新环境带来新威胁,派拓网络与普华永道携手贡献新利器
发布时间:2021-11-10 09:19 所属栏目:53 来源:互联网
导读:当企业数字化转型不断加速之时,上云成为主流的技术路线,但云安全一直是横亘在众多用户面前的一只拦路虎。同时,面对越来越严峻的网络安全形式和安全运营人才短缺的双重压力,用户不得不一方面强化安全策略,另一方面需要借助AI和自动化技术,用低成本高效率
当企业数字化转型不断加速之时,上云成为主流的技术路线,但云安全一直是横亘在众多用户面前的一只拦路虎。同时,面对越来越严峻的网络安全形式和安全运营人才短缺的双重压力,用户不得不一方面强化安全策略,另一方面需要借助AI和自动化技术,用低成本高效率的策略保障安全。 这个时候,用户无疑急需一种兼顾他们各种需求的安全工具。幸运的是,这种工具已经来了。11月2日,Palo Alto Networks宣布和普华永道中国扩大合作,提供安全运营服务。新产品将普华永道提供的托管安全服务(MSS)与Palo Alto Networks(派拓网络)Cortex XDR和Cortex XSOAR安全平台相结合,为国内的双方共同客户提供服务。 为了让广大用户更快地了解新工具,我们探营派拓网络,请派拓网络和普华永道中国共同回答了其中的应用疑问。 让专业的人做专业的事 普华永道的MSS服务适用于不同行业及规模的组织,可以将响应时间从通常所需的几天缩短到几分钟,从而能够最大限度地降低可能出现的各种威胁。而派拓网络的Cortex XDR提升了系统的可视性与检测水平,同时Cortex XSOAR提供了一种综合安全编排、自动化和响应(SOAR)平台,能够统一案例管理、自动化、实时协作和威胁情报管理,在整个事件生命周期内为安全团队提供支持。因此,二者的合作可以称得上是一种强强联袂,用户因此可以利用最先进的托管威胁搜寻、保护、检测及响应服务,在加强防御和改进响应操作的同时,降低每个阶段的入侵风险。 派拓网络大中华区总裁陈文俊介绍说:“网络安全目前已经上升到国家战略层面,《网络安全法》、《个人信息保护法》等安全法规不断出台,企业也面临更加复杂的合规需求。因此,企业用户需要随着市场需要新的方式来提升网络安全防御能力,一个广泛而开放的生态系统对于成功部署安全编排与自动化(SOAR)平台至关重要。我们会与普华永道中国共同提供服务,帮助企业重新部署IT团队,以实现其他关键业务恢复与增长,同时确保获得在国内提供的自动化、企业级安全服务。” 普华永道中国网络安全与隐私保护服务总监黄财明则表示:“我们和派拓网络发布了下一代安全运营服务,为此我们建立了一只专业的服务团队。我们整个安全运营中心的人员都是红队的,一直在帮客户去找一些漏洞。”由此不难看出,整合后的服务背后站着一只精英团队。 一些安全专家提出了不同的看法。派拓网络此前的调研报告显示,78%的中国受访者还是很依靠云服务商提供的安全服务,但安全专家却认为,由于托管方并不了解企业的业务,所以企业依然需要投入安全力量对于贴近业务的系统实施安全保护。 派拓网络中国区商业市场技术总监张晨对此发表了不同的看法:“现在业界已经达成了一种最佳实践,云服务提供商提供一种共享的模型。因此上云之后,某些安全问题确实还需要用户自己决定,比如安全级别的设定。但从具体的技术手段分析,用户一定需要专业安全服务商来提供安全保障。” 具体来说,张晨进行了补充:“象我们和普华永道中国的合作中,服务人员中有原来专门参加过红队的人员,他们的经验在关键时刻可以帮助用户。同时我们还提供自动化的安全技术,可以提升安全攻击响应和不同部门间协同处理的效率。再加上后面应用中可能用到的人工智能、机器学习、云端大数据的运算能力,这些都不是每个企业用户可以靠自身能力可以完成的。