思科尤岱伟:思科安全因“产品组合”与“集成架构”变得不同

【51CTO.com原创稿件】 David
Ulevitch来中国之前,特意为自己取了一个富有中国传统文化气息的名字——尤岱伟,听上去亲和力十足。作为思科全球高级副总裁,同时身兼安全事业部总经理,尽管尤岱伟本次访华的行程被安排得十分紧凑,但他仍然抽出一个小时的时间,接受了中国媒体的采访。

在采访中,他深入介绍了全球安全发展态势,以及思科在全球市场的安全战略,并描绘了2017年思科安全业务在中国的发展规划与宏伟蓝图。

让“IT安全孤岛”消失

在采访开始,尤岱伟就分享了思科对如今全球安全形势的观察与分析,他将其归纳为三个特点:

首先,不论行业还是客户,人们对安全的重视程度在不断加深,安全日渐重要的同时,合格安全专业人员的需求量变得非常大,全球安全市场存在着大量的人才缺口。

其次,全球市场上存在着大量未被检测到的威胁载体和高级威胁。

同时,虽然全球安全市场上活跃着大量的安全解决方案,但必须承认的是,这些解决方案都是从各自角度出发,每一款产品或解决方案都在单兵作战,根本无法互相配合共同运作,其真实的安全防护水平也令人堪忧。

他进一步解释道,很多安全厂商习惯以一种相对狭隘的眼光去解决单一安全问题,“头痛医头脚痛医脚”。这样导致的后果是客户购买了一堆安全产品,每一个产品只能应对一个安全问题。“大量的安全产品没有集成性,产品之间无法进行交互,也无法整合使用。”
尤岱伟表示“这个问题在中国也同样存在。”

尤岱伟指出,IT安全行业发展成了一个极度复杂而又相互隔离的行业,产品趋向碎片化,思科称之为孤岛问题。为什么要特别关注这个问题呢?他解释到,目前全球网络总计有100亿台设备在运行,市场就已经面临重重挑战;当2020年网络上的设备增长到500亿台时,挑战只会更加严峻。“面对互联网的快速增长,思科希望把安全带入网络,让IT安全孤岛不再成为网络沟壑。”

从双剑合璧直击安全的本质

思科不仅是世界上最大的网络公司,而且也是全球最大的网络安全公司。尤岱伟表示,思科致力于把所有的东西都联系在一起,在安全方面的关键战略也同样如此,思科希望所有安全相关的部件和产品都能进行很好的连接和交互。

从本质上而言,安全意味着缩短检测时间和响应时间,同时更重要的是将这二者紧密结合在一起。这就意味着,人们需要将安全视为一项连续的行为,而不是时间轴上某一个时间点的行动。尤岱伟举例道,许多用户现在仍然需要花费数天、数周、甚至数月时间去响应攻击,这无法帮助他们实现真正有效的安全。思科的目标是将检测和修复之间的时间间隔缩短到接近于零的极限,这需要一个非常好的集成架构。思科已经拥有了正确的策略来实现这一点,这也是思科的差异化优势所在。

思科一直致力于减少“检测时间(Time to
Detect,即TTD)”,即减少发生威胁到发现威胁之间的时间差。缩短检测时间,对于限制攻击者的操作空间和最大限度减少入侵造成的损失至关重要。目前,思科已成功将检测时间从2016年初的平均14小时减少到了2016下半年的6小时,相比之下,行业标准检测时间需要
100天甚至更久。

记者了解到,思科有两个强项让其他安全厂商难以企及:一是思科拥有一流的产品组合;其次,思科拥有集成架构。当然,所谓“集成架构”,并不是单个产品的简单叠加,而是利用不同产品优势互补,产生协同效应,使整体的解决方案安全防护效果倍增。尤岱伟列举了一个例子,例如终端的安全产品可以帮助客户发现威胁,之后终端产品会把信息同步到防火墙。防火墙接到信息后,不仅可以阻挡终端上的恶意软件,还可以保护网络上其他使用者。这就意味着一旦我们在终端发现了问题,可以及时自动地对整个网络进行保护,这就是一种有效的安全。

尤岱伟用“双剑合璧”来形容思科这两点优势,思科拥有业界最有效的安全产品组合,思科创建的集成架构能够不断增强安全有效性,消除孤岛问题,帮助实现安全的简单性和有效性,更快地检测和响应威胁。“这就是思科在安全方面的整体战略。”

终端防毒解决方案已过时?

思科大中华区副总裁,安全业务总经理庄敬贤透露,思科在终端安全方面将发布新的策略。“我们认为目前市场上在终端上的防毒解决方案已经过时,要保证企业未来的终端安全,必须有新的思维和更好的策略。”他表示,思科的终端安全解决方案有三个突出的特点:一是能感知未知威胁;二是具有异常行为分析能力;三是将利用大数据平台。

尤岱伟对此表示认同,他认为现有的一些防毒相关的解决方案非常过时,要花费很长时间才能对威胁进行更新。思科将利用数据驱动技术尽早发现威胁,对整个网络进行保护。在终端的安全方面,思科有两条思路:一是利用针对恶意软件的行为分析和机器学习的方法来更好地保护终端安全;二是利用整个生态系统的力量。尤岱伟此行来到中国,和很多本地的合作伙伴进行了交流,未来在技术和生态方面都将有新措施落地。

当记者问及“零日攻击”该如何防御时,尤岱伟表示,思科在提供安全的时候,不仅能够阻挡已知的恶意软件,同时也可以预测并且阻挡未知的恶意软件,这是思科安全产品一个非常重要的特点。“即使思科没有预测到某一个威胁,思科的安全产品也可以在发现这个威胁后快速对其进行阻止,将检测和修复之间的时间间隔缩短到接近于零的极限,这可以帮助客户防止零日攻击。”
尤岱伟自信地表示。

发力中小企业市场

在采访中尤岱伟还特别提到了中小企业,他告诉记者,思科了解到,中国大量的中小型企业都希望能够安全地使用云相关的技术。“思科希望把好的解决方案和技术带到中国,并以本地化的形式助力中国企业的发展。”

庄敬贤补充道,中小企业是思科非常看重的一个市场领域。思科可以助力中小企业进行快速部署,不仅可以降低安全产品的运维复杂性,使中小企业不需要过分依赖专业人员也可以在云端管理平台,而且思科还将与本地合作伙伴携手,普及安全服务。

虽然在中国,一谈到思科,大家脑海里第一反应都是“网络公司”。但事实上,在美国思科安全的品牌已经深入人心,在对两百家公司的首席信息安全官做调查后,思科以绝对优势位列网络安全领域最强公司的榜首。尤岱伟表示,未来思科将在中国做更多工作,进行更多投入。“思科会继续重视中国市场,基于行业观察以及客户沟通更好地了解安全需求,凭借真正有效的安全,打造中国安全市场领军者的形象。”他幽默地表示,希望下一次来中国,人们对思科安全的名号已经耳熟能详。

采访结束后正值中午,正在等电梯的记者瞥见尤岱伟低头看着手表,快速走出会议室,从同事手中接过一个便当,背上了背包边吃边走,估计是前往下一个行程。记者窃以为,尤岱伟这样简洁干练的作风很“思科范儿”,正所谓“强将手下无弱兵”,未来思科安全在中国市场的开拓与深耕,十分令人期待。

作者:周雪
来源:51CTO

时间: 2024-09-21 09:18:49

思科尤岱伟:思科安全因“产品组合”与“集成架构”变得不同的相关文章

思科计划收购CloudLock 进一步扩展云安全产品组合

思科近日宣布计划收购CloudLock公司.CloudLock是一家总部设于美国马萨诸塞州沃尔瑟姆的私营云安全公司,专门致力于云访问安全代理(CASB)技术,围绕云服务中的用户行为和敏感数据为企业提供可见性和分析服务,包括SaaS.IaaS和PaaS.此次收购将进一步增强思科的安全产品组合,依托思科的"安全无处不在"战略,为企业提供从云到网络再到终端的全面保护. 更多数据.更多设备.以及日益分散的企业业务运营方式,意味着安全性必须不断发展,覆盖范围从本地部署延伸至云.CloudLock

从思科大量裁员 看思科处境本质

据国外媒体报道,美国旧金山研究机构Gleacher & Co的分析师布莱恩.马歇尔(Brian Marshall)在研究报告中称,网络设备巨头思科近期将进行一次大规模裁员,裁员人数有可能达到5000人,约占思科员工总数的7%.在此次裁员之后,思科的员工总数将降到7.34万人. 据悉,思科在数个月前已经谋划此次裁员;马歇尔预计,其中大约有1000人将提前退休,另外4000人会被裁掉. 马歇尔称,此次裁员是思科为提高竞争力而采取的第三项措施. 马歇尔认为,思科还需要采取一项必要措施,即必须正式下调公

