Unisys:信息安全新关键——微分割

安全攻击会给企业带来诸多的负面影响,例如:业务中断、遭受法律诉讼及罚金、使企业形象受损、导致知识产权被窃取等,所有这些负面影响最终会使企业遭受较大的财务损失。近两年,包括娱乐、零售以及金融在内的多家企业遭到黑客攻击,大量私密信息被窃取,其严重后果不言而喻。

IT服务公司Unisys近日表示,“微分割”将作为一种新兴的安全技术,成为信息安全新方法的重要组成部分。

Unisys公司欧洲安全部门主管David Matthews表示,传统信息安全保护方式之所以失败,主要原因在于,将重点放在外围防守,注重“护城河”模型的建立和防护,从某种程度上而言,该方式具有较大局限性。

根据VMware数据中心微分割白皮书的描述,现代攻击通常采用用户授权方法突破外围的防御,而对于数据中心边界内的工作负载横向迁移,却很少或根本没有管制,以阻止它们的传播。上述现象导致恶意软件入侵后,找到漏洞实施攻击、指挥和控制,直到攻击者找到他们要找的数据。

Matthews在伦敦召开的全球网络安全峰会上表示,目前,很多机构仍将八成预算都放在外围防御方面,殊不知,大部分恶意攻击已转至网络系统内部。而外围防御仅起到保证网络攻击的既得利益者维持现状的作用。

为应对该转变,Unisys公司开发了一种新技术,旨在帮助各机构或组织保护敏感数据,保障重要信息仅特定社区人员具备访问权限。

该技术的核心就是授权微分段技术将网络进行分割,或将物理网络划分为数以千计的逻辑微段来进一步细化网络分段。即便攻击者能够穿透其中一个微段,受用户权限的制约,也将无法访问整个网络,将大大提高网络系统的安全性。

思科公司近期发布的报告上指出,微分割将数据中心的网络划分成较小的保护区。而不是一个单一的整个网络,通过强化外围,加强流量的防御,微数据中心可以在应用层之间和设备之间提供安全服务。数据中心的微型分割可增强数据中心流量的安全性。其理论是,即使一台机器被攻破,其危害将会限制在一个较小的故障域。

无论是正在运转还是暂停作业,无论是云环境还是移动设备,无论储存还是传输,实时启动数据加密是确保安全的必要条件。

Matthews还指出,相较于传统网络安全技术,微分割将带来超30%的成本效益。由于该技术基于门户进行,还可减少80%的部署时间。从风险和合规(GRC)性及治理角度分析,该技术的优点还在于,可减少表面攻击,从而降低审计复杂性。

通过在台式机、公共和私有云或移动设备上启用该加密、隔离工作流,该技术为网络安全提供更加严密的隐形保护。

另一方面,由于符合合规性需求,微分割还可将CIO(首席信息官)从不得不权衡安全防范成本、贸易合规及敏捷性的“牢笼”中解放出来。

Unisys公司欧洲著名安全架构师Fraser Ross表示,该项技术的安全和敏捷性以提升至军用级别,基于软件的加密和终端分离将会使整个社会获益。

换言之,诸如服务器之类有价值的IT资产将拒攻击者于门外,原因在于,攻击者无法ping通他们,并得到有效响应。可见,微分割技术对网络的保护不局限于系统内部。

Ross还称,新技术为增量实现行为,对用户影响相对较小。微分割无须改变原有应用程序代码,开启身份认证后,网络工作也将更易于管理。因为,对服务器管理员来说,部署新系统或服务器时所面临的最大的挑战之一并非技术,而是程序、政策,该技术将很好解决上述问题,为操作带来更高级别的可扩展性。

此外,相较于传统基础设施的保护,微分割技术成本更低、操作更灵活,且适用于包括无线和卫星在内的所有公共和私有IP网络及各种混合媒体的任意组合。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-21 10:26:01

Unisys:信息安全新关键——微分割的相关文章

Unisys高管:“微分割”是信息安全的关键

每家企业都开始探讨进军公有云的可行性,但安全保障问题仍是约束这方面尝试的巨大障碍,Unisys公司首席信任官Tom Patterson在今早接受采访时指出. "云环境并不再具备严密的防御体系,"他坐在伦敦ExCel会议中心针对传统安全模式给出这样的结论--云环境,始终游离于企业自身掌控之外. "正如我们所知,这样的边界状态必须有新的概念与之相匹配,即微分割.大家可以在分区之内进一步建立自己的隔离分区,而无论其运行在由谁提供的基础设施当中",他解释称. 这一概念自然也

新浪微游戏到底能走多远?

