Check Point强势助力企业迎接安全大考
防护,关键的还是要应对可能对业务造成重大影响的未知威胁攻击。 那么,电商、新零售企业究竟应该如何对大促期间的安全进行保障?王跃霖认为,企业需要考虑两个问题:一是,应用防护能力是否足够,能否有效应对应用层攻击?企业应该提升应用安全防护能力,做好关键业务,及数据信息的保护工作。二是,对于未知威胁的防护能力是否能够做到?如果是已知威胁,绝大部分都有防护能力,无论是自身安全防护还是凭借云平台的安全能力防护。但关键还是能否防范未知安全威胁,这是这些企业需要特别加以关注的。谈到具体的安全防护建议,他分享了以下几点: 第一,企业要有自己的总体安全架构设计。今天,很多企业由于内部预算的规划原因,经常进行"搭积木式"的安全建设。今年有预算,增加IPS防护产品。明年有预算,再加个沙箱。如此累加安全产品,以实现安全保障建设。然而,虽然最终企业在各个层面都建立的安全防护,但各安全产品还是独立的一个模块,它们之间的共享分析,联动能力还有待提高。所以,企业一定要从总体安全架构建设上有所考虑,要清楚企业防护重点。 第二,要有统一的威胁情报分析能力。企业部署软硬件安全设备后,关键还是要实现各安全组件之间的沟通,共享信息,分析威胁来自何方,对威胁情报进行分析,并给出对应的安全防护策略。 第三,在企业业务部署复杂的情况下,企业还要有统一的一体化管理平台,随时获取网络设备的报警,而无须一一查询各个设备。 第四,要具备安全事件的回溯能力。通过对安全事件的回溯,企业可以追踪到安全线索,了解威胁从哪发生,侵害哪些数据资产,从而得出如何做进一步防护。通过回溯,分析未知威胁、提取威胁特征,保证企业不会再受到类似的威胁。 为企业安全赋能,Check Point不遗余力 第五代网络安全威胁下,仅靠云服务商提供的安全能力,存在明显不足,因为云服务商的安全策略无法对不同企业的业务应用需求做到精细化、个性化。所以,企业还需要部署安全设备提升应用安全防护能力。 作为一家专业的老牌安全厂商,Check Point能够为电商、新零售提供哪些助力,从而帮助他们提升安全保障能力? 王跃霖表示,CheckPoint是一个全方位的安全性解决方案供应商,更加关注应用层面的防护。就防护体系架构来讲,共分成三层:
安全执行层:从企业在数据中心、分支机构、移动客户端,以及上云业务等方面实际部署情况出发,实现统一的防护。 (编辑:阿坝站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |