思科:网络可见化仍然是安全的数字化转型改造的关键

据Terry Greer-King介绍说,借助访问分析来处理事故是未来信息安全的大趋势。

涉及到数字化转型改造的安全隐患问题,最好是通过采用更好的网络可视化来解决,据思科英国、爱尔兰和非洲市场网络安全主管Terry Greer-King在接受Computer Weekly的记者专访时表示。

此外,从安全角度来看,“注意到数字化转型改造通常是由企业的业务部门,而非IT部门来主导的,是至关重要的。”他补充说。

企业组织一般都希望能够迅速采取行动,以便能够充分利用新的机遇,以及许多数字化转型改造项目所涉及到的对于物联网(IoT)设备的使用,无疑又进一步增加了安全风险。

“目前,估计全球互联的设备数量已经达到150亿左右,而预计到2050年,这一数量将达到5000亿,这显然进一步增大了受安全威胁攻击的几率,同时也意味着我们当前所面临的所有的安全问题届时会变得更加糟糕。”Greer-King说。

这无疑将是一大严重的挑战,他补充说,特别是如果企业组织继续使用的是传统的信息安全技术和方法的话。

他说:“传统的方法更倾向于采用保护和控制措施,并倾向于控制企业业务的发展速度。”他说。

然而,在当前这样一个日益数字化的世界,企业组织的安全专业人员需要以一种安全的方式帮助企业的业务部门尽快受益于新的技术。”Greer-King说。

网络可见化的推动作用

“说实话,这方面的推动与网络的可见化有着很大的关系,正如您可以在贵公司的企业网络中所看到的,什么样的数据流正在被处理,谁正连接到什么资源,以及企业网络需要建立一个“怎样的正常连接状态”,进而才能够使得您的企业组织时刻保持市场领先。”Greer-King说。

他说:“通过获得对于您企业网络的更好的可视化,您将会在企业组织内获得更多的责任,并需要跨供应链负责。”

Greer-King说,通过对于贵公司的整个企业网络进行分析,得以能够获得更多可操作的信息,是企业网络可视化的重要组成部分,而对于许多企业组织来说,传统的做法是行不通的。

“而对于那些在数据筒仓部署多安全技术,及需要依靠人力控制、操作和应对安全威胁等方面存在人力资源压力的企业组织而言,尤其如此。”他说。

事实上,“随着越来越多的物联网设备实现在线联机,这将只会变得更难,”他补充说。

保护域名系统

为了为数字化提供这种支持,思科公司在过去三年里投入了50亿美元用于安全措施的打造,并将其安全工程师的数量从750人增加至大约3000人。

该公司还实施了一系列的战略性收购,包括对于Sourcefire公司、Portcullis公司和OpenDNS的收购。而正是由于思科公司发现了91%的最具破坏性的恶意软件是在互联网上通过跨互联网的域名系统(DNS)实现的,推动了思科对于OpenDNS公司的收购。

“研究表明,68%的企业组织并没有对DNS实施监控,这意味着有超过三分之二的企业组织并没有关注主要恶意软件的分发机制。”Greer-King说。“OpenDNS所带来的安全威胁方面的信息,有助于保护企业组织远离主要恶意软件的来源。”

他说,思科对于Sourcefire公司的收购,极大地促进了思科公司的发展,而通过将思科公司内部的Talos安全团队扩大到

约2000名成员,也极大的保护了所有的思科客户。

“该Talos安全团队的成员们能够访问思科的安全威胁feed及通过思科系统的全球80%的互联网流量,其中有250名成员专门致力于互联网安全威胁的研究。”Greer-King说。

“将分析和服务结果进行结合,能够减少检测时间,随着企业组织开始进一步了解简单的将一系列的安全产品堆放到筒仓孤岛并不一定能够阻止所有的恶意攻击,他们进而在更多方面有了越来越多的需求。”他说。

数据泄露检测加速

根据思科的研究显示,企业组织可能需要长达200天的时间才能够发现他们已经违反了相关的网络安全管理规则,而相较之下,目前在思科公司的内部平均仅仅只需17.5小时。

“只有借助先进的分析和大型的专业化的信息安全专家团队才能做到这一点,而在未来的一两年内,随着欧洲的企业组织为遵守欧盟的通用数据保护条例 (GDPR)做好了准备,这将在越来越多的企业组织得到充分的利用。而这将要求企业组织必须在发生数据泄露事故的72小时内进行通知,并采取措施。”Greer-King表示说。

