山石網(wǎng)科邊界安全業(yè)務(wù)群總經(jīng)理王中斌致辭表示,我們生活在一個(gè)新舊世界相互交疊的時(shí)代,數(shù)字化以“連接”帶來(lái)業(yè)務(wù)在線和產(chǎn)業(yè)效率的提升,但與此同時(shí),連接也受到巨大的安全挑戰(zhàn)、存在更多的不確定性。王中斌從三個(gè)維度,闡釋了本次大會(huì)的主題“重塑邊界安全,構(gòu)筑安全連接”:
·什么是安全連接?
·安全連接和山石網(wǎng)科可持續(xù)安全發(fā)展觀的關(guān)系
·構(gòu)筑安全連接和重塑邊界安全的關(guān)系
最后,他表示山石網(wǎng)科作為堅(jiān)定的技術(shù)信仰者,將堅(jiān)持創(chuàng)新,不斷通過(guò)更好技術(shù)、產(chǎn)品和方案,在可持續(xù)安全發(fā)展觀的牽引下,優(yōu)化和重塑邊界安全,構(gòu)筑更可靠、更高效率的安全連接。
重塑邊界安全,構(gòu)筑安全連接
大數(shù)據(jù)、云計(jì)算、物聯(lián)網(wǎng)、區(qū)塊鏈、5G、人工智能等為代表的新一代信息技術(shù)發(fā)展,讓產(chǎn)業(yè)數(shù)字化成為必然選擇。連接是數(shù)字化轉(zhuǎn)型的基礎(chǔ),隨著移動(dòng)互聯(lián)網(wǎng)和云計(jì)算技術(shù)的發(fā)展,連接無(wú)處不在。人、機(jī)器、設(shè)備、物聯(lián)網(wǎng)終端等都將成為數(shù)字化網(wǎng)絡(luò)世界中有機(jī)聯(lián)系的節(jié)點(diǎn)。企業(yè)數(shù)字化應(yīng)用通過(guò)連接可實(shí)現(xiàn)無(wú)處不在無(wú)時(shí)不在的在線化。但不論是企業(yè)內(nèi)部的協(xié)同、與外部組織上下游協(xié)作,還是對(duì)外服務(wù)的在線化業(yè)務(wù),都需要可靠、高效率的安全連接。
山石網(wǎng)科邊界安全業(yè)務(wù)群產(chǎn)品專家張建偉提到,安全連接本質(zhì)上就是構(gòu)建連接在訪問(wèn)路徑上的安全。如何構(gòu)筑安全連接,主要考慮三個(gè)層面:
·一是連接的廣泛識(shí)別,以及適用性,包括不同網(wǎng)絡(luò)類型的連接,同一網(wǎng)絡(luò)多層級(jí)的連接以及面向不同業(yè)務(wù)規(guī)模的連接;
·二是連接的訪問(wèn)控制,無(wú)論是傳統(tǒng)邊界安全還是如今安全連接,最本質(zhì)均是在識(shí)別的基礎(chǔ)上做訪問(wèn)控制。在萬(wàn)物互聯(lián)的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全保護(hù)的對(duì)象需包括PC、服務(wù)器、IoT設(shè)備等,業(yè)務(wù)防護(hù)的維度也需以用戶身份、終端狀態(tài)、應(yīng)用服務(wù)為顆粒度,構(gòu)建零信任訪問(wèn)控制體系;
·三是連接的威脅治理,需突破單點(diǎn)防御的視角局限性,形成全局聯(lián)動(dòng),構(gòu)筑主動(dòng)防御能力;需突破本地硬件資源的限制,安全能力云化,并建立以數(shù)據(jù)為核心的運(yùn)營(yíng)體系。
山石網(wǎng)科發(fā)布StoneOS 5.5R10,涵蓋200+全新特性
12月27日,山石網(wǎng)科重磅發(fā)布了全新的防火墻操作系統(tǒng)StoneOS 5.5R10,致力從“連接的廣泛識(shí)別”、“連接的訪問(wèn)控制”、“連接的威脅治理”以及“連接的協(xié)同管理”等4個(gè)層面向用戶提供極致的安全連接服務(wù)。
1.萬(wàn)物互聯(lián)時(shí)代已至,在連接的廣泛識(shí)別的層面,山石網(wǎng)科StoneOS 5.5R10可向用戶提供智慧園區(qū)物聯(lián)網(wǎng)解決方案,通過(guò)識(shí)別網(wǎng)絡(luò)中不同廠商不同類型的設(shè)備,以及潛在的安全風(fēng)險(xiǎn),在解放物聯(lián)網(wǎng)設(shè)備日常維管的生產(chǎn)力的同時(shí),幫助用戶構(gòu)建更加安全的融合網(wǎng)絡(luò)。
