扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
19 万亿美元的经济效益是个什么概念?这个数字等同于美国未来十年的经济总量!
当然,这都归功于万物互联——所有事物都在实现互联。但是,随着万物互联以及大量移动设备和 BYOD 自带办公设备的发展,不但打破了园区网的设备边界,而且大量的安全漏洞,零日威胁以及恶意软件正对此“虎视眈眈”。
从安全的角度来考虑,对于园区网的终端接入,我们要保证的是正确的人,在正确的时间,正确的地点,使用正确的设备,访问正确的资源。面向威胁,我们怎样具体来构建以威胁防护为中心的思科网络安全解决方案及服务呢?
ü 思科园区网安全解决方案
为了应对企业园区网发展的最新变化,思科也推出了基于情景感知技术的全新的园区网安全解决方案,旨在对接入园区网的终端进行全面的准入和访问控制,并且提供实时的安全防护。
思科的新一代园区网安全解决方案,主要涵盖如下几个方面:
ü 基于情景感知的准入控制
思科的 ISE 可以与主流的 MDM(移动设备管理)平台协同工作,实现了为用户提供基于智能终端全面状态的有效网络准入控制。
思科 ISE 可以全面了解终端的所有信息,包括使用该终端的用户的身份,终端设备的类型、终端设备的安全状况、该终端所处的位置以及访问的时间等等,并且基于以上的这些信息,对终端的接入和访问权限做出细粒度的定义和授权,保证了正确的终端可以获得正确的访问权限。
借助于各种类型的设备探测与识别,灵活的终端访问控制,以及与 MDM(移动设备管理系统)的紧密的结合,思科提供了全面的 BYOD 解决方案,可以帮助企业用户为种类繁多的 BYOD 设备提供访问灵活的策略。
ü 基于云安全智能的自动防护
Cisco ASA 下一代防火墙将业界部署最广泛的状态检测防火墙与下一代网络安全服务综合套件相结合,可提供不打折扣的全面安全性,并能够在组织内实现一致的安全实施。除了全面的状态检测防火墙功能,可选功能还包括基于云和基于软件的集成安全服务,如思科应用可视性与可控性(AVC),入侵防御 IPS 功能,恶意软件防护(AMP)功能等。
作为业界一流的威胁情报组织,Talos 每天大约分析 150 万个恶意软件事件,每年可帮助阻止 7.2 万亿次攻击。并且,Talos 的研究成果,将会通过动态的更新,应用于众多的思科安全产品和服务当中,包括业界领先的 ASA+Firepower 下一代防火墙技术,可以在多个层面保护思科的用户,从而在最早的时间,全面的阻挡威胁,包括:
如果有了最新的安全漏洞公布,如 OpenSSL 滴血漏洞等,Talos 可以当日更新部署在用户网络边界的安全设备,阻挡针对该漏洞的攻击,用户甚至无需快速的为系统打上补丁,便可以高枕无忧。
思科的下一代防火墙可以与 Talos 实现动态的更新,可以做到最小间隔为 4 分钟的信誉度的更新,根据这些信誉度数据,ASA 防火墙可以动态对一些恶意网站,病毒网站以及挂马网站进行自动的拦截,保证了在该园区网接入的用户,不会因为访问了外部的恶意网站而导致被攻击和信息的泄露
ü 园区网的安全扩展
当今企业员工的移动性日益增强,在家或在其他地方上班,或者移动作业的的员工数目不断增加,他们通过笔记本电脑和其他移动设备(如智能手机)访问信息。这也要求我们的园区网能够提供一个安全的扩展,能够实现我们的接入终端可以实现跨区域和安全接入。
Cisco 提供全面的远程安全扩展解决方案,可以将我们的园区网的访问扩展到任何我们需要的位置,这些技术包括:
那么,数字化时代下,思科还有那些以威胁防护为中心的网络安全解决方案呢?针对不同的威胁问题,我们又该运用怎样的安全技术来解决呢?
不着急,思科高级安全架构师徐洪涛他将与大家一起在线探讨全数字化时代下可能会遇见的安全问题及解决方案~
当然,参与微话题讨论,不仅可以得到思科安全专家徐洪涛的在线答疑,更能获得以下大礼包:
参与方式
关注思科中国官方微信公众号 “思科联天下”,回复 “S002”,即可参与实时互动~
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者