对于现今的网路安全状态,Fortinet公司提醒亚太地区的企业组织,传统的安全解决方案已不再足以保护当今敏捷和高度分散的云端环境,也难以周全防护不断扩展的受攻击面。
|
现今的混合云环境正重塑着资料中心的安全架构,它需要整合一致的网路安全措施。 |
虽然云端服务供应商提供了吸引人的新服务,但它们同时也因此建立了资料孤岛,必须单独加以管理,这也使企业组织必须有独特的安全要求。然而,IT团队应付网路转型已疲惫不堪,现在还必须学习如何部署、配置、监控和管理数十种不同的云端安全工具。
另一方面,由于缺乏额外的资源,加上安全技能差距的增加,使得安全技术人员没有良好的方法来建立一致的政策执行,或与安全装置产出的威胁情报建立关联。结果是在许多情况下,现今的混合云环境正在重塑着资料中心的安全架构,而这些架构都是企业组织花费多年的时间试着去精简和整合的。
Fortinet创办人、总裁暨技术长谢华表示:「对许多企业组织来说,他们的云端架构和服务已经成为安全策略的弱点,网路犯罪分子正准备利用这一点。在分散式网路的任何部分,特别是在云端,一次的可见性或控制能力的关键失效,可能会对网路业务造成灾难,并对成长中的全球数位经济带来影响。」
云端已是一个强大的破坏性技术,转变了已经存在几十年的传统网路架构。将工作转移至云端,能使本地端的企业比以往任何时候更为敏捷、反应迅速和可用。网路专家预测,到2020年,云端资料中心将可容纳所有工作量的92%。
根据Gartner资料研究,到2019年亚太地区公有云服务的总支出预计将增加至124亿美元,其中软体即服务(SaaS)将走在市场最前端,成长率为22.5%,预计市场营收为16.7亿美元。
因此,当组织重新设计他们的网路时,也会开始重新采行安全模型和解决方案。现有传统网路安全的预算将重新分配去采用专门的安全工具,例如资料中心防护、Web应用防火墙、行动设备安全、精简客户端、安全电邮闸道设备,以及进阶威胁防护和沙箱。
Fortinet提出一个整合的安全织网(Security Fabric)策略,确保整个组织各种云端环境中的资料和安全元素是整合、连贯和一致的,就像一个无缝的织物一般。这样的策略能让公司查看、控制、整合和管理其在混合云中资料的安全性,进而使他们能够更佳地利用高度分散的云端环境所提供的经济性和弹性。
Fortinet的安全织网Security Fabric,满足了现今云端先进网路和安全要求所需的三个基本要求:
1. 整合
安全、网路和云端工具需要协同运作成为一个单一的系统,以提高可见性、关联性和共享的威胁情报。
2.同步
安全解决方案必须是一个统一运作的系统,能用简洁的单一控制台管理和分析,并藉由隔离受影响的设备、动态分区网段、更新规则和删除恶意软体等方法,协同执行对安全威胁的回应。
3.自动
对于适应动态变化的网路组态,并能即时回应威胁的安全解决方案,必须能自动套用安全措施和对策,而不管威胁是来自远端设备或云端。