2.在連接的訪問(wèn)控制層面,針對(duì)遠(yuǎn)程接入的場(chǎng)景,山石網(wǎng)科StoneOS 5.5R10向用戶提供了ZTNA解決方案,該方案除具備SPA隱藏業(yè)務(wù)入口、動(dòng)態(tài)策略授權(quán)、鏈路擇優(yōu)等特性之外,還支持ZTNA策略引用IPS、AV等應(yīng)用層防護(hù)功能,進(jìn)一步確保網(wǎng)絡(luò)安全。同時(shí),山石網(wǎng)科ZTNA可在現(xiàn)有的SSL VPN的遠(yuǎn)程接入方案上平滑升級(jí),無(wú)需額外購(gòu)買設(shè)備,幫助用戶降低ZTNA網(wǎng)絡(luò)升級(jí)的資金投入。
3.在連接的威脅治理層面,山石網(wǎng)科StoneOS 5.5R10推出了智能DDoS防護(hù)方案,通過(guò)根據(jù)現(xiàn)網(wǎng)流量模型自動(dòng)學(xué)習(xí)DDoS防護(hù)基線,這使得網(wǎng)絡(luò)管理員無(wú)需了解網(wǎng)絡(luò)流量模型即可輕松配置DDoS防護(hù),極大的降低DDoS防護(hù)的上手成本。同時(shí),StoneOS 5.5R10的加密流量的不解密檢測(cè)方案,在云端威脅情報(bào)以及云端安全專家團(tuán)隊(duì)的賦能下,可使得本地防火墻設(shè)備高速有效的檢測(cè)出加密流量中潛在的安全威脅。
4.在連接的協(xié)同管理層面,山石網(wǎng)科StoneOS 5.5R10推出了極簡(jiǎn)向?qū)介_局功能,開局時(shí)間少于5分鐘,極大降低了StoneOS的上手成本。StoneOS 5.5R10的診斷中心功能,可有效幫助網(wǎng)絡(luò)管理員在網(wǎng)絡(luò)故障時(shí)的問(wèn)題定界分析以及根因分析;面對(duì)海量NAT策略,該版本推出了NAT冗余規(guī)則檢測(cè),幫助降低網(wǎng)絡(luò)管理員日常維管的人力開銷。
山石網(wǎng)科邊界安全爆品大盤點(diǎn),賦能用戶安全運(yùn)營(yíng)
山石網(wǎng)科邊界安全業(yè)務(wù)群產(chǎn)品專家溫晶晶向我們?cè)敿?xì)介紹了今年山石網(wǎng)科重磅推出的新產(chǎn)品及新方案。她提到,為應(yīng)對(duì)當(dāng)前愈加隱匿、復(fù)雜和多變的網(wǎng)絡(luò)安全問(wèn)題,山石網(wǎng)科重磅發(fā)布了3.5T新一代數(shù)據(jù)中心防火墻X20812、搭配Hillstone Mars加速引擎小包140G的智能下一代防火墻A7600、靈活擴(kuò)展的K系列國(guó)產(chǎn)化下一代防火墻K6280-GS等產(chǎn)品,為客戶安全運(yùn)營(yíng)提供保障。
針對(duì)工業(yè)互聯(lián)網(wǎng)領(lǐng)域,山石網(wǎng)科結(jié)合自身發(fā)展與安全需求的演進(jìn),全新推出了工業(yè)防火墻,工業(yè)網(wǎng)閘、工業(yè)檢測(cè)審計(jì)等系列產(chǎn)品,為客戶的安全生產(chǎn)保駕護(hù)航。為應(yīng)對(duì)企業(yè)用戶所面臨的網(wǎng)絡(luò)安全運(yùn)營(yíng)挑戰(zhàn),山石網(wǎng)科基于動(dòng)態(tài)、協(xié)同的安全運(yùn)營(yíng)理念,發(fā)布了全新的山石云景安全運(yùn)營(yíng)數(shù)字化平臺(tái)。此外,針對(duì)用戶細(xì)分場(chǎng)景的安全需求,山石網(wǎng)科還推出了安全SD-WAN解決方案、基于安全DNS+云端情報(bào)的挖礦防護(hù)解決方案、政務(wù)云安全防護(hù)解決方案,幫助企業(yè)從容應(yīng)對(duì)安全運(yùn)營(yíng)方面的諸多挑戰(zhàn)。
最后,她分享到想要打造出一款好的產(chǎn)品,必須深入用戶真實(shí)的應(yīng)用場(chǎng)景,不僅要“換位思考”,更要“換位體驗(yàn)”。未來(lái),我們渴望鍛造出更多有用且好用的產(chǎn)品方案,與用戶共同面對(duì)問(wèn)題和挑戰(zhàn),共同體驗(yàn)成敗悲喜,這樣才能實(shí)現(xiàn)山石網(wǎng)科“為您的安全竭盡全力”的使命初心。
重塑邊界安全,構(gòu)筑安全連接。未來(lái),山石網(wǎng)科StoneOS將繼續(xù)遵循“更全面的廣泛識(shí)別”、“更加精細(xì)化的訪問(wèn)控制”、“更加智能的威脅治理”以及“更簡(jiǎn)潔的協(xié)同管理”理念,向全行業(yè)全場(chǎng)景用戶提供極致的安全連接服務(wù)。山石網(wǎng)科致力于成為您優(yōu)質(zhì)、可靠的伙伴!