财讯中国

企业安全运营新范式 打造数字资产的“守护神”

来源:中关村在线 2021-11-12 19:47:30

数字经济的蓬勃发展为全球社会注入了新的活力,云计算、大数据、AI、区块链、物联网等技术日趋成熟且快速落地,与传统产业的深度融合让千行百业的业务场景焕发新生。然而与此同时,安全问题也逐渐成为企业数字化面临的重要挑战。尤其是中央网络安全和信息化领导小组的成立,以及《网络安全法》、《个人信息保护法》、《等保2.0》等一系列政策陆续出台,将数据安全上升到国家战略层面。在Palo Alto Networks(派拓网络)大中华区总裁陈文俊看来,企业需要新的方式来提升网络安全防御能力,一个广泛而开放的生态系统对于成功部署安全编排与自动化(SOAR)平台至关重要。


Palo Alto Networks(派拓网络)大中华区总裁陈文俊

IDC预测,到2025年中国网络安全市场规模将达到187.9亿美元,年均增长率约为17.9%,增速领跑全球。传统的边界安全防御难以抵御新的威胁,主动防御成为必选项。前不久,Palo Alto Networks与普华永道中国宣布扩大合作,提供安全运营服务。新产品将普华永道提供的托管安全服务(MSS)与Palo Alto Networks Cortex XDR和Cortex XSOAR安全平台相结合,为国内的双方共同客户提供服务。双方合作的安全运营服务将由普华永道位于上海的安全运营中心提供支持。该中心由普华永道安全分析平台支持,符合当地法律法规,并内置与Cortex XDR和XSOAR的集成。

经过16年的发展,Palo Alto Networks已成为全球领先的网络安全企业,服务着150个国家的85000家客户,包括85%的财富100强、71%的财富2000强企业,并通过持续创新和投资并购形成了完善的安全解决方案,围绕零信任安全架构构建了三大安全平台:网络安全(STRATA | PRISMA SASE,跨硬件、软件和即服务的一流防火墙平台)、云安全(PRISMA CLOUD,保护在云中运行的所有类型负载的综合平台)、SOC安全(CORTEX,通过数据、分析和自动化实现安全运营中心的新方法)。

对于传统的安全运营来说,技能不足、专业人才招聘、培训和留存方面困难重重等因素增加了安全团队的压力,持续警报疲劳,无法有效识别隐蔽而复杂的攻击,无法满足24x7的预警要求。同时,事件监测、响应与遏制均由人工操作,效率低下,缺少检测和保护混合云与多云环境的技术与能力。随着网络安全和监管要求持续更新完善,现有机制难以紧跟法规制度的步伐。这一切,都让企业的网络安全投资难以最大化。

普华永道的MSS服务适用于不同行业及规模的组织,将响应时间从通常需要的几天缩短到几分钟,最大限度地降低可能出现的各种威胁。客户现在可以利用托管威胁搜寻、保护、检测及响应服务,在加强防御和改进响应操作的同时,降低每个阶段的入侵风险。该服务使企业能够走上主动防御“未知威胁”的道路,并扩展了对本地、云、虚拟化和物联网环境的保护。

据了解,普华永道的下一代安全运营服务主要有五个特点:第一,拥有世界一流的红队攻击经验,具备全方位的防御方案,而非仅以周边为防御重点,提供了多维度的全球和本地威胁情报,包括Palo Alto Networks和普华永道的全球经验;第二,遵守网安法和网络安全等级保护制度的要求,满足特定行业监管要求,避免因违规行为导致的巨额处罚和声誉损失;第三,提供自动化和编排功能,可重复性自动化借助协作工作空间、机器学习和互相关提高调查质量,实现事件响应的标准化和规模化,统一安全功能,通过一个控制台收集来自多个产品的情报;第四,整合了MITRE框架,会评估当前对阶段和技术的保护与检测用例,以及当前对阶段和技术的保护与检测能力,消除盲点,通过紫队加持,让红队和蓝队通力合作,最大程度确保网络防御的有效性;第五,无EPS限制的模式,聚焦关键资产,保护整套系统程序而非单一设备,RTO最大化,投入有效监控实现全天候监测,降低TCO,做到预测性定价,采取基于基础设施的定价模式,不用担心EPS或数据限制问题。

