網(wǎng)宿安全:以“體系化安全”,護航企業(yè)數(shù)智化發(fā)展
摘要: 網(wǎng)宿科技副總裁、首席安全官呂士表在會上表示,數(shù)智化時代,各行各業(yè)對網(wǎng)絡安全的需求從單點被動防御升級為體系化智能縱深防御。
9月20日,網(wǎng)宿科技旗下子品牌網(wǎng)宿安全以“數(shù)智安全 向新而行”為主題舉辦新品技術(shù)交流會,基于“體系化安全”核心理念,帶來WAAP全站防護體系、SASE體系、綜合安全服務體系等最新技術(shù)成果。同時,網(wǎng)宿安全在會上正式啟動網(wǎng)宿安全演武實驗室,宣布將重點投入攻防體系研究。
網(wǎng)宿科技副總裁、首席安全官呂士表在會上表示,數(shù)智化時代,各行各業(yè)對網(wǎng)絡安全的需求從單點被動防御升級為體系化智能縱深防御。網(wǎng)宿安全立足需求趨勢,通過落地SASE、WAAP、MSS等一體化安全架構(gòu),構(gòu)建“體系化安全”,覆蓋從基礎設施到應用和業(yè)務安全,從生產(chǎn)到辦公和服務、從合規(guī)到實戰(zhàn),為企業(yè)提供高水位、專業(yè)化的安全建設和服務,幫助企業(yè)高質(zhì)量發(fā)展。
數(shù)智化帶來新安全挑戰(zhàn),企業(yè)亟需一體化安全體系
近年來,伴隨云計算、5G、人工智能、大數(shù)據(jù)等信息技術(shù)的快速發(fā)展,各行各業(yè)從數(shù)字化逐步走向了數(shù)智化深水區(qū),但隨之而來也面臨更嚴峻的安全風險。
國家信息中心網(wǎng)安部業(yè)務發(fā)展中心副主任肖俊宇在會上致辭指出,隨著信息技術(shù)在企業(yè)IT應用方面不斷深入,數(shù)字業(yè)務的復雜化和多變性不斷增加,IT資產(chǎn)遭遇攻擊風險也在不斷擴大。新技術(shù)、新場景、新型攻擊手段疊加在一起,給網(wǎng)絡安全防御工作帶來了前所未有的挑戰(zhàn)。如何安全地用好數(shù)智化“雙刃劍”,成為產(chǎn)業(yè)上下亟需解決的課題。
技術(shù)創(chuàng)新是筑牢網(wǎng)絡安全防線的關(guān)鍵。網(wǎng)宿科技高級副總裁黃莎琳表示,網(wǎng)絡安全防御已經(jīng)滲透到企業(yè)供應鏈管理、風控反欺詐、企業(yè)數(shù)據(jù)資產(chǎn)和業(yè)務資產(chǎn)保護等細粒度的業(yè)務場景中,同時政策法規(guī)要求趨嚴,對企業(yè)安全建設提出更高要求,企業(yè)呼喚全面高效的安全新模式,也迫使安全廠商進行必要的變革和創(chuàng)新。
談及革新思路,呂士表指出,企業(yè)IT基礎設施的云化、移動化以及數(shù)字化升級,使得業(yè)務邊界泛化和數(shù)據(jù)安全成為核心挑戰(zhàn),安全理念必須從傳統(tǒng)的被動、單點防御演進到主動防護、縱深防御與AI等技術(shù)結(jié)合,安全技術(shù)架構(gòu)必須從傳統(tǒng)的云、管、端、數(shù)據(jù)、內(nèi)容、應用煙囪式架構(gòu)向一體化內(nèi)生安全轉(zhuǎn)變,由此SASE和WAAP及MSS安全托管服務等一體化安全架構(gòu)成為未來趨勢。
“網(wǎng)絡安全具有明顯的‘木桶效應’,攻破一個薄弱環(huán)節(jié)就全線瓦解。我們需要從全局出發(fā),通過體系化的核心邏輯,實現(xiàn)安全的所有模塊同樣的高水位。網(wǎng)宿安全現(xiàn)在在做的事,就是通過先進的技術(shù)理念、成熟的流程以及專業(yè)團隊,構(gòu)建高水位的攻防安全體系,幫助企業(yè)防范于未然。”呂士表表示。
構(gòu)建“體系化安全”,網(wǎng)宿安全賦能企業(yè)縱深防御
