您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

思科 沒有安全 一切創(chuàng)新都是套路

2017-01-19 16:01:18   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


  全數(shù)字化的時(shí)代,網(wǎng)絡(luò)攻擊面越來越廣、威脅源越來越多,攻擊的復(fù)雜度越來越高,黑客不僅專業(yè),而且資金充裕。而與此相對,當(dāng)下安全企業(yè)的數(shù)量和他們提供的產(chǎn)品繁多而零碎,讓企業(yè)信息安全官們難于評估抉擇。企業(yè)的全數(shù)字化安全面臨全新的挑戰(zhàn)。
  最近看到一個(gè)很感人的故事。
  從 2012 年算起,農(nóng)夫山泉的員工老張一共進(jìn)山 78 次,每次半個(gè)月,在家的日子數(shù)得過來,答應(yīng)陪孩子去游樂園的承諾拖了再拖,妻子也好久沒嘗過他做的拿手菜了。
  老張的足跡遍布長白山、太白山、峨眉山,甚至人煙罕至的新疆瑪納斯冰川,再多坎坷也擋不住他尋一方好水的決心,再多辛苦只為換回關(guān)鍵性的水源區(qū)數(shù)據(jù),把它實(shí)時(shí)回傳給技術(shù)分析人員。
  想要生產(chǎn)一瓶 100% 的好水,老張采集的數(shù)據(jù)是最基礎(chǔ)的 1%,但這是他最在乎的心血,也是他為農(nóng)夫山泉企業(yè)創(chuàng)新所盡的一份力量。
\
  在數(shù)字化轉(zhuǎn)型的過程中,像農(nóng)夫山泉這樣的企業(yè)會有大量的數(shù)據(jù)生成。
  • 檢測員工跋山涉水收集的水源數(shù)據(jù);
  • 技術(shù)人員研發(fā)產(chǎn)品的配方數(shù)據(jù);
  • 業(yè)務(wù)團(tuán)隊(duì)采集和匯總的銷售數(shù)據(jù);
  • ……
  這些數(shù)據(jù)不僅是企業(yè)的無形資產(chǎn),也是員工付出的心血。保護(hù)數(shù)據(jù)安全,不被惡意攻擊和竊取,防風(fēng)險(xiǎn)于未然,企業(yè)才能更好地創(chuàng)新,也是對員工最大的尊重。
  思科曾對 10 個(gè)國家/地區(qū)的 1,014 名高管進(jìn)行過一項(xiàng)在線調(diào)查:
  • 71% 的高管表示,對網(wǎng)絡(luò)安全的擔(dān)憂正在阻礙其組織內(nèi)的創(chuàng)新;
  • 60% 的高管表示,他們的組織不愿意在數(shù)字產(chǎn)品和服務(wù)等領(lǐng)域進(jìn)行創(chuàng)新,因?yàn)樗麄円庾R到這些領(lǐng)域存在網(wǎng)絡(luò)安全風(fēng)險(xiǎn);
  • 近 40% 的高管表示,他們曾因網(wǎng)絡(luò)安全問題停止過任務(wù)關(guān)鍵型計(jì)劃;
  • 44% 的高管認(rèn)為網(wǎng)絡(luò)安全是一項(xiàng) “競爭優(yōu)勢”,56% 的高管認(rèn)為它是一項(xiàng) “經(jīng)營成本”;
  • 近 33% 的高管將網(wǎng)絡(luò)安全的主要作用視為 “促進(jìn)增長”,69% 的高管將其主要作用視為 “降低風(fēng)險(xiǎn)”。
  安全的網(wǎng)絡(luò)、安全的聯(lián)接,以及安全的數(shù)據(jù)變得越來越重要。網(wǎng)絡(luò)安全已成為企業(yè) “全數(shù)字化轉(zhuǎn)型的關(guān)鍵”。既是 “必要的經(jīng)營成本”,也是 “促進(jìn)更大創(chuàng)新的競爭戰(zhàn)略”。
\
  全數(shù)字化的時(shí)代,網(wǎng)絡(luò)攻擊面越來越廣、威脅源越來越多,攻擊的復(fù)雜度越來越高,黑客不僅專業(yè),而且資金充裕。而與此相對,當(dāng)下安全企業(yè)的數(shù)量和他們提供的產(chǎn)品繁多而零碎,讓企業(yè)信息安全官們難于評估抉擇。企業(yè)的全數(shù)字化安全面臨全新的挑戰(zhàn)。
  有了全新的挑戰(zhàn),就需要有全新的解法。
  思科提出了兩個(gè)全新的安全概念,第一是有效的安全,第二是全面的安全。
  有效的安全,源于我們發(fā)現(xiàn)安全的一個(gè)有效性缺口——企業(yè)的安全防御能力并沒有隨著安全產(chǎn)品的復(fù)雜性和成本的增加而提高。據(jù)思科的一項(xiàng)調(diào)查顯示,當(dāng)前大多數(shù)企業(yè) IT 環(huán)境中同時(shí)并存多達(dá) 45 家廠商的安全產(chǎn)品,無法實(shí)現(xiàn)統(tǒng)一管理和互操作性,復(fù)雜性激增的同時(shí),安全防護(hù)有效性反而降低了。思科解決方案的目標(biāo)之一正是幫助企業(yè)做到防御力跟復(fù)雜性同步增長。
\
  至于全面的安全,就是安全防御能力要覆蓋整個(gè)攻擊周期。如同一瓶農(nóng)夫山泉要保證安全地完成檢測、過濾、灌裝、運(yùn)輸?shù)冗^程才會送到客戶手中,我們建議企業(yè)應(yīng)從過去的 90% 防御和 10% 的檢測及響應(yīng),調(diào)整到 60% 的防御和 40% 的檢測及響應(yīng),邁出真正實(shí)現(xiàn)全面性安全防御的第一步。
  如何實(shí)現(xiàn)有效和全面的安全呢?
  企業(yè)必須要有一個(gè)最佳的安全產(chǎn)品組合,也必須要有一個(gè)集成化的架構(gòu),這不是一個(gè)單點(diǎn)、單一的防御,而是一個(gè)集成、整合、自動化的防御。
  思科現(xiàn)在的安全產(chǎn)品組合已覆蓋了攻擊前、攻擊中、攻擊后的每個(gè)環(huán)節(jié),比如有最新一代的以威脅為中心的防火墻,有可以幫企業(yè)提供可視性的在內(nèi)部做異常分析的平臺,有云端的解決方案,也有郵件、Web 的防御,等等。
\
  當(dāng)對手變得越來越強(qiáng)大,我們的安全從業(yè)人員越需要在最短的時(shí)間內(nèi)發(fā)現(xiàn)并制約他們。
  思科安全產(chǎn)品在最新的 NSSLabs 威脅檢測測試中實(shí)現(xiàn)了 100% 檢測率,并且實(shí)現(xiàn)了最快速的威脅檢測時(shí)間(TTD)。 思科已經(jīng)將 TTD 降低到 13 個(gè)小時(shí), 而業(yè)界平均為 100-200 天!
  為了服務(wù)于 “全數(shù)字化轉(zhuǎn)型” 客戶的安全需求,我們正在打造一個(gè)簡單、可擴(kuò)展、自動和高效的網(wǎng)絡(luò)安全新生態(tài)。
  保護(hù)數(shù)據(jù)安全,企業(yè)創(chuàng)新才能真正變成競爭力。
\
  思科全球副總裁、大中華區(qū) CTO

專題