Check Point:混合数据中心安全,管理至关重要

全球网络安全资讯2021-09-23 17:53:26

2020 年,Check Point 推出了首个自主威胁防御管理平台 — R81。R81 支持快速的自驱式策略创建和一键式安全安装,能够保持安全策略时刻处于最新状态,帮助企业抵御最新勒索软件和零日威胁。用户只需点击一下即可进行安全策略升级,并在几分钟内实现网关同步升级,极大地提高了安全管理效率。

近期,Check Point R81平台迎来重要更新,Check Point R81.10 增强了安全管理的可靠性、性能和可扩展性,显著提高了运营安全效率。API、高可用性同步和登录等关键操作变得比以往更可靠、更快速。此外,SmartConsole 可自动更新最新补丁和改进特性。R81.10 增加了新型动态日志分布功能,允许按需添加日志服务器容量。作为可扩展平台的一部分,R81.10 具有独特的混搭能力,支持在单个 Quantum Maestro 安全群组中利用不同的 Quantum 安全网关。

随着 Check Point R81.10 的最新发布,Check Point 扩展了 Quantum 混合数据中心安全解决方案的功能,能够为采用敏捷运营和超可扩展平台的复杂混合数据中心提供最先进的安全防护。

随着云落地速度的加快,业务应用遍布数据中心和多个云环境。全球82%的企业采用了混合云战略,这为他们的本地环境带来了云的敏捷性和可扩展性。然而,考虑到最近勒索软件、供应链和零日攻击汹涌而来,安全性逐渐成为了部署混合数据中心的企业的头号挑战。

工作负载在不同云和远程环境之间的迁移导致威胁形势进一步加剧。网络犯罪分子加大攻势,更频繁地发起复杂的网络攻击。这些攻击包括击垮 18,000 个数据中心的 Sunburst 供应链攻击,以及影响关键基础设施、医疗和运输系统并造成 440 万美元损失的勒索软件攻击。

随着安全威胁数量和复杂程度的增加,使用现有解决方案保护现代数据中心也变得日趋复杂。如何集中管理分布在本地和云系统中的应用的安全性是企业面临的一大挑战。扩展的边界更是让问题雪上加霜,它需要支持用户随时随地安全访问数据中心资源和云应用。如果部署不同的安全解决方案,企业可能无法快速交付服务和应用,也无法兼顾安全性和性能。随着数据中心和云之间的流量不断增加,如何在按需扩展本地安全性的同时保障云弹性又成为了新的问题。

Check Point 全面的混合数据中心安全产品组合可提供:

  • 最高级别的数据中心威胁防御:除了提供统一的 Kubernetes 安全(容器安全)和面向 Web 和 API 安全的新一代 WAF 之外,还提供面向混合数据中心的 60 多个人工智能和机器学习威胁防御引擎,支持高级威胁防御,阻止数据中心攻击
  • 自动化和可扩展的数据中心运营:Check Point Maestro 是全球首屈一指的超大规模安全解决方案。它不仅能够按需集成 52 个网关的性能,提供高达 1.5 Tbps 的威胁防御性能,而且还可以根据流量特性自动进行资源负载均衡,从而最大限度地提高弹性。统一的网络安全平台能够通过灵活的专用策略层进行微分段,从而实现更严格的威胁隔离。
  • 整合的安全管理与合规性:所有接入点都在一个位置进行集中控制,从而通过一个界面管理整个数据中心的安全堆栈。敏捷的亚秒级自适应策略可实时自动进行所有变更,为数据中心提供出色的安全防护。通过独特的功能允许多个管理员同时无冲突地开展工作,从而降低运营成本,提高安全团队的工作效率。
  • 面向多云和远程用户的安全性:为数据中心和云实施统一的访问策略和威胁防御,同时保持云原生安全性。支持无客户端零信任访问托管或非托管设备的企业应用,简化了用户访问数据中心的方式。使用 Web 浏览器快速、直接、安全地访问任何应用。

Check Point 正在改变企业保护其混合数据中心的方式。企业现在有了更大的灵活性,能够按需在数据中心和云之间安全地移动工作负载,并以更短的响应时间、更低的成本和更快的上市速度在边缘交付应用和工作负载。

