您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

思科擴展加密流量分析技術、全球近五萬客戶從中受益

2018-01-30 15:38:37   作者:思科全球高級副總裁,企業(yè)網(wǎng)絡事業(yè)部總經理Scott Harrell   來源:CTI論壇   評論:0  點擊:


  憑借加密流量分析技術,思科已經成功解決了安全行業(yè)所面臨的最艱巨的挑戰(zhàn),F(xiàn)在數(shù)以萬計的思科客戶可以開始使用這一突破性的全新網(wǎng)絡安全技術。
  思科全球高級副總裁,企業(yè)網(wǎng)絡事業(yè)部總經理Scott Harrell
  2017年6月,思科宣布推出加密流量分析技術,這一技術能夠檢測出隱藏在加密流量中的惡意軟件,而無需拆開數(shù)據(jù)包檢查數(shù)據(jù)內容。這個獨一無二的解決方案使安全團隊能夠兼顧安全與隱私,并且顯著降低成本。
  此后,全球許多客戶開始試用加密流量分析(ETA)技術,該技術進入了前期實測階段。伴隨著熱烈的客戶反響,加密流量分析技術正式步入大規(guī)模上市階段。此外,這一技術還取得了重大的進展。
  現(xiàn)在,我們將加密流量分析技術從園區(qū)交換產品,擴展到思科眾多企業(yè)級路由平臺,包括我們的分支機構路由器(ISR和ASR)以及我們的虛擬云服務路由器(CSR)。
  為什么說這是重大的進展呢?首先,加密流量分析技術的拓展為分支機構用戶提供了領先的安全檢測能力和極高的可視性,為企業(yè)80%的員工和客戶提供了卓越服務。通常來說,分支機構用戶難以享受到足夠的安全保護,因為在成百上千個分支機構進行精密傳感器部署會導致規(guī)模性和復雜性。其次,全球最受歡迎的企業(yè)路由器ISR和全球領先的網(wǎng)絡檢測軟件Stealthwatch已經擁有近5萬名客戶,他們通過軟件升級,可以輕松部署加密流量分析技術這種新一代檢測技術。
  加密流量分析技術的重要之處在于:
  • 安全環(huán)境不斷變化:Gartner預測到2019年,超過80%的企業(yè)網(wǎng)絡流量將被加密,而有半數(shù)的惡意軟件活動將使用加密技術來掩蓋其部署、命令、控制和滲漏行為。雖然加密技術有助于保護隱私和滿足合規(guī)要求,但IT團隊將會面臨大量不解密就無法進行檢測的流量。這使得加密惡意軟件成為行業(yè)發(fā)展最大的威脅之一。
  • 工作原理:當您去看醫(yī)生,抱怨肩膀疼或背疼時,醫(yī)生不會立即為您安排手術。相反,醫(yī)生會分析癥狀,檢查是否存在肌肉拉傷情況或其他嚴重損傷,然后才決定是否采取更深入的診療,如拍攝X光片,甚至進行手術。加密流量分析技術和加密流量之間的原理與此相仿。加密流量分析技術使用網(wǎng)絡可視化與多層機器學習機制來區(qū)別常規(guī)和惡意流量間可觀察到的差異。那么整個過程具體是如何進行的呢?首先,加密流量分析技術會檢查聯(lián)接的初始數(shù)據(jù)包,其中可能包含有關其余內容的重要數(shù)據(jù)。之后加密流量分析技術會檢查數(shù)據(jù)包長度和時間順序,這一信息能夠提供在加密流量開始傳輸后,有關流量內容的重要線索。由于這一基于網(wǎng)絡的檢測流程是在機器學習的輔助下進行的,因此它能夠有效地應對變化,并不斷鞏固自身有效性。