會上,呂士表分享了網(wǎng)宿安全“體系化安全”的能力底座,網(wǎng)宿安全在網(wǎng)絡安全領(lǐng)域深耕超過13年,沉淀了50余項安全能力,平臺防護規(guī)模超過15Tbps,并且在長期的攻防實戰(zhàn)中,積累了豐富的經(jīng)驗、海量的威脅情報數(shù)據(jù)。通過技術(shù)與資源優(yōu)勢,以及結(jié)合AI能力,網(wǎng)宿安全能夠快速將各個安全能力深度融合、全局聯(lián)動,覆蓋企業(yè)安全建設的全生命周期,提供高性能、穩(wěn)定的防護水位。
具體來看,網(wǎng)宿安全“體系化安全”主要包含面向Web安全的WAAP全站防護體系、面向企業(yè)生產(chǎn)與辦公安全的SASE體系以及面向企業(yè)安全建設的綜合安全服務體系。
首先是網(wǎng)宿安全WAAP全站防護體系,采用云化服務的方式,集成DDoS云清洗、Bot管理、API安全和Web攻擊防護四大能力,替代Web安全各個安全能力的簡單疊加,可為企業(yè)提供覆蓋Web基礎設施、應用和業(yè)務的一體化防護方案。
“網(wǎng)宿WAAP可提供L3-L7層威脅縱深防御,防護引擎的架構(gòu),以網(wǎng)宿資源、數(shù)據(jù)、實戰(zhàn)經(jīng)驗和AI驅(qū)動的智能防護技術(shù)為能力底座,在復雜攻擊場景下,通過通用模塊和場景化防護模塊的聯(lián)動防護,能有效提升對抗效率和防護能力。”呂士表分享到。
其次是全面零信任的SASE體系,網(wǎng)宿安全SASE一體化辦公安全方案基于SASE安全架構(gòu)和零信任安全理念,整合SD-WAN智能網(wǎng)絡、全球邊緣計算節(jié)點及安全防護能力,以統(tǒng)一管理平臺和統(tǒng)一客戶端的形式,提供一體化辦公安全解決方案,可有效降低因企業(yè)網(wǎng)絡安全邊界模糊導致的各種攻擊風險,并提升IT效率。
據(jù)介紹,網(wǎng)宿SASE一體化辦公安全方案構(gòu)建了覆蓋“應用、終端、身份、行為、數(shù)據(jù)”的5層可信防線,通過幫企業(yè)收斂資產(chǎn)暴露面實現(xiàn)應用隱身,結(jié)合XDR模塊以保障終端環(huán)境的安全可信,結(jié)合ZTNA安全訪問以確保用戶身份可信,自動識別風險行為并動態(tài)調(diào)整權(quán)限,以有效應對未知的威脅,同時結(jié)合隔離技術(shù),保護企業(yè)核心數(shù)據(jù)應用,從而在事前、事中、事后實現(xiàn)高效立體的縱深防御,保障企業(yè)的網(wǎng)絡及資產(chǎn)安全。
最后是網(wǎng)宿安全綜合安全服務體系,覆蓋企業(yè)安全體系建設各階段,提供從合規(guī)咨詢、風險識別與防護、體系優(yōu)化到實戰(zhàn)運營的全棧安全服務能力。在合規(guī)服務階段,提供等保、密評與數(shù)據(jù)安全為一體的端到端合規(guī)咨詢服務。在風險識別與防護階段,提供基于云地聯(lián)動的安全托管服務,幫助企業(yè)快速構(gòu)建豐富的風險感知能力、提高防護等級。在體系優(yōu)化階段,提供基于PDCA循環(huán)的安全運營優(yōu)化解決方案。在實戰(zhàn)階段,基于網(wǎng)宿自研安全產(chǎn)品及服務,為企業(yè)構(gòu)建主動防御體系,達到實戰(zhàn)賦能、溯源反制能力。
呂士表表示,“網(wǎng)絡攻防是持續(xù)對抗的過程,企業(yè)的安全需求將持續(xù)進階。網(wǎng)宿安全希望通過Web和基礎設施防護的一體化、辦公和安全的一體化、安全服務和安全托管的一體化,結(jié)合演武實驗室的攻防研究,實現(xiàn)體系化防御并持續(xù)演進,助力企業(yè)數(shù)智化發(fā)展,實現(xiàn)安全價值最大化。”