浪潮与思科成立合资公司 浪潮思科网络科技投入运营

11月11日下午消息,浪潮集团有限公司(以下简称"浪潮")与思科公司今日宣布双方合资公司--浪潮思科网络科技有限公司成立并正式投入运营. 根据双方签署的中外合资经营企业合同和合资公司的章程,合资公司总部位于山东济南,其中浪潮占股51%.思科占股49%,注册资本一亿美元. 山东省省长郭树清.济南市委书记王文涛.浪潮集团有限公司董事长兼CEO孙丕恕.思科公司CEO罗卓克.思科公司大中华区董事长兼CEO陈仕炜.浪潮思科网络科技有限公司总经理张海涛等参加了在济南举办的合资公司开业启动仪式. 2

寇晓伟否认《魔兽》审批进程与变职有关

6月26日,文化部.商务部联合印发了<关于加强网络游戏虚拟货币管理工作的通知>.<通知>着眼于网络游戏虚拟货币管理工作面临的新形势.新情况.新问题,主要表现为市场行为缺乏监管.用户权益缺乏保障.网络游戏虚拟货币使用范围缺少限制等现象比较严重等等. 此举让人想起此前网易向新闻出版总署提出的<魔兽>(巫妖王之怒)的审批久久未决,业界许多人认为此举与坊间盛传的"新闻出版总署数字出版司副司长寇晓伟已于近日升任新闻出版总署信息中心主任",不再负责与网游相关的工

全球网络安全市场的强者:思科

本文讲的是 全球网络安全市场的强者:思科,2017年6月初,思科宣布与IBM合作,将双方旗下的安全产品.服务以及威胁情报加以深度整合.而就在上周,思科CEO罗卓克在还与苹果CEO蒂姆·库克聊起了网络安全. 事实上,苹果和思科已达成合作伙伴关系,共同推动iOS设备安全向前发展.众所周知,思科是网络通信设备厂商,但实际上要从思科的网络安全业务收入规模来看,绝对称得上全球最大的安全公司之一. 一.思科的安全布局 了解业内情况的人都知道,许多大型企业客户都会使用从几种到几十种来自不同供应商的安全产品,客

思科与IBM合力解决网络犯罪问题 提升客户安全水平

思科与IBM安全近日宣布,双方将合力应对日益增长的全球网络犯罪威胁.依照全新协议,思科与IBM安全将在产品.服务和威胁情报领域展开密切合作,以提升客户安全水平. 思科安全解决方案将与IBM的QRadar进行集成,跨越网络.终端和云为企业保驾护航.与此同时,客户也能享受到IBM全球服务对思科产品所提供的支持,这些产品由IBM托管安全服务提供商(MSSP)提供.此外,依照协议,IBM X-Force与思科Talos安全研究团队也将展开合作,共同开展威胁情报研究,协调处理重大网络安全事件. 当前,无法

思科安全技术顾问吴清伟:数字化时代的企业安全防护探讨

上海,中国的经济.金融.贸易.航运中心,一直以变革.创新引领着中国企业的发展.在"互联网+"浪潮下,上海企业首当其冲,这座城市,一直用信息化手段推动着企业的高速发展.2016年10月28日,企业网D1net携手上海CIO联盟共同举办的CIO沙龙活动在上海盛大举行,来自各行业的CIO共聚一堂,共同探讨各行业在互联网+实践方面的信息化实践,涵盖大数据实践.互联网风控等领域. 以下为:思科安全技术顾问吴清伟在上海CIO沙龙的演讲,题目是:<数字化时代的企业安全防护探讨> 主持人:

思科安全如何快速响应全球性勒索攻击

本文讲的是 思科安全如何快速响应全球性勒索攻击,在当今世界,勒索软件带来的网络安全隐患正不断增加.2016年可谓是"勒索软件爆发年",仅仅前三个月勒索软件的敲诈金额就高达2.09亿美元,攻击瞄准的目标企业户用增加了6倍.为了逃避检测,勒索软件会不断演进而且变得更加普遍且具有弹性,自我传播勒索软件将是该领域的下一步棋.2017年5月12日,全球范围内爆发的一次大规模的勒索软件感染事件正是利用了恶意软件自我传播方式进行攻击,再一次拉响了全球网络安全的警钟. 据报道,已有90多个国家多达75

“数字变革创领世界”思科创新峰会2017开启技术盛宴

2017年3月24日以"数字变革创领世界"为主题的思科创新峰会2017在北京盛大开幕.本次峰会深度聚焦全数字化转型涵盖了思科各个领域最前沿的技术创新与解决方案议题丰富全面囊括全数字化网络架构.数据中心.云.安全.协作.未来企业IT等众多方面深入探讨了全数字化创新如何帮助企业重新定义商业模式快速推动企业发展.这一兼具行业深度.技术广度.思想厚度的峰会充分彰显了思科在全数字化变革中的领导力也吸引了企业高层.行业精英.第三方机构及思科全球资深专家等众多精英.线上线下与会者总计超过3000名嘉