热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

明天和意外谁先来临?布局“零信任”,不惧“黑天鹅”!

明天和意外,你永远不知道谁先来临。2020年突如其来的新型冠状病毒打乱了大家原本的生活和工作节奏,“万众一心,共战疫情”成为全国乃至全球人民

明天和意外,你永远不知道谁先来临。2020年突如其来的新型冠状病毒打乱了大家原本的生活和工作节奏,“万众一心,共战疫情”成为全国乃至全球人民的主旋律。这场疫情给全球带来的损失可以说是难以估量的,对于一些企业来讲,其影响更是“致命”的。如何保证疫情期间业务的正常运转成为企业关心的问题之一。

如果一家在全球有着7万多名员工的企业和你说,他们的员工在疫情期间依然可以正常办公,没有受到任何影响,你会信吗?我想很多人都会表示质疑,但有家企业却切切实实的做到了,他就是思科。在和思科的一场线上交流活动中,思科大中华区副总裁及安全事业部总经理卜宪录这样告诉记者:在春节后如果你去问思科的任何一个员工:“你上班了吗?复工了没有?”他一定会回答你:“我们一直都在上班,从来也没有停工,对于我们来说也没有复工这个说法。”

明天和意外谁先来临? 布局“零信任”,不惧“黑天鹅”!

思科大中华区副总裁及安全事业部总经理 卜宪录

卜宪录表示,思科95%的员工都采用远程办公的方式。对于思科来讲,工作实际上是一种行为,不受地点限制。而这一切的安全保障则是在思科的“零信任”架构的指导下来完成的。基于思科“零信任”安全架构以及多年的技术积累,思科在新常态下,从协作到安全、再到云等多层面有着独特优势。而除了保证思科自身的业务正常运转外,在整个疫情期间,为了帮助客户安全的复产复工,思科又做了哪些工作?

明天和意外谁先来临? 布局“零信任”,不惧“黑天鹅”!

根据卜宪录介绍,思科在今年4月份宣布推出业务弹性计划(Business Resiliency Program),该计划旨在帮助客户和合作伙伴应对不断变化的经济环境,缓解因新冠疫情带来的财务挑战,为企业提供所需的解决方案,使企业能够在当前这一特殊时期保持业务高效运营,保障员工安全,并为社区提供支持。

助力客户复产复工:技术是手段,信任是基础

明天和意外谁先来临? 布局“零信任”,不惧“黑天鹅”!

在思科众多的客户中,有些数字化程度较高,网络基础较为雄厚,企业员工一直在家办公,管理层也在线进行决策,企业的生产运营可以通过数字化平台完成。所以在疫情期间,他们所受影响很小。还有一些譬如电子商务、在线教育等线上相关行业,甚至出现逆势爆发,按下加速键。这些企业更早拥抱了数字化转型,所以在疫情期间反而有一个加速的发展。

而针对新常态下企业的复工复产、远程办公和学习层面,思科认为技术是手段,信任是基础。在技术支撑的前提之下,企业要构建一个互信的文化,有一套流程,使大家能够在任何地方办公的时候做到生产效率不下降。而为了帮助客户更快、更安全的完成复产复工,在疫情期间,思科推出了免费试用的解决方案,用来帮助更多的客户构建应急的复工复产系统的同时,让他们体验到安全保障措施。

“简单来说,我们提供一个端到端的系统,包括以下一代防火墙为基础的,帮助企业构建一个安全的通道,进行各种安全域的划分。此外,可以保护关键应用,包括邮件系统、协作系统,各种应用的系统都能够进行保护。”卜宪录如是说。

“另外一点也很重要,在疫情期间,各种APP遭受比以往更加频繁的攻击,思科有终端的安全架构系统可以识别一些非常高级的、恶意的攻击。此外,企业对于提升员工整体安全意识的培训,零信任安全手段的运用等,这些也需要提高。所以我们就在疫情期间推出了这样一套端到端的解决方案,帮助客户应急的同时,在未来也能建立任何时间地点都能办公的能力。”据不完全统计,自3月10日以来,新增超过1500万的用户使用了思科的安全解决方案,其中包括超过40万的中国用户。

三个“W”看懂“零信任”

在这场疫情中,思科的安全解决方案可以说得到了用户的广泛认可,而同样获得企业用户青睐的还有时下正热的“零信任”理念。

卜宪录谈到,在网络世界中,我们要把每一个用户在网络世界中的权限放到最小,首先给予他“零信任”,再基于用户的角色,结合状态,给他建立一个信任度。他在访问不同应用时,其权限也是不一样的。访问一个应用需要一个认证和授权的过程,这种认证、授权,包括审计的过程是不间断、持续运行的,从而确保每个用户的权利是最小的,给系统带来的风险也是最小,并且是可控、可视的状态,所以思科的“零信任”安全架构是“建立信任度、实施基于信任度的访问、持续的信任验证”三步循环的过程。

根据介绍,思科倡导的整个“零信任”安全架构是建立信任度、实施基于信任度的访问以及持续的信任验证这三步循环的过程。思科“零信任”安全架构会根据不同用户在这个三个关键领域架构中的不同情况,给予不同的认证和授权,从三个“W”的角度分阶段实现:

明天和意外谁先来临? 布局“零信任”,不惧“黑天鹅”!

