本周在舊金山舉行的RSA 2017大會上,來自思科和Palo Alto Networks的高管表示,隨著企業(yè)面臨越來越嚴峻的安全挑戰(zhàn),他們將需要轉(zhuǎn)向一種新的基于平臺的安全模式。
這與當前大多數(shù)主流安全廠商所強調(diào)的平臺安全模式并不一樣——而是對這個模式下一代變革,專注于可見性、分析和執(zhí)行,Palo Alto Networks首席執(zhí)行官Mark McLaughlin在主題演講中這樣表示。
“我們將看到[現(xiàn)有的安全模式]完全發(fā)生了改變,我的意思是從業(yè)務(wù)模式角度來說,”McLaughlin說。
McLaughlin說,目前的安全狀況太復雜、成本太高、且無法跟上變化的步伐,安全專業(yè)人員越來越難以展示對安全的投資回報。他說,企業(yè)需要適應(yīng)“未來的平臺”,這種平臺利用集成和自動化,鼓勵對威脅情報的跨廠商共享。
這個“Platform 2.0”將最終引領(lǐng)更多創(chuàng)新、共享、自動化、軟件能力、部署簡易性、使用靈活性、以及新的消耗模式,McLaughlin說。
當前的安全模式已經(jīng)不再奏效,這一明顯的跡象推動了上述轉(zhuǎn)變,McLaughlin說,持續(xù)的泄漏、新的威脅以及不斷增加的矛盾等安全態(tài)勢進一步印證了這一點。威脅固然不好,但是更大的擔憂是無法解決安全風險將導致技術(shù)的不可信賴以及否定創(chuàng)新的潛在好處。
“現(xiàn)有的方法現(xiàn)有不奏效。如果我們繼續(xù)做我們一直在做的,我們就會面對嚴重的問題。或者我們要從根本上重新思科如何鼓勵、消費以及實現(xiàn)安全創(chuàng)新……我認為這就是發(fā)展的方向,我們將快速行動起來。有明確的決策很重要,我們將很快做出決策,”他說。
思科安全業(yè)務(wù)部門副總裁David Ulevitch表示,改善安全狀況的唯一途徑就是利用自動化縮短從威脅到檢測、到響應(yīng)的時間。要做到這一點,就是要消除圍繞單點解決方案的孤島并啟用自動化。他說,實現(xiàn)這個目標的“秘密武器”就是云,云提供了無限的硬件、計算、存儲和分析。
“擁有有效安全態(tài)勢的唯一方法就是采用自動化的安全……這是關(guān)于讓云成為我們安全工具箱中的一個工具,幫助實現(xiàn)安全的自動化……在我看來,云是一個令人難以置信的、如今我們必須使用的安全機器。”
Ulevitch說,云還有助于推動安全解決方案連接,不僅僅是API,因為這是“專門設(shè)計”以集成解決方案、作為針對不同安全系統(tǒng)的管理和控制平面。
“當我們面臨無數(shù)次攻擊的時候,我們也有一些無限的東西……通過集成我們可以把這些整合到一起。這可以讓我們擁有超過現(xiàn)有狀況的巨大優(yōu)勢,”Ulevitch說。
McLaughlin說,為了實現(xiàn)這個“未來的平臺”,這個產(chǎn)業(yè)需要大量傳感器獲得海量數(shù)據(jù),然后能夠基于這些數(shù)據(jù)進行決策。這將包括需要軟件定義安全、消耗大量數(shù)據(jù)、機器學習和API與多個系統(tǒng)進行整合的能力。
McLaughlin說,我們將知道我們已經(jīng)達到了下一代平臺安全的時候,有各種傳感器以及寫入平臺的創(chuàng)新,當客戶使用數(shù)百種可以輕松啟用或者禁用的功能能力時,當企業(yè)能夠利用數(shù)百家安全廠商提供的服務(wù),因為消費模式已經(jīng)發(fā)生了改變。