精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

思科中國首席安全架構(gòu)師徐洪濤:數(shù)字經(jīng)濟(jì)變革下的安全防護(hù)思路

原創(chuàng)
網(wǎng)絡(luò) 安全
2016年6月24-25日,由51CTO.com主辦的【W(wǎng)OT2016企業(yè)安全技術(shù)峰會】在北京珠三角JW萬豪酒店召開。自2012年以來,WOT品牌大會秉承專注技術(shù)、服務(wù)技術(shù)人員的理念已經(jīng)成功舉辦九屆,不僅積累了大量的專家資源,更獲得了廣大IT從業(yè)者和技術(shù)愛好者的認(rèn)可和好評,并成為業(yè)界重要的技術(shù)分享及人脈拓展平臺。

2016年6月24-25日,由51CTO.com主辦的【W(wǎng)OT2016企業(yè)安全技術(shù)峰會】在北京珠三角JW萬豪酒店召開。自2012年以來,WOT品牌大會秉承專注技術(shù)、服務(wù)技術(shù)人員的理念已經(jīng)成功舉辦九屆,不僅積累了大量的專家資源,更獲得了廣大IT從業(yè)者和技術(shù)愛好者的認(rèn)可和好評,并成為業(yè)界重要的技術(shù)分享及人脈拓展平臺。

本次【W(wǎng)OT企業(yè)安全技術(shù)峰會】分為11大技術(shù)主題,分別是企業(yè)安全管理與運(yùn)維、工控安全與物聯(lián)網(wǎng)安全、大數(shù)據(jù)安全、移動Web與安全、云安全、CISSP開放創(chuàng)新論壇、金融與電子商務(wù)安全、威脅情報與攻擊防護(hù)、漏洞挖掘與分析、安全測試與應(yīng)急處理、技術(shù)管理專場。51CTO.com作為本次大會的主辦方,將通過快速報道、現(xiàn)場專訪與后期視頻等多種形式,向廣大用戶全方位展示這場盛宴。

下面是大會主會場上來自思科的中國首席安全架構(gòu)師徐洪濤先生帶來的主題為數(shù)字經(jīng)濟(jì)變革下的安全防護(hù)思路的現(xiàn)場演講實錄。

[[167793]]

思科中國首席安全架構(gòu)師 徐洪濤

(演講實錄)

非常高興有這樣一個機(jī)會分享一下網(wǎng)絡(luò)安全話題,今天分享這個話題是數(shù)字經(jīng)濟(jì)變革下如何做網(wǎng)絡(luò)安全防護(hù),我們現(xiàn)在進(jìn)入一個數(shù)字化顛覆一個時代。萬物互聯(lián),給我們生活帶來了很多的便利,給工作帶來的便利。在這個環(huán)境下實際上帶來了很多的危機(jī),有越來越多的攻擊。思科本身也是發(fā)現(xiàn)了數(shù)字化顛覆的商機(jī),這個環(huán)境下我們可能會面臨更多的安全的隱患。所以,從思科來看,已經(jīng)把網(wǎng)絡(luò)安全作為公司首要發(fā)展方向。

今天我想跟大家共享一下,在數(shù)字化顛覆的時代,我們從哪幾個方面做網(wǎng)絡(luò)安全?主要從三個方面給大家做一個介紹。全面的可見性、有針對性防御威脅、共享一下統(tǒng)一平臺的概念。實際上,做安全靠一個點(diǎn)安全平臺很難去實現(xiàn),可能要結(jié)合網(wǎng)絡(luò),結(jié)合安全設(shè)備,結(jié)合終端,結(jié)合主機(jī),整個形成一套全面的安全體系。

這種大規(guī)模快速數(shù)字經(jīng)濟(jì)爆發(fā)不多講,越來越多的商機(jī),我們也是看到了全球角度來看,有很多公司出現(xiàn),有很多行業(yè)標(biāo)準(zhǔn)出現(xiàn)。有很多的終端接入網(wǎng)絡(luò)當(dāng)中,接入互聯(lián)網(wǎng)當(dāng)中。今天看到的有接近150億的終端接我們網(wǎng)絡(luò)。我們預(yù)計到2020年,這個數(shù)字會達(dá)到500億,2030年這個數(shù)字有5千億,這個數(shù)字對我們來講的確是一個很可怕的數(shù)字。

更多的終端接入對于我們來講會面臨更多的威脅,黑客有更多的攻擊面。利益鏈驅(qū)動導(dǎo)致更多的黑客用不同的方式去入侵我們的系統(tǒng),拿走我們的敏感信息。攻擊方式也是變得越來越復(fù)雜,越來越有彈性。之前可能大家都是聽說過這種軟件,之前跟一個運(yùn)營商合作,破獲了一起很大的軟件,就是這個軟件的黑客基礎(chǔ)架構(gòu)。我們對于基礎(chǔ)架構(gòu)做了研究以后發(fā)現(xiàn),這個基礎(chǔ)架構(gòu)做的相當(dāng)?shù)挠袕椥裕诶锩婵吹胶芏嘀骷泄舴?wù)器,有狀態(tài)跟蹤服務(wù)器,這個狀態(tài)跟蹤器就是跟蹤前臺這些服務(wù)器。發(fā)現(xiàn)的都是有問題,別的地方可以開啟一個新的攻擊服務(wù)器。這些方式是讓我們更難以阻擋這些最新的東西。

