0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为构筑软件定义的“云网边端”立体防御体系

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-08-31 14:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2022年8月,IDC2022 CSO全球网络安全峰会(中国站)在上海隆重开幕,本届大会以“聚力数据安全赋能企业现代化”为主题,吸引了超过650位CIO、CSO以及CISO通过线上线下的形式参会。华为数据通信产品线安全产品领域副总裁王振华先生受邀出席大会主论坛高峰对话和软件定义安全访问分论坛,并发表《软件定义“云网边端”立体防御体系,护航企业数字化生产力》主题演讲,分享数字化转型加速背景下,华为在软件定义安全访问领域的积极探索和实践:通过云端智能运营、全网纵深防御、边缘智能运维、端侧可信访问,构筑软件定义的“云网边端”立体防御体系,构建数字化时代的网络安全防线。

万物互联、业务上云、数据融合,

持续冲击现有网络安全防护体系

数字化转型的典型特征是移动化、业务云化和数据融合:越来越多的物联终端自由接入,连接无处不在;越来越多的业务迁移上云,应用无处不在;越来越多的数据融合,服务无处不在。所有这些都给业务系统安全带来更多不确定因素。然而,现有安全防护体系大多表现为分散割据化、应用封闭化、硬件盒子化,终端、网络、云、应用等场景化安全方案各自为战,互相之间不兼容、不联动,犹如散兵游勇不成阵势,缺乏宏观战略把控和整体布控。整体安全防线岌岌可危,防御模式亟待重新定义。

软件定义“云网边端” 立体防御体系,

打造一体安全

站在新IT架构的角度思考重构安全,华为认为,通过软件定义安全云服务实现安全能力即订即用、软件定义集约化安全资源池实现安全业务灵活编排、软件定义边缘安全实现多分支安全互联、软件定义边界安全实现持续风险评估和动态逐次授权,从而构筑软件定义的“云网边端”立体防御体系,是数字化时代构建网络安全防线的积极探索。

软件定义边界安全:

终端接入全面感知管控,构建零信任接入访问安全体系

随着云计算、大数据、移动互联网、物联网等技术的融入,软件定义边界安全不再局限于内网,而是要扩展到移动办公网和物联网,通过软件定义相关技术实现针对办公终端、移动终端和物联终端的安全访问。终端侧针对办公终端、移动终端和物联终端,采用终端标识,终端可信准入验证,实现终端零信任;用户侧对访问主体进行统一身份标识、可信身份验证,实现身份零信任;网络侧采用智能检测技术进行全面威胁检测与防御,实现流量零信任;应用侧采取单一应用访问方式对应用进行集中管控,实现应用零信任。由此构建起终端、用户、网络、应用四维零信任,实现终端接入全面感知管控。

软件定义边缘安全:

多分支安全互联,基于云管理平台的全网自动化智能运维

华为认为,软件定义边缘安全,即SD-WAN的安全,关键在于通过云管理平台的集中编排和管理,提供灵活的WAN组网、智能运维和网络及安全增值服务。传统WAN链路都是跟着线路,怎么拉就怎么连。现在的SD-WAN,可基于云管理平台,智能编排每一条业务流的走势,实现随需互联、极致体验和智能运维。随需互联就是要满足全场景入云,IaaS云互联一站式管理,SaaS云连接优化体验并提供丰富的安全能力,实现一网连多云。极致体验就是通过智能的应用体验保障,确保关键业务不丢包。这就需要一个聪明的大脑,指挥不同应用各行其道,软件定义其访问路径。智能运维提供策略统一编排、故障一键定位和预测性维护,帮助用户提升运维管理效率,实现拓扑一站式运维、故障定界、定位和诊断。

软件定义安全资源池:

基于SRv6的安全资源池化,网安一体编排,协同防护

企业业务云化甚至多云场景下,安全能力以资源池的形式统一部署并以服务化的形式提供给企业租户,可节约运营商投资和企业租户投入。在面向IPv6+演进的过程中,华为通过安全服务SID化实现应用与安全SID映射、基于SRv6安全资源池实现安全业务链编排和按需引流防护、基于APN6应用感知实现威胁精准关联溯源到设备、通过FlexE切片等IPv6+技术实现确定性安全访问,针对租户提供差异化安全服务,实现安全能力一体化编排和云网安协同纵深防御,大幅提升安全防护效果和用户体验。

