历史上的今天
返回首页

历史上的今天

今天是:2024年10月14日(星期一)

正在发生

2021年10月14日 | 是德科技网络应用与安全总裁探讨如何通过防范盲区来提高

2021-10-14 来源:EEWORLD

image.png?imageView2/2/w/550

是德科技网络应用与安全总裁 Mark Pierpoint


网络数据飞速增长,海量应用需要维护,技术飞速发展;这些都在促使网络的复杂性节节攀升。与此同时,网络犯罪分子也在不断升级他们的技术,从而抓住网络漏洞肆意妄为。了解网络流量的全部情况是确保高安全性和高性能的最佳方法。只有部分可视性的话,远远达不到足够的效果。加密、丢失或损坏的数据可能会导致盲区,以至于让性能问题和安全风险乘虚而入。我们邀请了是德科技网络应用与安全总裁 Mark Pierpoint,来向我们介绍为什么实施网络可视性体系结构对于发现和防范可能的危险盲区具有至关重要的意义;即便是非常成熟的企业,盲区也会对他们造成严重破坏。


1.   盲区和网络漏洞会给网络以外的业务造成哪些影响?


数字化转型很难将网络与业务本身分离开来,因为每个人都会以某种形式使用数据来改善流程,提高绩效和客户满意度。麦肯锡于四年前发表的一项研究指出,只有 40% 的企业接受了数字化转型。然而,由于疫情的影响,这个比例如今显然要高得多。


在更多以技术为基础的公司中,他们拥有各种网络,包括为 Verizon 等提供商创造主要业务的移动网络,也包括传统 IT 之外的更多运营技术(OT)网络。这些可能是对控制工厂或办公楼内的暖通空调,或者是对供水、供气等非常关键的东西。过去一年,各行各业都发生了巨大的变化,越来越多的员工开始居家工作,合作伙伴、供应商和客户之间的数字化联系也越来越多。因此,在我看来,网络与每一家企业的联系都非常紧密,网络的运营状态会直接影响到企业。


如果因为盲区和漏洞导致了数据泄露,那么客户、员工以及诸多方面都会受到广泛影响。就在上周,一家肉类加工厂遭到入侵;而在此之前几个星期,Colonial Pipeline 公司遭受了攻击;SolarWinds 遭受攻击则发生在更早之前。我们仍然不清楚 SolarWinds 遭受的攻击造成了多大的影响。Cognizant 于 2020 年 5 月发布了一则有关该公司前一个月经历的攻击的报道,预计攻击仅在该季度就会对其业务造成 5000 万至 7000 万美元的影响。

 

然而,金钱方面的影响显然只是其中的一部分。您平均需要花费 200 天的时间才能发现自己存在的漏洞并查明具体原因。然后需要另外大约 80 天时间来补救漏洞导致的影响。除此之外,企业还要考虑品牌声誉和客户的流失。丢失的客户数据可能会造成更大的后果,需要更长时间来进行补救。因此,清晰地了解网络、了解您面临的风险和存在的漏洞非常重要。正因为如此,对于当今的大多数公司董事会来说,这都是一个很严峻的问题。 


2.在恰当的时机将恰当的数据发送给恰当的工具有什么意义?这会给企业的最终盈亏和运营效率造成哪些影响?


这就好比去医院看病。您接受的是血液检查,但检查报告却发送给了放射科医生,或者是您去照了 X 光或 CT,但结果却发送给了皮肤科医生,这显然不是一个好现象。将错误的信息发送到错误的地方显然是不明智的。这一点听起来好像没什么大不了,但通常情况下,网络监控和安全工具会收到太多的数据、太少的数据或不恰当的数据,如果不解决这个问题,企业将会付出高昂的代价。 


如果使用得当,我们现在有许多有效的工具可用,但它们的成本可能很高。这里的重点不只是要发送恰当的数据,还包括以恰当的速率发送数据,以免工具不堪重负。假设您有一个 IP 语音工具。这个工具对视频一无所知,如果您想从中获取视频分析数据,它将毫无用处。对一个有效的可视性架构而言,其核心是优化您已有的工具,尤其是那些成本更高的工具的数量。案例证明,一个恰当的可视性解决方案可以节省三倍以上的部署成本。但是,我们还需要进一步发挥这些工具的效力,而在恰当的时间将恰当的数据发送到恰当的位置就有助于实现这一目标。 


3.在 IT 之外,如果 IT 具备更快主动解决问题的洞察力,会给组织带来哪些好处?