很多的時候談到了高級可持續(xù)攻擊,在高級可持續(xù)攻擊過程當(dāng)中有一個技術(shù)發(fā)揮重要的作用,就是惡意軟件,現(xiàn)在我們看到了很多這種大型攻擊,重要的攻擊事件,很難說有一種就是直接通過一些暴力手段進(jìn)入用戶網(wǎng)絡(luò)。一般都是低調(diào)的方式,比如說,先用社會工程學(xué)一些工作。然后,獲得某一些人的帳號,獲得某一些人的郵件地址,發(fā)一個郵件,帶一個惡意軟件,這個人不小心點(diǎn)開郵件以后,主機(jī)可能會被種上一個惡意軟件。這個時候遠(yuǎn)程控制他的主機(jī),內(nèi)網(wǎng)當(dāng)中展開一系列的活動。直到獲得足夠的權(quán)限,獲得足夠的信息,我把這個信息泄露出去,這樣可以得到最大化的一個競爭力。

惡意軟件成為當(dāng)今最大的一個威脅。實際上我們在很多的企業(yè)調(diào)查當(dāng)中,有一半以上CSO已經(jīng)認(rèn)同這個觀點(diǎn),他們覺得惡意軟件對于他們來講真的是相當(dāng)?shù)目膳隆?/p>

面對這么多的威脅,剛剛講了思科已經(jīng)發(fā)現(xiàn)了這個問題。所以,2013年開始,思科已經(jīng)把整個網(wǎng)絡(luò)安全作為公司頭等要務(wù)。如果有關(guān)注思科,你們可能會發(fā)現(xiàn)。2013年到現(xiàn)在陸續(xù)思科已經(jīng)投資接近了50億美元,就是要在業(yè)界尋找最優(yōu)安全公司。

我們應(yīng)該怎么樣做這個新時代下的網(wǎng)絡(luò)安全設(shè)計?我提出來一個概念,就是無所不在的網(wǎng)絡(luò)安全。我們做網(wǎng)絡(luò)安全不可以有任何短板,無所不在意味著兩個概念。

第一,無時不在可能攻擊發(fā)生過程當(dāng)中都要做出相應(yīng)防護(hù),無論攻擊發(fā)生之前,之中,還是之后,可能都是有相應(yīng)技術(shù)來主導(dǎo)攻擊。主導(dǎo)不了就是響應(yīng)攻擊,減少損失。這個是無時不在的概念。

第二方面,無處不在在任何的地方都需要部署相應(yīng)的安全方案,這個全球互聯(lián)的時代已經(jīng)沒有安全邊界,這個時候園區(qū)網(wǎng),數(shù)據(jù)中心,終端,云環(huán)境,甚至網(wǎng)絡(luò)當(dāng)中都是需要安全的防護(hù)。整個安全是需要一個無所不在,無處不在,無時不在。

接下來從三個方面給大家介紹一下我們的一些經(jīng)驗,在網(wǎng)絡(luò)安全防護(hù)當(dāng)中一些經(jīng)驗。三個方面。

第一點(diǎn),全面提高可見性。網(wǎng)絡(luò)安全,是講控制,防御危險。如果網(wǎng)絡(luò)整個基本情況都不知道,你控制什么?防御什么?可能什么都看不清楚。這個是第一點(diǎn)。

第二點(diǎn),如何有效地關(guān)注在危險上?最終目的就是要防御進(jìn)入到網(wǎng)絡(luò)的攻擊,所做一切的努力都是為了威脅的防御。

第三點(diǎn)統(tǒng)一的平臺。我們?nèi)绾文軌虬岩延羞@些平臺結(jié)合在一起,都是為這個網(wǎng)絡(luò)安全貢獻(xiàn)自己的力量?這一塊是需要考慮的一個范疇。有一些時候沒有足夠資金。我們達(dá)到1+1大于2這樣一個效果,先看一下全面可見性,是整個網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ),如果不了解一個網(wǎng)絡(luò),網(wǎng)絡(luò)里面什么平臺?什么主機(jī)?包括什么IP地址,什么都是不知道。安全策略一定是拍腦門出來的策略,對你來說沒有太多的針對性。所以,做網(wǎng)絡(luò)安全,做控制,所有的一切的一切都是一個全面的可見性,如何來獲得這個可見性?目前業(yè)界有一個技術(shù),中文意思是情景感知。是目前來講提供全面可見性一個主流的安全技術(shù)。什么是情景感知?舉一個例子,兩個字符,如果兩個單獨(dú)字符,分不清楚是一個B還是13,如果前后關(guān)聯(lián)一下,A和C之間就輕松就知道了,A和C之間就是B,12和14中間就是13。傳統(tǒng)意義上靠一個地址確定終端時代已經(jīng)過去了,現(xiàn)在準(zhǔn)備識別一個終端從多個因素考慮,這個終端什么人在用,什么部門的,老板還是員工?這個終端是一個什么樣子的終端?是一個筆記本電腦,還是一個IPHONE,還是電話,如果是醫(yī)療機(jī)構(gòu),到底是一個普通的終端?還是一個醫(yī)療設(shè)備?可能都是有一個全面的了解。包括這個終端是如何接到網(wǎng)絡(luò)當(dāng)中,是通過有線,無線,遠(yuǎn)程接入?北京?上海?現(xiàn)在在什么位置?什么時間。就是把這些確定出來一個終端,對于服務(wù)端也是一樣。

現(xiàn)在就是講云數(shù)據(jù)中心,如何防護(hù)?有很多重要信息資產(chǎn)放數(shù)據(jù)中心,這個時候需要全面可見性,這個服務(wù)器是一個虛機(jī)還是物理主機(jī)?上面什么漏洞?對外提供服務(wù)是用的什么?包括跑的應(yīng)用,版本,這些都是有一個全面的了解。從終端對于服務(wù)端訪問,傳統(tǒng)意義上面來說,靠最基本的防火墻,現(xiàn)在大家都是提過一個概念。怎么去做控制?應(yīng)用中這些流量到底是正常的?還是異常?傳的文件是正常的文件還是惡意軟件,這個都是需要知道,這個是本意情景感知的概念。