“数据泄露事故的及时通知要求对于企业网络的可视化,并需要企业组织转移到更大规模的数字化的部署和采用 ,故而,我们倡导的是无处不在的 安全理念,而不是仅仅在某一项技术领域的狂奔。”他说。

据Greer-King介绍说,思科公司正在帮助其企业客户改造他们自己的安全方法,主要通过跨思科的总体架构支持服务和分析集成,如思科公司先进的恶意软件保护(AMP),其能够支持思科的所有安全设备。

“我们正在与他们谈论关于他们的流程处理,他们应该如何评估风险,以及如何确定采取适当的风险政策,我们收购了英国先进的渗透测试公司:Portcullis公司。”他说。

依靠其他企业来确保您企业的安全

Greer-King表示,在当前的网络威胁环境中,意味着大多数企业组织需要依靠其他公司,如思科这样具有更高的安全性资源、并能提供“安全威胁探测中心,迅速采取行动”的服务公司,使他们能够在整体上保护自己企业组织的安全。

面临着197亿种的网络安全威胁,思科公司每天都会锁定全球范围内在网络安全技能处理人才方面短缺的企业客户。他说,对于任何企业组织而言,其是否对其核心业务部署足够的安全管理措施;或做了充分合理保障工作是值得商榷的。

据Greer-King介绍说,他在大约三年前加入思科的原因之一便是他认为:这个世界已经从小规模的、专用安全管理人员团队朝着必须满足企业所有需求方面继续前进了。

“我认为您的企业组织所需要的是一个广泛的网络安全保护组合,您企业需要部署统一的架构,需要一个强大的安全管理团队来为您工作。有机会的话能够获得专业人士的分析,以帮助贵公司处理一般性的安全和处理事故,而着就是信息安全的未来所在。”他说。
本文转自d1net(转载)

时间: 2024-09-19 08:17:17

思科:网络可见化仍然是安全的数字化转型改造的关键的相关文章

思科创新峰会2017以技术为桥 迎接全数字化转型绝佳时机

017年3月24日,以"数字变革 创领世界"为主题的思科创新峰会2017在北京召开.开会的那天早晨,北京下起了绵绵春雨,"晓看红湿处,花重锦官城"的意境特别美.在思科创新峰会2017的主会场外,是思科技术团队和行业合作伙伴搭建的展厅,除了思科最前沿的技术展示之外,还有行业应用场景的再现,每一个展台前皆摩肩接踵人声鼎沸,如此热烈的讨论氛围,也很美. 思科创新峰会2017诚意十足,今年主题演讲囊括全数字化网络架构.数据中心.云.安全.协作.未来企业IT等众多方面,深入探

曹图强:思科正成为全数字化转型基石

国内外都在谈论全数字化转型,全数字化转型单纯只是一个热词还是全球经济发展的必然?为什么要进行全数字化转型?从IT的角度.业务的角度,全数字化转型到底对企业意味着什么?最主要是:到底该如何进行全数字化转型? 近日,企业网D1Net记者在对思科大中华区管理团队的专访中似乎寻到了一些答案. 天时地利人和-最佳时机 所有的趋势发展都不可逆转,顺者自然昌,逆者举步艰,大至历史,下至企业及个人,无不如此.对趋势而言,中国儒家一直推崇一个观点:天时地利人和.放在企业发展领域,全数字化转型便是目前顺势而为的必然

中国通信标准化协会TC3主席赵慧玲:网络云化及NFV行业标准化进展

由天地互连.下一代互联网国家工程中心主办的"2017全球SDNFV技术大会" (2017.chinasdn.org)于 2017年8月2-3日,在北京国宾酒店火热开幕.在3日下午的大会上,中国通信标准化协会TC3主席赵慧玲做了"网络云化及NFV行业标准化进展"的主题演讲.   中国通信标准化协会TC3主席赵慧玲 以下为现场演讲实录: 赵慧玲:大家下午好.特别高兴跟大家分享一下我们在网络云化和行业标准化这方面的进展.实际上我的图表是MEF,因为MEF主席有片子专门介绍