網(wǎng)宿科技副總裁、首席安全官呂士表在會上表示,數(shù)智化時代,各行各業(yè)對網(wǎng)絡安全的需求從單點被動防御升級為體系化智能縱深防御。網(wǎng)宿安全立足需求趨勢,通過落地SASE、WAAP、MSS等一體化安全架構(gòu),構(gòu)建“體系化安全”,覆蓋從基礎設施到應用和業(yè)務安全,從生產(chǎn)到辦公和服務、從合規(guī)到實戰(zhàn),為企業(yè)提供高水位、專業(yè)化的安全建設和服務,幫助企業(yè)高質(zhì)量發(fā)展。
數(shù)智化帶來新安全挑戰(zhàn),企業(yè)亟需一體化安全體系
近年來,伴隨云計算、5G、人工智能、大數(shù)據(jù)等信息技術(shù)的快速發(fā)展,各行各業(yè)從數(shù)字化逐步走向了數(shù)智化深水區(qū),但隨之而來也面臨更嚴峻的安全風險。
國家信息中心網(wǎng)安部業(yè)務發(fā)展中心副主任肖俊宇在會上致辭指出,隨著信息技術(shù)在企業(yè)IT應用方面不斷深入,數(shù)字業(yè)務的復雜化和多變性不斷增加,IT資產(chǎn)遭遇攻擊風險也在不斷擴大。新技術(shù)、新場景、新型攻擊手段疊加在一起,給網(wǎng)絡安全防御工作帶來了前所未有的挑戰(zhàn)。如何安全地用好數(shù)智化“雙刃劍”,成為產(chǎn)業(yè)上下亟需解決的課題。
技術(shù)創(chuàng)新是筑牢網(wǎng)絡安全防線的關(guān)鍵。網(wǎng)宿科技高級副總裁黃莎琳表示,網(wǎng)絡安全防御已經(jīng)滲透到企業(yè)供應鏈管理、風控反欺詐、企業(yè)數(shù)據(jù)資產(chǎn)和業(yè)務資產(chǎn)保護等細粒度的業(yè)務場景中,同時政策法規(guī)要求趨嚴,對企業(yè)安全建設提出更高要求,企業(yè)呼喚全面高效的安全新模式,也迫使安全廠商進行必要的變革和創(chuàng)新。
談及革新思路,呂士表指出,企業(yè)IT基礎設施的云化、移動化以及數(shù)字化升級,使得業(yè)務邊界泛化和數(shù)據(jù)安全成為核心挑戰(zhàn),安全理念必須從傳統(tǒng)的被動、單點防御演進到主動防護、縱深防御與AI等技術(shù)結(jié)合,安全技術(shù)架構(gòu)必須從傳統(tǒng)的云、管、端、數(shù)據(jù)、內(nèi)容、應用煙囪式架構(gòu)向一體化內(nèi)生安全轉(zhuǎn)變,由此SASE和WAAP及MSS安全托管服務等一體化安全架構(gòu)成為未來趨勢。
“網(wǎng)絡安全具有明顯的‘木桶效應’,攻破一個薄弱環(huán)節(jié)就全線瓦解。我們需要從全局出發(fā),通過體系化的核心邏輯,實現(xiàn)安全的所有模塊同樣的高水位。網(wǎng)宿安全現(xiàn)在在做的事,就是通過先進的技術(shù)理念、成熟的流程以及專業(yè)團隊,構(gòu)建高水位的攻防安全體系,幫助企業(yè)防范于未然。”呂士表表示。
構(gòu)建“體系化安全”,網(wǎng)宿安全賦能企業(yè)縱深防御
會上,呂士表分享了網(wǎng)宿安全“體系化安全”的能力底座,網(wǎng)宿安全在網(wǎng)絡安全領(lǐng)域深耕超過13年,沉淀了50余項安全能力,平臺防護規(guī)模超過15Tbps,并且在長期的攻防實戰(zhàn)中,積累了豐富的經(jīng)驗、海量的威脅情報數(shù)據(jù)。通過技術(shù)與資源優(yōu)勢,以及結(jié)合AI能力,網(wǎng)宿安全能夠快速將各個安全能力深度融合、全局聯(lián)動,覆蓋企業(yè)安全建設的全生命周期,提供高性能、穩(wěn)定的防護水位。