在安全运营服务领域,普华永道已深耕20多年,拥有CREST、ISO/IEC 27001认证,当前在中国市场服务着金融、科技、汽车等行业超过30家客户,在上海、香港、澳门建立了安全运营中心,并将于12月在广州开设安全运营中心ITOT的实验室。通过与Palo Alto Networks的合作,双方将为更多的客户提供全天候的检测服务。

“很多安全运营服务的关注点是在攻击链的前线,而普华永道是通过整合派拓网络的产品,帮助客户覆盖广泛的场景,可以检测在MITRE攻击面上不同的威胁,满足客户在云端、本地的部署需求。”普华永道中国网络安全与隐私保护服务总监黄财明谈到,“通过接收产品日志,普华永道的安全分析平台在整合派拓网络的自动化响应/编排、XDR、终端网络与云方案后,可以直接帮助客户完成响应与检测,省去了企业的额外投资,更快速的满足客户对网络安全、数据保护的要求。”

面对企业内部信息孤岛和专业人才稀缺等问题,Palo Alto Networks打造了一套基于人工智能、机器学习和云端大数据运算的平台,帮助客户对多数安全攻击进行自动化的检测、拦截,以及快速响应和调查。同时,还可以在面对大量事件涌入的情况下,帮助客户快速从事件中自动定位攻击和威胁,进行相应的自动化响应。例如,会帮助客户加强网络和部门之间的相互协同,找到不同云环境中的漏洞,让企业的安全投资事半功倍。

后疫情时代,混合办公模式开始成为主流,随之而来的是安全边界逐渐模糊,风险防范变得更加困难。此时,零信任架构就被更多的企业所接受。PrismaSASE解决方案可以满足用户随时随地的办公需求,能够在任意环境中安全访问数据。借助家用式安全设备,用户还能把Wi-Fi防火墙延伸到家中,满足远程办公的要求。

“越来越多的企业客户尤其是CIO意识到,零信任是构建安全网络的系统性方法。一句话来讲,就是不去相信网络上的任何一个元素、任何一个人、任何一种身份,对于所有的流量、用户、应用都要进行相应的认证和检查,这就是零信任的初衷。”Palo Alto Networks(派拓网络)中国区大客户技术总监张晨称,“派拓网络有零信任的规划服务,会帮助客户先了解网络流量上的问题,再去有的放矢地规划零信任相关的策略,然后部署相应的解决方案。这个解决方案会跨越本地数据中心、云端、终端和混合云等多种环境,是一个系统工程。”


Palo Alto Networks(派拓网络)中国区大客户技术总监张晨

针对安全攻击的检测和防御,Palo Alto Networks的Cortex XDR不仅可以从端点和服务器上进行安全检测和行为分析,还能透过网络层面在初期辨别出攻击威胁,做到跨端点、网络和云端的快速的检测、识别、防御和响应。利用XSOAR,可以把前端识别到的安全攻击和相应响应进一步与关联的系统、应用、部门进行共享。例如,XDR会识别出钓鱼邮件诱导的网络连接,快速向全体员工发出警报,以及判断病毒的渗透程度。

这些防御机制依托于Palo Alto Networks的全球安全危险情报体系,并且与普华永道的安全运营服务中心进行了深度集成。借助Cortex XDR,客户缩减了8倍的检测和响应时间,通过警报分组将警报减少50倍,减少了44%的TCO。利用Cortex XSOAR,可以将企业的每周警报从10000减少到500,响应时间从3天减少到25分钟,自动化30%的事件节省了1位全职员工的时间。

XSOAR对攻击的自动化分析可以辨别高危和误报信息,之后结合漏洞管理的数据提供防御措施。例如,如果攻击的是Windows设备,但攻击来源是Linux,就可以根据结果帮助客户做出响应,由此结合不同的数据源减少误报。对于客户来说,可以从成千上万条告警中解放出来,将有限的精力聚焦到数十条高优先级的警报上,降低运维压力。SOAR与CMBB漏洞管理的结合,则可以帮助客户自动扫描数据,帮助他们查看哪些系统需要及时更新安全补丁。

Palo Alto Networks(派拓网络)中国战略业务开发经理薛友逢表示:“当前所有的产品都会支持安全运营托管服务,针对不同产品的解决方案,我们会发展一些更合适的安全运营合作伙伴为客户提供价值。这些伙伴是更加专业的,在某个领域里有足够强的安全知识积累和运营技能,可以帮助用户解决问题、设计安全架构,定制发展战略。最终,希望我们的运营合作伙伴利用专业技能和经验帮助用户更有效、更方便地通过派拓网络的平台解决问题。”