思科发布全新虚拟化和安全技术 加速全数字化网络转型

最新发布的IDC调查显示,预计未来两年内,全球企业对现代化.自动化网络的采用率将提高至三倍.为了加速数字化就绪网络的进程,思科宣布推出新技术,帮助客户实现网络虚拟化并保障网络安全. 如今,企业希望网络能够提供大量功能.然而,当下绝大部分的网络仅能提供快速可靠的联接.这些传统网络无法有效应对复杂的网络威胁,难以满足当今移动员工的要求及其对物联网(IoT)和全新云应用的使用需求.企业亟需一种新的方法.思科通过推出全数字化网络架构(DNA),正在开启一个全新的网络时代,开创企业构建和管理网络基础设施的

思科网络实验室启用长三角IT人才集散港呼之欲出

新华网南京11月6日电(记者刘巍巍)一边是毕业生求职难,一边是企业用工荒,近日在江苏昆山启用的思科网络实验室正致力于解决这一矛盾.该实验室将搭建一个校企人才对接平台,为长三角IT产业提供定制化人才培养服务. 据了解,思科网络实验室由全球500强企业思科公司与安博教育共同打造,旨在整合全球IT资源,培养IT实用型人才.网络实验室以企业中的真实网络工程项目为驱动,以充分锻炼学员动手实施能力为导向,将帮助参加实训的学生直接感受世界先进技术在IT产业中的运用,让学生从书本步入产业前端. 据介绍,近日启用

浪潮与思科成立合资公司 浪潮思科网络科技投入运营

11月11日下午消息,浪潮集团有限公司(以下简称"浪潮")与思科公司今日宣布双方合资公司--浪潮思科网络科技有限公司成立并正式投入运营. 根据双方签署的中外合资经营企业合同和合资公司的章程,合资公司总部位于山东济南,其中浪潮占股51%.思科占股49%,注册资本一亿美元. 山东省省长郭树清.济南市委书记王文涛.浪潮集团有限公司董事长兼CEO孙丕恕.思科公司CEO罗卓克.思科公司大中华区董事长兼CEO陈仕炜.浪潮思科网络科技有限公司总经理张海涛等参加了在济南举办的合资公司开业启动仪式. 2

《Network Warrior中文版(第2版)——思科网络工程师必备手册》一3.2 自动协商的运作方式

3.2 自动协商的运作方式 Network Warrior中文版(第2版)--思科网络工程师必备手册 首先,来看一下自动协商干不了的事儿:在接口上激活自动协商功能时,该机制既不会自动测出以太网链路对端接口的配置,也不会针对测出的配置,随即与之匹配.但很多网管人员都对此不明就里,从而导致了许多问题. 自动协商是一种协议,与所有协议一样,只有链路两端同时运行时,协议机制方可生效.换句话说,若链路一端运行了自动协商,而对端却没有,那么该机制就不能自动测出链路对端的速度和双工配置.要是链路对端也开启了自

中国电信北京研究院副院长陈运清:网络云化推进中技术和商业驱动场景探讨

由天地互连.下一代互联网国家工程中心主办的"2017全球SDNFV技术大会" (2017.chinasdn.org)于 2017年8月2-3日,在北京国宾酒店火热开幕.在3日上午的大会中,中国电信北京研究院副院长陈运清做了"网络云化推进中技术和商业驱动场景探讨"的主题演讲. 中国电信北京研究院副院长陈运清 以下为现场演讲实录: 陈运清:大家上午好.我今天介绍的题目,关于网络云化.我以前演讲的风格是偏重于切入一个点,今天改变一下风格,前天是杨董事长和集团各位领导到了我

电信网络IT化安全风险大增:业界需转变安全管理思路

电信网络IT化虽然让网络变得更加简单.高效,但也增加了网络的安全威胁.从人们熟知的伪基站.虚假电话到系统漏洞,尤其是IoT的来临,网络安全形势更为严峻. 即使是目前最为先进的已大规模商用的4G网络,安全问题并不比传统的2G.3G少.同时,由于电信运营商及电信协会尚未习惯IT化带来的漏洞多发,解决速度及版本升级缓慢. 未来5G网络将承载更多的设备.信息,如果网络安全出现问题,不仅会大大降低用户体验,更为严重的是将影响社会生活的稳定. 网络IT化带来新的安全风险 虽然,网络IT化让电信网络更加灵活多