软件定义安全云服务:

安全服务SaaS化,构建智能运营服务体系

华为乾坤安全云服务解决方案是华为创新提出的基于云边融合架构的SaaS化安全服务模式,好比是给专线购买的一份网络安全保险。在云端提供全面安全能力按需订阅,云端专家+自动化智能精准分析;在政府各委办局单位、学校、医院和重点企业等接入边缘部署天关设备,作为安全防御节点,既对进出流量进行反病毒、IPS等深度安全检测,同时上送安全日志及取证数据至安全云服务平台,并执行安全云服务平台下发的防护策略。云端安全运维专家,提供安全威胁会诊,明确的安全事件直接由云端自动化处置,可疑事件经过云端精确判断给出处置建议。在运营层面,建议由政府统筹统建部门(如大数据局)牵头,联合华为、本地智慧城市运营公司、合作伙伴和运营商多方共建,实现安全合规建设和安全监管诉求标准化,降低安全整体投资,构筑安全新范式。

王振华介绍,“华为早在2000年便成立了网络安全产品线,是国内最早布局网络安全的厂商之一。华为在根技术上的不断创新和持续投入为华为安全产品和解决方案构筑起坚固的竞争壁垒,支撑防火墙、DDoS防御、入侵检测防御和安全态势感知等产品市场份额持续领先。近年来,华为逐渐加大云上、端侧和边缘安全能力布局,逐步构建起覆盖“云网边端”的立体防御体系,为数字化转型提供最好最可靠的安全保障。”

审核编辑:彭静

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35826

    浏览量

    260907
  • 软件
    +关注

    关注

    69

    文章

    5303

    浏览量

    91028
  • 数字化
    +关注

    关注

    8

    文章

    10368

    浏览量

    66664
  • 数据安全
    +关注

    关注

    2

    文章

    756

    浏览量

    30752

原文标题:IDC2022全球CSO网络安全峰会丨软件定义“云网边端”立体防御体系,护航企业数字化生产力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    曙光立体密算体系重磅发布

    11月26日,曙光立体密算体系”正式发布。此次发布由数据安全关键技术与产业应用评价工业和信息化部重点实验室、曙光、中国科学院计算技术研究所、北京大学大数据分析与应用技术国家工程实
    的头像 发表于 11-28 16:45 638次阅读
    曙光<b class='flag-5'>云</b><b class='flag-5'>立体</b>密算<b class='flag-5'>体系</b>重磅发布

    润和软件绘就统一操作系统新蓝图

    “openEuler”)社区,协同江苏润和软件股份有限公司(以下简称“润和软件”)等数十家产业伙伴共同举办。作为社区核心共建者,润和软件受邀在多个分论坛发表主题演讲,多维度呈现公司在基于openEuler的
    的头像 发表于 11-20 09:42 266次阅读
    润和<b class='flag-5'>软件</b>绘就<b class='flag-5'>云</b><b class='flag-5'>边</b><b class='flag-5'>端</b>统一操作系统新蓝图

    华为发布通信锂电安全体系实践

    2025年11月14日,在中国通信学会信息通信能源学术论坛上,华为数字能源数据中心能源及关键供电产品线营销运作部部长马烨发布(E2E)锂电安全体系实践。他表示,在ICT能源绿色转
    的头像 发表于 11-19 15:41 339次阅读

    科技SD-WAN解决方案 — 构建安全、高效、智能的基石

    的数字竞争力。中宇联科技SD-WAN解决方案,以安全、高效、智能为核心,为企业提供新一代融合能力,助力业务无缝上
    的头像 发表于 11-12 11:03 494次阅读
    <b class='flag-5'>云</b><b class='flag-5'>边</b><b class='flag-5'>云</b>科技SD-WAN解决方案 — 构建安全、高效、智能的<b class='flag-5'>云</b><b class='flag-5'>网</b>基石

