扫一扫
关注微信公众号

数字时代企业上云势在必行 安全策略则急需改变
2018-12-25   赛迪网

  12月的北京寒流来袭,虽然难觅初雪的影子,但早已是寒冬的感觉了。2018年末尾的互联网圈却也是“寒意”正浓,互联网寒冬、共享寒冬、手游寒冬、资本寒冬、比特币寒冬等“寒系”词汇霸占头条。对于企业来讲资本确实影响着企业的存亡,但跨入数字化的新世界,数据泄露、安全漏洞、勒索病毒等安全威胁,同样也能让巨头们倒在寒冷的冬夜里。
 
  2018年3月Facebook数据泄露可谓震惊全球,事件发生后的几天内股价大跌,市值更是蒸发300多亿美元;8月半导体行业巨头台积电遭勒索病毒感染,三大工厂停工,三天损失11.5亿美元;12月万豪集团被曝出有5亿条用户数据泄露,或将面临几亿美元的罚款等等,看到这些冰冷的数据不禁让人打个寒颤。
 
  当今数字经济飞速发展,“数字化”不仅仅再是一个概念了,电子商务、社交网络、智能终端等行业的繁荣发展,标志着数字化已经渗透到社会生活的方方面面。云计算、大数据、人工智能等新技术的出现,更是让企业数字化的模式得以兴起。“水能载舟,亦能覆舟”数字化可以帮助企业将业务快速推向市场,同样的新技术的运用也给企业带来新的困扰,也许是“冻伤”,也许就是“雪上加霜”。
 
PaloAltoNetworks亚太区高级技术总监OrcunTezel
 
  作为全球网络安全领导企业,PaloAltoNetworks(派拓网络)就像冬日里的太阳,以创新的安全防御技术帮助企业度过那些寒冷的冬夜。在2018PaloAltoNetworks(派拓网络)媒体沟通会上,PaloAltoNetworks(派拓网络)亚太区高级技术总监OrcunTezel先生就表示,PaloAltoNetworks(派拓网络)第一的工作使命就是帮助企业免于复杂的网络威胁,并且利用创新的技术和解决方案,更好的保护企业免受网络罪犯的攻击。
 
  上云势在必行企业的安全策略需改变
 
  如今,越来越多的企业实施了上云,有了更低的成本,有了更好的敏捷性,正如前文所言,事物存在两面性,云服务使加速了企业发展,同样它也存在风险,对于这些网络犯罪分子而言,云端可能就会成为他们的“沃土”。
 
  对此,PaloAltoNetworks(派拓网络)大中华区总裁陈文俊先生表示,PaloAltoNetworks(派拓网络)已经和阿里云达成了战略合作,对阿里云的用户实施安全保护、安全保证,同时双方通过技术的合作,为更多的用户提供更全面的安全防御和保护。
 
  从客观的角度来看,云服务商好比提供的是整个大楼,为了保证大楼的安全必然会提供一定程度的安全服务。但是云安全绝对不是云服务商、安全厂商两家的责任,企业更是要加强投入,对企业自身的数据、应用、网络配置实施必要的安全防护。
 
  OrcunTezel先生认为,当今的攻击愈演愈烈,企业应该摒弃人工手动的传统安全策略,采用平台化的安全战略布局,强化企业的安全防御。据介绍,PaloAltoNetworks(派拓网络)拥有完善的云端安全解决方案,2018年通过收购RedLock和Evident,PaloAltoNetworks(派拓网络)可在云端持续发现和检测攻击,实施完整持续的合规检验并且实时分析攻击和配置,而单点安全产品则无法满足客户这方面的需求。
 
  企业当然也不必过于担心云安全的问题,使用一体化、自动化以及高效的安全解决方案,在全攻击生命周期设立不同的安全控制点,让防御变得更简单更高效。企业便可以放心的受惠于云,又能够避免潜在安全风险的反生。
 
  企业的安全意识仍需加强
 
  具体到企业究竟如何更好的去预防网络攻击时,OrcunTezel先生提出了PaloAltoNetworks(派拓网络)的三大网络安全元素:人、流程和技术。
 
  其中最薄弱的一环就是人。众所周知,如今企业正在快速成为网络罪犯的主要攻击目标,黑客使用高级、复杂的技术手段,渗透到企业的环境之中,窃取企业的用户信息、知识产权。
 
  其中最为常见的商务钓鱼的邮件,过去五年间在全球造成了超过120亿美元的损失。盗取密码和登录信息变得愈加普遍,准确性极高的的黑客攻击,乔装成合作伙伴或者内部利益相关者对各类规模的企业进行攻击。
 
  为了避免这类攻击对企业造成影响,企业需要普及安全意识教育,在企业内部要建立一个治理的框架,推广有益于安全的行为方式,并且为员工制定基本的行为准则。条件允许的企业,企业需要对其内部信息流向进行评估,并实施更多全面的检查和审批流程,特别是有关资源的流动问题。
 
  需要强调的是,数字时代消除了限制,促进了全球性互联互通供应链的发展,供应链的环境变的日益的复杂,给那些伺机而动的攻击者有了可乘之机。在这样复杂的环境中准确的锁定某一个安全风险点十分困难,所以OrcunTezel先生呼吁建立一个全球性的供应链管理的框架,来共同应对这样的全球性的挑战。
 
  对于那些拥有大量第三方系统的公司,OrcunTezel先生建议企业除了在企业本地的加强防护,云端、终端设备的以及物联网设备同样需要进行监控,把企业核心的IP以及关键的基础设施能够隔离开来进行保护,限制第三方的访问权限,有效、合法保护机密数据的安全。
 
  身处数字时代,安全技术在进步,安全观念同样也需要进步。随着企业的数字化转型逐步加快,对于安全的需求更是无处不在。PaloAltoNetworks(派拓网络)作为领先的网络安全厂商,将通过在安全、自动化以及数据分析领域的持续创新为客户的数字化转型战略提供支持,全力为客户的安全保驾护航。
 
  

热词搜索:

上一篇:共迎5G新时代 新华三成为中国移动“产业数字化联盟”成员单位
下一篇:石化、冶金、电力、轨交等行业工控信息安全隐患知多少?

分享到: 收藏