0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

華為構筑軟件定義的“云網(wǎng)邊端”立體防御體系

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-08-31 14:08 ? 次閱讀

2022年8月,IDC2022 CSO全球網(wǎng)絡安全峰會(中國站)在上海隆重開幕,本屆大會以“聚力數(shù)據(jù)安全賦能企業(yè)現(xiàn)代化”為主題,吸引了超過650位CIO、CSO以及CISO通過線上線下的形式參會。華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領域副總裁王振華先生受邀出席大會主論壇高峰對話和軟件定義安全訪問分論壇,并發(fā)表《軟件定義“云網(wǎng)邊端”立體防御體系,護航企業(yè)數(shù)字化生產(chǎn)力》主題演講,分享數(shù)字化轉型加速背景下,華為在軟件定義安全訪問領域的積極探索和實踐:通過云端智能運營、全網(wǎng)縱深防御、邊緣智能運維、端側可信訪問,構筑軟件定義的“云網(wǎng)邊端”立體防御體系,構建數(shù)字化時代的網(wǎng)絡安全防線。

萬物互聯(lián)、業(yè)務上云、數(shù)據(jù)融合,

持續(xù)沖擊現(xiàn)有網(wǎng)絡安全防護體系

數(shù)字化轉型的典型特征是移動化、業(yè)務云化和數(shù)據(jù)融合:越來越多的物聯(lián)終端自由接入,連接無處不在;越來越多的業(yè)務遷移上云,應用無處不在;越來越多的數(shù)據(jù)融合,服務無處不在。所有這些都給業(yè)務系統(tǒng)安全帶來更多不確定因素。然而,現(xiàn)有安全防護體系大多表現(xiàn)為分散割據(jù)化、應用封閉化、硬件盒子化,終端、網(wǎng)絡、云、應用等場景化安全方案各自為戰(zhàn),互相之間不兼容、不聯(lián)動,猶如散兵游勇不成陣勢,缺乏宏觀戰(zhàn)略把控和整體布控。整體安全防線岌岌可危,防御模式亟待重新定義。

軟件定義“云網(wǎng)邊端” 立體防御體系,

打造一體安全

站在新IT架構的角度思考重構安全,華為認為,通過軟件定義安全云服務實現(xiàn)安全能力即訂即用、軟件定義集約化安全資源池實現(xiàn)安全業(yè)務靈活編排、軟件定義邊緣安全實現(xiàn)多分支安全互聯(lián)、軟件定義邊界安全實現(xiàn)持續(xù)風險評估和動態(tài)逐次授權,從而構筑軟件定義的“云網(wǎng)邊端”立體防御體系,是數(shù)字化時代構建網(wǎng)絡安全防線的積極探索。

軟件定義邊界安全:

終端接入全面感知管控,構建零信任接入訪問安全體系

隨著云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等技術的融入,軟件定義邊界安全不再局限于內(nèi)網(wǎng),而是要擴展到移動辦公網(wǎng)和物聯(lián)網(wǎng),通過軟件定義相關技術實現(xiàn)針對辦公終端、移動終端和物聯(lián)終端的安全訪問。終端側針對辦公終端、移動終端和物聯(lián)終端,采用終端標識,終端可信準入驗證,實現(xiàn)終端零信任;用戶側對訪問主體進行統(tǒng)一身份標識、可信身份驗證,實現(xiàn)身份零信任;網(wǎng)絡側采用智能檢測技術進行全面威脅檢測與防御,實現(xiàn)流量零信任;應用側采取單一應用訪問方式對應用進行集中管控,實現(xiàn)應用零信任。由此構建起終端、用戶、網(wǎng)絡、應用四維零信任,實現(xiàn)終端接入全面感知管控。

軟件定義邊緣安全:

多分支安全互聯(lián),基于云管理平臺的全網(wǎng)自動化智能運維

華為認為,軟件定義邊緣安全,即SD-WAN的安全,關鍵在于通過云管理平臺的集中編排和管理,提供靈活的WAN組網(wǎng)、智能運維和網(wǎng)絡及安全增值服務。傳統(tǒng)WAN鏈路都是跟著線路,怎么拉就怎么連。現(xiàn)在的SD-WAN,可基于云管理平臺,智能編排每一條業(yè)務流的走勢,實現(xiàn)隨需互聯(lián)、極致體驗和智能運維。隨需互聯(lián)就是要滿足全場景入云,IaaS云互聯(lián)一站式管理,SaaS云連接優(yōu)化體驗并提供豐富的安全能力,實現(xiàn)一網(wǎng)連多云。極致體驗就是通過智能的應用體驗保障,確保關鍵業(yè)務不丟包。這就需要一個聰明的大腦,指揮不同應用各行其道,軟件定義其訪問路徑。智能運維提供策略統(tǒng)一編排、故障一鍵定位和預測性維護,幫助用戶提升運維管理效率,實現(xiàn)拓撲一站式運維、故障定界、定位和診斷。

軟件定義安全資源池:

基于SRv6的安全資源池化,網(wǎng)安一體編排,協(xié)同防護

企業(yè)業(yè)務云化甚至多云場景下,安全能力以資源池的形式統(tǒng)一部署并以服務化的形式提供給企業(yè)租戶,可節(jié)約運營商投資和企業(yè)租戶投入。在面向IPv6+演進的過程中,華為通過安全服務SID化實現(xiàn)應用與安全SID映射、基于SRv6安全資源池實現(xiàn)安全業(yè)務鏈編排和按需引流防護、基于APN6應用感知實現(xiàn)威脅精準關聯(lián)溯源到設備、通過FlexE切片等IPv6+技術實現(xiàn)確定性安全訪問,針對租戶提供差異化安全服務,實現(xiàn)安全能力一體化編排和云網(wǎng)安協(xié)同縱深防御,大幅提升安全防護效果和用戶體驗。

軟件定義安全云服務:

安全服務SaaS化,構建智能運營服務體系

華為乾坤安全云服務解決方案是華為創(chuàng)新提出的基于云邊融合架構的SaaS化安全服務模式,好比是給專線購買的一份網(wǎng)絡安全保險。在云端提供全面安全能力按需訂閱,云端專家+自動化智能精準分析;在政府各委辦局單位、學校、醫(yī)院和重點企業(yè)等接入邊緣部署天關設備,作為安全防御節(jié)點,既對進出流量進行反病毒、IPS等深度安全檢測,同時上送安全日志及取證數(shù)據(jù)至安全云服務平臺,并執(zhí)行安全云服務平臺下發(fā)的防護策略。云端安全運維專家,提供安全威脅會診,明確的安全事件直接由云端自動化處置,可疑事件經(jīng)過云端精確判斷給出處置建議。在運營層面,建議由政府統(tǒng)籌統(tǒng)建部門(如大數(shù)據(jù)局)牽頭,聯(lián)合華為、本地智慧城市運營公司、合作伙伴和運營商多方共建,實現(xiàn)安全合規(guī)建設和安全監(jiān)管訴求標準化,降低安全整體投資,構筑安全新范式。

王振華介紹,“華為早在2000年便成立了網(wǎng)絡安全產(chǎn)品線,是國內(nèi)最早布局網(wǎng)絡安全的廠商之一。華為在根技術上的不斷創(chuàng)新和持續(xù)投入為華為安全產(chǎn)品和解決方案構筑起堅固的競爭壁壘,支撐防火墻、DDoS防御、入侵檢測防御和安全態(tài)勢感知等產(chǎn)品市場份額持續(xù)領先。近年來,華為逐漸加大云上、端側和邊緣安全能力布局,逐步構建起覆蓋“云網(wǎng)邊端”的立體防御體系,為數(shù)字化轉型提供最好最可靠的安全保障?!?/p>

