企業(yè)需要確;A(chǔ)設(shè)施、網(wǎng)絡(luò),終端,應(yīng)用每一部分都安全無虞,才能切實地保障業(yè)務(wù)連續(xù)性,思科安全提出“零信任安全解決方案”,該方案圍繞“建立信任度、實施基于信任度的訪問、持續(xù)的信任驗證” 三步循環(huán)工作,從而全方位地保護(hù)企業(yè)的員工、工作場所和工作負(fù)載的訪問安全。

而其中面向工作場所的零信任安全的重點在于:確保連接企業(yè)網(wǎng)絡(luò)的任何設(shè)備(包括 IoT設(shè)備)的訪問安全。
在零信任網(wǎng)絡(luò)中,任何有漏洞的設(shè)備均要被屏蔽或分段,以降低它們被犯罪分子發(fā)現(xiàn)和利用的可能性。從物聯(lián)網(wǎng)到打印機(jī),從 OT 到醫(yī)療設(shè)備,支撐企業(yè)正常運(yùn)營的網(wǎng)絡(luò)設(shè)備比以往任何時候都要更多。因此,由設(shè)備所帶來的攻擊面也比以往任何時候更大。
一起來看視頻,了解思科 Stealthwatch
面向辦公場所的零信任安全方法,可為企業(yè)化解以下幾大風(fēng)險:
惡意攻擊者利用終端、服務(wù)器或其它設(shè)施設(shè)備的漏洞在網(wǎng)絡(luò)中站穩(wěn)腳跟,并通過橫向移動來破壞關(guān)鍵系統(tǒng)。
- 攻擊者通過對網(wǎng)絡(luò)業(yè)務(wù)基礎(chǔ)架構(gòu)的攻擊來破壞正常運(yùn)行。
IoT 或者工控網(wǎng)絡(luò)(OT)存在的漏洞。
- 據(jù)某調(diào)研公司稱,有百分之六十的企業(yè)都經(jīng)歷過因網(wǎng)絡(luò)打印機(jī)產(chǎn)生的安全事件。
來自某研究機(jī)構(gòu)的數(shù)據(jù),新的 IoT 惡意軟件變種數(shù)量已增長了三倍。
采用思科零信任安全解決方案,你的基礎(chǔ)設(shè)施無需經(jīng)過整體改造。因為我們的解決方案可以在混合環(huán)境中為你提供安全保障,而不是完全取代現(xiàn)有的投資。
思科基于 SD-Access 網(wǎng)絡(luò)架構(gòu),與 ISE 深度結(jié)合,提供零信任辦公場所安全策略,能確保整個網(wǎng)絡(luò)上所有的用戶和設(shè)備(包括物聯(lián)網(wǎng))連接都是安全可信的。
思科 Stealthwatch / Firepower 的威脅分析能力,也可以保證實時發(fā)現(xiàn)惡意違規(guī)流量,從而保證了信任關(guān)系的持續(xù)性。
思科 Stealthwatch 系統(tǒng)和思科身份服務(wù)引擎(ISE)是運(yùn)行在思科全數(shù)字網(wǎng)絡(luò)架構(gòu)(DNA)中的下一代安全解決方案,可將你的網(wǎng)絡(luò)轉(zhuǎn)變?yōu)樽灾餍桶踩到y(tǒng)。
- 思科 ISE 可針對所有試圖訪問你的網(wǎng)絡(luò)的用戶和設(shè)備收集身份信息
- 思科 Stealthwatch 可以發(fā)現(xiàn)位于網(wǎng)絡(luò)中任何位置的威脅,甚至包括已經(jīng)繞過邊界防御的威脅
思科 Stealthwatch + ISE,幫助你更快地發(fā)現(xiàn)和阻止各種威脅。

