Unisys高管:“微分割”是信息安全的关键

每家企业都开始探讨进军公有云的可行性,但安全保障问题仍是约束这方面尝试的巨大障碍,Unisys公司首席信任官Tom Patterson在今早接受采访时指出。

“云环境并不再具备严密的防御体系,”他坐在伦敦ExCel会议中心针对传统安全模式给出这样的结论——云环境,始终游离于企业自身掌控之外。

“正如我们所知,这样的边界状态必须有新的概念与之相匹配,即微分割。大家可以在分区之内进一步建立自己的隔离分区,而无论其运行在由谁提供的基础设施当中”,他解释称。

这一概念自然也引出了Unisys公司自家的Stealth产品,其旨在利用特定设备让您的网络从黑客视野当中“隐形”。

“如果恶意软件已经侵入——甚至已然侵入数天乃至数年,例如经由U盘或者员工不慎点击某些受感染的网站,那么其只能影响到您的当前微分割分区,”Patterson解释道。“相较于大规模崩溃……在这种情况下,大家将只会遭遇微型事故。”

毫无疑问,这样的承诺听起来确实颇具吸引力。Patterson坚持强调称,“您采用云并将业务推向全球的今天,正是实施此类方案的最佳时间节点。”他同时补充称这套方案“在公有云之下成本更低廉且更易于操作。”当然,他提到的仍然是自家公司的产品。

物联网是我们在全球范围内最为重要的Stealth产品推动受众,”他继续解释道。如今M2M与工业控制系统全部运行在计算机之上,而我们认为其“完全就是不具备键盘的计算机”,他表示。

如果不及时作出决定,大家将承受极为严重的后果

微分割分区,作为Patterson的主要议题,“几乎成为一种必然”,他在采访中指出。那么这种强制性到底达到了何种程度?

“未采取此类举措将带来严重的惩罚。欧洲目前就已经开始贯彻这种惩罚性措施,”他表示,并提到TalkTalk公司就因为去年遭遇的大规模数据泄露而受到高达40万欧元罚款。“这就是后果所在,”他补充称。

那么有利的一面在哪?这已经不再是“停留在论文层面的成果”,Patterson指出,他已经与多位企业高管就此进行过讨 论。他继续补充道:“其中最大的变革并非将其作为需要解决的问题,而是实现业务扩展的机遇所在。设计公有云过渡流程、实现这种新的微分割分区并将灾难后果 纳入讨论范畴。”

与他所亲眼见证的传统内部网络安全方案进行比较,其中的防火墙往往包含“数十万条”规则——也许这样的表述有些夸张—— Patterson表示:“要执行变更,相关人员需要捋顺全部规则,这可能耗时数周乃至数月……他们需要一种能够在当天之内完成此类工作的全新高速方 式。”

那么人们对于云计算这一概念是否乐于接纳?

各类最新DDoS工具包——“任何人皆可随意下载”——被用于发动了广为人知的Brian Krebs DDoS攻击。“这一波攻击活动由摄像头、恒温器等日常设置所发起,而最终造成了一轮规模极大的拒绝服务攻击,”Patterson指出。“因此,大家最 好建立起更为可靠的防御机制。”

尽管已经部署有反DDoS方案,受害者依然未能从中幸免下来。为了避免此类由僵尸网络发动的可怕侵袭,Patterson非常自然地将云计算作为理想的应对答案。

“目前我们的讨论重点在于如何利用云计算资源实现更理想的弹性水平,”他指出。“企业开始以更为严肃的态度审视这些问题,其业务层面的驱动力则源自规避灾难与提升竞争力等角度。各企业正努力以高于竞争对手的效率运营自身业务。”

事实上,他发现半自动化与自动化机制正快速发展并将成为安全保障领域的未来——软件定义安全的“王牌”在于,如他所描述,“我们希望获得预测分析结论并审视身边所发生事件的相关信息流。大家的网络实际上将高度匹配您的预测分析结论。”