    润和软件发布基于开源欧拉的一体化智能物联解决方案

    9月18日至20日,以“跃升行业智能化”为主题的华为全联接大会2025于上海盛大举办。江苏润和软件股份有限公司(以下简称“润和软件”)作为面向行业的专业数智科技服务商,在大会同期重磅发布了基于开源欧拉的“
    的头像 发表于 09-22 14:08 1233次阅读
    润和<b class='flag-5'>软件</b>发布基于开源欧拉的<b class='flag-5'>云</b><b class='flag-5'>边</b><b class='flag-5'>端</b>一体化智能物联解决方案

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动用户构筑立体式安全防线。用七大安全护盾,保护你的上网安全。
    的头像 发表于 08-04 15:39 1037次阅读

    上海电信携手华为打造分布式协同训推方案

    Deepseek加速行业推理应用,面向企业算力租用以及推理数据不出园区的用算需求,上海电信基于“智上海”新型基础架构,部署华为星河路由器打造400GE IP智算城域POD,提供分布式
    的头像 发表于 05-19 11:20 745次阅读

    润和的Hi3861开发版如何连接华为

    刚入手了一套润和的Hi3861开发套件,下载的是3.2Release版本的源码,想连接华为但是润和那边的代码仓中没有相关的demo,,求大佬指点
    发表于 04-11 20:32

    润和的Hi3861开发板如何连接华为

    刚入手了一套润和的Hi3861开发套件,想连接华为但是润和那边的代码仓中没有相关的demo,求大佬指点
    发表于 04-11 20:30

    华为全新升级星河AI融合SASE解决方案

    此前,3月20日至21日,以“因聚而生 众智有为”为主题的“华为中国合作伙伴大会2025” 在深圳举行。大会期间,华为星河AI网络安全领域在“AI加持安一体,携手MSP共赢千行万业
    的头像 发表于 03-24 14:47 825次阅读

    华为发布一体化网络安全解决方案

    3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张峰在“华为坤灵直播间”面向中小企业发布
    的头像 发表于 03-21 17:28 1724次阅读

    图为科技迎来银川市数据局周坤局长一行参观交流,共话技术助力政府数字化转型

     图为科技迎来银川市数据局周坤局长一行参观交流,共话技术助力政府数字化转型  2025年2月28日,图为科技总部迎来了重要嘉宾——银川市数据局周坤局长一行的莅临指导。   此次访问不仅加深了
    的头像 发表于 03-03 15:37 872次阅读
    图为科技迎来银川市数据局周坤局长一行参观交流,共话<b class='flag-5'>云</b><b class='flag-5'>边</b><b class='flag-5'>端</b>技术助力政府数字化转型

    润和软件推出全场景云--智能生态体系

    ,结合DeepSeek行业大模型,正式推出覆盖--的智能生态体系,实现了“云端智能决策、边缘实时响应、终端无缝交互”的全链协同,通过开源技术与自主创新能力的深度耦合,开启“软硬一
    的头像 发表于 02-13 10:31 1244次阅读
    润和<b class='flag-5'>软件</b>推出全场景云-<b class='flag-5'>边</b>-<b class='flag-5'>端</b>智能生态<b class='flag-5'>体系</b>

    法雷奥与亚马‍逊‍科技携手推动软件定义汽车云原生革命

    法雷奥与亚马逊科技宣布共同为汽车行业打造强大的新型数字服务,简化汽车工程师开发流程,推动软件定义汽车(SDV)的革新进程 法雷奥宣布推出三项由亚马逊科技支持的全新解决方案,将电子控
    发表于 01-17 10:54 252次阅读

    华为通过BSI全球首批漏洞管理体系认证

    卓越的漏洞管理及实践获得BSI全球首批漏洞管理体系认证,BSI漏洞管理体系认证证书覆盖华为产品范围包括防火墙、入侵防御系统、DDoS 攻击防御
    的头像 发表于 01-16 11:15 1042次阅读
    <b class='flag-5'>华为</b>通过BSI全球首批漏洞管理<b class='flag-5'>体系</b>认证