"網絡+安全"戰(zhàn)略發(fā)布
IDC預測,2020年中國網絡安全市場總體支出將達到87.5億美元,未來幾年平均增速25.0%左右,增幅繼續(xù)領跑全球網絡安全市場。在產品創(chuàng)新與深耕行業(yè)的雙驅動下,銳捷網絡安全業(yè)務在近幾年的年增長超過了35%,2019年增長更是超過了50%。
發(fā)布會上,銳捷網絡安全產品事業(yè)部總經理項小升對"網絡+安全"的銳捷安全產品戰(zhàn)略進行了詳細解讀。他表示:"通過近幾年的技術創(chuàng)新加速與產品迭代更新,銳捷共擁有5大類17個安全品類,得到各行各業(yè)的廣泛認可,擁有大量'頭部'的成功案例。在2020年推出的'網絡+安全'整網解決方案,充分利用了銳捷網絡設備的技術優(yōu)勢和覆蓋優(yōu)勢,讓交換、路由、網關、無線等網絡設備都作為安全態(tài)勢感知的安全探針,同時發(fā)揮SDN智能協(xié)防、網絡準入實名日志、網絡安全一體化運維的優(yōu)勢,充分滿足了用戶對等保2.0、網絡安全法的合規(guī)需求,讓網絡更安全。"
圖:以RG-BDS為核心的安全中臺
網絡安全不能僅僅只是安全設備
網絡威脅持續(xù)升級,為了把威脅消滅在邊緣,避免安全威脅演化為大規(guī)模安全事故,防護重點就是防止邊緣惡意威脅的"橫向移動",傳統(tǒng)模式下必須在每個網絡邊界部署基于探針技術的安全設備,端點安裝EDR等終端安全套件,但大量用戶很難接受如此昂貴的部署與維護成本。而在銳捷"網絡+安全"的理念下,用戶可以充分利用原有網絡交換機的閑置CPU性能,結合sFlow技術和安全態(tài)勢感知平臺,可以提供網絡邊緣的安全檢測能力,降低部署成本。
"接入交換機" = "安全微探針"
銳捷采用了RG-BDS 安全態(tài)勢感知+接入交換機的安全防護架構,實現(xiàn)了"有網絡的地方就有安全探針"的覆蓋能力。用戶不僅可以充分利用現(xiàn)有設備,防止東西流量威脅擴散、實現(xiàn)高性價比的全覆蓋檢測,更可用BDS大數(shù)據安全平臺,將網關、路由、交換、無線等所有設備的安全數(shù)據進行采集、分析、預警,并聯(lián)合云端威脅情報,極大提升了整網的安全分析能力。
智能協(xié)防,打贏安全時間仗
"時間"是評估網絡安全應急響應成功與否的重要指標。RG-BDS安全態(tài)勢感知平臺+RG-ONC SDN控制器系統(tǒng)的智能協(xié)防,通過安全問題檢測、安全威脅分析、精準定位感染源頭、安全策略下發(fā)、問題主機隔離,以及感染主機修復形成自動化全流程處理,進而為安全管理爭分奪秒,在沒有安全設備的內網環(huán)境依然可以實現(xiàn)對安全問題的及時處置。
網絡安全實名制
在滿足網絡安全法的網絡實名制場景,銳捷提供了RG-BDS安全態(tài)勢感知平臺+RG-SAM/SMP認證系統(tǒng)+第三方設備日志的聯(lián)動設計,通過實名制對上網行為日志留存和溯源,支持IPv4、IPv6、NAT日志溯源,充分滿足等保2.0的落地需要。
安全運維與業(yè)務網絡運維一體化
網絡安全保障的目標是保護業(yè)務系統(tǒng)不受非法攻擊,業(yè)務系統(tǒng)的運維監(jiān)控一樣可以與安全管理形成聯(lián)動。在這一理念下,銳捷RG-BDS實現(xiàn)了與RG-RIIL運維監(jiān)控系統(tǒng)的智能聯(lián)動,將安全與業(yè)務運維融為一體,實現(xiàn)了以業(yè)務為核心的全運維流程。
無線射頻安全感知
無線釣魚所造成的隱私泄露是企業(yè)移動應用中最為擔心的問題之一,銳捷提供了RG-BDS安全態(tài)勢感知平臺+RG-IDATA無線大數(shù)據系統(tǒng)的智能聯(lián)動,實現(xiàn)定位釣魚WIFI,反制私設WIFI等無線安全功能,確保Wi-Fi安全可信。
推出基于"動態(tài)安全"的等保2.0整網方案
等級保護由1.0到2.0, 從被動防御變成主動防御,而等保2.0的"1+ 3"架構,即一個中心(安全管理中心)+三重防護(安全通信網絡、安全區(qū)域邊界、安全計算環(huán)境),讓企業(yè)在整頓自身安全隱患,提高信息系統(tǒng)的安全防護能力上有了更好的建設參考依據,但也面臨著更大的建設難度。
銳捷網絡安全產品事業(yè)部首席安全專家任春林表示,基于SDN技術的ServiceChain方案,可以安全資源池化,不僅部署靈活滿足業(yè)務快速擴容需求、用更低的成本實現(xiàn)異構融合,更能改變出口"糖葫蘆串"部署模式,消除單點故障風險,提升網絡安全健壯性。銳捷從交換機探針、大數(shù)據安全感知、SDN全網統(tǒng)一納管、實名身份認證,打造了"4合1"的等保2.0"動態(tài)安全"防御體系,全面覆蓋了執(zhí)行采集層、動態(tài)分析層、智能進化層,讓網絡安全更安全、更智能,更簡單。
數(shù)字化時代 電子政務的喜與憂
數(shù)字化時代,每個人、每個企業(yè)、每個政府機構、每個國家都刻上了數(shù)據的屬性,我們既是數(shù)據的生產者,也同時成為數(shù)據的消費者。如何規(guī)避數(shù)字化的負面影響,如何利用技術創(chuàng)新有效治理網絡風險,是數(shù)字化時代賦予我們的挑戰(zhàn)與機遇。
自然資源部信息中心副主任、總工程師顧炳中作為參會嘉賓就政務信息系統(tǒng)等保2.0的落地實踐進行了深入探討。他表示:從1.0到2.0期間,等保要求發(fā)生了比較大的變化。進入等保2.0時代,我們應重點對云計算、移動互聯(lián)、物聯(lián)網、工業(yè)控制以及大數(shù)據安全等進行全面安全防護,確保關鍵信息基礎設施安全。面對復雜的安全形勢,各個行業(yè)用戶對態(tài)勢感知平臺建設與應用需求明顯加大,尤其是互聯(lián)網+政務平臺的建設步伐,在疫情之下更是全面提速。
為業(yè)務安全合規(guī)先行奠基
在新時代,所有組織機構的數(shù)字化過程都與"網絡架構"的演進息息相關,從局域網到互聯(lián)網,再到5G時代的云網一體化。因此,安全不應成為數(shù)字化進程的束縛,應以更靈活的方式附著于企業(yè)創(chuàng)新或個人生活之中,為業(yè)務合規(guī)先行構建基石。
未來,銳捷網絡將攜手合作伙伴,全面推進"網絡+安全"在行業(yè)用戶中的應用實踐,繼續(xù)幫助企事業(yè)單位落實等保2.0合規(guī),還將依據不同行業(yè)場景,為用戶量身定制信息安全方案,做到真正為數(shù)字化轉型保駕護航。