“Workforce员工和设备”: 为用户及其设备建立信任度,以访问应用程序和资源;“Workplace工作场所”: 为所有用户和设备,包括物联网,建立对网络的最小特权访问控制;“Workload工作负载”: 即对于企业的关键应用,实施最小的访问权限,最小化攻击面。

思科大中华区安全事业部技术总监徐洪涛介绍,思科“零信任”安全架构主要有三大优势:

●第一,方案覆盖面广:思科的“零信任”架构涵盖针对员工的“零信任”、针对设备的“零信任”、针对网络的“零信任”、针对数据的“零信任”,以及针对工作负载(服务器)的 “零信任”,能够覆盖多个环节。他提到,对思科来讲,除了对用户数据碰触不多,其他几个环节思科都可以提供完整的方案。

●第二,部署方式简单:基于用户身份的部署,思科采用基于云的方式,其不需要在用户网络中部署任何设备,很多应用软件可以直接和思科“零信任”进行深度结合;此外,基于网络的“零信任”,思科是将“零信任”和思科传统的网络基础架构解决方案结合在一起,用户在建网络,保证高性能网络的同时,也获得了“零信任”安全。

●第三,安全技术过硬:思科的安全技术在行业里目前处于领先地位,此外有全球领先的威胁研究团队思科 Talos,它可以为思科的安全研究和安全产品服务提供强大的后盾支持,帮助思科的安全解决方案可以快速发现识别和阻挡最新最复杂的攻击。

写在最后

对于企业来讲,突如其来的黑天鹅往往会带来致命一击,如何做好网络安全工作,防患未然成为每个企业都要思考和解决的问题,而思科完备的安全解决方案以及“零信任”安全架构恰恰是给了客户一个完美的答卷。

明天和意外谁先来临? 布局“零信任”,不惧“黑天鹅”!

最后,为了帮助企业建立更完善的网络安全防护体系,卜宪录给出了几点建议:对于所有的企业来讲,线上、线下运营,要构建一个可以在任何地方远程办公,并且不影响效率的能力;对于一些大中型企业,思科建议按照业务连续性的计划构建一套系统(这不仅仅是IT系统,也包括供应链的系统,生产运营系统),并且可以通过建立“零信任”架构提升企业安全成熟度,多头并进才能够保持不间断的运行。


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 从高级程序员到CTO的4次能力跃迁!如何选择适合的技术负责人?
    本文讲解了从高级程序员到CTO的4次能力跃迁,以及如何选择适合的技术负责人。在初创期、发展期、成熟期的每个阶段,创业公司需要不同级别的技术负责人来实现复杂功能、解决技术难题、提高交付效率和质量。高级程序员的职责是实现复杂功能、编写核心代码、处理线上bug、解决技术难题。而技术经理则需要提高交付效率和质量。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 开足马力“拼经济” 闯出崭新“精气神”
    开足马力“拼经济” 闯出崭新“精气神” ... [详细]
  • 携手生态伙伴,希捷发布银河X16数据存储方案
    2019年6月26日,希捷科技在北京举办“容海量数据筑云之基石”——2019希捷科技企业级生态合作伙伴沟通会暨银河ExosX16新品发布会。在本次发布会上࿰ ... [详细]
  • 众筹商城与传统商城的区别及php众筹网站的程序源码
    本文介绍了众筹商城与传统商城的区别,包括所售产品和玩法不同以及运营方式不同。同时还提到了php众筹网站的程序源码和方维众筹的安装和环境问题。 ... [详细]
  • 本文总结了淘淘商城项目的功能和架构,并介绍了传统架构中遇到的session共享问题及解决方法。淘淘商城是一个综合性的B2C平台,类似京东商城、天猫商城,会员可以在商城浏览商品、下订单,管理员、运营可以在平台后台管理系统中管理商品、订单、会员等。商城的架构包括后台管理系统、前台系统、会员系统、订单系统、搜索系统和单点登录系统。在传统架构中,可以采用tomcat集群解决并发量高的问题,但由于session共享的限制,集群数量有限。本文探讨了如何解决session共享的问题。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • SEEBURGER SAP GTS解决方案:数字化助力企业实现海关流程数字化
    SEEBURGER作为SAP的合作伙伴,在2019 SAP GTS信息交流会上分享了SEEBURGER SAP GTS解决方案的应用案例,介绍了如何利用数字化助力企业实现海关流程数字化。SEEBURGER的集成技术和解决方案支持SAP GTS产品和服务的推广及应用,通过数据通讯和报文格式转换满足与海关当局的电子数据交换需求。该解决方案能够帮助企业管理全球贸易,保证贸易规范,优化跨境供应链,提升企业合规性。 ... [详细]
author-avatar
Devil灬旋律
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有