|
深信服智安全深信服智安全網絡安全面臨的挑戰:1)法規標準要求持續加強:網絡安全工作已上升到法律層面,網絡安全等級保護2.0制度明確要求網絡安全工作對政企等組織要做到全社會覆蓋,在場景上也對“云大移物工”等技術場景做了全面的要求。與此同時,為了保障法律法規的落地,各級監管單位和主管機構也常態化地組織了大量網絡安全檢查工作。
2)安全威脅快速進化,不斷升級:眼下不法分子網絡攻擊的能力越來越強,威脅種類和數量越來越多。因此造成的頁面篡改、信息泄密、數據勒索和系統中斷風險越來越大,這將對用戶業務和聲譽帶來極大威脅。 3)業務發展帶來更大新挑戰:隨著5G和物聯網等新興技術的發展,網絡會更加開放,接入網絡的終端類型和數量也會越來越多。而隨著大數據和人工智能等技術的廣泛應用,很多系統也都會遷移到云上。這都將導致被攻擊的暴露面更大,安全邊界變得模糊,攻擊可利用點比以往更多。 智安全方法論為幫助用戶構建面向未來、有效保護的安全能力,深信服構建了完整的安全建設方法論,包含明確思路、設計模型與完善框架三個部分。 安全建設思路:風險驅動、立體保護、主動防御相比傳統的網絡安全控制措施過度依賴于邊界防御,深信服認為安全建設的思路應該通過風險驅動、立體保護、主動防御實現持續的風險評估和有效的風險處置。 1)立體保護:通過云、網、端和安全服務等各個層面去進行防御、檢測與響應。當一個層面的控制措施出現遺漏,通過其他層面的控制措施予以補充,各個層面通過立體化的協同防護,整體性和結構化地實現對風險的充分處置。 2)風險驅動:持續的評估風險是安全控制措施能夠對癥下藥的前提。風險評估可根據承載業務資產的重要程度,面臨威脅發生的頻率和資產本身存在的脆弱性去考慮,綜合評估發生安全事件的可能性及影響。
3)主動防御:結合威脅情報進行持續的安全監測和風險預測實現主動防御,以及時精準預警,實時構建彈性防御體系,避免、轉移、降低信息系統面臨的風險。
上一篇華為云免費專區全新升級下一篇深信服虛擬VPN |
COPYRIGHT @ 2018 . ALL RIGHTS RESERVED.
技術支持:某某網絡科技