審核編輯:彭靜

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34470

    瀏覽量

    251957
  • 軟件
    +關注

    關注

    69

    文章

    4958

    瀏覽量

    87616
  • 數(shù)字化
    +關注

    關注

    8

    文章

    8766

    瀏覽量

    61854
  • 數(shù)據(jù)安全

    關注

    2

    文章

    681

    瀏覽量

    29955

原文標題:IDC2022全球CSO網(wǎng)絡安全峰會丨軟件定義“云網(wǎng)邊端”立體防御體系,護航企業(yè)數(shù)字化生產(chǎn)力

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    從客戶需求視角去認識ZLG | 綜合應用

    導讀嵌入式產(chǎn)品若從芯片級別開發(fā),需要人員和時間的大量投入,快速縮短項目周期和成本投入怎么實現(xiàn),來看看這樣的綜合應用方式是否與你匹配。如果用戶需要實現(xiàn)監(jiān)控生產(chǎn)環(huán)節(jié)的溫濕度,并且當這些數(shù)值超出
    的頭像 發(fā)表于 10-31 08:06 ?181次閱讀
    從客戶需求視角去認識ZLG | <b class='flag-5'>云</b><b class='flag-5'>邊</b><b class='flag-5'>端</b>綜合應用

    華為全域 Serverless 8 月更新盤點

    【摘要】 近年來,華為持續(xù)構筑全域 Serverless 服務,推出了一系列競爭力領先的 Serverless 產(chǎn)品,包括函數(shù)工作流 FunctionGraph、Serverles
    的頭像 發(fā)表于 09-27 00:06 ?852次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>全域 Serverless 8 月更新盤點

    華為:構建AI原生思維,共贏智能未來

    在第九屆華為全聯(lián)接大會(HUAWEI CONNECT 2024)上,華為常務董事、華為CEO張平安圍繞"上躍遷,AI重塑千行萬業(yè)"發(fā)表主
    的頭像 發(fā)表于 09-26 11:47 ?329次閱讀

    中偉視界:AI一體化平臺的智能化全流程解析

    AI一體化管控平臺通過將邊緣計算與云端服務整合,實現(xiàn)了從數(shù)據(jù)采集到?jīng)Q策的全流程智能化管理,提升了效率與安全性。平臺支持多種設備的靈活集成及自動化運維,為企業(yè)的智能化轉型提供了強有力的技術支持。
    的頭像 發(fā)表于 09-19 11:41 ?266次閱讀

    ARMxy ARM物聯(lián)網(wǎng)邊緣計算網(wǎng)關支持Node-RED用于一體化

    隨著工業(yè)物聯(lián)網(wǎng)(IIoT)的蓬勃發(fā)展,邊緣計算網(wǎng)關成為實現(xiàn)數(shù)據(jù)采集、處理與轉發(fā)的關鍵設備。ARMxy ARM物聯(lián)網(wǎng)邊緣計算網(wǎng)關憑借其強大的處理能力和靈活的軟件配置選項,成為實現(xiàn)
    的頭像 發(fā)表于 08-19 16:05 ?471次閱讀
    ARMxy ARM物聯(lián)網(wǎng)邊緣計算網(wǎng)關支持Node-RED用于<b class='flag-5'>云</b><b class='flag-5'>邊</b><b class='flag-5'>端</b>一體化

    一體化物聯(lián)網(wǎng)平臺如何實現(xiàn)?有什么功能

    一體化物聯(lián)網(wǎng)平臺(CloudEdge Integration IoT Platform)是一種結合了計算和邊緣計算優(yōu)勢的物聯(lián)網(wǎng)解決方案。它通過在云端和邊緣協(xié)同工作,實現(xiàn)了數(shù)據(jù)的
    的頭像 發(fā)表于 07-29 14:34 ?466次閱讀

    云原生中間件,構筑軟件安全可信的連接橋梁

    近日,在華為開發(fā)者大會 2024 期間,來自華為 PaaS 服務,中間件領域產(chǎn)品團隊的資深專家、技術總監(jiān)、高級產(chǎn)品經(jīng)理等大咖們發(fā)表了以“云原生中間件,
    的頭像 發(fā)表于 07-10 20:55 ?514次閱讀
    云原生中間件,<b class='flag-5'>構筑</b><b class='flag-5'>軟件</b>安全可信的連接橋梁

    華為 618 營銷季 Web 及移動 App 上體驗,助力軟件行業(yè)創(chuàng)新發(fā)展

    隨著化、智能化浪潮的進一步深入,越來越多的應用軟件開發(fā)商選擇將核心產(chǎn)品從本地 IDC 機房搬遷到公有上。但同時,軟件開發(fā)商們也非常在意公有
    的頭像 發(fā)表于 06-22 21:30 ?515次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> 618 營銷季 Web 及移動 App 上<b class='flag-5'>云</b>體驗,助力<b class='flag-5'>軟件</b>行業(yè)創(chuàng)新發(fā)展

