计世网

“新常态”下安全问题无处不在,谁能为企业保驾护航?
作者:焦旭 | 来源:计算机世界
2021-04-07
思科卜宪录:“安全,我们是专业的。”

 

自2020年疫情以来,在安全领域颇有建树的思科先后发布了《未来安全远程办公报告》《2021年安全成果研究》《2021年数据隐私基准研究报告》等多份行业研究报告。 从这些报告中不难看出,企业越来越依赖于通过应用程序与客户互动并为其提供服务,这些应用程序中产生大量的个人用户数据,可能导致企业面临日益严峻的网络威胁及安全事件时的脆弱性增加。

此外,随着企业需要持续支持更多在家工作的员工使用笔记本电脑和设备接入公共互联网,这样的挑战还在加剧。这考验着企业监控措施的极限,随着 IT 管辖范围的大幅扩展,那些原本非常安全的 IT 领域也可能会产生新的弱点和漏洞。

思科大中华区副总裁、安全事业部总经理卜宪录

思科大中华区副总裁、安全事业部总经理卜宪录在接受采访时指出:“当下,企业和用户面临的安全挑战是空前的,具体体现在云化的普及、远程办公的增多,以及不断演化的安全威胁等方面。”思科通过统计分析发现,目前有50%左右的经济增加值是由数字化所驱动;安全市场增长率已超过20%,三倍于GDP增长和ICT投资;72%的企业正计划增加网络安全投资。

在这种行业趋势下,为了更好地帮助客户在数字化浪潮中前行,思科也在寻求转型,据卜宪录介绍,思科充分了解客户的需求,正从过往不仅一如既往地的重视硬件保护,近几年在向软件保护领域也颇有成绩转型,以实现软硬兼并顾的融合,。目前其信息安全业务已占一直是思科整体业务的70%份额重要部分,今后将更加重要。

基于此,思科提出了最新的安全策略:End to End Security、SASE解决方案、Zero Trust零信任。

End to End Security,即实现端到端的安全,涵盖Any User、Any  Device、Any  App、Anywhere。从基础架构安全、到工作负载安全、再到应用安全,通过三层架构的安全设置,实现在不同场景中,采用任何应用架构,都可以提供可视与安全的保护。

SASE解决方案,是依托云技术,提供用户及设备访问应用时所需要的连接和控制能力。简单来说即通过Connect连接、Control控制、Converge融合,让任何用户及任何设备都可以简单、自动地访问任何应用程序,零信任介入控制,防御威胁,实现云交付和集成网络的协作与安全。

Zero Trust,即采用零信任架构构建安全高效的网络,在员工与设备(Workforce)环节为用户及其设备建立信任度,以访问应用程序和资源;在工作负载(Workload)环节基于风险评估、情景策略和经过验证的业务需求,限制对工作负载的访问;在工作场所(Workplace)环节为所有用户和设备,包括物联网,建立对网络的最小特权访问控制。为企业构建一个ZTX零信任之旅。

卜宪录表示:“后疫情时代企业数字化转型的步伐将不可逆转的加速。在这个过程中,业界的最佳实践是采用零信任架构,对任意用户按需进行身份认证和状态检查,实现任意设备从任何地点到任意应用的安全可视化和可控性,以及在多云和混合云环境下的安全策略一致性,从而全面保护数据安全性和隐私。”


此外,思科的报告显示,疫情期间保护隐私已经成为推动创新的关键因素,而采取隐私保护措施的企业也获得了更多的收益。谈及采取隐私保护措施和提高收益是如何构成因果关系时。卜宪录指出,企业自身信息安全的水平、合规水平,对于合作伙伴、供应链来说是至关重要的。整条供应链上的企业都在追求高安全性,都在追溯上游合作企业的合规性和安全性,因此高安全性已经成为合作的基础,以及提高企业信誉的指标之一。

在采访的最后卜宪录强调,疫情以来,在信息安全、隐私保护方面,思科是最佳的实践者。正因为此,在后续服务中也赢得了客户的信任。卜宪录直言:“安全,我们是专业的。”

责任编辑:焦旭