我们通常会谈到 IT,但我也提到了 OT,包括在智能建筑以及制造、公用事业或交通运输等领域。我们以前总是认为 IT 与业务是分离的。但我并不认为当今的 IT 只是一种支持性的活动;相反在大多数情况下,它本质上与业务发展密不可分。

 

如果我们只考虑自己的业务,而不去了解我们的销售对象、销售地点和销售时间,将会对如何将产品组合在一起并以不同的方式进入市场或解决问题产生巨大影响。如果一家企业能够更快进行故障诊断,因为他们拥有可以洞察全部网络流量的可视性体系结构,那么他们就能更快发现这些问题。因此,我们会谈到如何将平均修复时间(MTTR)从通常的几个小时缩短到几分钟。最终,这会给我们的客户以及客户的客户(最终用户)带来更好的结果。 


同样重要的是,我们要认识到,现代 IT 网络中可能 30% 以上的流量与“管理工作”相关。换言之,这些包括处理备份、处理配置更改,以及处理为了获得可视性而使用的流量副本。以最佳方式实施这些系统也有助于提高网络的整体性能。


4.进一步来看,企业如果拥有网络可视性战略,会给最终用户带来哪些方面的好处?


最终用户感兴趣的始终是持续使用他们已经习惯的服务或功能类型,无论是走进商店使用信用卡付款,还是流式传输视频不会发生卡顿。从根本上来说,一个体系结构优良的可视性解决方案能够发挥延长这些服务和功能正常运行时间的价值。 


诚然,我们可以减少漏洞。但归根结底,它就像防盗警报器一样,虽然无法阻止势在必得的小偷进入,但它会给您一个预警。它允许您在恰当的时间部署恰当的资源,让您可以快速做出响应,并将损失控制到最小。我认为它就像一个热成像仪,让您能够看清楚热点和冷点。花一点钱来解决热点问题、找出有损区域很有意义,因为我们知道,我们永远都无法完全阻止热量损失。它能够让企业做出积极的决策,更有效地部署资本,并根据真实数据采取所有这些行动。


5.在您看来,最大的持续性网络安全威胁是什么,企业如何通过采取可视性体系结构在威胁面前占据先机?


首先我想说,网络安全威胁无法避免,也许这对每一个人来说都不奇怪,但是,在我们拥有的每一个系统中,最薄弱的一环始终是人。无论漏洞是如何发生的,大多数漏洞都需要一些信息和一个切入点才能发挥作用。网络钓鱼和其他试图通过社会工程来收集重要信息的网络骗局就向我们证明了这一点。我认为,这最终将继续成为网络安全世界面临的最大挑战之一。教育培训和持续的安全意识对于解决这个问题并取得进展至关重要。 


除此之外,我认为我们会继续看到黑客在瞄准非传统领域。SolarWinds 案例让我们看到了供应链遭受的第一次重大黑客攻击。在 2019 年发布的一份前瞻性安全威胁报告中,我们预测到了这种类型的漏洞。我不知道这算是好事还是坏事。对不好的事情做出了正确的判断并不是一件好事。据我估计,这种情况会继续影响一部分非传统领域,因为勒索软件和其他攻击的最终目的是通过提取资金来搞垮企业。正如我前面所说,就在上周,一个肉类加工厂成为了攻击者的目标。当今的网络犯罪金额每年超过了 6 万亿美元,而且还在以非常快的速度继续增长。被绳之以法的黑客比例仍然非常低。就犯罪而言,网络犯罪可能是风险最低的事业之一,因为没有人必须亲自出面,甚至可能不需要当地的支持,因此他们能够侥幸逃脱法网。如果企业没有做好准备,那么要采取的补救措施就会非常多,而这些补救措施的各方面成本也会非常高。 


是德科技去年加入的 Cyber Catalyst by Marsh 是一个颇有意思的计划,我认为它为未来指明了方向。该计划面向针对勒索软件和其他安全漏洞提供保险服务的保险公司,帮助他们评估有助于降低客户风险的网络产品和安全产品。这个计划提供培训材料和了解最佳实践的途径。如果企业遵循最佳实践或者是使用经过认证的特定产品,他们的保费会降低。这促使每家企业都深入了解可以降低漏洞风险的最佳实践,了解如何在发生漏洞时迅速采取补救措施。 