现代数据中心和网络需要混合云安全架构的灵活性,该架构通过简化的统一管理系统,使用自动化技术和 AI 按需扩展本地和云端威胁防护性能。Check Point 混合数据中心安全解决方案能够提高性能和可扩展性,且不增加任何复杂性。Quantum 系列产品可防范复杂的东西向攻击、通过零信任微分段隔离威胁、按需提供超大规模性能,并支持全自动操作、统一的动态策略管理以及云和远程用户安全连接。

云计算数据中心
本作品采用《CC 协议》,转载必须注明作者和本文链接
绿盟科技安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造计算安全解决方案,并于2022年正式推出“T-ONE化战略”,将安全产品与方案全面向转型,并构建开放的化生态。考虑到各类数据上趋势明显,上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而计算租户需要特别注意这些安全风险。
微隔离诞生于环境,可预测后续也能应用于传统主机侧,可避免攻击者在内部网络侦查、横向移动等行为,以预防勒索软件、挖矿、APT等威胁。基于身份的微隔离技术,可支持服务粒度的策略制定,自动适应服务实例的变化,有效执行隔离策略。
调研机构Gartner公司将安全访问服务边缘定位为下一波SD-WAN。这意味着安全性实际上是围绕软核放置的“硬壳”。在安全方面,分支机构一直是一个巨大的问题,被业界视为唯*一可能的解决方案。设备需要采购、部署、维护、升级和淘汰。该平台运行单通道、安全和网络堆栈,该堆栈并行执行所有安全检查。与当今的电器工作方式相比,这是一个令人难以置信的变化。SASE行业目前有很多初创企业和较小的供应商。
作为容器的最紧密联系者,镜像是容器的最基础的载体,它的安全性对容器的安全影响极大。镜像在转移、存储以及使用的过程中,有可能被篡改。通过漏洞扫描发现漏洞,提前预防,达到安全控制,必要时应对镜像进行签名,以保障镜像的发布安全。应对镜像进行签名验签操作,禁止未签名的或者签名失败的镜像上线。
中国人寿数据中心将继续奋力向前、不断探索,助力公司高质量发展,服务国家双循环新格局,为十四五规划开好局、起好步贡献一份科技力量。
安全性是雾计算部署实施过程中的关键问题。系统必须有一个共同的安全基线,确保基本的互操作性和安全保护。开放雾节点安全架构有许多连接各层并提供系统服务的函数,这些函数可以创建由受信任组件组成的安全信任链。RTIC仅用于检查虚拟机。当这个问题有一个更成熟的解决方案时,雾节点应借助RTIC方法保护节点免受危害。应使用从雾节点中安装的硬件信任根派生的安全凭证实现强认证和不可否认服务。
数据质量的高度敏感要求,数据质量的优劣极大程度影响AI模型的应用效果,必须进行多维度的质量检查,以及对实时性高要求,实时数据分析、推荐和预警时,数据源更强调具备实时性接入能力。最后是AI引擎的自我迭代阶段。达到AI模型上线后的持续迭代优化。考虑到数据训练规模扩张,数据类型异构,数据噪声指数级增加,对此AI 引擎能针对性地进行数据自动发现。
漏洞公布三天后开始被利用 网络安全社区预计,一旦黑客找到利用漏洞的方法,这个漏洞就会受到主动攻击。Warren表示,这些攻击是在美国网络司令部发布推文之后开始的。Warren指出了这些攻击的来源,并确认它们是恶意的。Pulse安全和Citrix漏洞一直是勒索软件团伙的主要业务。据悉,勒索软件团伙如REvil、Maze或Netwalker严重依赖这类漏洞来攻击一些世界上最大的公司。
新型数据中心是以支撑经济社会数字转型、智能升级、融合创新为导向,以5G、工业互联网、计算、人工智能等应用需求为牵引,汇聚多元数据资源、运用绿色低碳技术、具备安全可靠能力、提供高效算力服务、赋能千行百业应用的新型基础设施,具有高技术、高算力、高能效、高安全特征。随着新一代信息技术快速发展,数据资源存储、计算和应用需求大幅提升,传统数据中心正加速与网络、计算融合发展,加快向新型数据中心演进。为统筹
全球网络安全资讯
暂无描述