可能了解自己的網(wǎng)絡(luò)不可以說,人工去查。技術(shù)角度有幾種技術(shù)來考量,現(xiàn)在通用幾個技術(shù),一個是客戶端技術(shù),就是主機(jī)上面裝客戶端,主動掃描技術(shù)。第三,所謂的被動的流量,指紋分析技術(shù),這些技術(shù)都是比較的廣泛。我個人在這個里面都是比較的偏向與被動的指紋分析技術(shù)。因為這個技術(shù)對于終端完全的透明,并且靠實時流量分析來得出可見性,是整個實時一個概念,定期地掃描實時性更緊。這個是一個本地一個可見性。

除了本地的可見性,整個互聯(lián)網(wǎng)是一個全球互聯(lián)網(wǎng),世界任何一個地方,任何一個時間發(fā)生的威脅,同時可能發(fā)生在我們身上,我們需要全球的安全情報的智慧幫助我們解決最新的其他地方曾經(jīng)發(fā)現(xiàn)過的這些問題。這個其實就是一個安全大數(shù)據(jù)和安全情報分析一個概念。有一個本地的可見性,有了全球的可見性,我可能對于我的網(wǎng)絡(luò)就可以做到了如指掌,知道網(wǎng)絡(luò)當(dāng)中一些基本情況,終端,應(yīng)用,服務(wù),流量,我也是知道我內(nèi)部一些威脅的情況,這個時候我可能想怎么控制就做到怎么控制。

只有可見,才可以實現(xiàn)可防。很多人看到了網(wǎng)絡(luò)一些基本情況,很高興,這個是不足夠的。目標(biāo)是為了幫助我們更好判斷危險,控制危險。五真正威脅防御是我們最終的目標(biāo),是可以幫助我們最大限度減少因為網(wǎng)絡(luò)攻擊造成的一些影響,造成的一些損失。

剛剛看到了全面的可見性,對于本地全面可見性給我們做判斷,提供了一些基礎(chǔ)。比如說,我們看到了郵件,我們看到外部訪問,我們看到終端所有這些屬性,有了這些做終端準(zhǔn)入控制,做郵件控制變得很簡單。再加上安全情報提供的智能,讓安全判斷有了這種大腦的智慧。告訴我什么是對的,什么是好的,什么是壞的。這個時候?qū)τ诰W(wǎng)絡(luò)當(dāng)中的幾乎所有的方方面面都是做出防護(hù)。比如說,對于郵箱,可以看到郵箱信息,可以看到附件屬性,可以看見鏈接屬性。對于終端準(zhǔn)入,可以看到終端所有的屬性,所有的用戶,所有的健康狀態(tài),我可以看到跟他相關(guān)所有的安全事件,這些結(jié)合起來會有一個真正的基于威脅終端準(zhǔn)入控制。

所以,可見性和安全大數(shù)據(jù)結(jié)合起來可以給我們提供更好的一個威脅的防御。威脅防御也是看一下每一個發(fā)生階段,這里給大家介紹一下安全模型,所謂的安全模型。攻擊發(fā)生每一個階段都是有相應(yīng)防護(hù)和響應(yīng)的措施。比如說,在攻擊發(fā)生以我要做什么?就是全面可見性都是在攻擊發(fā)生以前做的。要了解網(wǎng)絡(luò),看到所有的東西,把業(yè)界最新安全情報要了解。根據(jù)看到的東西我寫一個最小權(quán)限原則的策略。我加固一些服務(wù)器,流量,這些都是可以加固。最終目的就是加固防護(hù)措施,這個是攻擊發(fā)生以前做的。攻擊發(fā)生之中要做什么?有人對我進(jìn)行攻擊了,這個時候充分利用剛剛的可見性所有的信息,安全大數(shù)據(jù)所有的信息。結(jié)合一些深度技術(shù),把這些攻擊找出來。然后,擋住。如果這些攻擊存在一些變化,我有足夠的智慧可以覺察到這一點(diǎn),我可以把它檢測出來阻擋住。這個是攻擊發(fā)生之中做的事情。沒有一個技術(shù)100%擋住攻擊,這一塊大家是認(rèn)同的,攻擊沒有100%有效性概念。如果網(wǎng)絡(luò)真的被別人攻擊了,某一臺服務(wù)器被別人中上一個后門,這個時候做什么?就是要快速地做出響應(yīng),最短時間內(nèi)找到問題,解決問題。找到問題,不僅僅是人可以做的事情,還有很多其他的技術(shù),比如說,現(xiàn)在追溯技術(shù),實時跟蹤技術(shù),可以幫助我們在最短時間內(nèi)找到那個當(dāng)中有問題的機(jī)器,然后對它做出隔離,做出修復(fù),這個是涵蓋整個攻擊發(fā)生周期的安全模型。不同安全技術(shù)都是要到模型當(dāng)中。防火墻,包括主機(jī)加固這些技術(shù)主要用在攻擊發(fā)生以前,威脅防御,外部安全,郵件安全,這些技術(shù)主要是放在攻擊發(fā)生之中階段。惡意軟件防護(hù),包括大數(shù)據(jù)關(guān)聯(lián),關(guān)聯(lián)分析這些技術(shù),可能在我們攻擊發(fā)生以后會起到一個很大的作用。這個是所謂的涵蓋攻擊發(fā)生整個生命周期這樣一個模型。

