Fortinet发布"安立方"架构 面向未来完成安全"智慧升级"

简介:

6月16日,全球高性能网络安全领导厂商Fortinet(飞塔)公司发布"Fortinet Security Fabric"架构解决方案,并将其正式命名为:"安立方"。作为能够实现从物联网云计算无边界环境端到端防御的全新架构,Fortinet"安立方"从"无缝、智能、开放"三个维度,集成了信息安全技术最新的先进特性,通过收集本地及全球网络的威胁情报,实现面向未来企业安全防御体系的完美升级,协助用户从容应对不断变化的威胁挑战。

Fortinet "安立方"为谁而生?

在"安立方"发布会现场,飞塔中国区总经理李宏凯表示:"随着网络边界的模糊化,企业用户已经很难像以前那样部署基于物理边界的安全解决方案,而分布式网络更要求信息安全解决方案中融入全球网络威胁分析系统,这给拥有16年网络威胁情报分析经验的飞塔提供了机会。"

物联网和云计算的不断加速普及,为企业级用户迎来更加广阔的数字化蓝图。但是,在这个高度移动和分布式的网络中,设备、用户、应用和服务的增加,致使网络边缘更加模糊,渗透性也更大。由数十个安全设备堆砌而成"偶然型安全结构",不仅扩大了受攻击面,更不能实现统一管理、不能共享威胁情报、不能智能联动,致使安全失控。虽然相关网络安全设备也发展发展进化,但是其发展方式并不能与网络发展形成互补,而这正是飞塔推出"安立方"架构的重要原因。那么,Fortinet的"安立方"又是通过何种创新技术,为未来的企业用户安装安全"智慧大脑"的呢?

飞塔中国区首席技术总监 谭杰

下一代安全网络:无缝、智能、开放

飞塔中国首席技术总监谭杰表示:"作为专为下一代数字化商业网络而设计的改进型安全措施,Fortinet"安立方"采用了紧密集成的安全技术架构,不仅可以集成到分布式网络中,更以全球共享网络和本地网络威胁情报为核心,提供协调一致的威胁响应,动态适应不断变化的威胁趋势。具体来讲,就是从'无缝、智能、开放'这三个维度去迎接未来信息安全的挑战。"


无缝

"安立方"解决方案强调"防火墙广泛部署",形成"从物联网到云的端到端防御",实现综合性安全策略的深度和广度部署。全新的结构不仅可以灵活扩展,以满足容量和性能要求,也能够根据用户的业务特点进行横向扩展,从物联网到终端、跨越分布式网络和数据中心、最后到达云服务,实现无缝追踪数据,全程确保应用安全。

图:从物联网到云的端到端防御

其中,Fortinet Security Fabric提供了跨越分布式企业网络,从物联网到云服务无缝保护,Fortinet多路径并行处理(PPP)以线速对数据包和应用协议进行检查,并深度分析非结构化内容。

智能

首先,"安立方"从平台支持、网络支持、第三方扩展、防火墙特性、策略控制及IT运维等多个方面,实现了APT等定向式攻击的多重安全技术防御。其次,平台不仅覆盖了有线和无线网络接入层,更采用了多点侦测与沙箱共享机制,协助用户有效防御APT攻击,利用多安全设备联动,切断APT kill chain。而从策略和日志角度来看,"安立方"虽是单一协同实体,但它允许单台设备元素共享全球和本地威胁情报以及威胁防御信息,而这恰恰是"智慧大脑"的关键所在。


图:全球与本地安全的统一交互(威胁情报网络)

Fortinet 公司的大数据云系统将全球威胁情报集中,并与本地网络数据进行关联,"探针"不只是安全设备,还包括网络设备、无线设备、移动终端应用程序和IOT设备等,以及合作伙伴提供的威胁情报,实时地将无差别的"可执行"威胁情报推送到每台安全设备,这样可以确保分布式网络所有对象有统一的安全策略(经过处理和分析的后可执行策略),实现最准确、最及时的安全防护。

开放


图:丰富的API,集成各类合作伙伴

相信大多数组织已在其网络内部部署不同厂商的安全设备,这代表着成本和资源上的重大投资,而Fortinet"安立方"的集成式安全结构将有效保护用户的投资,同时把全球威胁发现和分析功能发挥最大作用。另外,"安立方"采用了一系列定义明确的开放式API,允许技术伙伴将其产品灵活地接入平台,这包括管理程序、SDN控制器、云安全、用于检测零日威胁的沙箱以及通过日志和策略管理。

"十六年"威胁情报经验落地中国

如今,威胁情报市场可谓炙手可热,新兴公司不断涌现,而飞塔 "安立方"中提及的威胁情报分析功能,却拥有着令人震撼的历史"成果"。据了解, FortiGuard实验室从2000前开始进行威胁情报系统研究,共收集230TB威胁样本、18000条入侵防御规则、5800个应用程序控制规则,并针对2.5亿个网站进行了78种分类,发现了"279个零日威胁"。2016年,FortiGuard实验室每分钟即可拦截21000封垃圾邮件、抵御470000次网络入侵、瓦解95000个恶意程序、封锁160000个恶意网址、阻止32000个僵尸网络、以及完成了4300万网站分类。

数据显示,2016年亚太地区面临的网络安全威胁日益增加,其中利用漏洞的攻击相比2015年同比增长51%,僵尸网络同比增长20%,而勒索软件增长更是高达390%,相对于全球来说,中国市场面临的网络安全威胁更加严峻。对此,李宏凯表示,会在现有基础上加大了对于中国市场的研发投入、技术支持、市场培育力度,并针对中国本地客户的需求实施了定制化的业务策略。

