只要輕點惡意電子郵件鏈接或惡意電子郵件的附件,一家機構就可能遭受到網絡入侵,從而感染勒索病毒、遭受信用詐騙,或者數據被竊取。即使采取了傳統的安全措施,網絡和電子郵件中依舊充滿難以檢測、可被黑客利用的漏洞。僅僅訪問一個網站,惡意軟件就可能感染整個網絡。網絡威脅的復雜性和規模都達到了前所未有的程度, 而各個機構也正在采取高效的反制措施,以檢測系統中的薄弱環節、修復漏洞和自動防范未來的威脅。
面對的業務挑戰
瞻博網絡與其他的企業一樣,致力于保護自己的員工、數據和基礎設施免受當今網絡犯罪的侵擾。為了部署能夠真正應對復雜網絡威脅的安全解決方案,瞻博網絡選擇了自己的軟件定義安全網絡(SDSN)作為實施方案,以提供非常高效的端到端網絡保護。
瞻博網絡首席信息官Bob Worrall稱:“在瞻博網絡,我們用自己的方式應對挑戰。我們使用瞻博網絡自己的安全產品來保護我們的企業網絡和公司資產!
集成的解決方案
作為SDSN之旅的第一步,瞻博網絡的IT團隊部署了Juniper Sky Advanced Threat Prevention(Juniper Sky ATP),以主動地實時攔截高級威脅。瞻博Sky ATP持續不斷地分析網絡和電子郵件的數據流,在暗藏的惡意軟件立足之前對其進行搜尋。 瞻博Sky ATP使用流程管道來迅速檢測和阻止網絡攻擊,其中包括成熟的機器學習算法、利用沙盒環境來誘騙惡意軟件進行自我暴露、通過防病毒引擎來過濾已知威脅,以及通過代碼分析來發現可能的危險片段,從而對威脅進行有效攔截和防范。
瞻博網絡Sky ATP已經部署于美洲、歐洲、非洲、中東和亞太地區,可在物理和虛擬層面,與大多數瞻博網絡SRX系列業務網關產品相互集成。作為一個執行點,SRX系列新一代防火墻能夠提供內嵌式攔截和發出操作警告。為了實施管理、提供可視性和策略控制,IT團隊使用了瞻博網絡Junos Space Security Director,它為公司的安全情況和存在的風險提供了統一的視圖。
顯著的業務成效
Worrall介紹說:“瞻博網絡Sky ATP、SRX系列防火墻和Security Director相結合,改善了我們的整體安全態勢,提高了我們的響應能力。它縮短了檢測與響應之間的時間!
積極防范威脅。瞻博網絡IT網絡架構師Tony Tran稱:“瞻博Sky ATP提升了我們主動攔截潛在威脅的能力!庇辛苏安㏒ky ATP,安全團隊可以檢測電子郵件和網絡傳播的威脅,并主動地攔截它們。自動化的威脅檢測與響應,提高了網絡運營中心和安全管理員的生產率和效率。此外,通過在第一時間預防安全意外的發生,還避免了員工們的工作受到安全事件的打擾, 網絡風險也降低了。
縮小了檢測與響應之間的間隔。Tran表示:“有了瞻博Sky ATP,我們的NOC團隊可以更加迅速地對意外事件做出響應。那種使用多個安全工具來回檢查,以調查威脅并對其造成的損壞進行修復的做法,勢必影響分析師做出響應的能力。分析師可能需要讓不同的IT基礎架構團隊介入!倍F在,實時攔截高級威脅成為可能。
簡化安全基礎架構。瞻博網絡IT網絡工程總監Gerry Liu介紹說: “支持不同的安全解決方案非常復雜,增加了管理方面的難度!闭安㏒ky ATP取代了第三方的威脅檢測單點產品,因此,對高級威脅的檢測和攔截能力,被緊密地集成到了瞻博的網絡安全基礎設施中。而其他的解決方案則需要購買和運行專 門的基礎設施,以更好地發現威脅。通過消除獨立的安全基礎設施,顯著節約了費用。
Liu稱:“由于瞻博Sky ATP是與SRX系列防火墻集成在一起的,因此我們無需維護一個獨立的物理基礎設施!闭安㏒ky ATP基于云,所以瞻博網絡的安全管理員無需升級產品就能獲得新的功能,從而可以把精力集中在戰略項目方面。
不斷減少意外事件。瞻博網絡Sky ATP只是瞻博網絡努力控制安全意外事件的一種方法,它包括部署新的端點安全軟件和增強OS等。
選擇瞻博網絡Sky ATP,表明瞻博網絡對將這種安全產品解決方案用于我們客戶的日常業務運營充滿自信。
未來的行動安排
在瞻博網路,SDSN使公司的安全管理團隊能夠通過策略控制、檢測和執行,迅速地攔截威脅。通過集中管理和自動執行網絡安全功能,公司可以降低對下一次潛在威脅的擔憂,專注于業務運行。
Tran表示:“有了SDSN作為黏合劑,我們通過單點就能發現意外事件,迅速地讓受到感染的主機脫離網絡,并快速修復!
瞻博網絡的IT團隊還計劃進一步利用瞻博網絡Secure Analytics來整合、 關聯和分析安全信息和事件,以幫助安全團隊更加迅速地處理安全問題,降低風險。
其他資源