  • 安全與隱私之間的矛盾:安全與隱私之間的關系非常復雜,安全既可能加強隱私,也可能損害隱私。大型企業(yè)在保護信息系統(tǒng)時,需要不斷平衡這一關系。正如思科院士Dave McGrew所言,加密流量分析技術的主要優(yōu)勢在于,它讓企業(yè)在進行安全檢測時無需完全依賴于解密,從而能夠有效保護合法流量的隱私。這一技術能夠通過深入調查在被動式監(jiān)控中觀察到的重要數(shù)據(jù)特征,對加密流量進行分析。之后,思科基于意圖的網(wǎng)絡可以有選擇性地解密或阻止惡意流量,并動態(tài)地重新定向或阻止惡意流量。
  • 密碼合規(guī):滿足加密流量相關合規(guī)標準正成為許多行業(yè)面臨的一個重大難題,加密流量分析技術提供了一款絕佳解決方案。它能夠在每一次網(wǎng)絡對話中立即識別加密質量,提供可視性,確保企業(yè)密碼協(xié)議合規(guī)。它能夠告知您網(wǎng)絡中的哪些信息被加密,哪些信息沒有,從而確保您的全數(shù)字化業(yè)務得到了可靠保護。這一密碼評估信息顯示在Stealthwatch中,并可以通過API導出至第三方工具中,用于監(jiān)控或審計加密合規(guī)情況。最后,網(wǎng)絡自身也將能夠提供必要的遙測安全能力,而不局限于運營。
  • 分支機構、廣域網(wǎng)與云:加密流量分析技術的高速運行需要采用一流的硬件和軟件。過去幾年里,我們不斷重塑網(wǎng)絡架構的大腦,即網(wǎng)絡操作系統(tǒng),為運行這些功能奠定堅實基礎。現(xiàn)在,我們的整個企業(yè)網(wǎng)絡產品組合均采用了IOS-XE這一模塊化操作系統(tǒng),從而讓我們能夠在整個產品組合中快速部署包括加密流量分析技術在內的高級功能。加密流量分析技術最先在我們最新的園區(qū)交換機家族Catalyst 9300和9400系列上推出,現(xiàn)在它又被擴展到我們的路由平臺,涵蓋分支機構、廣域網(wǎng)和云等全部類別,其中包括:
  ©集成多業(yè)務路由器(ISR):4000系列、全新1000系列、以及ENCS 5000系列上的ISRv
  ©聚合服務路由器(ASR)1000系列
  ©云服務路由器(CSR)1000V
  • 動態(tài)環(huán)境:當前,一切事物都在聯(lián)接網(wǎng)絡,這使得網(wǎng)絡可視性變得至關重要。面對該挑戰(zhàn),加密流量分析技術將成為網(wǎng)絡中一個重要的安全工具。每一個主機監(jiān)控代理都能夠對安裝了此類代理的設備洞若觀火,但它們通常僅限于采用了Windows或Mac操作系統(tǒng)的臺式機與筆記本電腦。網(wǎng)絡擁有更廣泛的可視性,能夠涵蓋無法安裝主機監(jiān)控代理的設備,如物聯(lián)網(wǎng)和移動設備等。值得注意的是,物聯(lián)網(wǎng)和移動設備的數(shù)量已經超過了臺式機和筆記本電腦數(shù)量,并且正在呈指數(shù)級增長。
  我們非常高興能夠推出這些客戶亟需的安全創(chuàng)新,并將在未來的幾個月里陸續(xù)發(fā)布更多功能。作為網(wǎng)絡和安全領域的行業(yè)領導者,思科有著得天獨厚的優(yōu)勢,將不斷為客戶推出更強大的端到端的可視性與安全性。網(wǎng)絡已成為安全從業(yè)人員一展身手的強大工具。加密流量分析技術將使得網(wǎng)絡變得更加強大。它將能夠以前所未有的方式發(fā)現(xiàn)威脅,保護用戶隱私,讓安全功能距離用戶或設備更近,并且有效識別惡意軟件。
  思科簡介
  思科(NASDAQ:CSCO)是全球科技領導廠商,自1984年起就專注于成就互聯(lián)網(wǎng)。我們的人才、產品和合作伙伴都致力于幫助社會實現(xiàn)安全互聯(lián),并且把握未來的數(shù)字化機遇。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題