关于Fortinet

Fortinet(NASDAQ: FTNT)是全球领先的网络安全解决方案提供商。Fortinet的客户遍及全球,并且覆盖最大型的企业、运营商、服务提供商、金融企业以及政企客户。Fortinet通过自身强大的安全研究能力与深厚的技术积累,让用户在进行威胁防御时更智能、更快速,并且在不同的攻击维度间建立更紧密的安全保护。此外,在如今的无边界网络环境中,将卓越的性能融入到全面的安全保护之中,让用户放心应对当今和未来的网络变化与安全威胁。Fortinet Security Fabric体系可以交付给用户不妥协的安全能力,不论是应对何种艰巨的安全挑战,不论是网络中、应用中、云端或是移动环境皆如此。全球超过27万家用户信赖Fortinet,并使用Fortinet产品来保护他们的业务。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
1月前
|
机器学习/深度学习 编解码 人工智能
超越Transformer,全面升级!MIT等华人团队发布通用时序TimeMixer++架构,8项任务全面领先
一支由麻省理工学院、香港科技大学(广州)、浙江大学和格里菲斯大学的华人研究团队,开发了名为TimeMixer++的时间序列分析模型。该模型在8项任务中超越现有技术,通过多尺度时间图像转换、双轴注意力机制和多尺度多分辨率混合等技术,实现了性能的显著提升。论文已发布于arXiv。
167 84
|
16天前
|
存储 数据采集 大数据
AllData数据中台技术架构升级演进
杭州奥零数据科技有限公司成立于2023年,专注于数据中台业务,维护开源项目AllData并提供商业版解决方案。AllData提供数据集成、存储、开发、治理及BI展示等一站式服务,支持AI大模型应用,助力企业高效利用数据价值。
|
4月前
|
存储 SQL 缓存
快手:从 Clickhouse 到 Apache Doris,实现湖仓分离向湖仓一体架构升级
快手 OLAP 系统为内外多个场景提供数据服务,每天承载近 10 亿的查询请求。原有湖仓分离架构,由离线数据湖和实时数仓组成,面临存储冗余、资源抢占、治理复杂、查询调优难等问题。通过引入 Apache Doris 湖仓一体能力,替换了 Clickhouse ,升级为湖仓一体架构,并结合 Doris 的物化视图改写能力和自动物化服务,实现高性能的数据查询以及灵活的数据治理。
快手:从 Clickhouse 到 Apache Doris,实现湖仓分离向湖仓一体架构升级
|
23天前
|
SQL 存储 分布式计算
Paimon助力数据湖仓架构实时化升级
本次分享由阿里云高级技术专家李劲松介绍Paimon助力数据湖仓架构实时化升级。内容涵盖四个部分:1) 数据架构的存储演进,介绍Data LakeHouse结合的优势;2) Paimon实时数据湖,强调其批流一体和高效处理能力;3) 数据湖的实时流式处理,展示Paimon在时效性提升上的应用;4) 数据湖非结构化处理,介绍Paimon对非结构化数据的支持及AI集成。Paimon通过优化存储格式和引入LSM技术,实现了更高效的实时数据处理和查询性能,广泛应用于阿里巴巴内部及各大公司,未来将进一步支持AI相关功能。
|
2月前
|
人工智能 Cloud Native 算法
|
3月前
|
存储 消息中间件 人工智能
ApsaraMQ Serverless 能力再升级,事件驱动架构赋能 AI 应用
本文整理自2024年云栖大会阿里云智能集团高级技术专家金吉祥的演讲《ApsaraMQ Serverless 能力再升级,事件驱动架构赋能 AI 应用》。
186 13
|
3月前
|
分布式计算 大数据 Serverless
云栖实录 | 开源大数据全面升级:Native 核心引擎、Serverless 化、湖仓架构引领云上大数据发展
在2024云栖大会开源大数据专场上,阿里云宣布推出实时计算Flink产品的新一代向量化流计算引擎Flash,该引擎100%兼容Apache Flink标准,性能提升5-10倍,助力企业降本增效。此外,EMR Serverless Spark产品启动商业化,提供全托管Serverless服务,性能提升300%,并支持弹性伸缩与按量付费。七猫免费小说也分享了其在云上数据仓库治理的成功实践。其次 Flink Forward Asia 2024 将于11月在上海举行,欢迎报名参加。
293 6
云栖实录 | 开源大数据全面升级:Native 核心引擎、Serverless 化、湖仓架构引领云上大数据发展
|
2月前
|
监控 安全 Cloud Native
云原生安全:Istio在微服务架构中的安全策略与实践
【10月更文挑战第26天】随着云计算的发展,云原生架构成为企业数字化转型的关键。微服务作为其核心组件,虽具备灵活性和可扩展性,但也带来安全挑战。Istio作为开源服务网格,通过双向TLS加密、细粒度访问控制和强大的审计监控功能,有效保障微服务间的通信安全,成为云原生安全的重要工具。
62 2
|
2月前
|
机器学习/深度学习 存储 人工智能
政务部门人工智能OCR智能化升级:3大技术架构与4项核心功能解析
本项目针对政务服务数字化需求,建设智能文档处理平台,利用OCR、信息抽取和深度学习技术,实现文件自动解析、分类、比对与审核,提升效率与准确性。平台强调本地部署,确保数据安全,解决低质量扫描件、复杂表格等痛点,降低人工成本与错误率,助力智慧政务发展。
|
3月前
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
81 8

热门文章

最新文章