當(dāng)然,我前面也是提到了惡意軟件是我們現(xiàn)在最大的一個威脅,所以,對于惡意軟件防護(hù),對于每一個企業(yè)都是顯得相當(dāng)重要。最早很多人也是部署了相應(yīng)的防病毒的技術(shù)。這個跟病毒有一些區(qū)別,不會對電腦自身造成一些破壞,造成一些影響。更多是想遠(yuǎn)程控制主機(jī),拿走一些敏感的信息。比如說,典型的后門軟件,廣告軟件,以及一些惡意的瀏覽器的插件,他們其實都可以從你的電腦當(dāng)中拿走很多的數(shù)據(jù)。對于這種惡意軟件,如果你靠一個簡單的特征來去識別,現(xiàn)在已經(jīng)很難做到了。這個時候?qū)τ趷阂廛浖姆雷o(hù),我們也是需要一個全球連防一個概念。做到一次發(fā)現(xiàn),全球防護(hù)。同時,這個防護(hù)需要部署在網(wǎng)絡(luò)當(dāng)中的任何的位置,做到無處不在的一個防護(hù)。可能各位之前都是聽說過,在美國的很多大企業(yè)發(fā)生的安全事件都是由惡意軟件來進(jìn)入到網(wǎng)絡(luò)來實現(xiàn)的。包括我們看到的POS機(jī)上面有惡意軟件。所以,任何位置惡意軟件防護(hù)都不可以放松。

對于惡意軟件防護(hù),我們可能需要從幾個方面去考慮。第一方面,快速地檢測,實時的檢測,現(xiàn)在惡意軟件一般來講普遍采用云治理概念,云端,進(jìn)行一個檢測。這個里面還有一個技術(shù)跟大家重點(diǎn)提一下,如何跟蹤這種惡意軟件?傳統(tǒng)很多技術(shù)都是做什么呢?如果一個軟件進(jìn)入到你的網(wǎng)絡(luò),你要判斷他是好是壞?如果是壞的,可能你會把它扔掉,如果這個時候還不知道是好還是壞,一般的做法是什么?讓這個軟件進(jìn)入到我們的網(wǎng)絡(luò)。那么,萬一某一天這個軟件真的被發(fā)現(xiàn)是一個惡意軟件,已經(jīng)控制了內(nèi)網(wǎng)當(dāng)中很多的機(jī)器,可能就無能無力。現(xiàn)在比較新的一個技術(shù),可以對這種軟件進(jìn)行一個實時跟蹤。一個軟件進(jìn)入到網(wǎng)絡(luò)里面,如果還沒有發(fā)現(xiàn)是一個惡意軟件,你可以讓他進(jìn)去,需要對他進(jìn)行一個實時跟蹤,兩天以后,發(fā)現(xiàn)這個軟件很多人對他進(jìn)行分析了,發(fā)現(xiàn)是一個惡意軟件,這個時候是需要調(diào)住之前的傳統(tǒng)軌跡,什么機(jī)器碰過這個軟件,這個都是網(wǎng)絡(luò)當(dāng)中一次被感染的主機(jī)。需要快速去察看一下他們,找到問題,解決問題。這個技術(shù)是幫助我們可以快速地找到之前曾經(jīng)錯過那些攻擊,可以錯過那些威脅。這樣幫助把響應(yīng)時間從業(yè)界平均看到的,有100天左右做小到兩天之內(nèi)。這個是惡意軟件防護(hù),對于我們來講現(xiàn)在是一個相當(dāng)重要的這樣一個范疇。

最后,想跟大家分享一個統(tǒng)一平臺的概念。我碰到很多的客戶,現(xiàn)在如果想做網(wǎng)絡(luò)安全的時候,第一步想到加一個防火墻,加一個入侵防御,這些技術(shù)的確在我們企業(yè)的網(wǎng)絡(luò)安全當(dāng)中起不少的作用。但是,網(wǎng)絡(luò)安全是整網(wǎng)安全,網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全,離開網(wǎng)絡(luò),單談安全做的就是不夠的。所以,網(wǎng)絡(luò)基礎(chǔ)平臺是安全建設(shè)必須要依賴平臺。舉一個例子,這個例子各位都是比較的熟悉,一個黑客進(jìn)入網(wǎng)絡(luò),第一步做什么?就是網(wǎng)絡(luò)當(dāng)中找一個目標(biāo)主機(jī)。不一定有多大權(quán)限。但是一定有漏洞,通過漏洞,我可以導(dǎo)入這樣一個惡意軟件,這個時候可以控制這個主機(jī),后面所有的工作都是在網(wǎng)絡(luò)內(nèi)部來進(jìn)行的。比如說,網(wǎng)絡(luò)內(nèi)部實現(xiàn)一個掃描,全線的提升。 控制主機(jī)繁殖,我需要的信息。我這個攻擊基本上前一個階段就算完成了。我會把這些信息通過一些合法的手段傳到外面,這樣的話我拿到敏感信息,我可以往外賣錢,可以獲得很高經(jīng)濟(jì)利益。這個供給整個過程來看,第一步跨越網(wǎng)絡(luò)邊界,網(wǎng)絡(luò)邊界沒有實現(xiàn)這個防護(hù),后續(xù)幾步所有的行為都是在網(wǎng)絡(luò)內(nèi)部做的。很多安全設(shè)備很難去發(fā)現(xiàn),這個時候怎么辦?可以很好地去利用內(nèi)網(wǎng)網(wǎng)絡(luò)技術(shù)架構(gòu)平臺。內(nèi)網(wǎng)當(dāng)中的交換器,幫助你們實現(xiàn)整個內(nèi)網(wǎng)這種安全的防護(hù)。

其實網(wǎng)絡(luò)基礎(chǔ)架構(gòu)真的可以對于網(wǎng)絡(luò)安全做的更多,現(xiàn)在我見到的絕大多數(shù)客戶沒有意識到這一點(diǎn)。我們看一下,網(wǎng)絡(luò)技術(shù)架構(gòu)給我們網(wǎng)絡(luò)安全提供哪些?