可以说,通过将Cortex XDR、Cortex XSOAR与MSS服务相结合,客户可以减轻安全运营人员的日常负担,实现从警报管理、调查到事件响应的全天候覆盖。从市场趋势来看,围绕云安全、SD1、IoT、5G、容器、无服务器等新兴环境的安全支出正成为企业在网络安全市场投入的新增长点。从2018年起,Palo Alto Networks通过一系列并购形成了完善的产品组合,帮助客户应对来自不同领域的挑战,例如在安全托管服务方面会与普华永道共同做一些深度的服务整合。

“我们与普华永道扩大合作,是希望Palo Alto Networks(派拓网络)主动的、安全的防御解决方案,与普华永道的托管安全服务相结合,打造一个全新的安全运营服务,能够帮助中国企业提升网络安全的防御能力,派拓网络的愿景是希望每一天都比昨天更安全,希望与大家一起能够去守护我们的数字生活,致力于成为企业首选的安全合作伙伴。”陈文俊说。

西部数据(Western Digital) 1TB SATA6Gb/s 7200转128M 企业级硬盘(HUS722T1TALA604)

[经销商]京东商城

[产品售价]689元

进入购买

华为AX3 Pro

[经销商]京东商城

[产品售价]299元

进入购买

Intel 酷睿i7 11700K 八核心,十六线程,睿频至高可达5.0GHz

[经销商]京东商城

[产品售价]2499元

进入购买

标签: 企业安全 数字资产

相关新闻

Windows 11终于获得全新的音量指示器
2022-01-13 10:05:49
Morefine推出S500+迷你电脑:最高配Ryzen 9 5900HX
2022-01-13 10:05:44
LG希望通过CLOi ServeBot机器人来帮助应对“大辞职潮”危机
2022-01-13 10:05:38
国外少年发现特斯拉漏洞:无需钥匙可开走 已入侵25辆
2022-01-13 10:05:29
iOS 15.3 Beta 2修改措辞:运营商并非iCloud隐私中继禁用的唯一原因
2022-01-13 10:05:23
奥密克戎会“隐身”引发“超级熔断”:一周取消142个回国航班
2022-01-13 10:05:16
省下的油钱用来交保费?如何让电车买得起也“保得起”
2022-01-13 10:05:08
元宇宙火爆:美国虚拟房地产吸引数百万美元投资
2022-01-13 10:05:01
传叮咚买菜大裁员:员工称少了上万人、核心部门最高裁50%?
2022-01-13 10:04:55
百度诉人工刷量平台干扰搜索引擎获赔200万
2022-01-13 10:04:48
大神在民间!黑苹果新增支持12代酷睿和Z690主板
大神在民间!黑苹果新增支持12代酷睿和Z690主板
2022-01-13 08:29:23
Win11第三方Files文件管理器版本更新新增ARM64支持并修复部分BUG
Win11第三方Files文件管理器版本更新新增ARM64支持并修复部分BUG
2022-01-13 08:27:53
Firefox 96正式发布:显著改进噪声抑制和回声消除功能
Firefox 96正式发布:显著改进噪声抑制和回声消除功能
2022-01-13 08:25:49
Windows11安卓子系统获更新:核显+独显用户性能提升明显
Windows11安卓子系统获更新:核显+独显用户性能提升明显
2022-01-13 08:24:48
微信新功能科支持朋友圈折叠图片!网友:再也不用选“不看他朋友圈”了
微信新功能科支持朋友圈折叠图片!网友:再也不用选“不看他朋友圈”了
2022-01-13 08:23:24
把iOS 15做进浏览器?这款浏览器插件谁用谁知道
把iOS 15做进浏览器?这款浏览器插件谁用谁知道
2022-01-13 08:21:58
Win11多任务切换界面更新曝光:应用程序窗口将以全屏形式呈现
Win11多任务切换界面更新曝光:应用程序窗口将以全屏形式呈现
2022-01-13 08:19:20
Win11新预览版22533优化更新亮度、音量控制条界面UI
Win11新预览版22533优化更新亮度、音量控制条界面UI
2022-01-13 08:17:53
仅3.8毫米世界最薄笔记本摄像头模组发布!搭载广角失真校正反扭曲算法
仅3.8毫米世界最薄笔记本摄像头模组发布!搭载广角失真校正反扭曲算法
2022-01-13 08:12:40
Intel Arc锐炫独立显卡驱动优化 全新架构可最多提升40%性能
Intel Arc锐炫独立显卡驱动优化 全新架构可最多提升40%性能
2022-01-13 08:11:31
AMDX370主板正式支持锐龙5000,但不在支持第七代APU Bristol Ridge
