0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为构筑软件定义的“云网边端”立体防御体系

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-08-31 14:08 次阅读

2022年8月,IDC2022 CSO全球网络安全峰会(中国站)在上海隆重开幕,本届大会以“聚力数据安全赋能企业现代化”为主题,吸引了超过650位CIO、CSO以及CISO通过线上线下的形式参会。华为数据通信产品线安全产品领域副总裁王振华先生受邀出席大会主论坛高峰对话和软件定义安全访问分论坛,并发表《软件定义“云网边端”立体防御体系,护航企业数字化生产力》主题演讲,分享数字化转型加速背景下,华为在软件定义安全访问领域的积极探索和实践:通过云端智能运营、全网纵深防御、边缘智能运维、端侧可信访问,构筑软件定义的“云网边端”立体防御体系,构建数字化时代的网络安全防线。

万物互联、业务上云、数据融合,

持续冲击现有网络安全防护体系

数字化转型的典型特征是移动化、业务云化和数据融合:越来越多的物联终端自由接入,连接无处不在;越来越多的业务迁移上云,应用无处不在;越来越多的数据融合,服务无处不在。所有这些都给业务系统安全带来更多不确定因素。然而,现有安全防护体系大多表现为分散割据化、应用封闭化、硬件盒子化,终端、网络、云、应用等场景化安全方案各自为战,互相之间不兼容、不联动,犹如散兵游勇不成阵势,缺乏宏观战略把控和整体布控。整体安全防线岌岌可危,防御模式亟待重新定义。

软件定义“云网边端” 立体防御体系,

打造一体安全

站在新IT架构的角度思考重构安全,华为认为,通过软件定义安全云服务实现安全能力即订即用、软件定义集约化安全资源池实现安全业务灵活编排、软件定义边缘安全实现多分支安全互联、软件定义边界安全实现持续风险评估和动态逐次授权,从而构筑软件定义的“云网边端”立体防御体系,是数字化时代构建网络安全防线的积极探索。

软件定义边界安全:

终端接入全面感知管控,构建零信任接入访问安全体系

随着云计算、大数据、移动互联网、物联网等技术的融入,软件定义边界安全不再局限于内网,而是要扩展到移动办公网和物联网,通过软件定义相关技术实现针对办公终端、移动终端和物联终端的安全访问。终端侧针对办公终端、移动终端和物联终端,采用终端标识,终端可信准入验证,实现终端零信任;用户侧对访问主体进行统一身份标识、可信身份验证,实现身份零信任;网络侧采用智能检测技术进行全面威胁检测与防御,实现流量零信任;应用侧采取单一应用访问方式对应用进行集中管控,实现应用零信任。由此构建起终端、用户、网络、应用四维零信任,实现终端接入全面感知管控。

软件定义边缘安全:

多分支安全互联,基于云管理平台的全网自动化智能运维

华为认为,软件定义边缘安全,即SD-WAN的安全,关键在于通过云管理平台的集中编排和管理,提供灵活的WAN组网、智能运维和网络及安全增值服务。传统WAN链路都是跟着线路,怎么拉就怎么连。现在的SD-WAN,可基于云管理平台,智能编排每一条业务流的走势,实现随需互联、极致体验和智能运维。随需互联就是要满足全场景入云,IaaS云互联一站式管理,SaaS云连接优化体验并提供丰富的安全能力,实现一网连多云。极致体验就是通过智能的应用体验保障,确保关键业务不丢包。这就需要一个聪明的大脑,指挥不同应用各行其道,软件定义其访问路径。智能运维提供策略统一编排、故障一键定位和预测性维护,帮助用户提升运维管理效率,实现拓扑一站式运维、故障定界、定位和诊断。

软件定义安全资源池:

基于SRv6的安全资源池化,网安一体编排,协同防护

企业业务云化甚至多云场景下,安全能力以资源池的形式统一部署并以服务化的形式提供给企业租户,可节约运营商投资和企业租户投入。在面向IPv6+演进的过程中,华为通过安全服务SID化实现应用与安全SID映射、基于SRv6安全资源池实现安全业务链编排和按需引流防护、基于APN6应用感知实现威胁精准关联溯源到设备、通过FlexE切片等IPv6+技术实现确定性安全访问,针对租户提供差异化安全服务,实现安全能力一体化编排和云网安协同纵深防御,大幅提升安全防护效果和用户体验。

软件定义安全云服务:

安全服务SaaS化,构建智能运营服务体系

华为乾坤安全云服务解决方案是华为创新提出的基于云边融合架构的SaaS化安全服务模式,好比是给专线购买的一份网络安全保险。在云端提供全面安全能力按需订阅,云端专家+自动化智能精准分析;在政府各委办局单位、学校、医院和重点企业等接入边缘部署天关设备,作为安全防御节点,既对进出流量进行反病毒、IPS等深度安全检测,同时上送安全日志及取证数据至安全云服务平台,并执行安全云服务平台下发的防护策略。云端安全运维专家,提供安全威胁会诊,明确的安全事件直接由云端自动化处置,可疑事件经过云端精确判断给出处置建议。在运营层面,建议由政府统筹统建部门(如大数据局)牵头,联合华为、本地智慧城市运营公司、合作伙伴和运营商多方共建,实现安全合规建设和安全监管诉求标准化,降低安全整体投资,构筑安全新范式。

王振华介绍,“华为早在2000年便成立了网络安全产品线,是国内最早布局网络安全的厂商之一。华为在根技术上的不断创新和持续投入为华为安全产品和解决方案构筑起坚固的竞争壁垒,支撑防火墙、DDoS防御、入侵检测防御和安全态势感知等产品市场份额持续领先。近年来,华为逐渐加大云上、端侧和边缘安全能力布局,逐步构建起覆盖“云网边端”的立体防御体系,为数字化转型提供最好最可靠的安全保障。”

审核编辑:彭静

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34311

    浏览量

    251192
  • 软件
    +关注

    关注

    69

    文章

    4781

    浏览量

    87163
  • 数字化
    +关注

    关注

    8

    文章

    8618

    浏览量

    61643
  • 数据安全
    +关注

    关注

    2

    文章

    677

    浏览量

    29924

原文标题:IDC2022全球CSO网络安全峰会丨软件定义“云网边端”立体防御体系,护航企业数字化生产力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    从客户需求视角去认识ZLG | 综合应用

    导读嵌入式产品若从芯片级别开发,需要人员和时间的大量投入,快速缩短项目周期和成本投入怎么实现,来看看这样的综合应用方式是否与你匹配。如果用户需要实现监控生产环节的温湿度,并且当这些数值超出
    的头像 发表于 10-31 08:06 125次阅读
    从客户需求视角去认识ZLG | <b class='flag-5'>云</b><b class='flag-5'>边</b><b class='flag-5'>端</b>综合应用

    华为全域 Serverless 8 月更新盘点

    【摘要】 近年来,华为持续构筑全域 Serverless 服务,推出了一系列竞争力领先的 Serverless 产品,包括函数工作流 FunctionGraph、Serverles
    的头像 发表于 09-27 00:06 633次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>云</b>全域 Serverless 8 月更新盘点

    华为:构建AI原生思维,共赢智能未来

    在第九届华为全联接大会(HUAWEI CONNECT 2024)上,华为常务董事、华为CEO张平安围绕"上跃迁,AI重塑千行万业"发表主
    的头像 发表于 09-26 11:47 274次阅读

    中伟视界:AI一体化平台的智能化全流程解析

    AI一体化管控平台通过将边缘计算与云端服务整合,实现了从数据采集到决策的全流程智能化管理,提升了效率与安全性。平台支持多种设备的灵活集成及自动化运维,为企业的智能化转型提供了强有力的技术支持。
    的头像 发表于 09-19 11:41 197次阅读

    一体化物联网平台如何实现?有什么功能

    一体化物联网平台(CloudEdge Integration IoT Platform)是一种结合了计算和边缘计算优势的物联网解决方案。它通过在云端和边缘协同工作,实现了数据的
    的头像 发表于 07-29 14:34 410次阅读