第一點(diǎn),隔離,隔離這一塊大家做的相對多一些,這些虛擬陸游交換做隔離。但是,網(wǎng)絡(luò)安全的隔離S靠網(wǎng)絡(luò)設(shè)備隔離,可以做的更好。比如說,現(xiàn)在我們提的很熱一個技術(shù),就是微分割技術(shù)。通過這些技術(shù)實際上可以利用網(wǎng)絡(luò)平臺來對不同的用戶終端,不同用戶的組,不同的終端的安全組進(jìn)行隔離。就像前面講的情景感知技術(shù)。可以看到下面所有的終端不同的屬性。我基于這些屬性可以是不同得分組,在網(wǎng)絡(luò)的平臺上可以基于分組做控制,而不是一些簡單的基于IP地址進(jìn)行控制。就是讓整個內(nèi)網(wǎng)控制更靈活,不同的人員普遍有不同的局限,不同的人員使用不同的設(shè)備,可能還有另外的局限。這個是第一點(diǎn)網(wǎng)絡(luò)設(shè)備可以幫助我們做微分割的控制。

第二點(diǎn)網(wǎng)絡(luò)設(shè)備作為我們的傳感器。什么設(shè)備看到整網(wǎng)所有的流量?防火墻看不到,有虛擬化平臺,有虛擬化交換機(jī)是可以看到所有的網(wǎng)絡(luò)的流量。這些流量到底是正常?還是異常?可以把其他的一些信息弄出來,基于行為的分析。分析完了以后,我知道什么呢?這個終端是異常,這個終端做掃描,這個終端被別人攻擊。這個基于流量這種行為分析來得到。網(wǎng)絡(luò)設(shè)備在這個其中扮演一個非常重要的角色,是我的信息來源。同時,網(wǎng)絡(luò)設(shè)備也可以作為威脅快速緩解這種設(shè)備執(zhí)行器。發(fā)現(xiàn)這個終端有問題,發(fā)現(xiàn)服務(wù)器在遭受攻擊怎么辦?邊界設(shè)備上面做新策略,有時候并不一定起到多大的作用。這個時候可以快速利用網(wǎng)絡(luò)設(shè)備,我發(fā)現(xiàn)終端有問題,我可以快速地對你進(jìn)行隔離,利用最底層交換機(jī)進(jìn)行隔離,給你最小權(quán)限,對你進(jìn)行隔離。發(fā)現(xiàn)問題以后是最好的一個威脅緩解的平臺。

思科是業(yè)界最大的一個網(wǎng)絡(luò)基礎(chǔ)架構(gòu)這樣一個提供商,思科安全解決方案可能是會涵蓋所有的網(wǎng)絡(luò)技術(shù)平臺,加上原有一些安全的平臺,思科平臺已經(jīng)對網(wǎng)絡(luò)安全未來做了一些準(zhǔn)備。比如說,在這種上面。我們交換機(jī),路由器,提供更多,如果你有一個終端接入交換機(jī)上面,交換機(jī)有個能力自動判斷出來是一個PC機(jī)還是一個IP電話,還有一個打印機(jī),接到無線控制器,是IOS,還是一個安卓,根據(jù)廠商的判斷三星還是華為?

當(dāng)然,還有很多認(rèn)證信息,不同的用戶的信息,還有很多流量信息,這些都是可以提煉到。所以,網(wǎng)絡(luò)設(shè)備可以提供很大的一個可視化。有了可視化,結(jié)合威脅情報,加上很細(xì)一些分析。比如說,基于指紋的分析,剛剛介紹了一下,每一個終端,每一個應(yīng)用都是有自己的一些指紋的特性,只要對一些數(shù)據(jù)包進(jìn)行足夠的提煉都是可以分析出其中一些指紋的信息,判斷出這個終端到底是什么?這個數(shù)據(jù)到底代表的是什么應(yīng)用?行為的分析,有時候數(shù)據(jù)中心怎么辦?怎么找到有問題的主機(jī)?可以基于行為做一些事情。對于采樣信息,我可以看一下這個人的行為到底是正常的?還是異常的?正常行為是量子,這些行為有什么特征?我看到了他在不停掃描其他的機(jī)器,這些都是所謂的行為的特性。

當(dāng)然,有了可見性,有了安全智能,下一步就是執(zhí)行,安全平臺上面做,網(wǎng)絡(luò)平臺上面做。思科也是有一個技術(shù),就是什么呢?不想多提,就是這個技術(shù)真正的把安全組的概念帶入到網(wǎng)絡(luò)平臺,網(wǎng)絡(luò)平臺沒有必要一定基于IP地址做一些控制,可以基于安全組,可以基于安全組標(biāo)簽做。把你的網(wǎng)絡(luò)分成了動態(tài)的安全組。這種網(wǎng)絡(luò)基礎(chǔ)平臺可以幫你進(jìn)行一些微分割的控制。

