移動化等技術浪潮的到來讓傳統企業網絡邊界擴大至前所未有的程度,且就目前來看,并無一種安全產品能夠保證帶給企業100%的保護。對此,部署多級安全方案顯得愈發重要,這可為企業業務的進一步發展提供堅實的保障。
在日前戴爾發布的年度威脅報告中指出,過去一年網絡犯罪分子采用更為激進、多變的攻擊戰術,網絡犯罪翻倍增長。其中有一些重要趨勢需要企業給予重點關注:
首先,攻擊套件演變迅速,具備更強的隱藏性和變形能力,演變速度超過安全系統的更新;其次,SSL/TLS加密的增加讓攻擊者更易隱藏惡意軟件,以躲避防火墻的檢測;再次,針對安卓系統的惡意軟件持續增加,約4/5的智能手機處在危險之中;最后,惡意軟件攻擊數量暴漲,給政府、組織、企業甚至個人帶來巨大的損害。
基于對日益嚴峻的威脅形勢的把控,戴爾對其安全解決方案SonicWALL進行了多項更新,特別是針對中國安全形勢和市場呈現的不同特點,提供了適應國內用戶需求的改進方案。
4月26日下午,在戴爾舉辦的軟件安全解決方案媒體溝通會上,戴爾軟件集團安全解決方案事業部亞太及日本地區總經理全漢升、大中華區總經理李若怡、高級市場經理向靜以及高級售前經理蔡永生與到場媒體分享了戴爾軟件安全業務的發展及其能夠為中國用戶帶來的價值。
真正的端到端:提供任意節點的防御和阻止
據李若怡介紹,戴爾在其四個事業部(終端、企業解決方案、服務、軟件)中軟件部門下面成立安全部,然其安全產品的研發是基于用戶需求貫穿四個部門的,目前著力打造的方案有身份認證、防火墻、加密以及安全托管服務,并進行將加密和防火墻整合在一起等研發工作,致力于打造真正端到端的安全解決方案。
全漢升則進一步講解了戴爾安全方案的進展。其中身份認證(SafeGuard)是針對北亞區研發的產品,可為大、中小等各類型企業提供支持,并支持當地語言;針對SSL/TLS加密讓攻擊者更容易隱藏的現象,戴爾將SSL加解密與防火墻方案結合在一起,增加對流量的控制;對于移動終端迅速發展和安全防護缺失的不平衡狀態,戴爾SMA(Secure Mobile Access)將移動用戶與企業后臺系統聯系起來,通過整合不同資源,實現產品的聯動和溝通。此外,全漢升強調了安全離不開日常流程和用戶行為,企業要保證安全,行為控制是非常重要的。戴爾志在打造強力的網絡安全鏈條,并能提供任意節點的防御和阻止。
部署多級安全方案,重視流程管理
在提及國內安全需求呈現的不同特點時,全漢升也談到其的理解及戴爾的一些具體做法。首先是國內的安全需求跨度大,既有超大型需求,也有極小型需求,因而戴爾安全方案覆蓋各類型企業,且不論高中低端,安全設備的操作系統和管理是一樣的;其次是文化差異,關系型社會中渠道非常重要,戴爾與渠道商合作,雙向溝通,一起為用戶打造更貼合需求的解決方案,另外從語言角度來講,往往以基于英文的攻擊檢測為主,而針對中國用戶,需提供基于中文(簡繁體)的檢測;最后,在中國,移動應用的增長是巨大的,這使得企業防御點更為分散,網絡邊界無限擴展,此種情形下,部署多級安全方案方為明智之舉。
企業安全,除了部署方案外,流程管理也是十分重要的。用蔡永生的話來講,就是“安全是技術占一半,人的管理占一半”,很多時候安全事故往往是管理方面的問題造成的。舉例來講,去年攜程網曾斷網一天,但卻不知道是哪里出了問題,最后才查明是人員誤操作導致的宕機,這是典型的沒有建立好流程管理的例子。對此,戴爾安全方案可幫企業用戶清理無效的策略,并與用戶一起重新制定安全策略及建立清晰的流程管理。
在今后,網絡威脅形勢只會變得更加嚴峻,為了保證業務的健康可持續發展,企業應加快多級安全方案的部署步伐,并始終保持對安全策略有著良好的規劃和管理。