AMDX370主板正式支持锐龙5000,但不在支持第七代APU Bristol Ridge
2022-01-13 08:08:09
前谷歌工程师成立的Nuro公司推出第三代自动驾驶送货机器人
2022-01-13 07:30:44
iOS 15.2.1和iPadOS 15.2.1发布 解决HomeKit漏洞问题
2022-01-13 07:30:39
世卫组织:全球新冠肺炎新增死亡病例数保持稳定
2022-01-13 07:30:32
传屏下Face ID推迟到iPhone 15 Pro才会出现
2022-01-13 07:30:25
Windows 11多任务切换界面返璞归真?新设计曝光
2022-01-13 07:30:18
Wedbush分析师称如若失去中国市场 特斯拉股价将大跌
2022-01-13 07:30:13
投资公司称iPhone 13生产瓶颈已得到解决
2022-01-13 07:30:06
特斯拉创始人:电动汽车销量将起飞、但产量不一定
2022-01-13 07:30:01
美国加州正在评估特斯拉自动驾驶测试是否需要监管
2022-01-13 07:29:54
药丸形打孔屏!iPhone 14要大涨价 最高2TB
2022-01-13 07:03:32
重回一月一发巅峰节奏?魅蓝回归第二款新机入网
2022-01-13 07:03:27
影驰全家桶 新年新气象 从一套新机开始
2022-01-13 07:01:44
传递科技之善,守护小家之情 | 帅丰集成灶登陆央视3大频道、全国11大机场
2022-01-13 07:01:38
CF开挂乱封玩家?腾讯:系外包磷石膏
2022-01-13 07:01:29
《穿越火线》内部员工开挂被举报:外包员工开除处理
2022-01-13 07:01:23
小牛电动首款汽车亮相 定位智能高端新能源
2022-01-13 07:01:15
Intel独立显卡仅靠200行代码让性能提升40%
2022-01-13 07:01:07
种草了 魅族全透明移动电源开售 仅999元
2022-01-13 07:00:59
普通人也能买得起的布加迪新能源电动车
2022-01-13 07:00:52
罗技推出60美元的主播光源
2022-01-13 07:00:46
免费下载 快升级!微软发Win11更新 修复多个问题
2022-01-13 07:00:41
巴掌大小电脑预装Win11 配1TB固态 可轻松外接3台显示器
2022-01-13 07:00:27
18岁女玩家玩《原神》不到2月用父亲信用卡充9万
2022-01-13 07:00:21
曝真我GT2 Pro春节前上市 20日举行预沟通会
2022-01-13 06:31:06
一台干衣机每年可向外部环境排出多达1.2亿个微纤维
2022-01-12 23:45:57
罗技发布照明配件Litra Glow 为视频通话与内容创作中的人物补光
2022-01-12 23:45:51
金域医学:主动传播病毒等传言不实 请公众勿造谣传谣
2022-01-12 23:45:44
瑞银CEO:比特币价格今年或达7.5万美元 推动者正是大伙
2022-01-12 23:45:39
iPhone 14 Pro再次被传将配备4800万像素摄像头
2022-01-12 23:45:31
奥斯汀街头骗子盯上停车咪表:放置自制二维码以窃取付款信息
2022-01-12 23:45:23
英国监管机构正式对微软收购Nuance一案展开调查
2022-01-12 23:45:16
Red Hat/Fedora Anaconda迁移到基于网络的新UI
2022-01-12 23:02:56
年轻人的第一台布加迪!布加迪纯电动踏板车发布
2022-01-12 23:02:47
黑客组织Patchwork感染自己开发的恶意程序
2022-01-12 23:02:33
哈勃科技投资物联网的操作系统服务商开鸿
2022-01-12 23:02:26
罗技推出Signature M650鼠标 3款型号 售价249元
2022-01-12 23:02:17
微软发布补丁 修复HTTP协议栈远程执行代码漏洞
2022-01-12 23:02:08
发现最偏心系外行星,每隔几周就会变得非常热
2022-01-12 23:01:56
企查查数据:2021年我国商业航天融资超64.5亿元
2022-01-12 23:01:48
LG加入IBM Quantum Network 推进量子计算的应用
2022-01-12 23:01:41
Windows 11获累积更新 升至Build 22000.434
2022-01-12 23:01:33
