3
發(fā)布日期:2024-06-05 14:51 瀏覽次數(shù):
?。ㄔ瓨?biāo)題:深信服安全新范式2.0:AI內(nèi)核、云化賦能,為安全建設(shè)“做減法”)
要解答這個(gè)問題,我們認(rèn)為要追根溯源——數(shù)字化轉(zhuǎn)型加速背景下,業(yè)務(wù)內(nèi)部新變化帶來網(wǎng)絡(luò)安全的新風(fēng)險(xiǎn)。
越來越多組織單位擁抱云化,并通過數(shù)據(jù)治理助力業(yè)務(wù)決策,敏感數(shù)據(jù)廣泛分布在云端和移動(dòng)終端;遠(yuǎn)程辦公、移動(dòng)辦公更加普遍化,面臨高效率和安全性的雙重挑戰(zhàn)。
而在外部局勢上,AI大模型技術(shù)被攻擊者所應(yīng)用,猶如火上澆油,進(jìn)一步助燃網(wǎng)絡(luò)安全新風(fēng)險(xiǎn)的火苗。
總結(jié)來說,當(dāng)前網(wǎng)絡(luò)安全建設(shè)的主要矛盾,是現(xiàn)有滯后的安全建設(shè)體系與業(yè)務(wù)云化移動(dòng)化、AI生成式攻擊等新變量不可調(diào)和的矛盾,其背后的本質(zhì),是低效繁瑣和重投入輕運(yùn)營的安全建設(shè)固有思路,已無法適應(yīng)內(nèi)部業(yè)務(wù)與外部威脅的動(dòng)態(tài)變化。
一切唯獨(dú)不變的,是變化本身。但傳統(tǒng)安全產(chǎn)品的能力反而變化太慢,無法跟上威脅變化的速度。我們該以什么方式才能簡單有效、靈活可生長、持續(xù)應(yīng)對新型威脅? ——云化,曾經(jīng)以敏捷性和彈性顛覆了基礎(chǔ)設(shè)施資源的供給模式,現(xiàn)在,安全能力云化,是用戶邁向「安全領(lǐng)先一步」的創(chuàng)新之舉,也是突破現(xiàn)有矛盾的最優(yōu)解。
由此深信服提出一套完整思路——以AI為內(nèi)核、云化賦能的安全新范式2.0,以敢承諾的效果保障、省心安心的新體驗(yàn)、靈活訂閱的新模式,滿足用戶平衡安全效果與體驗(yàn)、平衡投入與產(chǎn)出的需求。
深信服認(rèn)為,安全能力的云化不僅是將單點(diǎn)安全能力平移到云端。作為國內(nèi)唯一單一供應(yīng)商SASE市場代表廠商,深信服充分利用SASE全球分布式POP點(diǎn)與彈性算力的架構(gòu)優(yōu)勢,將領(lǐng)先的安全能力微服務(wù)化,為用戶提供效果更好、體驗(yàn)更快的安全辦公解決方案。
例如,針對用戶的互聯(lián)網(wǎng)安全訪問需求,深信服突破傳統(tǒng)防火墻本地規(guī)則限制,將本地防火墻百萬級威脅特征識(shí)別庫對接POP點(diǎn)百億級威脅情報(bào),規(guī)則庫驟升數(shù)萬倍,做到新型威脅100毫秒內(nèi)實(shí)時(shí)攔截,未知威脅5分鐘同步;針對用戶的海外接入安全需求,深信服將SASE-ZTNA的零信任網(wǎng)絡(luò)訪問與SASE-GA全球組網(wǎng)加速無縫融合,不僅為用戶提供基于零信任的安全接入策略,還能實(shí)現(xiàn)海外用戶訪問體驗(yàn)10+倍提速。
云端安全托管服務(wù)是安全能力云化的另一個(gè)重要實(shí)現(xiàn)方式。2018年,深信服于國內(nèi)首發(fā)安全托管服務(wù)MSS。
在技術(shù)能力上,深信服MSS安全運(yùn)營平臺(tái)實(shí)現(xiàn)了7*24小時(shí)的監(jiān)測與服務(wù)機(jī)制相嵌套,實(shí)時(shí)監(jiān)控關(guān)鍵節(jié)點(diǎn),針對不同用戶“千人千面”,響應(yīng)動(dòng)作更符合個(gè)性化需求。
在安全效果上,深信服MSS敢承諾、能兜底,基于人機(jī)共智的理念,定義標(biāo)準(zhǔn)工作流,從檢測、研判、遏制到閉環(huán),全流程SLA敢承諾,并通過工單系統(tǒng)監(jiān)督審核服務(wù)質(zhì)量。
面對AI大模型攻擊對抗升級態(tài)勢,MSS安全運(yùn)營中心亦具有領(lǐng)先一步的魄力。超400位云端專家在安全GPT的賦能下,MTTD提升3倍,MTTC提升5倍,由此“人機(jī)共智”踏入全新階段,形成“大模型+數(shù)據(jù)+安全和算法專家”的強(qiáng)大“數(shù)據(jù)飛輪”。
不止于此,深信服依然思考:AI大模型能力是否能為用戶提供更簡單有效的獲取方式?