一场社交风潮席卷全球(兲朝自然也包括在内),引领者叫做facebook,尽管其在墙外,但是墙内的我们对其一举一动却极其关注.facebook,linkedin,zynga,一个个让人惊叹的名字,一个个财富神话,让墙内的我们羡慕不已,于是墙内的诸巨头也开始躁动不安鸟! 曾几何时,墙内有一位业界大牛,逢人必说myspace,但是当facebook袭来并且势无可挡的时候,他也不得不改口,逢人必说facebook!就到这里,不扯淡了,讲点正经事. 大家都以为墙外的高手才是高手,其实墙内也不乏高手,一个在

“大数据”成BAT竞争制高点,信息安全是关键

时下,"大数据"俨然是互联网热门词汇.在日益发达的互联网世界,如何处理海量的信息资源成为互联网企业的重要课题. 日前,由腾讯互联网与社会研究院主办的"大数据连接的未来" 高峰论坛在北京召开.作为互联网领军企业的腾讯,携手牛津大学.香港科技大学.中国人民大学,与来自世界各地的大数据专家与政府官员.商界精英.产业专家汇聚一堂,对大数据与互联网.大数据与社会管理.大数据与立法等热点议题进行深入讨论.联系近期互联网巨头纷纷在大数据领域推出的一系列重大举措,表明大数据已成为互

新浪微盘和腾讯微云哪个好

  人们会选择将自己本地放不下的资源上传的云端网盘,很多人还不知道新浪微盘和腾讯微云哪个好,那么接下来小编就带来微盘微云对比体验. 这里我们来看看网友的点评,看看到底是新浪微盘好还是腾讯微云好. 新浪微盘已经发布比较久,相对功能更全面.而且依托于新浪微博的庞大用户,自身的资源库还算比较充实.通过各种如小任务如手机登陆,邮件上传等,可以积攒比较大的容量.比如我本人有20多G的容量.但桌面App并不是很好用,同步时候的使用感受不如Dropbox或Sugarsync那么smooth. 我其实没有经常使

新浪微盘百度云哪个好用

  使用云端网盘储存资料时当下不少网民们常做的事,很多人想知道新浪微盘百度云哪个好用?下面我们一起来看看微盘百度网盘对比体验. 首先绝大部分网民是使用百度云网盘的,所以百度云里面的资源会比新浪微盘多很多,而新浪微盘是搭配新浪微博账号使用,所以其中很多资源可以通过微博好友的资源库中获取.不过微盘有一个地方比较好,是可以直接在里面搜你想要的东西,但是百度云不可以. 其他的用法功能来看新浪微盘百度云基本上类似的,亲们可以根据自己的使用习惯来选择这两款网盘. 注:更多精彩教程请关注三联电脑教程栏目,三联

新浪微财富怎么样?

  新浪微财富主推的理财产品是一个叫做"存钱罐"的账户余额增值产品,规则是:1分钱起存,随存随取.光这一点倒是把余额宝比下去了,因为余额宝的起步价是1元. 微财富除了货币基金外,还将于五月份同安邦保险和点融网等合作伙伴一起为新浪和微博用户定制保险和P2P理财产品,收益率在6%~12%左右.

新浪微盘怎么搜素资源

  新浪微盘搜索资源网址:http://vdisk.weibo.com/share/hot?log_target=navigation_hot_file 在微盘中点击"找资源",在右边搜索框中输入需要搜索的资源内容,然后点击搜索按钮. 比如小编搜索[大圣归来]就可以得到下面丰富的资源内容.

淘宝上倒卖新浪微盘事件来龙去脉——谈谈巧用IMEI

这是一个老黄历的事件,曾记得淘宝上的卖家卖10元卖50g网络硬盘,并且卖的相当的火,一个月就卖了500个账号.由于我也是那个事件的亲身经历者之一,这里就看到了IMEI号在项目中防止作弊是何其的重要. 是不是,觉得我说的什么云里雾里的东西吧.好吧,我这里就说整个事件的前因后果把.是这样子,那个时候,新浪的微盘还不是很火的时候,当然了新浪微盘一直都没有真正火爆过,他为了提高他的装机量,他的注册用户量.那个时候,htc的手机还是异常的火爆,他们同htc搞活动,要求内置微盘的客户端了,而htc则要求新浪

仿新浪微盾客户端项目简介二

这个新浪微盾客户端的核心算法,就是这个OTP算法. 这个otp算法是什么了? OTP是One-Time Password的简称,可称之为一次性口令,也称动态口令.每个口令只能使用一次,按照时间或使用次数不断动态变化,是随机.不可预测.不重复使用的数字组合. 这个OTP算法,在大型企业中,办公网的接入和VPN的访问或者其他重要数据的访问等通常都需要使用一次性口令来进行认证.   常用OTP算法说明 1.1 HOTP(基于事件) 1.1.1 算法概述 HOTP算法是基于一个加法计数器和一个静态对称密