T-Mobile声称未大规模屏蔽iCloud隐私中继功能
2022-01-12 23:01:25
Android端Firefox Focus新增隐私保护功能
2022-01-12 23:01:19
大量Wordle“克隆”应用从苹果App Store中消失
2022-01-12 23:01:08
Verizon、AT&T表示未阻止iCloud隐私中继功能
2022-01-12 23:00:57
微软前高管建议剥离Office和Windows 专攻云计算
2022-01-12 23:00:49
指纹解锁共享单车!美团公开新专利
2022-01-12 22:53:06
限制挖矿算力!微星发布三款RTX 3080 12G系列显卡
2022-01-12 22:52:11
三星重振中国市场再出大动作!和京东签署国内战略协议
2022-01-12 22:51:26
还是张朝阳会玩!集结明星在长白山直播三天三夜!
2022-01-12 22:50:17
小米 10S正式推送MIUI 13:桌面更加流畅
2022-01-12 22:48:36
曝真我GT2 Pro春节前上市 20日举行预沟通会
2022-01-12 22:00:38
19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
2022-01-12 21:19:34
赴港上市前夜 美菜网被爆总部搬迁、裁员40%
2022-01-12 21:19:27
索尼推出《蜘蛛侠:英雄无归》联名款全新WALKMAN
2022-01-12 21:19:17
魅族冬季新品发布会:lipro、PANDAER、mblu 齐登场
2022-01-12 21:19:00
美国新冠住院人数突破去年峰值 福奇:奥密克戎会传到每一个美国人
2022-01-12 21:18:50
“最冷春节”即将上线 新能源车主开不回老家?
2022-01-12 21:18:42
GeForce RTX 3080 12GB上线电商平台 售价约为1万元
2022-01-12 21:18:34
韩国批准诺瓦瓦克斯新冠疫苗 辉瑞新冠口服药明日送达
2022-01-12 21:18:27
空客2021年共交付611架民用飞机
2022-01-12 21:18:19
Windows Subsystem for Android更新 开始支持GPU切换
2022-01-12 21:18:11
“假笑男孩”祝福视频450元一条:每月在中国都接到订单 量不是特别大
2022-01-12 21:18:02
微商噩梦:微信朋友圈折叠图片新功能悄然上线
2022-01-12 21:17:46
Moto G Stylus 2022最新渲染图揭示其完整外貌:三颗摄像头+打孔屏
2022-01-12 21:17:40
UNITEX推出支持USB连接的LTO-9磁带驱动器
2022-01-12 21:17:31
支持LTE Advanced的Surface Pro 8现在可以从微软官网订购
2022-01-12 18:13:39
Check Point安全报告显示去年企业受到的总体网络攻击量有明显增加
2022-01-12 18:13:33
LG新能源称凭借积压订单将很快击败宁德时代
2022-01-12 18:13:24
Intel NUC迷你机产品线调整 12代酷睿平民版被砍
2022-01-12 18:13:18
美国因感染新冠病毒住院治疗人数达到历史最高水平
2022-01-12 18:13:13
NVIDIA宣布DLDSR AI超分辨率技术:驱动集成、无需游戏优化
2022-01-12 18:13:08
5部手机同时抽中2300元“优惠券” 扫地机器人大奖背后是何套路?
2022-01-12 18:13:02
波音2021年飞机交付量大增 但仍落后于对手空客
2022-01-12 18:12:55
辉瑞疫苗合作商BioNTech:今年新冠疫苗的收入可能会减少
2022-01-12 18:12:50
加拿大研究显示因感染新冠病毒住院的儿童出现严重并发症的风险较高
2022-01-12 18:12:43
加拿大魁北克省将对拒绝接种新冠疫苗者处以高额罚款
2022-01-12 18:12:36
从27个行业标杆,看2022营销与经营风向标|巨量引擎引擎奖榜单公布 (FOR seo)
从27个行业标杆,看2022营销与经营风向标|巨量引擎引擎奖榜单公布 (FOR seo)
2022-01-12 16:50:28
入场2022,从看懂这16个案例开始|巨量引擎引擎奖榜单公布
入场2022,从看懂这16个案例开始|巨量引擎引擎奖榜单公布
2022-01-12 14:16:53

热门文章

热点专题