在新形势下,更需要重视数据安全防护
疫情正在催生出新的变化,以云计算、5G、大数据、工业互联网为代表的技术正在快速落地实施,与此同时企业的数字化进程也在加速,而这一切的核心,是企业对数据的花样应用,这也意味着我们老生常谈的问题又将出现,数据与网络的安全性问题在未来必将引发企业更多的关注,而不同业务场景下如何保证数据的安全将是需要长久探讨的话题。
安全市场认可
时移世易,新的经济形势,所催生的对于IT在各个领域的深度应用,变化的是应用场景的不同,不变的一些规律性的问题。就如同在任何数字化的过程中,总不能离开对于计算、存储、网络,以及安全方面的考量,也许在细节上有所不同,不过每个方面都需要做到尽可能尽善尽美,才能为后续的建设夯实基础。
Palo Alto Networks(派拓网络)大中华区总裁陈文俊
而关于网络安全的问题,目前依然是企业中最令人头疼的问题之一。特别是数字化过程中,企业的IT架构面临着重构,无论是公有云、私有云,或者是混合云的使用,亦或是来源于工业中对于IoT边缘计算的使用,都在挑战着企业自身安全的极限,毕竟无论是在硬件上,还是软件上多个接口,就有多个漏洞的可能。
在安全防护上,我一直认为具有全局性的统一防护是必须的。而能够做到从端到端的防护解决方案,Palo Alto Networks(派拓网络)绝对是其中的领导者,特别是针对云安全防护,派拓网络有着完整的解决方案。
Palo Alto Networks(派拓网络)大中华区总裁陈文俊介绍表示,派拓网络一直致力于提供全面整合的网络安全解决方案,保护企业安全,实现从网络到边缘的防护。具体而言,依靠领先的网络安全方案帮助企业防御攻击,同时对各个位置的用户、应用和数据提供一致保护。
在云安全保护方面,Prisma解决方案能够对云连接的所有用户、应用和数据提供一致性的保护和合规管理,实现了从计算安全到网络安全等整个开发生命周期的云安全防护。Strata解决方案,针对企业级安全,通过使用智能网络安全套件,可以提供给企业从网络到边缘的安全保护。Cortex作为下一代网络安全解决方案,引入AI和分析工具,可以应对更为高级的威胁,可以完整、及时的了解整个工具生命周期等等。
优秀的技术与完整的解决方案,为派拓网络带来了市场的迅速成长,有数据显示,今年的2月到4月之间,派拓网络在总营收方面依然达到20%以上的增长,而每个解决方案都引发了市场的热烈追捧,单单在云安全方面,已经有1500个客户使用了云安全原生平台。
新一代防火墙
有鉴于日益复杂的数据环境,针对企业级防护,派拓网络发布了新的基于机器学习的下一代防火墙PAN OS 10.0。Palo Alto Networks (派拓网络)中国区商业市场技术总监张晨特别指出,当前网络环境瞬息万变,一方面攻击者可以通过更为低廉的成本,在短时间内对网络发起强大的攻击,数字化生活也让更多的设备接入网络,IoT设备的大量使用,网络漏洞增加,使得攻击面增加,防护难度加大,而新一代的防火墙更多的是解决这一方面的问题。
具体而言,让客户更加从容的应对安全防护新形势,可以在更短的时间内让企业准确的可以对攻击进行检测、分析,甚至是阻断是新一代防火墙的研发目的。事实上,PAN OS 10.0防火墙的最大特点在于首次将机器学习引入防火墙技术中,此外,还有多达70项创新功能在新一代防火墙中得以应用。
Palo Alto Networks (派拓网络)中国区商业市场技术总监张晨
PAN OS 10.0作为新一代防火墙,在基于机器学习技术的基础上,拥有完善的安全策略建议、精准的数据分析、完备的防御能力,以及统一的本地化部署。PAN OS 10.0相较于传统的防火墙有着众多的优势,不过这些都来源于派拓网络日常积累的技术优势。
首先,派拓网络积累了大量的安全大数据,这些是提供给PAN OS 10.0进行机器学习模型训练的最重要养分,而这些数据大多来源于真实的用户提交数据和样本数据,从这一系列数据中通过分析、进化,已经形成了非常高效和精准的对于安全攻击威胁分析的模型,这就为新一代防火墙提供了便利。
其次,新一代防火墙可以通过对IoT设备异常网络行为的监测,发现发生在IoT网络中的攻击行为。而日常中,由于使用机器学习技术,可以对大量常见的攻击行为进行分析和处理,目前可以防御95%的零日恶意软件签名。
最后,机器学习在引入本地防御后,在文件防护、URL防护、DNS防护等等最常见的安全问题上都可以得到及时的分析、阻断和处置,这样可以有效的帮助客户在未知威胁防护上做到零延时的状态,最终可以保证更高的效率与准确率。与此同时,派拓网络通过分析请求,在5分钟内实现未知威胁到已知威胁的转变,形成新的内容签名,并将其下发到所有云客户防护配置中,实现时时防御更新。
值得一提的是,新一代防火墙技术已经延伸到容器防护领域。PAN OS 10.0已经包含相应的容器化防火墙解决方案。针对主流的容器化平台Kubernetes,进行相关的容器化防御设置,在容器化环境下,对于七层网络安全威胁进行全应用层的检测和分析,同时可以有效的集成于容器中,便于部署。
总结来看,数字化进程的加速,对于网络安全的要求会更高,而完全完备的防御手段,对于企业而言也是不可或缺的,应当引起更多的重视,对于企业而言网络安全防范并不是小事,及早防范,更早受益。