2017年6月28日星期三

Fortinet CASB擴「保安纖維」至雲運算

愈來愈多機構採用雲運算服務,或增加多種裝置到網絡上,令保安透明度和管理性面臨更高風險。

Fortinet香港、澳門及蒙古總經理馮玉明表示,Fortinet過去專注於整合式威脅管理(UTM)設備,但隨著企業技術和行業發展趨勢的轉變,網絡安全殺傷主要來自應用程式漏洞、惡意軟件和殭屍網絡,Fortinet近年亦推出多款基於雲運算和方案的保安產品。

「保安纖維」架構延至雲端

「IoT將會是企業保安的一大推動力,單就2016年,全球保安市場便高達8000萬美元;香港亦錄得8.75%的市場需求增長,料2018年亦會有7%至8%的增長。」

為迎合企業雲運算保安的需求增長,Fortinet現正透過「保安纖維」架構,來加強在私有、基建和軟件即服務(SaaS)應用軟件的雲端保安,並宣布推出全新CASB產品,擴充按需的雲端保安解決方案,透過提升SaaS的可視性,以達至在雲運算規模上最理想的保安表現。

目前,企業可透過擴展後的FortiGate虛擬裝置,為私有和公共雲提供雲運算保安。此外,Fortinet亦通過Microsoft Azure Marketplace,讓企業可選用按需付費的雲端保安服務。至於另一中小企業常用的AWS,FortiGate亦設有解決方案,為AWS工作負載提供增強的自動擴展,和業務流程編排功能,可採用按需服務或自攜許可證(BYOL)的模式,優化自動化公共雲運算的部署。

未來,Fortinet將「保安纖維」架構服務的安全能力,擴展至各類型的雲端環境,增強其表現、自動化、可視性和管理,覆蓋私有和公用的基 礎設施即服務(IaaS)雲端乃至於軟件即服務(SaaS)的應用軟件。馮玉明並透露,FortiCASB料將於今年第三季度在香港推出。

香港及澳門網絡安全顧問吳維穎表示,FortiCASB是全新的雲端安全代理服務,目前可針對Office 365和Salesforce.com等SaaS 應用程式,無論用戶是在線或 者離線,均可維持安全可見性及平台管理。

FortiCASB雲端安全代理服務

「許多企業採用BYOB,但員工的智能手機卻未全面受企業網絡保安監管。一般而言,員工流動裝置上安裝的應用程式可分為3類:核准(Sanctioned)、非核准但可容忍(Unsanctioned but tolerated),以及不許可(Unapproved)。舉例說,企業統一採用Microsoft OneDrive作為受保護的雲端存取,員工若私下使用Google Drive,就屬非核准但可容忍的;但部分企業會禁止員工使用Dropbox或Evernote,將之列為不許可的應用程式。」

而FortiCASB則是基於API的新服務,是用戶和應用程式之間的雲端安全代理,可以進行身份驗證和訪問控制、保護數據免受雲端威脅和惡意軟件的侵害,同時運用合規和審計工具,對SaaS應用程式(包括Office 365)進行更精細的優質管理。透過提供詳盡的保安風險報告,讓IT團隊在部分最為廣泛應用的SaaS應用程式上,維持安全可見性,FortiCASB讓企業得以確保數據從數據中心,到雲端都得到合規的保護。

沒有留言:

發佈留言