安全來講,把可見性,威脅防御,包括統(tǒng)一平臺,給大家過了一下。安全行業(yè)很熱。

軟件起了一個相當(dāng)重要的一個作用,很多情況通過軟件很細(xì)的分析給我們提供一些相應(yīng)的可見性和防護(hù)。在這一塊思科也是把軟件作為自己很重要一個方向,我們只有通過軟件才可以提升我們整體防御這種靈活性。現(xiàn)在你會看到,這個網(wǎng)絡(luò)現(xiàn)在變得很多樣性。單單靠盒子很難做到面面俱到,要把防護(hù)放到里面,要放到虛擬化數(shù)據(jù)中心里面。所以,有很多的軟件,你可以放盒子里面,還是放到虛擬化平臺里面,都是顯得得心應(yīng)手。

這是我最后一頁了。之前也是跟大家講過,思科目前已經(jīng)把網(wǎng)絡(luò)安全作為我們整個公司的頭等要務(wù),不知道大家對于思科了解多少?我們之前的一位先生現(xiàn)在已經(jīng)退休了,他來公司目前只有一個角色,就是網(wǎng)絡(luò)安全,只看中整個公司網(wǎng)絡(luò)安全的業(yè)務(wù)發(fā)展。所以,思科在這里也向各位承諾,網(wǎng)絡(luò)安全行業(yè)我們會繼續(xù)朝著4個目標(biāo)去邁進(jìn)。

第一,簡單。 我們致力于讓這個簡單對于用戶來講,不是對于廠商來講,需要做很多的工作。對于用戶來講,我們會讓他做簡單,比如說,現(xiàn)在很新的一些技術(shù)。比如說,不知道各位有沒有聽說過?IOC,感染指數(shù)概念,跟終端安全相關(guān)事件做很好的關(guān)聯(lián)。最后,判斷出來這個可能性多大,給你直接呈現(xiàn),網(wǎng)絡(luò)當(dāng)中12345這些機(jī)器有問題,這個就是IOC技術(shù),幫助網(wǎng)絡(luò)安全變得簡單。這邊舉一個例子,剛剛講了可見性,發(fā)現(xiàn)這個機(jī)器是一個機(jī)器,上面是開服務(wù),是開什么端口。有別的平臺發(fā)現(xiàn)這個機(jī)器中了一個惡意軟件,一個惡意軟件,傳給這個機(jī)器。然后,緊接著,我發(fā)現(xiàn)這個機(jī)器節(jié)朝著外面一個僵尸網(wǎng)絡(luò)發(fā)起一個連接,一關(guān)聯(lián),這個主動朝外被別人控制。這個就是明確信號,應(yīng)該趕緊處理這個。

第二開放,思科平臺已經(jīng)開放所有的接口,有很多的開發(fā)愛好者,還有很多其他的開元平臺,我們會繼續(xù)讓他開元,繼續(xù)讓所有的愛好者可以共同地來努力,來提高開元的威脅防御基礎(chǔ)架構(gòu)的能力。

第三,自動,很多安全設(shè)備目前沒有足夠的接口,我們講了自動化對于我們用戶也是顯得非常的重要,現(xiàn)在我們講就把網(wǎng)絡(luò)變得自動化。可能有一個業(yè)務(wù)來部署過來,我整個網(wǎng)絡(luò)一條命令都是部署結(jié)束。安全也是一樣的,只要業(yè)務(wù)來了,你想部署這個業(yè)務(wù),我可能一鍵讓網(wǎng)絡(luò)和安全全部部署完畢。安全實際上已經(jīng)成為了我們業(yè)務(wù)推進(jìn)的一個驅(qū)動力,而不是業(yè)務(wù)推進(jìn)的一個阻力。

第四,高效。剛剛已經(jīng)講了很多的可見性,安全大數(shù)據(jù),幫助我們自動高效地去防御威脅。這些都是思科的安全的一個承諾。

我的內(nèi)容就是這些,謝謝大家。

以上是51CTO.com記者從【W(wǎng)OT企業(yè)安全技術(shù)峰會】一線為您帶來的精彩報道。一大波精彩內(nèi)容報道正在襲來,敬請持續(xù)關(guān)注!

責(zé)任編輯:何妍 來源: 51CTO
相關(guān)推薦

2016-06-25 09:17:26

加密勒索軟件WOT2016徐洪濤

2015-05-04 09:52:51

Interop 201思科SDN

2024-06-28 10:34:00

2012-01-13 13:15:56

2009-08-05 09:09:33

2010-10-27 14:35:24

2009-10-29 14:00:48

2022-03-04 23:55:33

安全架構(gòu)結(jié)構(gòu)

2010-09-01 09:29:38

2016-12-07 18:07:11

騰訊云安全云計算

2009-12-11 15:28:02

PHP安全防護(hù)