他进一步强调称,这可能导致原有安全软件趋于过时,并引发一场席卷整套网络的更新潮流——而且整个过程几乎不需要原有陈旧厂商的参与。

跳槽即服务

当被问及自动化技术是否可能导致其失去工作时,Patterson以开心大笑予以回应。“我很希望自己能被自动化方案所替代!”他打趣道。

“我的整个职场生涯都在企业当中度过,”他表示。“时至今日,安全事务已经获得了前所未有的高度关注。我与公司董事会拿出 大量时间,帮助世界各地的企业了解如何以适当的方式治理自身组织。安全性只是其中的一大重要环节,就像财务与敏捷性一样。着眼于未来,企业高管团队中必须 要为安全事务保留一席之地。”

除了自动化安全方案有可能令相关专业人士失业之外,在需求与预算之间找到平衡点亦十分重要,特别是对于小型企业而言。正如Patterson所言:“大家可以雇用60名专家管理控制台。大家仍然需要顶级安全专家解决各类疑难杂症,并给出正确的指导意见。”

在谈到Unisys与AWS之间的合作关系时,Patterson给出了一项大胆、也许是出于营销目的考虑的结束语:“我 们希望选择一套能够在云层级当中提供最佳安全性水平的云解决方案,并控制您在云端的自有工作负载的安全性问题……当大家使用AWS与Stealth时,那 么将只需要管理一项事务即可搞定全部问题。”

这就是他给出的核心信息:信任我们并干了这杯云安全酷饮。放心,这杯饮料已经比过去安全得多得多了。

原文发布时间为:2016年10月7日

本文作者:孙博 

时间: 2024-09-17 23:19:15

Unisys高管:“微分割”是信息安全的关键的相关文章

Unisys:信息安全新关键——微分割

安全攻击会给企业带来诸多的负面影响,例如:业务中断.遭受法律诉讼及罚金.使企业形象受损.导致知识产权被窃取等,所有这些负面影响最终会使企业遭受较大的财务损失.近两年,包括娱乐.零售以及金融在内的多家企业遭到黑客攻击,大量私密信息被窃取,其严重后果不言而喻. IT服务公司Unisys近日表示,"微分割"将作为一种新兴的安全技术,成为信息安全新方法的重要组成部分. Unisys公司欧洲安全部门主管David Matthews表示,传统信息安全保护方式之所以失败,主要原因在于,将重点放在外围

为什么微分割对服务器管理员有好处?

尽管某些数据中心角色正在聚合,但SDN是真正聚焦网络的技术,对服务器管理员几乎没有任何影响?SDN带来了很多好的东西,但对虚拟网络进行微分割的技术正受到关注.SDN聚焦网络,对网络进行微分割很可能是数据中心中服务器管理员角色增加的关键所在. 对服务器管理员来说,部署新系统或服务器时所面临的最大的挑战之一并非技术,而是程序.政策.现在创建一台服务器(或者上百台服务器)就和点击几下鼠标一样简单.虚拟化带来了更高级别的灵活性与可扩展性.我们遇到的问题往往是内部流程,需要内部流程作为检查点确保没有资源浪

“大数据”成BAT竞争制高点,信息安全是关键

时下,"大数据"俨然是互联网热门词汇.在日益发达的互联网世界,如何处理海量的信息资源成为互联网企业的重要课题. 日前,由腾讯互联网与社会研究院主办的"大数据连接的未来" 高峰论坛在北京召开.作为互联网领军企业的腾讯,携手牛津大学.香港科技大学.中国人民大学,与来自世界各地的大数据专家与政府官员.商界精英.产业专家汇聚一堂,对大数据与互联网.大数据与社会管理.大数据与立法等热点议题进行深入讨论.联系近期互联网巨头纷纷在大数据领域推出的一系列重大举措,表明大数据已成为互