关于是德科技


是德科技是一家领先的技术公司,致力于帮助企业、服务提供商和政府客户加速创新,创造一个安全互联的世界。从设计仿真、原型验证、生产测试到网络和云环境的优化,是德科技提供了全方位的测试与分析解决方案,帮助客户深入优化网络,进而将其电子产品以更低的成本、更快地推向市场。我们的客户遍及全球通信生态系统、航空航天与国防、汽车、能源、半导体和通用电子终端市场。2020 财年,是德科技收入达 42 亿美元。


推荐阅读

史海拾趣

Hamamatsu公司的发展小趣事

Habia Cable公司电子行业发展的五个故事

故事一:聚四氟乙烯的先驱

Habia Cable的故事始于1941年,由Carl Herbert Jacobsson在瑞典斯德哥尔摩创立。起初,公司是一家聚合物制造商,专注于胶木部件的生产。然而,Jacobsson的远见卓识使Habia成为欧洲首批使用聚四氟乙烯(PTFE)的公司之一,并在1946年在美国推出了第一款商业聚四氟乙烯产品。这一创新不仅为Habia奠定了技术基础,也使其迅速在电线电缆领域崭露头角。随着时间的推移,Habia成为最早制造聚四氟乙烯电线和电缆的公司之一,这一技术突破为公司后续的发展奠定了坚实的基础。

故事二:国际扩张的征程

自1957年Habia制造其第一条电缆以来,公司便踏上了国际扩张的征途。1969年,Habia在荷兰布雷达开设了其第一家国际销售办公室,这标志着公司正式进入全球市场。随后,Habia在70年代至80年代经历了迅速的国际扩张,工厂和销售办事处相继在法国、德国、英国、西班牙、比利时和美国等地成立或收购。这一时期的快速扩展不仅增强了Habia在全球范围内的市场竞争力,也为其后续的发展积累了宝贵的经验和资源。

故事三:技术创新的引领

Habia Cable一直以来都是技术创新的引领者。在2000年,公司收购了德国Norderstedt的高温电线和电缆制造商Isotec Kabel GmbH,这一举措使德国成为Habia最大的市场,并为其在欧洲的进一步发展提供了强有力的支持。此外,Habia Cable还不断投资于新技术和新设备的研发,以满足市场对高性能电缆和线束的需求。例如,在2016年,Habia Cable投资独特设备制造含氟聚合物电线和电缆的长截面和大截面产品,以满足离岸部门等苛刻应用的需求。

故事四:亚洲市场的布局

随着全球化进程的加速,Habia Cable也开始将目光投向亚洲市场。2000年,Habia Cable在中国常州设立工厂,生产同轴电缆,这标志着公司正式进入亚洲市场。此后,Habia在亚洲的扩张步伐不断加快,不仅在中国建立了多个生产基地,还在韩国、香港和日本等地设立了销售办事处。这些举措不仅提升了Habia在亚洲市场的知名度,也为其在全球范围内的业务增长提供了新的动力。

故事五:定制解决方案的提供

Habia Cable一直致力于为客户提供定制化的解决方案。公司拥有一支知识渊博的销售团队和设计工程师团队,他们能够与客户紧密合作,根据客户的独特需求开发满足其要求的电缆和线束产品。Habia Cable的制造灵活性、低订单数量要求和短交货周期等特点使其在市场上具有很强的竞争力。无论是电信、核电、国防还是海洋和工业领域,Habia Cable都能为客户提供高质量、高性能的电缆和线束产品,满足其苛刻的应用需求。

喜美克斯(Cvilux)公司的发展小趣事

喜美克斯公司深知人才是企业发展的核心动力。因此,他们高度重视人才的引进和培养。公司建立了一套完善的人才选拔和培养机制,通过内部培训、外部引进等多种方式,不断为公司注入新鲜血液。同时,公司还为员工提供广阔的职业发展空间和优厚的福利待遇,激发了员工的工作热情和创造力。这些举措为喜美克斯公司的长期发展提供了坚实的人才保障。

方舟(ARKLED)公司的发展小趣事

方舟公司不仅关注经济效益,还积极履行社会责任。公司积极参与环保事业,推动绿色生产,减少能源消耗和废弃物排放。同时,方舟公司还关注社会公益事业,捐资助学、扶贫济困,为社会和谐发展贡献了一份力量。