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2023-09-05 07:05:35

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2013-07-26 13:59:44

2016-05-30 14:38:14

2023-06-25 14:50:32

2016-06-28 13:50:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

中文字幕乱视频| 亚洲人成网站在线播放2019| 欧美制服第一页| 乱熟女高潮一区二区在线| 蜜臀av中文字幕| 日本不卡一区二区三区| 欧美美最猛性xxxxxx| 爱爱的免费视频| 久久天堂久久| 在线视频国内一区二区| 亚洲天堂第一区| 免费黄色片在线观看| 国产乱子轮精品视频| 日本在线精品视频| 久久久久久久久久久97| 日韩美女一区二区三区在线观看| 亚洲成人精品视频| 手机免费看av网站| 欧洲av一区二区| 亚洲电影中文字幕在线观看| 亚洲制服中文| 久久经典视频| 成人av在线观| 99国精产品一二二线| 欧美超碰在线观看| 国产精品久久久免费| 久久九九全国免费精品观看| 丰腴饱满的极品熟妇| 精品亚洲自拍| 日韩视频一区二区在线观看| 视频在线观看免费高清| 神马电影网我不卡| 福利视频第一区| 欧美日韩福利在线| a级毛片免费观看在线| 久久精品男人天堂av| 国产亚洲福利社区| 亚洲精品无码专区| 国产一区二区不卡在线| 国产免费一区二区三区香蕉精| 亚洲AV无码成人精品区东京热| 亚洲精品九九| 久久久免费精品视频| 免费视频网站www| 永久亚洲成a人片777777| 久久好看免费视频| av日韩在线看| 国产黄色一区二区三区 | 久久综合国产精品台湾中文娱乐网| 精品少妇一区二区三区免费观| 国产91精品入| 亚洲国产成人精品久久久国产成人一区| 手机在线免费毛片| 精品中文字幕一区二区三区四区 | 天天色天天干天天色| 亚洲成人精品综合在线| 欧美久久高跟鞋激| 日韩精品aaa| 日本精品国产| 精品国产乱码久久久久久闺蜜 | 久久久五月婷婷| 欧美激情论坛| jizz在线免费观看| 国产精品久久久久影院色老大| 一区二区免费在线观看| 黄色片免费在线观看| 亚洲精品大片www| 国产成人一区二区三区别| 538视频在线| 色综合久久中文字幕综合网 | 国产无码精品视频| 国产精品尤物| 国产精品午夜一区二区欲梦| 国产视频在线观看视频| 国产电影精品久久禁18| 精品视频高清无人区区二区三区| 国产中文在线视频| 亚洲三级免费电影| www插插插无码视频网站| 亚洲小少妇裸体bbw| 日本高清无吗v一区| 欧美一级xxxx| 美国成人xxx| 原创国产精品91| 波多野结衣亚洲色图| 99伊人成综合| 国产日韩中文字幕| 丰满少妇一级片| 尤物网址在线观看| 久久精品国产99| 成人情视频高清免费观看电影| 日本国产在线观看| 中文字幕不卡一区| 婷婷无套内射影院| 亚洲三级在线| 日韩精品免费在线视频| 在线免费看视频| 亚洲日韩成人| 亚洲a级在线播放观看| 欧美色图另类| 亚洲综合色区另类av| 中文字幕第80页| 澳门精品久久国产| 久久久国产精彩视频美女艺术照福利| 日本a在线观看| 久久国产精品99久久久久久老狼| 国产一区二区无遮挡| 日本综合在线| 天天色综合天天| 香蕉视频网站入口| 激情av综合| 久久综合免费视频| 中文字幕1区2区3区| 99r国产精品| av影院在线播放| 久久日本片精品aaaaa国产| 亚洲精品国产品国语在线| 精品无码久久久久成人漫画| 天堂影院一区二区| 国产一区二区三区四区五区加勒比 | 欧美日韩尤物久久| 亚洲精品白浆高清久久久久久| 国产免费美女视频| 蜜桃久久精品一区二区| 欧美日韩综合网| 国产资源在线观看入口av| 日韩无一区二区| 好吊日在线视频| 久久电影国产免费久久电影| 日韩欧美亚洲精品| www.成人爱| 日韩精品高清在线| 国产精品suv一区二区| 国产精品一区二区无线| 手机成人av在线| 欧美一级免费| 亚洲欧美日韩国产一区二区| 国产婷婷成人久久av免费高清| 欧美成人精品欧美一级| 激情图片小说一区| 中文字幕乱码一区二区三区| 精品自拍视频| 精品国产一区久久久| 一二区在线观看| 国产精品短视频| 天天看片天天操| 婷婷综合社区| 99久久99久久| 国产福利在线免费观看| 亚洲精品在线三区| 日本少妇久久久| 久久综合中文字幕| 成人久久久久久久久| 蜜桃国内精品久久久久软件9| 欧美性视频网站| 欧美人体大胆444www| 欧洲视频一区二区| 国产在线免费av| 国产揄拍国内精品对白| 国产91视频一区| 激情亚洲另类图片区小说区| 6080yy精品一区二区三区| 天堂av在线播放| 精品成人乱色一区二区| 天天躁日日躁aaaxxⅹ| 日韩成人精品在线| 日韩不卡一二区| 99久久免费精品国产72精品九九| 98精品国产高清在线xxxx天堂| 偷拍自拍在线视频| 欧美日韩亚洲丝袜制服| 欧美黄色aaa| 91在线国产观看| 美女黄色片视频| 午夜欧美精品久久久久久久| 精品一区日韩成人| 亚洲色图校园春色| 捆绑凌虐一区二区三区| 亚洲区欧美区| 5858s免费视频成人| 国产精品69久久久久孕妇欧美| 精品综合免费视频观看| 欧美日韩激情四射| 国产不卡一二三区| 成人啪啪免费看| 国产伦久视频在线观看| 美女任你摸久久| 亚洲性69xxxbbb| 国产手机精品视频| 精品久久久久久久久久久久久| 