具體來看,網(wǎng)宿安全“體系化安全”主要包含面向Web安全的WAAP全站防護體系、面向企業(yè)生產(chǎn)與辦公安全的SASE體系以及面向企業(yè)安全建設的綜合安全服務體系。
首先是網(wǎng)宿安全WAAP全站防護體系,采用云化服務的方式,集成DDoS云清洗、Bot管理、API安全和Web攻擊防護四大能力,替代Web安全各個安全能力的簡單疊加,可為企業(yè)提供覆蓋Web基礎設施、應用和業(yè)務的一體化防護方案。
“網(wǎng)宿WAAP可提供L3-L7層威脅縱深防御,防護引擎的架構(gòu),以網(wǎng)宿資源、數(shù)據(jù)、實戰(zhàn)經(jīng)驗和AI驅(qū)動的智能防護技術(shù)為能力底座,在復雜攻擊場景下,通過通用模塊和場景化防護模塊的聯(lián)動防護,能有效提升對抗效率和防護能力。”呂士表分享到。
其次是全面零信任的SASE體系,網(wǎng)宿安全SASE一體化辦公安全方案基于SASE安全架構(gòu)和零信任安全理念,整合SD-WAN智能網(wǎng)絡、全球邊緣計算節(jié)點及安全防護能力,以統(tǒng)一管理平臺和統(tǒng)一客戶端的形式,提供一體化辦公安全解決方案,可有效降低因企業(yè)網(wǎng)絡安全邊界模糊導致的各種攻擊風險,并提升IT效率。
據(jù)介紹,網(wǎng)宿SASE一體化辦公安全方案構(gòu)建了覆蓋“應用、終端、身份、行為、數(shù)據(jù)”的5層可信防線,通過幫企業(yè)收斂資產(chǎn)暴露面實現(xiàn)應用隱身,結(jié)合XDR模塊以保障終端環(huán)境的安全可信,結(jié)合ZTNA安全訪問以確保用戶身份可信,自動識別風險行為并動態(tài)調(diào)整權(quán)限,以有效應對未知的威脅,同時結(jié)合隔離技術(shù),保護企業(yè)核心數(shù)據(jù)應用,從而在事前、事中、事后實現(xiàn)高效立體的縱深防御,保障企業(yè)的網(wǎng)絡及資產(chǎn)安全。
最后是網(wǎng)宿安全綜合安全服務體系,覆蓋企業(yè)安全體系建設各階段,提供從合規(guī)咨詢、風險識別與防護、體系優(yōu)化到實戰(zhàn)運營的全棧安全服務能力。在合規(guī)服務階段,提供等保、密評與數(shù)據(jù)安全為一體的端到端合規(guī)咨詢服務。在風險識別與防護階段,提供基于云地聯(lián)動的安全托管服務,幫助企業(yè)快速構(gòu)建豐富的風險感知能力、提高防護等級。在體系優(yōu)化階段,提供基于PDCA循環(huán)的安全運營優(yōu)化解決方案。在實戰(zhàn)階段,基于網(wǎng)宿自研安全產(chǎn)品及服務,為企業(yè)構(gòu)建主動防御體系,達到實戰(zhàn)賦能、溯源反制能力。
呂士表表示,“網(wǎng)絡攻防是持續(xù)對抗的過程,企業(yè)的安全需求將持續(xù)進階。網(wǎng)宿安全希望通過Web和基礎設施防護的一體化、辦公和安全的一體化、安全服務和安全托管的一體化,結(jié)合演武實驗室的攻防研究,實現(xiàn)體系化防御并持續(xù)演進,助力企業(yè)數(shù)智化發(fā)展,實現(xiàn)安全價值最大化。”

詳情請關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過自媒體,采訪網(wǎng)絡安全領(lǐng)域人物梳理行業(yè)脈絡,通過介紹他們的經(jīng)歷、感悟、對行業(yè)的看法等來剖析網(wǎng)絡安全發(fā)展的脈絡;致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)