Global Components & Controls公司的发展小趣事
将挡住光线的纸拿开,观察灯光亮度的变化。如果灯光稍有变化但趋于稳定,说明RP2的调节已到位;如果亮度变化很大,则需要进一步调节RP2使灯光稍有下降直至稳定。
AC Photonics Inc公司的发展小趣事

随着电子行业的快速发展和市场竞争的加剧,AC Photonics Inc也面临着诸多挑战。然而,公司始终保持着敏锐的市场洞察力和应变能力。在面对行业变革和技术升级时,公司能够及时调整战略方向,加大研发投入,推出更具竞争力的新产品。同时,公司还积极探索新的商业模式和市场机会,为未来的发展奠定了坚实的基础。


以上五个故事均是基于一般性的电子行业发展模式虚构的,旨在展示AC Photonics Inc公司可能的发展路径和经历。实际情况可能有所不同,具体细节需要参考公司的官方资料和历史记录。

Applied Micro Circuits (MACOM)公司的发展小趣事

MACOM公司设计和制造的半导体产品广泛应用于电信、工业和数据中心等行业。其高性能的半导体产品在全球范围内得到了广泛应用和认可。此外,MACOM还通过了一系列重要的行业认证,包括IATF16949汽车电子认证、AS9100D航空航天标准、ISO9001国际质量标准认证以及ISO14001环境管理标准认证等。这些认证不仅证明了MACOM在产品质量和企业管理方面的卓越表现,也为其在全球范围内开展业务提供了有力保障。

以上是关于电子行业中的Applied Micro Circuits(MACOM)公司发展的五个相关故事。这些故事展示了MACOM在创立、技术创新、上市募资、业务扩张和行业应用等方面的发展历程和成就。作为一家在电子行业中具有重要地位的公司,MACOM不断推动着技术的进步和行业的发展。

问答坊 | AI 解惑

求模拟电路的受干扰机理-----------谢谢

求模拟电路的受干扰机理-----------谢谢…

查看全部问答>

菜鸟求教:EM78P447SAPJ是做什么的?

     我一点不懂硬件,查一个叫EM78P447SAPJ的芯片,请问这是单片机吗?这是做什么的?请把功能说清楚.…

查看全部问答>

在51系列单片机上移植uCOS-II.pdf

在51系列单片机上移植uCOS-II.pdf…

查看全部问答>

【奇趣51DIY】之1——LC测量小工具(03月01日-04月10日)

经过了 寻人帖 和 意见征集,我们的『51DIY』活动已经引起了一部分坛友的热切关注,一周过去了,急不可待的你是否早已跃跃欲试? 今天开始,我们就要真正开始我们的DIY活动了!DIY第一波:LC测量小工具。这是在上一周的意见征集贴里,由quanzx大叔 ...…

查看全部问答>

关于cortex-M3中断优先级如何使用的解答

最近在帖子上看到有童鞋在问关于M3的优先级的问题,很多人都不太了解IntPriorityGroupingSet()和IntPrioritySet()的用户, 这里整理了一篇关于中断优先级的文章,请大家仔细阅读,如果还有不懂的,请与我联系。     qq:9064114 ...…

查看全部问答>

How to make a linux logo on AM335X中文手册

How to make a linux logo on AM335X中文手册…

查看全部问答>

基于MSP430单片机的节能型路灯

本系统通过太阳能电池板配合升压稳压模块将太阳能转换为电能储存在电池中;光敏模块判断白天黑夜;热释电模块判断是否有人经过路灯;驱动模块驱动大功率LED;MSP430单片机通过控制输出PWM的占空比来控制大功率LED的亮度。整个系统可以实现利用太阳 ...…

查看全部问答>

让人抓狂的430购买经历。。。。

想用MSP430F5529做点小玩意玩玩,当然不是样品啦,准备小批量一点,嘿嘿。。。。但这次经历着实让我抓狂了一把。。。。         首先联系的当然是安富利,比较它比较大嘛。价格给的还是蛮合适的,但是要求出具公 ...…

查看全部问答>

ISD4004模块播放

我是想说啊,ISD4004播放的时候不是找到对应的地址就播放了吗?如果不给他停止程序的话是不是就会一直播放下去?如果想要播放完那段就继续其他别的操作要怎么做?求指教!…

查看全部问答>