欧美 日韩 成人| 国产成人在线观看免费网站| 男人操女人免费| 欧美高清日韩| 日韩在线电影一区| 国产精品自在| 成人福利在线视频| 三级在线观看视频| 理论片在线不卡免费观看| 天天干免费视频| 91精品国产色综合久久ai换脸| 日本中文字幕在线免费观看| 日本一区二区高清| 成人性生活免费看| 国产综合一区二区| 男女av免费观看| 激情久久久久久| 中文字幕欧美日韩一区二区三区 | 国产伦精品一区二区三区高清版 | 免费高清在线视频一区·| 日韩精品综合在线| 99久久夜色精品国产亚洲1000部 | 香港欧美日韩三级黄色一级电影网站| 久久精品欧美| 亚洲啊v在线免费视频| 国产精品手机播放| 久久uomeier| 午夜精品三级视频福利| 综合久久2019| 精品国产美女在线| а√天堂中文在线资源bt在线| 亚洲精品动漫100p| 亚洲风情第一页| 91麻豆精品国产91| 91麻豆视频在线观看| 欧美日韩中文字幕一区| 国产一区二区视频免费| 色综合色狠狠天天综合色| 国产香蕉视频在线| 五月婷婷久久丁香| 日本中文字幕免费| 亚洲国产日韩在线一区模特| 福利所第一导航| 亚洲精品乱码久久久久| 人妻久久一区二区| 亚洲欧美另类久久久精品2019 | 午夜精品久久久| 国语对白一区二区| 亚洲成人激情综合网| 国产精品第100页| 色视频精品视频在线观看| 精品国精品自拍自在线| 亚洲精品18在线观看| 日韩亚洲欧美成人一区| www.日韩高清| 精品欧美乱码久久久久久 | 国产精品996| 精产国品一区二区三区| 国产高清精品在线| 少妇极品熟妇人妻无码| 成人精品电影在线观看| 国产一级伦理片| 91在线精品一区二区| 亚洲区免费视频| 中文字幕精品综合| 北条麻妃在线观看视频| 亚洲男人的天堂在线观看| 青草影院在线观看| 亚洲午夜电影网| 五月天婷婷丁香| 色哟哟国产精品| 69视频免费看| 在线播放中文一区| 丰满人妻av一区二区三区| 亚洲国产又黄又爽女人高潮的| 五月婷婷在线播放| 精品一区二区三区四区| aⅴ在线视频男人的天堂| 久久精品国产视频| sqte在线播放| 国产精品video| 国产精品视频一区二区三区| 国产v亚洲v天堂无码| 亚洲区小说区| 黄频视频在线观看| 一区久久精品| 男人亚洲天堂网| 精品无码三级在线观看视频| 成人欧美精品一区二区| www成人在线观看| 美女网站视频色| 亚洲一二三区视频在线观看| av大片在线免费观看| 欧美性xxxxxx少妇| 免费国产羞羞网站视频| 亚洲无限av看| 国产丝袜在线观看视频| 国产成一区二区| 麻豆视频久久| 欧美在线视频一区二区三区| 欧美一区91| aa免费在线观看| 国产99久久久国产精品潘金| av永久免费观看| 亚洲18女电影在线观看| 888奇米影视| 日韩精品在线视频美女| 国产在线观看a视频| 欧美又大又粗又长| 午夜日韩影院| 亚洲一区二区精品在线观看| 欧美日韩三级电影在线| 欧美一区二区三区视频| 亚洲欧美小视频| 一本一道波多野结衣一区二区| 国产三级在线观看视频| 亚洲女成人图区| 2018av在线| 99国产盗摄| 91久久夜色精品国产按摩| 奇米精品一区二区三区| 国产精品一区二区x88av| 亚洲一级黄色录像| 日韩欧美在线一区| 免费观看黄色av| 欧美日韩福利在线观看| 久久精品97| 日韩久久不卡| 蜜桃伊人久久| 日韩网站在线播放| 亚洲国产精品一区二区尤物区| 国产哺乳奶水91在线播放| 最好看的2019年中文视频 | 91久久精品网| 成人免费公开视频| 精品国产拍在线观看| 欧洲精品一区二区三区| 久久99国产精品| 伊人成人在线| 性感美女一区二区三区| 欧美大片在线观看| 久久久精品视频网站| 精品国产青草久久久久福利| 国产传媒在线播放| 国产精品自产拍在线观看中文| 妖精一区二区三区精品视频| 成人免费视频91| 岛国av在线一区| 久久久久久久九九九九| 一区二区三区福利| 中文字幕久久一区| 亚洲精品字幕在线观看| 在线午夜精品自拍| jizz内谢中国亚洲jizz| 久久伊人资源站| 直接在线观看的三级网址| 国产精品高潮呻吟久久av黑人| 色综合久久中文| 欧美丰满熟妇bbbbbb百度| aaa亚洲精品| 成人在线免费看视频| 亚洲另类xxxx| 一级毛片久久久| 日本在线观看一区二区| 国产剧情在线观看| 91精品国产高清久久久久久91| 精品福利网址导航| 欧美网站免费观看| 2020国产成人综合网| 久久久久久久久久一级| 中文字幕免费精品一区| 9999精品| 国产一区二区四区| 91免费看片在线观看| 波多野结衣网站| 久久精品国产99国产精品澳门| 日韩精品视频在线看| 国产主播自拍av| 久久精品欧美一区二区三区不卡| 日本视频www色| 久久综合伊人77777蜜臀| 51精品国产| 国产精品无码专区av在线播放 | 伊人春色在线观看| 国内一区在线| 日本视频一区二区| 欧美毛片在线观看| 亚洲美女动态图120秒| 亚洲国产综合在线观看| 国产一二三在线视频| 日本一区二区成人| 成 人片 黄 色 大 片| 欧美一区二区三区免费视| 婷婷久久综合| 日本黄色免费观看| 欧美三区在线视频| 丰满大乳少妇在线观看网站| 日本一区高清在线视频| 国产乱淫av一区二区三区| 国产又黄又猛又粗又爽| 操91在线视频| 免费视频一区三区| 久久久久亚洲av无码网站| 91九色最新地址| 丁香花电影在线观看完整版| 欧美一区二区三区成人久久片| 国产精品1区二区.| 在线视频免费观看一区| 91av免费观看91av精品在线| 91精品国产乱码久久久久久|