治理互联网“雾霾”,保障用户信息安全是关键

22年前,我国首次接入国际互联网.如今,中国互联网即将迎来其22周岁的生日,中国互联网事业在这22年间得到了迅猛发展,中国俨然已经成为名副其实的网络大国.然而,与此同时,诈骗信息.隐私窃取.金融攻击等一系列"互联网雾霾"也不断困扰着广大网民.由此所带来的网络安全问题不仅是制约中国互联网发展的瓶颈,还成为摆在个人用户与企业用户面前亟待解决的头等问题. 要保障各类信息安全的关键所在,莫过于采用自主可控的信息安全产品与服务.提高国有化率,是解决信息安全问题的"利剑".近几

服务器市场混乱,信息安全是关键

21世纪,正值互联网与电子商务蓬勃发展之际,不少嗅觉敏感的企业家将目光直指"网络红海"这一巨大商机.与此同时,互联网服务器也因此机遇,得以欣欣向荣.众所周知,不管是电子商务还是个人网站的建立,都必须依托于服务器提供服务,从而可实现访问与传播效应. 蛋糕大,分食之人自然不在少数.新兴产业的发展,又伴随着不健全的市场监管机制和自身调节系统.选择一家优质的服务器公司,成为互联网企业当下的燃眉之急. 服务器是网络的灵魂,信息安全是选择服务器最先考虑的事.网络服务器上存储的是企业的重要信息,服务

网站流量并非越高越好 准确流量才是关键

网站高流量一直是很多seoer优化的最终目的,因为一个网站如果想要获得利润的话,首先就需要流量作为基础,无论是什么站点,在满足一定条件下,流量可以说是和收益成正比的,让我们的站点流量提除了借助seo外,还可以利用其它推广的方式,但随着搜索引擎算法不断的升级,网站的每一项数据都有可能间接或者直接的影响到站点的SEO. 我们的站点是否受到用户的青睐,可以从用户在我们站点的停留时间及跳出率中见出端倪,跳出率很高,那么可以断定这个站点用户体验不好,没内容的质量低.这是我们常见的观点,但事实并不只是如此,

保护信息安全是关键

近年来,信息技术的广泛应用让大众的生产生活更高效便捷,但也给犯罪分子利用信息技术实施犯罪提供了便利条件.在不少法院判决的案例中,被告人往往是通过互联网非法购买公民个人信息后,雇佣他人共同冒充政府或相关机构的工作人员实施电话诈骗. 信息化社会中,公民个人信息权是公民权利保护的重点之一.通过提供准确的身份信息骗取信任,已成为犯罪分子达到诈骗目的的惯用伎俩.事实表明,在侵犯公民个人信息犯罪行为屡禁不止的背后,既有巨大的金钱诱惑驱动,也突显当前个人信息保护方面的欠缺. 从源头惩治电信网络诈骗,信息安全保

IaaS平台的信息安全和运维服务设计

随着云计算技术的不断发展及云计算商业模式的不断明晰,其完整的产业链也在不断地完善,无论是公有云.私有云还是混合云,均得到进一步深化.云计算的信息安全和运维服务问题越来越被人们所关注,一直是云计算实施的国际热点问题,在企业私有云领域,更是成为是否采纳云计算的首要问题.在我国云计算标准工作中,信息安全.运维服务也是被关注的重点. 本文针对云计算的信息安全.运维服务这些国际热点问题,在IaaS云特别是企业私有云领域,综合平衡商用关键.综合成本.实用易用等因素,设计了信息安全系统和运维服务系统,并在国内

江民发布专网终端"安全锁" 保障特种行业信息安全

江民公司作为国内老牌的杀毒软件厂商,多年来专注于企业级和桌面环境计算机信息安全相关技术的研究和产品开发,拥有丰富的信息安全产品和庞大的企业级用户群,江民公司自主开发的病毒防杀引擎树立了国内杀毒软件行业的标杆. 某些特种行业,如铁路.矿山.石油.石化.冶金等行业的工控机以及银行提款机.地铁售票机.高铁售票机等领域的终端计算机系统,由于应用背景特殊,实时性要求高,对系统可靠性和信息安全要求也很高,各类通用的安全产品和杀毒软件都无法满足要求,多年来一直缺乏合适的终端安全解决方案. 江民公司依托多年企业