日前,深信服高级副总裁、安全业务总经理李野在接受新华网采访时表示,随着规划落地,建设的推进,将有更多的业务上云、更大规模的数据流动、更广泛的万物互联。但是,业界的安全建设模式仍然以碎片化、本地化、外挂式为主。我们在很多行业看到,这样的传统建设模式,实际上与数字化建设是错配的,面对快速变化的业务,大规模流动的数据,以及无处不在的终端设备,安全防护效果很难理想。这也导致很多客户虽然买了数十种安全设备,实战中黑客还是轻而易举打进来,对客户的核心应用、重要数据等造成威胁。
日前,深信服高级副总裁、安全业务总经理李野在接受新华网采访时表示,随着规划落地,建设的推进,将有更多的业务上云、更大规模的数据流动、更广泛的万物互联。但是,业界的安全建设模式仍然以碎片化、本地化、外挂式为主。我们在很多行业看到,这样的传统建设模式,实际上与数字化建设是错配的,面对快速变化的业务,大规模流动的数据,以及无处不在的终端设备,安全防护效果很难理想。这也导致很多客户虽然买了数十种安全设备,实战中黑客还是轻而易举打进来,对客户的核心应用、重要数据等造成威胁。
深信服作为深耕数字化安全领域二十余年的厂商,帮助过数十万用户简单有效、省心可靠地完成了数字化的安全建设,积累了一些实战经验。为了更好支撑数字中国建设,李野建议,要更好的利用云计算、大数据、AI这些数字时代的创新技术,来提升数字安全防护能力和效果。而在建设落地层面,李野建议可以从以下四点着手:
使用平台化的安全建设思路,通过统一的平台基座,灵活聚合过去碎片化的安全产品,解决过去客户侧安全产品互为孤岛,看不到也处置不了的风险问题,让产品和平台形成联动和赋能的关系,再搭配线上线下的安全服务,以简化安全运维工作,提升整体安全防护效果。例如,深信服持续投入研发的XDR扩展检测响应平台,就能连接聚合业界的各类安全产品,通过数据的多维聚合和关联,针对攻击实现了远超传统技术的检测精度和处置效率。
安全云化。随着业务上云,安全也要能适配云的环境,要能保护云化的业务。与此同时,安全也要能利用云端的算力强、扩展弹性等优势,用云的方式建设和交付安全。深信服在2020年发布的SASE云安全访问服务,就是安全云化转型的实践。它将防火墙、VPN等传统安全产品用云化的方式交付给客户,很好解决了过去建设成本高、迭代慢、扩展难等问题。安全云化,能够很好地适配平台化的建设思路,是安全平台化的******实现路径。
AI赋能。数字化时代,业务和数据更加复杂,攻击者技术演进越来越快。作为防守方,要想真正防得住,不能只依赖于人,而是要大量运用AI。通过AI突破人力成本和效率限制,加快漏洞的挖掘、情报的采集,学习应对不断出现的未知攻击。当前,深信服利用AI在新型病毒识别、隐秘攻击检测等方面取得了显著进展,并赋能到各产品线。李野表示,深信服会继续运用AI,在安全的更多领域提高精度、提升效率。
安全左移。安全风险大量来自于漏洞,而漏洞基本都是在应用的开发阶段导致的。尽管漏洞在所难免,但如果我们将安全提前嵌入在设计开发阶段,在业务上线前就发现漏洞并进行修复,就可以极大减少漏洞带来的损失。深信服自身也已经在采用“安全左移”的开发模式,这使得深信服安全产品的漏洞大幅减少,安全性获得极大提升。
安全和发展是“一体之双翼,驱动之双轮”。深信服作为追求持续创新的安全企业,在未来也会从前面提到的“安全平台化、安全云化、AI赋能、安全左移”四个方面着手,不断打造简单有效、省心可靠的安全产品、方案和服务,以此来保障用户的数字化建设,支撑数字中国整体战略的落地。