极客网·极客观察(朱飞) 当万物互联感知带来网络连接大爆发,与网络安全国家战略持续推进呈现出“时”与“势”的迅猛交织,运营商的网络信息安全体系迎来前所未有挑战。如何化繁为简、主动出击、防患未然,成为摆在它们面前最迫切需要解决的问题。6月27日,在MWCS2018(2018世界移动大会·上海)的首日,上海移动携手华为重磅发布了SDSec安全解决方案联合创新成果,并启动商用样板点建设,给业界呈现了一条耳目一新且行之有效的解决之道。
有别于传统单点、被动的防御机制,基于华为SDSec安全解决方案,上海移动与华为的联合创新实现了以用户为中心,全天候、全方位感知安全态势,并主动防御网络威胁,从而进一步提升了上海移动的网络安全防御能力。该解决方案在理念、技术层面展现出完全不同于以往安全方案的诸多特性,堪称“SDSec一小步,网络安全一大步”。
SDSec加持,上海移动的网络安全防御获得“上帝视角”
随着联网设备数量和网络流量激增,互联网安全威胁的种类及方式也变得纷繁复杂,使得即便专业过硬、经验丰富的网络安全管理员,在很多时候也变得手忙脚乱或束手无策。“敌在暗,我在明”的不对等关系,往往让网络安全管理员不知道网络上发生了什么,只有等到攻击发生了才采取应对措施;而又往往会因为“敌众我寡”,致使他们不总是能够第一时间解决新冒出来的问题,造成安全SLA无法承诺。
“不识庐山真面目,只缘身在此山中”,在上海移动和华为看来,造成上述现象的主要原因在于网络安全管理员缺少感知全网安全态势的工具。因此,上海移动联合华为基于SDSec安全解决方案的联合创新,第一步便着眼于给安全管理人员带来可视化的统一监测平台,赋予他们“上帝视角”,一目了然看清全网攻击情况。在发现问题的基础上,该解决方案将攻击溯源、一键处置和工单派发等后续执行动作整合到同一界面中,赋予安全管理员与“上帝视角”相匹配的“上帝能力”,使得即便是非资深人员也能够“按部就班”排除威胁。
在发布会现场,上海移动的工作人员现场演示了一个简单的如何封堵和解封疑似非法博彩网站的案例,其中的一键处置完美展现了SDSec安全解决方案对安全事件的秒级响应能力。而在更多更复杂的网络攻击情境中,该解决方案的主动发现威胁、攻击深度溯源、一键处置及工单派发将联动发力,快速地发现、锁定并解决问题。
出席发布会的上海移动信息安全管理部总经理薛峥对此解决方案做出高度评价,他指出:“打造以用户为中心的网络,护卫用户网络安全是我们一直以来的目标。本次与华为深度合作的创新SDSec安全解决方案覆盖了数据中心、城域网等各业务场景,为用户构筑了主动、智能的防御体系。”
简约而不简单,SDSec是理念与技术的合力
无数的先例告诉我们,越是简单的事情背后往往越不简单。SDSec “上帝视角”及“上帝能力”的炼成,可以说是理念与技术的合力,两者缺一不可。
在理念上,此次上海移动与华为发布的SDSec安全解决方案联合创新成果,是华为意图驱动的智简网络解决方案(IDN,Intent-Driven Network)在安全场景的首个运营商商用部署用例,其理念承袭了华为对IDN的定义和期许。所谓IDN,其核心就是通过在物理网络和商业意图之间构建一个“数字孪生世界”,驱动网络从SDN网络向智简网络演进,使能商业价值最大化。安全是华为IDN的五大特征之一,华为SDSec的核心就是提前识别安全威胁,实现主动防御,为网络的智能化和自动化提供安全保障。
这一理念定位也使得华为SDSec安全解决方案相对传统SDSec(比如Gartner的定义)具备更多内涵。比如传统的SDSec聚焦于云环境下的资源调度和策略管理,在业务运维的角度进行优化,主要考虑如何灵活敏捷的获取、编排、调整、扩容等角度。而华为定义的SDSec安全解决方案,是在所有的场景下,用软件定义的方式把网络及安全的网元、安全功能模块系统地的协同起来,并通过定义接口与执行,让所有的安全能力形成真正的联动。在SDN的环境中采用的安全方案,还应当考虑防护效率的问题,也就是要抓住“认得出“、“防得住”的安全本质。
必须意识到,具备领先和示范效应的理念和技术,都不是一步达成或凭空产生的。华为能够超越Gartner定义的通用软件定义安全而推出更具特色的SDSec安全解决方案,背后的理念进阶和技术升级也是有迹可循的。比如在提出SDSec之前,华为在云安全、物联网安全等方面做了不少积累。在Gartner发布的2017年企业防火墙魔力象限(Magic Quadrant)报告中,华为的企业防火墙产品系列首次从尼基象限(Niche Player)进入到挑战者象限(Challenger Player);而以防火墙为代表的安全网元,正是SDSec安全解决方案中非常重要的执行单元。
SDSec一小步,可能是网络安全的一大步
值得注意的是,此次上海移动与华为发布的SDSec安全解决方案联合创新成果,是华为SDSec安全解决方案在运营商场景的首个商用部署,亦即初次亮相。出席发布会的双方高管也均表示,该项目仍在双方的紧密合作中持续推进。该解决方案的能力——特别是其中AI加持的全面智能化能力——也正在从连续不断的实际案例自学习中成长壮大。
“与上海移动的SDSec联合创新是华为IDN理念在安全领域落地实践的第一个样本,我们将全面助力上海移动打造以用户体验为中心的安全网络,最大化网络价值,最终使能其商业成功。” 华为网络产品线首席营销官危峰如是说。
眼下,随着4G LTE不断演进和5G到来,高带宽、大容量、低时延的网络正在催生连接量的大爆发,加速云化以支撑海量连接、海量新业务的运营商网络将面临更多的信息泄露、管道攻击、僵木蠕泛滥、越权访问等安全威胁,要求运营商必须主动出击发现网络威胁,提高整网攻击事件处置效率,为不断升级扩容的网络提供智能化与自动化的安全保障,为用户构筑主动、智能的防御体系,同时降低自己的OPEX。
这,正好给SDSec这样奉行智能化、自动化安全防御解决方案提供了施展空间。尽管从目前来看,包括正式商用的案例数量和系统自身的发展阶段,SDSec目前可能还只是迈出了一小步,但它背后的智简网络理念与技术,无疑代表着运营商网络安全防御水平朝前跨进了一大步。在网络连接大爆发和网络安全国家战略不断深化等多重因素作用下,相信越来越多的运营商加入到这场跨越中来,全面升级网络安全防御能力,积极主动拥抱未来。
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。