北京,2016 年9 月30日 --Avaya近期宣布了新的網(wǎng)絡(luò )安全保護方法,以幫助應對日益增多的數據泄漏問(wèn)題,保護數據完整性和隱私。新方法使企業(yè)能夠對其網(wǎng)絡(luò )進(jìn)行黑客看不到的隱形超級分層,該方法還提供自動(dòng)增刪網(wǎng)絡(luò )段的能力,為現在幾乎沒(méi)有網(wǎng)絡(luò )邊界的企業(yè)提供保護。

盡管移動(dòng)辦公、物聯(lián)網(wǎng)(IoT)、云計算等趨勢有望帶來(lái)無(wú)盡商機,但是這些技術(shù)也使得企業(yè)幾乎沒(méi)有了邊界,因此也帶來(lái)了真實(shí)和潛在的安全風(fēng)險,阻礙了企業(yè)發(fā)展。今天的現實(shí)是,企業(yè)幾乎沒(méi)有了邊界,或者說(shuō)企業(yè)的邊界無(wú)處不在,企業(yè)網(wǎng)絡(luò )能夠延伸到任何可能的接入點(diǎn),無(wú)論接入點(diǎn)是在云中、是移動(dòng)設備還是暖通空調系統的傳感器單元,因此讓信息安全成為網(wǎng)絡(luò )架構的核心組件變得更加重要了。
超級分層能夠基于特定功能、地點(diǎn)或服務(wù),在網(wǎng)絡(luò )中建立安全的“壁壘”,如果黑客成功闖入網(wǎng)絡(luò ),那么這種分層方法能夠限制黑客在網(wǎng)絡(luò )中的入侵范圍,從而能夠有效應對安全漏洞問(wèn)題。不過(guò),盡管IT專(zhuān)業(yè)人員同意端到端的分層對保證安全十分重要 ,但是出于各種原因--例如認為分層太復雜、太耗費資源或認為分層不可能實(shí)現,目前少有企業(yè)部署了分層戰略。
Avaya網(wǎng)絡(luò )(Avaya Networking)提供了一種不同的方法來(lái)保護企業(yè)網(wǎng)絡(luò )邊界,該方法包括3種協(xié)同能力:
- 超級分層:能夠跨整個(gè)網(wǎng)絡(luò )進(jìn)行隱形分層;
- 原生隱形:這是超級分層特有的功能,黑客對網(wǎng)絡(luò )實(shí)際結構一無(wú)所知;
- 自動(dòng)增刪網(wǎng)絡(luò )段:能夠自動(dòng)建立和去掉超級網(wǎng)絡(luò )段。
Avaya的分層功能從網(wǎng)絡(luò )的基本層、即共享控制平面開(kāi)始發(fā)揮作用,可在企業(yè)內部無(wú)縫、透明地自動(dòng)管理超級分層。Avaya SDN及身份識別技術(shù)可用來(lái)自動(dòng)接入設備、用戶(hù)、交換機和服務(wù)器,以毫不費力地保護和管理無(wú)處不在的網(wǎng)絡(luò )接入,因此企業(yè)無(wú)需在網(wǎng)絡(luò )安全性和復雜性之間做出權衡取舍。
Avaya用以下產(chǎn)品實(shí)現了分層功能:
- 矩陣網(wǎng)絡(luò )(Fabric Connect)、Fabric Attach和矩陣擴展(Fabric Extend)(Avaya交換機的軟件功能);
- 身份識別引擎(網(wǎng)絡(luò )接入軟件);
- 開(kāi)放的網(wǎng)絡(luò )適配器(小巧的設備上運行開(kāi)放的服務(wù)配套軟件);
- SDN控制器(今天在滿(mǎn)足未來(lái)需求的服務(wù)器上提供的軟件,與服務(wù)器上提供的Avaya Fabric Orchestrator捆綁);
- WLAN 9100(Avaya接入點(diǎn)提供的無(wú)線(xiàn)控制器軟件);
- 部署和管理服務(wù)。
引語(yǔ)
- “端到端網(wǎng)絡(luò )分層的實(shí)現已經(jīng)有一段時(shí)間了,但是大多數企業(yè)尚未采用這種方法,這有可能是因為網(wǎng)絡(luò )分層耗時(shí)費力,實(shí)現起來(lái)不太現實(shí)。Avaya開(kāi)發(fā)的技術(shù)可幫助企業(yè)在現有網(wǎng)絡(luò )邊界內實(shí)現網(wǎng)絡(luò )分層并對分層網(wǎng)絡(luò )加以維護。”
- Current Analysis公司企業(yè)技術(shù)與軟件研究總監Mike Fratto
- “網(wǎng)絡(luò )安全漏洞問(wèn)題已經(jīng)達到了驚人的比例1,僅去年一年就增加了38%,黑客似乎領(lǐng)先最新安全技術(shù)一步。Avaya的網(wǎng)絡(luò )安全保護方法從核心網(wǎng)絡(luò )開(kāi)始發(fā)揮作用,可擴展到企業(yè)所需的任何網(wǎng)絡(luò )部分。我們的超級分層、原生隱形和自動(dòng)增刪功能可在網(wǎng)絡(luò )上建立諸多安全區,黑客看不見(jiàn)這些區,因此也就無(wú)法侵入這些區。”
- Avaya網(wǎng)絡(luò )部高級副總裁、總經(jīng)理Marc Randall
- “在拉斯維加斯的任何酒店,能夠即時(shí)訪(fǎng)問(wèn)實(shí)時(shí)和歷史監控數據至關(guān)重要。我們采用了安全的Avaya解決方案,所有應用運行在同一個(gè)物理基礎設施上卻相互隔離。不同系統之間的連接中不存在漏洞。這些系統都是獨立運行的,互不影響。Avaya網(wǎng)絡(luò )從未使我們失望。我們從未發(fā)生無(wú)法饋送實(shí)時(shí)視頻的問(wèn)題,也從未發(fā)生無(wú)法檢索過(guò)往監控錄像的問(wèn)題。”
- 美國Downtown Grand酒店IT總監Charles Robinson
- “我們與Avaya保持了長(cháng)達15年的成功合作,一直依靠Avaya提供網(wǎng)絡(luò )基礎設施和網(wǎng)絡(luò )虛擬化技術(shù),以無(wú)縫互連14個(gè)城區。Avaya矩陣網(wǎng)絡(luò )提供的隱形網(wǎng)絡(luò )分層功能有助于保護敏感應用和機密數據,還幫助我們實(shí)現了POS系統的PCI兼容性。我們與Avaya的合作久經(jīng)考驗、非常牢固。在我們實(shí)施的每一項計劃中,Avaya都沖在前沿,提供了最適合我們的解決方案,解決了我們面臨的復雜問(wèn)題。”
- 美國泰勒市信息技術(shù)總監Snehal Patel