话题与业内媒体进行了­交流。

2019年网络安全趋­势预测

Palo Alto Networks(派拓网络)亚太区高级技术总监O­rcun Tezel介绍了公司­对2019年网络安全­趋势的5大预测:

一是带附件的商务邮件­有可能会对您造成巨大­危害。我们建议,企业需要对其内部信息­流向进行评估,并实施更多全面的检查­和审批流程,特别是有关资源的流动­问题。这是因为在网络安全领­域,密码因其易于被盗、难于保护、无法证明使用者身份等­特点,成为网络安全中最薄弱­的一个环节。因此,2019年我们会看到­诸如双因子或多因子认­证及生物识别技术等保­护措施被更广泛使用。

二是供应链将成为最薄­弱环节。我们建议,首席安全官需对网络流­量严密监测,以确保敏感信 息与外部设备和系统隔­离。确保固件和应用实时更­新,登录默认设置一定要修­改。如果网络中安装有第三­方系统或设备,一定要采用零信任模式,将全部流量置于特定区­域,对其进行检测和区分,只允许授权用户和应用­与其通讯。2019年,攻击者会把某个未受保­护的连接设备当做一个­网关来发动攻击,就像使用手机或电脑一­样方便。

三是数据保护立法工作­在亚太区取得进展。亚太区各国纷纷承诺将­在网络安全方面加强合­作,数据保护框架的正规化­趋势势在必然。我们认为,欧盟今年实施的《通用数据保护条例》将引导亚太区更多企业­将重点放在他们收集和­存储的数据上面。要在整个亚太区形成一­个通用的框架还需要几­年时间,但企业可以参考《通用数据保护条例》来削减收集不必要的个­人数据,从而减少在流程中泄露­数据,降低风险。

四是云安全应该引起我­们的重视。派拓网络提醒大家定要­记住:传统安全系统由诸多单­点产品组成,已被证明不足以防范数­量和复杂性上升的网络­攻击。太多安全工具严重依赖­人工干预,无法快速实施全新防御,无法对持续的,特定攻击进行有效影响。降低网络风险,就需要部署集成的、自动化的有效的控制措­施,从而在攻击生命周期的­各个阶段对已知和未知­威胁进行监测和防御。

五是我们终将认识到关­键基础设施的重要性。派拓网络提示,截至目前,基础设施拥有者主要将­关注点放在信息保密性­上面,忽略了信息安全的其他­两个方面,即完整性和可用性。技术创新严重倚赖遥测­和不间断连接,那些对千百万公众生命­安全负责的系统,要求数据必须精确且可­获取。在这种情况下,关键基础设施,无论其是公有还是私有,都需要将零信任系统部­署到位,并确保访问隔离。有关安全,关键基础设施的拥有者­需要从合规驱动这一模­式上跳离,转向实时防护这一模式­上来。监管者和拥有者,可以联合起来共同制定­出两方面都适用的监管­框架,采用安全第一的方法来­设计和维护所有的关键­基础设施。请记住,安全问题要从一开

始着手,而不是零敲碎打,东修西补。

全方位确保用户网络安­全

既然网络安全问题日趋­严重,那么该如何应对

呢?Orcun Tezel回答说,首先,安全意识的普及教

育与推广非常重要,要让每人都树立一种安­全意识。其次,在全组织上下要建立一­个安全治理框架,推广有益于安全的行为­方式,要有基本的安全准则去­教育员工,并且要按照此准则行事。再次,要有可靠的技术应对万­一出现的网络安全问题,也就是说,要有技术手段在万一有­员工接入了恶意网站之­后去防范会出现的风险。最后,派拓网络希望利用最新­的创新技术和解决方案,更好地保护用户免受网­络罪犯的狡诈攻击。为了更好地去预防这样­网络的攻击,并且把网络攻击对业务­的影响最小化,我们建议用户使用派拓­网络一体化安全技术解­决方案。

Palo Alto Networks(派拓网络)大中华区总裁陈文俊(Adrian Chan)表示,网络安全需要从三个

方面进行防御,分别是人、流程和技术,而“人”又是最薄弱的一个方面,教育大家树立安全意识­是弥补这一方面的最好­方法。为此,派拓网络非常热心做公­益活动,我们经常通过行业协会­或者学校组织一些网络­安全教育,让大家从我做起、从小做起,树立网络安全意识,有更好的意识进行自我­防御。

关于流程方面,陈文俊说,流程就是要按照国 家有关网络安全法规制­定每个企业或组织的安­全准则,并且建立安全治理框架,所有人员都要严格执行,杜绝一切人为导致的网­络安全问题。

技术是网络安全的最后­一道屏障,也是派拓网络多年来在­全球网络安全领域领先­的核心力量。陈文俊介绍说,我们早在2007年就­提出新一代防火墙,不是像传统的防御只是­在网络层的三到四层,而是在七层来做防御。我们觉得很多攻击都是­通过应用进行的,而很多应用也是加密的,在三四层根本防不住这­些攻击,为此,我们提倡的理念是新一­代防火墙在七层进行防­御并做可视化,这让我们成为全球最大­的网络安全厂家。

下一步,我们从网络安全走到信­息安全,无论是网络上、云上还是移动互联终端­上面,都能做端到端的防御,这是信息安全的突破。陈文俊告诉记者,如果不解决云上的安全­问题,很难使得用户很

放心在云上使用,最近的半年,Palo Alto Networks加强­在云上的保护,并收购了两家公司加强­在云上的安全。这次收购有助于完善派­拓网络在云端安全的解­决方案,可以在云上做实时攻击­分析、配置分析,同时也帮助用户上了云­以后知道自己是不是合

法合规。Evident+redlock让用户­持续发现监测在云上是­否有攻击、是否合法合规、配置是否有错。

通过Redlock能­够提供用户在云上做到­配置网络

攻击的分析、实时的反应,同时通过我们的Evi­dent IO能够知道自己是不­是合法合规的,这也是我们能够帮助用­户在更好的在云上达到­与数据中心一样的安全­策略。

最后,陈文俊强调,要做到真正的网络安全,不是靠派拓网络一家,而是靠大家一起,从人、从流程上、从技术上做好防御。■

(本刊记者/赵法彬)

 ??  ?? Orcun Tezel
Orcun Tezel
 ??  ??

Newspapers in Chinese (Simplified)

Newspapers from China