    云原生中间件,构筑软件安全可信的连接桥梁

    近日,在华为开发者大会 2024 期间,来自华为 PaaS 服务,中间件领域产品团队的资深专家、技术总监、高级产品经理等大咖们发表了以“云原生中间件,
    的头像 发表于 07-10 20:55 484次阅读
    云原生中间件,<b class='flag-5'>构筑</b><b class='flag-5'>软件</b>安全可信的连接桥梁

    华为联合教育部门及高校发布《IPv6+教育专建设指南》

    在2024年教育系统网络安全研讨会期间,以“赋能教育数智安全体系构筑教育强国创新基座”为主题的华为峰会顺利举办。
    的头像 发表于 05-17 09:57 455次阅读
    <b class='flag-5'>华为</b>联合教育部门及高校发布《IPv6+教育专<b class='flag-5'>网</b>建设指南》

    华为尚海峰:以数智技术为核心,加速培育和形成新质生产力

    新质生产力成为当下中国经济发展热词,在新一轮科技革命和产业变革加速演进的当下,通过加快发展新质生产力,有助于我国抓住产业转型的战略机遇,形成现代化的产业体系,从而构筑国家竞争新优势。 如何推动
    的头像 发表于 04-10 23:19 473次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>云</b>尚海峰:以数智技术为核心,加速培育和形成新质生产力

    浅谈基于协同的铁路无人值守牵引变电所运维研究与分析

    浅谈基于协同的铁路无人值守牵引变电所运维研究与分析 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要: 为解决当前铁路无人值守牵引变电所运营维护(简称:运维)过程中
    的头像 发表于 03-13 09:17 248次阅读
    浅谈基于<b class='flag-5'>云</b><b class='flag-5'>网</b><b class='flag-5'>边</b><b class='flag-5'>端</b>协同的铁路无人值守牵引变电所运维研究与分析

    混合AI:协同在AI大模型时代的新篇章

    通过无所不在的网络接入,在On-prem Edge,Network Edge到Cloud的架构中无缝地流动。同时,化的计算架构使得计算可以自由地在
    发表于 02-26 13:59 629次阅读
    混合AI:<b class='flag-5'>边</b><b class='flag-5'>云</b>协同在AI大模型时代的新篇章

    虚拟化软件栈有哪些防御措施

    虚拟化软件栈是一种在物理服务器上运行多个虚拟机的技术,可以提高服务器资源的利用率和灵活性。然而,虚拟化软件栈也带来了新的安全风险,因此需要采取一系列的防御措施来保护虚拟化环境的安全。下面介绍虚拟化
    的头像 发表于 01-25 11:27 710次阅读

    时擎科技:致力于成为智能交互和信号处理芯片的领导者

    时擎科技基于核心自研RISC-V智能处理器和向量处理器,和配套的软件开发部署工具,与构建在其上的各类语音和视觉的分类、分割、检测、识别智能算法,算法、处理器、开发部署工具三位一体,紧密融合,打造形成了一系列
    的头像 发表于 12-11 10:59 681次阅读

    华为 CodeArts 开源治理服务,解锁软件安全新标准

    在数字化时代,软件的安全性日益受到关注,而开源软件的快速发展也带来了新的挑战。再次背景下,华为开源治理服务华为
    的头像 发表于 12-10 21:00 940次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>云</b> CodeArts 开源治理服务,解锁<b class='flag-5'>软件</b>安全新标准

    中软国际盘荣获华为云云软件认证

    近日,中软国际盘凭借其雄厚的技术实力和与华为服务深度融合的卓越能力,成功获得华为云云软件
    的头像 发表于 12-08 18:20 607次阅读

    中软国际管理平台SaaS产品荣获华为云云软件认证

    近日,中软国际管理平台SaaS产品凭借扎实的技术实力,以及与华为服务深度融合能力,荣获华为云云软件认证。
    的头像 发表于 12-07 10:10 403次阅读