近年來,隨著互聯(lián)網(wǎng)的迅速發(fā)展,數(shù)據(jù)泛在化的大趨勢(shì)日益明顯。特別是企業(yè)數(shù)字化轉(zhuǎn)型的不斷深入,也對(duì)安全也提出了更高的要求。
11月1日,《個(gè)人信息保護(hù)法》正式實(shí)施,它與《網(wǎng)絡(luò)安全法》和《數(shù)據(jù)安全法》共同構(gòu)成了我國網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)領(lǐng)域的基本法律框架,使網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)在上位法層面得到完善,網(wǎng)絡(luò)安全開始在企業(yè)發(fā)展中扮演著越來越重要的角色。
企業(yè)數(shù)字化轉(zhuǎn)型呈現(xiàn)四大技術(shù)應(yīng)用趨勢(shì)
最近幾年,工業(yè)互聯(lián)網(wǎng)、人工智能、區(qū)塊鏈、云計(jì)算、大數(shù)據(jù)等數(shù)字技術(shù)的日趨成熟,以及與各行各業(yè)的不斷融合,加快推動(dòng)經(jīng)濟(jì)社會(huì)數(shù)字化轉(zhuǎn)型。
中國企業(yè)在數(shù)字化轉(zhuǎn)型過程中呈現(xiàn)出以下四大技術(shù)應(yīng)用趨勢(shì):
第一,上云成為主流。數(shù)字化轉(zhuǎn)型已成為企業(yè)共識(shí),現(xiàn)在討論的焦點(diǎn)已經(jīng)不再是要不要上云,而是怎么用好云服務(wù),幫助業(yè)務(wù)創(chuàng)新和發(fā)展;
第二,受疫情影響,分布式辦公成為了新常態(tài),企業(yè)的日常運(yùn)營也開始向線上遷移,各類APP層出不窮。如何在支持員工遠(yuǎn)程辦公的同時(shí),確保設(shè)備、網(wǎng)絡(luò)和應(yīng)用的安全,成為企業(yè)日益關(guān)注的問題;
第三,企業(yè)需要滿足自身的安全需求,但并非每個(gè)企業(yè)都可以負(fù)擔(dān)得起安全運(yùn)營人才成本。在這一背景下,企業(yè)對(duì)人工智能和自動(dòng)化技術(shù)的需求越來越大,在保證安全的同時(shí),還要實(shí)現(xiàn)低本高效;
第四,不斷強(qiáng)化安全策略。網(wǎng)絡(luò)攻擊和勒索事件頻發(fā)。如何未卜先知、提前獲得威脅情報(bào),找到值得信賴的合作伙伴是關(guān)鍵。
由此可見,構(gòu)建主動(dòng)安全防御體系已成企業(yè)安全的當(dāng)務(wù)之急。
強(qiáng)強(qiáng)合作 打造主動(dòng)防御體系
為滿足企業(yè)對(duì)自動(dòng)化網(wǎng)絡(luò)安全服務(wù)的迫切需求,Palo Alto Networks(防御吧)與普華永道將在過往緊密合作的基礎(chǔ)上,進(jìn)一步深化合作,共同推出了全新的安全運(yùn)營服務(wù)。
在網(wǎng)絡(luò)安全方面,企業(yè)面臨著越來越大的壓力。一方面,企業(yè)缺乏專業(yè)的網(wǎng)絡(luò)安全人員,來協(xié)作企業(yè)進(jìn)行全天候的檢測(cè)和響應(yīng)攻擊;另一方面,網(wǎng)絡(luò)安全的合規(guī)要求,要求企業(yè)提高整體網(wǎng)絡(luò)韌性。