    華為聯(lián)合教育部門及高校發(fā)布《IPv6+教育專網(wǎng)建設指南》

    在2024年教育系統(tǒng)網(wǎng)絡安全研討會期間,以“賦能教育數(shù)智安全體系,構筑教育強國創(chuàng)新基座”為主題的華為峰會順利舉辦。
    的頭像 發(fā)表于 05-17 09:57 ?484次閱讀
    <b class='flag-5'>華為</b>聯(lián)合教育部門及高校發(fā)布《IPv6+教育專<b class='flag-5'>網(wǎng)</b>建設指南》

    華為尚海峰:以數(shù)智技術為核心,加速培育和形成新質生產(chǎn)力

    新質生產(chǎn)力成為當下中國經(jīng)濟發(fā)展熱詞,在新一輪科技革命和產(chǎn)業(yè)變革加速演進的當下,通過加快發(fā)展新質生產(chǎn)力,有助于我國抓住產(chǎn)業(yè)轉型的戰(zhàn)略機遇,形成現(xiàn)代化的產(chǎn)業(yè)體系,從而構筑國家競爭新優(yōu)勢。 如何推動
    的頭像 發(fā)表于 04-10 23:19 ?534次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>尚海峰:以數(shù)智技術為核心,加速培育和形成新質生產(chǎn)力

    華為開年采購季 Web 及移動 App 上體驗,助力軟件行業(yè)創(chuàng)新發(fā)展

    隨著化、智能化浪潮的進一步深入,越來越多的應用軟件開發(fā)商選擇將核心產(chǎn)品從本地 IDC 機房搬遷到公有上。但同時,軟件開發(fā)商們也非常在意公有
    的頭像 發(fā)表于 03-14 22:53 ?344次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>開年采購季 Web 及移動 App 上<b class='flag-5'>云</b>體驗,助力<b class='flag-5'>軟件</b>行業(yè)創(chuàng)新發(fā)展

    淺談基于網(wǎng)協(xié)同的鐵路無人值守牽引變電所運維研究與分析

    淺談基于網(wǎng)協(xié)同的鐵路無人值守牽引變電所運維研究與分析 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要: 為解決當前鐵路無人值守牽引變電所運營維護(簡稱:運維)過程中
    的頭像 發(fā)表于 03-13 09:17 ?284次閱讀
    淺談基于<b class='flag-5'>云</b><b class='flag-5'>網(wǎng)</b><b class='flag-5'>邊</b><b class='flag-5'>端</b>協(xié)同的鐵路無人值守牽引變電所運維研究與分析

    混合AI:協(xié)同在AI大模型時代的新篇章

    通過無所不在的網(wǎng)絡接入,在On-prem Edge,Network Edge到Cloud的,架構中無縫地流動。同時,化的計算架構使得計算可以自由地在
    發(fā)表于 02-26 13:59 ?676次閱讀
    混合AI:<b class='flag-5'>邊</b><b class='flag-5'>云</b>協(xié)同在AI大模型時代的新篇章

    華為GigaGreen創(chuàng)新發(fā)布,構筑5G-A時代極致體驗、極致能效

    MWC 2024 | 華為GigaGreen創(chuàng)新發(fā)布,構筑5G-A時代極致體驗、極致能效
    的頭像 發(fā)表于 02-23 17:02 ?585次閱讀
    <b class='flag-5'>華為</b>GigaGreen創(chuàng)新發(fā)布,<b class='flag-5'>構筑</b>5G-A時代極致體驗、極致能效

    虛擬化軟件棧有哪些防御措施

    虛擬化軟件棧是一種在物理服務器上運行多個虛擬機的技術,可以提高服務器資源的利用率和靈活性。然而,虛擬化軟件棧也帶來了新的安全風險,因此需要采取一系列的防御措施來保護虛擬化環(huán)境的安全。下面介紹虛擬化
    的頭像 發(fā)表于 01-25 11:27 ?772次閱讀