چرا امنیت به شبکه تعلق دارد
توضیح دهنده حمایت مالی: ادغام امنیت در شبکه، حفاظت سازمانی را چابک تر می کند
هر حمله یک دنباله در سراسر شبکه، از شناسایی اولیه تا حرکت جانبی و خروج داده ها، به جا می گذارد. این شبکه را به یکی از غنی ترین منابع اطلاعات امنیتی سازمان تبدیل می کند. اما دید تنها نیمی از داستان است. از آنجایی که شبکه هر کاربر، دستگاه، برنامه کاربردی و حجم کاری را به هم متصل می کند، مکان طبیعی برای تأیید هویت، اعمال خط مشی ثابت، و حاوی فعالیت های مشکوک نزدیک به منبع آن است. نتیجه تشخیص سریعتر، اجرای قوی تر و شعاع انفجار کوچکتر است.
بنابراین، چه چیزی لازم است تا امنیت بخشی جدایی ناپذیر از شبکه باشد و سازمان ها از کجا باید شروع کنند؟ امنیت شبکه یکپارچه چیست؟ امنیت شبکه یکپارچه عملکردهای امنیتی را که به طور سنتی در خارج از شبکه قرار میگرفتند، میگیرد و آنها را مستقیما در بافت شبکه جاسازی میکند تا حفاظت در سازمان را سادهتر و تیزتر کند. روترها، سوئیچها و نقاط دسترسی به مدافعان امنیت سایبری تبدیل میشوند که به جای مسیریابی و فیلتر کردن ترافیک، تهدیدات را شناسایی و از آن جلوگیری میکنند.
امنیت سازمانی امروز با چه چالش هایی مواجه است؟ با از بین رفتن محیط شبکه، شرکت ها با شکاف مواجه می شوند. داراییهایی که قبلا در داخل LAN دفتر مرکزی قرار داشتند، در همه جا پراکنده شدهاند، از ابر گرفته تا تجهیزات مبتنی بر لبه و سرورهای داخلی. بستن ابزارهای امنیتی بیشتر روی زیرساخت های خود برای محافظت از آن دارایی ها پایدار نیست. هزینههای مجوز افزایش مییابد، ابزارها با یکدیگر همپوشانی دارند و گاهی اوقات با یکدیگر در تضاد هستند، یا شکافهای غیر آشکاری ایجاد میکنند که مهاجمان میتوانند از آن عبور کنند.
این رویکرد پراکنده به امنیت همچنین شامل تیم های مختلف می شود که با سرعت های متفاوت کار می کنند. هماهنگی کند و دشوار است، مانع از تلاش امنیتی و افزایش هزینه ها می شود. چرا ادغام امنیت در شبکه راه حل است؟ یکپارچه سازی امنیت و شبکه با هم چندین مزیت را ارائه می دهد: استانداردسازی ایجاد امنیت مستقیم در خود شبکه به شما امکان می دهد یک رویکرد استاندارد را رمزگذاری کنید که در همه جای سازمان کار می کند و همه چیزهایی را که به شبکه متصل می شود، پوشش می دهد (به عبارت دیگر، هر چیزی که استفاده می کنید).
این بدان معناست که میتوانید سیاست یکسانی را در کل شبکه اعمال کنید و بدون نگرانی در مورد پراکندگی یا تغییر خطمشی، آنها را حفظ کنید. چابکی چابکی در عصر هوش مصنوعی اهمیت بیشتری پیدا کرده است. مهاجمان اکنون از این فناوری برای حرکت سریعتر و در مقیاس استفاده می کنند. توانایی پیادهسازی و تغییر خطمشیهایی که در سراسر سازمان موج میزند به این معنی است که میتوانید با این چشمانداز امنیتی که به سرعت در حال تغییر است سازگار شوید. عمل از یک منبع حقیقت واحد، نیاز به پیوند بینش ها از منابع متعدد را نیز از بین می برد.
ساده سازی این قابلیت "پیاده سازی یک بار در همه جا اجرا شود" به شما امکان می دهد اصول اعتماد صفر را در پایه و اساس سیستم رمزگذاری کنید. NIST یک استاندارد برای این دارد - SP 800-207 - که به جای رویکرد سنتی و معیوب VPN "یک احراز هویت و شما در همه جا هستید"، وعده محافظت در سطح دارایی را می دهد. اعتماد صفر چندان یک محصول منحصر به فرد نیست که یک رشته امنیتی کامل است، و اجرای تکه تکه با استفاده از راه حل های مختلف دشوار است. در عوض، قرار دادن آن در پایه و اساس شبکه باعث می شود که آن را سریعتر و در همه جا قابل اجراتر کند.
