2023年10月9日晚,某地市教育中心又一次收到了網絡安全緊急通報,這是本月收到的第3次通報!
中心立即對內部網絡進行了全面自查,發現內網已有50多臺主機感染了遠控木馬病毒,且極有可能已經橫向感染其他主機或服務器。然而教育城域網內共有上千臺主機,中心技術、人力有限,僅能對已知感染主機進行殺毒或重裝,難以全面排查并進行系統加固。這也是中心被頻繁通報的重要原因。
既要對抗各類威脅,又要保障上網安全,還要確??偛亢头种О踩ヂ?,如何實現?按照以往的方案,中心不僅需要新購不少的安全設備,還得增加數名運營人員……但這似乎也是很多組織單位共同的煩惱:
要解決上述問題,需要一套安全“新范式”,實現安全能力快速生長、全面防護各類威脅,并能統一全網安全防護效果,快速處置閉環安全事件。
2024年3月,該教育中心購買了深信服下一代防火墻AF,并訂閱了相關云化能力對抗威脅。上線僅一周,共檢測到C2外聯通信317000次,其中攔截僵尸網絡攻擊5588次,攔截挖礦病毒攻擊826次,產生挖礦獨報事件12起,保障上網安全的同時,輕松解決C2外聯的難題,提升整個教育城域網的安全防護效果。
深信服AF的這套“新范式”,能夠靈活訂閱多種云化能力——云威脅情報網關、SASE安全棧、安全托管服務MSS等,實現安全效果新突破,是如何做到的呢?
AF+云威脅情報網關 全面防護已知&未知威脅
擴展云端百億級情報,聯動30+自建安全POP節點實現威脅實時攔截
規則庫是防火墻的核心,決定著防火墻對威脅識別與防御的全面性和有效性。
傳統防火墻受限于硬件存儲能力,本地規則庫容量十分有限。依托30+自建安全POP節點,深信服防火墻創新通過硬件+云端POP點實時聯動的方式,就近對接云端百億級威脅情報,規則庫擴展數萬倍,防護效果大幅提升。
一旦云端情報發現惡意IP、URL或DNS,AF便能在100毫秒內迅速“出手”,有效阻止惡意流量。
云端AI引擎主動探測,未知威脅5分鐘全球同步與即時防御
隨著技術的日新月異,網絡攻擊手段愈發狡猾多變。傳統硬件設備安全能力更新周期較長,面對未知威脅經常“慢半拍”。
深信服AF基于云威脅情報網關的AI引擎,能夠通過對海量網絡數據的持續學習和成長,主動探測并識別出各種未知威脅,包括挖礦、網絡釣魚和僵尸網絡等,準確率高達99.99%。
短短5分鐘內,一臺檢出,全網“免疫”——云端AI引擎完成對威脅信息的信譽鑒定,并將結果迅速同步至全網云威脅情報POP點,協助深信服AF實現全網防御。這就像流感中出現了0號感染者,通過云化賦能,5分鐘內完成“病毒識別-疫苗制造-疫苗接種”的快速處置,讓其他AF設備都調動起免疫細胞構筑“銅墻鐵壁”。
AF+SASE安全棧 安全能力云上生長,敏捷組網、優化體驗
當組織規模不斷擴大,分支機構越來越多,在確??偛烤W絡安全的基礎上,如何實現各分支機構間的安全互聯呢?
深信服AF集路由、SD-WAN組網與防火墻功能于一體,結合云端能力中心,助力組織單位快速構建安全、高效、極簡的組網體系。
通過深信服AF+云端能力中心優化組網訪問體驗,可訂閱組網加速、跨境業務及海外SaaS加速等多樣化需求。在AF+SASE安全棧的支持下,分支機構的互聯網訪問無需繞行總部,可就近接入安全POP節點直接訪問,享受專線級訪問體驗。同時,骨干網的穩定性和可靠性得到了顯著提升,網絡服務可用率達到99.95%以上,業務訪問速度最快可提升10倍。
通過深信服AF+云端能力中心提升安全防護效果,用戶無需疊加更多安全硬件設備,便能根據業務需求按需訂閱、彈性擴展,獲得持續生長的安全能力,保障分支與總部一致的安全能力,輕松應對無界辦公下的網絡安全威脅。
AF+安全托管服務MSS 云端專家7*24小時主動閉環
要做好安全運營,不僅需要投入大量的人員精力,還需要豐富的安全經驗和專家能力。此時深信服安全托管服務MSS展現出了應有的價值——
只需通過AF訂閱MSS,用戶即可享受云端專家7*24 小時在線服務:持續監測網絡安全問題,快速檢測處置威脅事件,提供效果敢承諾的服務SLA,平均5分鐘響應,重大事件30分鐘遏制,閉環率達到100%。
除此之外,MSS還能形成詳細的安全趨勢分析和總結報告,為用戶提供全面而深入的安全工作洞察,幫助用戶全面把握安全狀況,實現組織整體安全運營能力的顯著提升,以最佳投入產出比獲得專家級的安全能力。
身處瞬息萬變的“快”時代,單純的安全能力疊加已然難以應對層出不窮的網絡威脅。通過云化賦能,能夠使傳統安全設備實現能力持續生長,從而讓安全效果從一時領先轉化為持久領先。
深信服致力于以更簡單有效的方式,幫助用戶輕松獲取云端實時更新的安全能力,構建安全新范式2.0。
未來,深信服仍將不懈探索,持續推動安全技術的創新與突破,為用戶提供覆蓋更多場景的云化安全能力,助力安全效果與體驗持續領先一步。