云化可能是讓更多組織單位用得上、用得好AI大模型能力最便捷、性價(jià)比最高的方式。安全GPT支持云化賦能深信服安全產(chǎn)品與服務(wù),截至目前在130多家測試應(yīng)用的用戶中,超過80%的用戶選擇云化部署,還能確保敏感資產(chǎn)信息不上云、不留存于模型訓(xùn)練。
由此,深信服在安全云化、服務(wù)化形成獨(dú)特優(yōu)勢,可屏蔽不同接入環(huán)境的差異,聚集強(qiáng)大的AI能力、云端專家資源與情報(bào)能力,實(shí)現(xiàn)云上云下一體化管理,助力用戶效果與體驗(yàn)領(lǐng)先一步。
我們已經(jīng)在云上搭建一個(gè)“安全應(yīng)用商店”,將安全GPT、MSS、SASE等云化安全能力與用戶本地已建安全體系可形成能力對接,云地協(xié)同,用戶隨需一鍵訂閱,即可享受敢承諾的安全效果和省心可靠的新體驗(yàn)。
云化訂閱能力可保護(hù)用戶已有投資,避免安全設(shè)備堆疊和多種異構(gòu)的臃腫化建設(shè),同時(shí)縮短硬件采購流程所需時(shí)間、解決能力更新不及時(shí)的問題,尤其是在業(yè)務(wù)高峰和實(shí)戰(zhàn)攻防演練時(shí)期。
擺脫一錘子的買賣模式,用戶將為長期可生長的安全效果和服務(wù)質(zhì)量按需付費(fèi),后續(xù)有更多場景安全需求,亦可實(shí)現(xiàn)漸進(jìn)式彈性擴(kuò)展,避免超前或過度投資。
基于長期建設(shè)經(jīng)驗(yàn),深信服通過一套成熟的云網(wǎng)端架構(gòu),實(shí)現(xiàn)“數(shù)字化平權(quán)”——云端能力結(jié)合本地安全組件,一鍵訂閱云端安全能力,云地協(xié)同發(fā)揮云、網(wǎng)、端優(yōu)勢,快速拉升本地安全水位。
這套架構(gòu)切實(shí)為用戶的安全建設(shè)“做減法”,以“輕投入重運(yùn)營”的方式,適應(yīng)外部威脅與內(nèi)部業(yè)務(wù)的動(dòng)態(tài)變化。
從用戶真實(shí)場景需求出發(fā),深信服安全新范式2.0推出六大場景“套餐”:預(yù)防勒索、通報(bào)預(yù)防與響應(yīng)、實(shí)戰(zhàn)攻防、安全組網(wǎng)、一體化辦公4166am金沙信心之選與辦公防泄密。
用戶可按照不同的場景需求搭配不同的能力,以云化方式帶來遠(yuǎn)超傳統(tǒng)架構(gòu)的安全風(fēng)險(xiǎn)全局可視、高可用、高性價(jià)比的極致體驗(yàn)。