برخی از اقدامات امنیتی بدون اعتماد نیز به شبکه تعلق دارند. یکی از نمونهها، ریزبخشبندی است که بخشهایی از شبکه را در سطح دانهای میبندد تا از حرکت جانبی جلوگیری کند و شعاع انفجار را از هرگونه حمله محدود کند. امنیت مبتنی بر شبکه همچنین از امنیت قوی برای سایر رشته های پیچیده مانند SASE و SD-WAN پشتیبانی می کند. امنیت مشارکتی داشتن یک ساختار مشترک برای شبکه و امنیت، تیم های شبکه و امنیتی را قادر می سازد تا با یکدیگر همکاری نزدیک داشته باشند. این تیم ها به طور سنتی از راه دور عمل می کردند و فاصله بین آنها برای مهاجمان ارزشمند بوده است.
هر چه نور روز بین این دو عملکرد کمتر باشد، احتمال اینکه مزاحمان را متوقف کنید بیشتر است. هوش مصنوعی چگونه در امنیت شبکه یکپارچه قرار می گیرد؟ هوش مصنوعی هنگام ادغام امنیت در شبکه از دو جهت مهم است. اول، هوش مصنوعی نیز در شبکه یکپارچه شده است. یادگیری ماشین به شناسایی الگوها در فعالیت شبکه کمک می کند و از آنها به عنوان منبع اولیه سیستم های AIOps استفاده می کند که مشکلات را پیش بینی می کند و قابلیت اطمینان و عملکرد شبکه را حفظ می کند. هوش مصنوعی همچنین ثابت کرده است که یک مکانیسم امنیتی ارزشمند است.
همین تشخیص الگو و قابلیت پیشبینی، هوش مصنوعی را قادر میسازد تا حملات را قبل از تبدیل شدن به یک مشکل متوقف کند. استفاده از هوش مصنوعی برای پشتیبانی از تیمهای شبکه و امنیتی، آنها را قادر میسازد تا با واگذاری کارهای معمول، کارهای بیشتری را با کمتر انجام دهند تا بتوانند روی کارهای پیچیدهتر تمرکز کنند. مهاجمان همچنین از هوش مصنوعی برای افزایش حملات خود به سازمان ها استفاده می کنند. اگر پشت منحنی هستید و از هوش مصنوعی برای کمک به دفاع از خود استفاده نمی کنید، در مواقعی که نوبت به جلوگیری از این حملات می شود، خود را عقب خواهید دید.
ادغام امنیت در شبکه خود را از کجا شروع کنم؟ شرکای Savvy راهحلهایی را توسعه دادهاند که امنیت را مستقیما در تجهیزات شبکه ایجاد میکند و از محیطهای ترکیبی پشتیبانی میکند تا امنیت را هر کجا که شبکه شما میرود تامین کند. این شامل قابلیت های امنیتی داخلی مانند پروفایل دستگاه و NAC می شود. فایروال های مدیریت مرکزی؛ و AIOهای یکپارچه در شبکه که اطلاعات بلادرنگی را به تیم های امنیتی ارائه می دهد که می تواند عملیات امنیتی را تقویت کند.
با ارزیابی بزرگترین منبع ریسک سازمانتان، خواه گسترش اعتماد صفر، حمایت از کار ترکیبی یا دفاع در برابر تهدیدات هوش مصنوعی، شروع کنید. مکان درستی برای شروع وجود ندارد، اما در اینجا چند گزینه وجود دارد: Unified SASE دسترسی ایمن را برای کاربران در هر کجا که کار می کنند فراهم می کند، در حالی که هم شبکه و هم امنیت را ساده می کند. فایروالهای مش هیبریدی، سیاستهای منسجم و اعمال را در حوزههای مختلف شبکه مانند مراکز داده و محیطهای ابری ارائه میدهند. معماریهای شبکه جهانی بدون اعتماد از هر هویت، دستگاه و حجم کاری پشتیبانی میکنند.
AIOها از هوش مصنوعی برای بهبود دید، تسریع عیبیابی و خودکارسازی عملیات استفاده میکنند. اینها نقاط ورود متفاوتی به یک معماری بلند مدت هستند. هر کدام و همه آنها سفر شما را به سمت امنیت شبکه بومی یکپارچه پیش خواهد برد. انتخاب شما بستگی به چالش های خاص کسب و کار شما دارد. با حمایت HPE.
متن اصلی (انگلیسی)
Why security belongs in the network
SPONSORED EXPLAINER: Merging security into the network makes enterprise protection more agile