我们会用多年积累的安全经验帮用户解决这些技术难题。” 黄财明则进一步介绍说:“我们提供的安全服务不仅包含了不同的IT服务和企业架构,还会涉及成熟度评估和安全合规。很多安全服务商只是整合产品,没有很好地了解客户的现状,需求和架构。这样他们在做后期运营时,就会遇到许多挑战。而对于我们来讲,我们会在每一次做托管之前,一定要帮用户优化他们的环境,为后期后的持续运维打下基础。” 从中不难看出,新发布的安全运营服务可以让高水平的专业人士做专业的事。因此最为重要的,是新的安全运营服务因为专业而可以更大限度地保障企业的网络和数据安全。 防守是最好的进攻 足球比赛中,世界级守门员所要做的绝不只是最后关头的精彩补救,而首先是指挥本方防守队员保持好防守阵型,将防守漏洞化解于无形。当企业的业务与核心IT系统更为紧密地绑在一起之后,出于业务可持续的考虑,能够提前预防安全危机,就成了最好的策略。因此,在网络安全领域,防守反而是最好的进攻。 派拓网络与普华永道中国此次推出的安全运营服务,可谓正是针对此方面的需求,使企业能够走上主动防御“未知威胁”的道路,同时扩展对本地、云、虚拟化和物联网环境的保护。但另一方面,安全防护需要洞察能力,关于双方预防性服务能力的整合,就成了服务之外的一个新问题。 针对企业业务连续性的保障,黄财明强调:“普华永道的MSS有自己的威胁情报小组,同时我们跟派拓网络的安全研发团队,会一直帮客户提供预先的报警和安全报告。此次的联合服务,也整合了我们双方威胁情报跟网络安全的信息。” 这也就意味着,双方会持续监控一些新漏洞的攻击手法,然后去做检测规则,帮助用户很快地去做到检测并利用派拓网络的产品做响应。在此之外,此次新推出的服务还整合了一个数据泄露的监测,这样当用户出现数据泄露的情况,服务人员会提早告知他们,从而让用户做出迅速反应。 我们因此可以将新的托管服务理解为一个完整的安全运营中心的检测能力,加上派拓网络产品的可视化和自动化能力,从而在漏洞出现时可以做到自动化的检测跟响应。 综合安全策略的运用 派拓网络针对越来越严峻的安全形势,进行了一系列的并购和研发。在这样的条件之下,这些新技术将以什么样的周期加入托管安全服务,也成了用户关注的问题。 派拓网络中国战略业务开发经理薛友逢认为这涉及派拓网络产品策略以及派拓网络安全托管服务和合作伙伴发展战略两个层面的问题。 首先,从派拓网络产品策略层面来看,薛友逢介绍说:“这几年,随着用户的数字化转型加速,带来了更多网络安全的挑战。安全的威胁现在已经扩展到云安全、终端安全、IOT、5G、容器,甚至是代码方面的安全。所以派拓网络自2018年起到现在经收购了13家公司,并在收购后完成了自身产品的整合,形成了包括网络安全,云安全,终端,SoC未来安全在内的三大产品平台。通过整合和研发,我们能够提供出一些能够帮助用户解决某一领域里面最深问题的产品。” 其次,从派拓网络安全托管服务和合作伙伴发展战略来看,薛友逢认为:“每个产品会有一些独特的安全策略,很多产品需要分开部署。加入安全托管的产品,一定要经过专业化的设计,进行深入的产品和服务整合。但并不是所有的新产品都适合采用安全托管的模式提供。从用户的角度来看,他们需要找到最合适的安全运营合作伙伴,最重要的是能否给他们带来价值。派拓网络们针对不同产品的方向,针对不同的覆盖,会定制安全运营合作伙伴的发展战略。” 从这个角度来看,面对因环境变化带来的网络安全新难题,双方将贡献更多安全新利器。而从用户的角度来看,综合采用安全工具,也无疑将给自己的系统加上双保险。 (编辑:ASP站长网) |
相关内容
网友评论
推荐文章
热点阅读