思科资安总工程师:应对云端、多云新威胁,企业防御不仅要综观全局,更得要采取新一代资安防护架构迎战

思科资安事业群总工程师Sunil Amin
2019台湾资安大会今日(3/19)正式登场,而首日一早担任大会Keynote讲者之一的思科资安事业群总工程师Sunil Amin,也以现今企业资安威胁面临的挑战做开场,会中他不只分享最新全球资安长对资安趋势的最新观察,更点出云端、多云时代,企业所面对的网络威胁挑战和规模复杂性,企业得要改变旧有网络威胁应对方式,不仅要综观全局,甚至更要采用新一代网络防护架构,才能确保企业与云端网络的安全。
Sunil Amin在会中指出,近年来,骇客攻击手法有越来越复杂的趋势,且攻击方式持续进化,让企业防不胜防,他举例,两年前出现的Petya 勒索软件新变种 Nyetya,其渗透力与感染力更胜WannaCry,造成全球企业惨重灾情;再者,也有基于政治意图发动针对网络设备感染的恶意程式VPNFilter,来打击敌对国家或组织阵营,另外也有不以窃取资料,而是以劫持电脑运算资源,来帮骇客挖币的恶意采矿程式的出现,将企业设备都变成骇客的挖矿工具。
即使是常见网络钓鱼邮件,至今也都仍是骇客很常用的网络攻击手法,暗中伺机窃取许多企业内部机敏资料,从中获取不法利益。
Sunil Amin也首次揭露了思科今年2月最新一分CISCO Benchmark Study资安长调查报告,一共调查了全球3,200家企业资讯长。该分报告显示,将近8成受访资安长认为在多厂商环境(multi-vendor environment)处境下,造成他们在威胁监控与反应上,面临一大考验。甚至,更大的挑战在于,即便侦测到潜在网络威胁,但是难以立即反应,阻断来自四面八方的攻击,这样的情况今年更显著,在2017年人数比例还有55.6%,今年则只是下滑到只剩50.7%。
不仅如此,尤其是现在许多企业都上云,企业网络架构的改变,也带来新的威胁。他表示,随着企业上云逐渐成为全球趋势,现代的许多大型企业网络,都是采用基于分散式的网络架构,来逐步取代传统集中式的一种网络架构,使得原先只要集中一点加强网络攻击对策,即可做到有效的安全防护,现在,云端企业变成是去中心化,要多点防护,不只是总公司,甚至也得加强对于企业使用的云端网络,以及分公司网络边缘强化安全防护,这也造成企业IT资安防护上的挑战。
Sunil Amin也直言,面对云端、多云新威胁,企业得要采用新一代资安防护架构,他也以自家产品为例,他们将现代资安架构分成3层,其中最底层是全方位威胁情报(Comprehensive Threat Intelligence),用以侦测、分析与防护企业已知或新兴网络安全威胁,中间层则是全面执行层(Enforcement Everywhere),经由企业内部搜集来自网络、设备端点、云端及应用程序可能产生的威胁情资,或是经由与技术合作伙伴或第3方单位取得各种威胁情资,持续反馈。
最后再经由最上层的管理及反应层(Managent. Response),他表,利用最上层Open API可以串接起从威胁侦测、调查、修复整个资安部署到安全政策执行的完整过程,并且还得针对企业上云或多云环境,加入连续性信赖验证(Continuous Trust Verification)机制,将使用者装置、应用等整合各种安全政策与感知,才能确保资安。