將響應(yīng)時(shí)間從通常需要的幾天縮短到幾分鐘,最大限度地降低可能出現(xiàn)的各種威脅,企業(yè)可以利用托管威脅搜尋、保護(hù)、檢測(cè)及響應(yīng)服務(wù),在加強(qiáng)防御和改進(jìn)響應(yīng)操作的同時(shí),降低每個(gè)階段的入侵風(fēng)險(xiǎn),走上主動(dòng)防御“未知威脅”的道路,同時(shí)擴(kuò)展對(duì)本地、云、虛擬化和物聯(lián)網(wǎng)環(huán)境的保護(hù)。
實(shí)際上,企業(yè)在安全運(yùn)營方面,面臨著信息孤島問題。在面對(duì)未知威脅,或者是非常有定向攻擊的情況下,企業(yè)的安全運(yùn)營團(tuán)隊(duì),很難在海量的安全世界上快速地定位,并且做到自動(dòng)化的協(xié)同預(yù)警。另外,現(xiàn)在企業(yè)的很多環(huán)境逐漸開始走向云端,但他們并不清楚放在云端的應(yīng)用到底會(huì)有哪些安全的薄弱點(diǎn)。
過去幾年,防御吧積極進(jìn)取,通過不斷地收并購,極大拓展了整個(gè)解決方案,幫助企業(yè)更好地打造安全防御體系。此次,防御吧和普華永道聯(lián)合打造的自動(dòng)化安全服務(wù)中,將防御吧的兩大技術(shù)應(yīng)用其中,以幫助企業(yè)的運(yùn)維團(tuán)隊(duì),利用最少的人力投資,獲得最大的安全回報(bào)。具體來看:
1、Cortex XDR:作為一個(gè)全面集成的檢測(cè)與響應(yīng)平臺(tái),Cortex XDR提供了無與倫比的可視性與檢測(cè)水平。
2、Cortex XSOAR:是一種綜合安全編排、自動(dòng)化和響應(yīng)(SOAR)平臺(tái),能夠統(tǒng)一案例管理、自動(dòng)化、實(shí)時(shí)協(xié)作和威脅情報(bào)管理,在整個(gè)事件生命周期內(nèi)為安全團(tuán)隊(duì)提供支持。
“安全運(yùn)營服務(wù)充分運(yùn)用了防御吧在整個(gè)安全自動(dòng)化運(yùn)維、安全威脅的檢測(cè)、響應(yīng)和自動(dòng)化的協(xié)作上的技術(shù),”防御吧大客戶技術(shù)總監(jiān)張晨表示,“這將為我們本土的客戶提供更好、更高效的安全運(yùn)營服務(wù)!
如何確保低代碼開發(fā)安全
現(xiàn)如今,低代碼市場(chǎng)熱度不斷升高,其安全問題也是諸多企業(yè)關(guān)注的焦點(diǎn)。那么,在保障低代碼開發(fā)安全性方面,防御吧和普華永道都采取了哪些措施呢?
防御吧本身是一家專業(yè)做安全解決方案的公司,對(duì)于自身的運(yùn)營安全方面是非常重視的,向客戶提供的解決方案方面也是防御吧最關(guān)注的一點(diǎn)。所以,在代碼開發(fā)上,防御吧已經(jīng)遵循了最高級(jí)的代碼開發(fā)安全的標(biāo)準(zhǔn)。
在幫助許多企業(yè),在代碼開發(fā)安全做了保護(hù)。通過普華永道的安全運(yùn)營中心,整合了數(shù)據(jù)防泄漏和代碼安全功能,幫助客戶實(shí)現(xiàn)代碼保護(hù)。
寫在最后:
當(dāng)前,網(wǎng)絡(luò)安全已成為支撐當(dāng)今社會(huì)經(jīng)濟(jì)健康、可持續(xù)發(fā)展的重要基礎(chǔ)。相信,隨著防御吧和普華永道的深入合作,將為企業(yè)帶來更多網(wǎng)絡(luò)安全解決方案,構(gòu)建安全高效的安全防護(hù)保障體系。正如陳文俊所提到的,雙方的合作將幫助更多的企業(yè)提升網(wǎng)絡(luò)安全的防御能力,做到每一天都比昨天更安全。