HPE Aruba Networking推出全新AI網(wǎng)絡(luò)安全和可視化產(chǎn)品高效應(yīng)對(duì)生成式AI安全威脅
- 在RSA信息安全大會(huì)上,HPE Aruba Networking為應(yīng)對(duì)不斷增長(zhǎng)的生成式人工智能(AI)安全威脅,宣布推出全新AI網(wǎng)絡(luò)安全控制功能;
- HPE將在HPE Aruba Networking Central中納入全新由AI驅(qū)動(dòng)的安全可視與監(jiān)控功能,以應(yīng)對(duì)物聯(lián)網(wǎng)(IoT)安全風(fēng)險(xiǎn);
- HPE Aruba Networking安全服務(wù)邊緣(SSE)將推出全新防火墻即服務(wù)(FWaaS)功能,無(wú)需部署實(shí)體設(shè)備即可擴(kuò)展對(duì)數(shù)據(jù)和設(shè)備的保護(hù);
- 最新發(fā)布的產(chǎn)品陣容還包括集成至HPE Aruba Networking EdgeConnect系列的全新安全Web網(wǎng)關(guān)(SWG)功能,提供一站式解決方案,實(shí)現(xiàn)全方位安全防護(hù)。
生成式AI的興起以及不斷演變的安全威脅,正促使安全團(tuán)隊(duì)將網(wǎng)絡(luò)視為零信任安全架構(gòu)中的一大利器。在2024年度RSA 大會(huì)上,HPE Aruba Networking持續(xù)發(fā)揮在安全網(wǎng)絡(luò)領(lǐng)域的優(yōu)勢(shì),通過(guò)推出全新的AI網(wǎng)絡(luò)安全控制特性,擴(kuò)展內(nèi)置零信任安全功能,賦能安全團(tuán)隊(duì)全面保護(hù)從邊緣到云的AI 貴重資產(chǎn)。
HPE Aruba Networking通過(guò)整合AI驅(qū)動(dòng)的身份信息分析、安全策略以及邊緣到云的實(shí)施部署,可幫助企業(yè)大規(guī)模保護(hù) AI 數(shù)據(jù)、模型和應(yīng)用,尤其在企業(yè)AI資產(chǎn)面臨日益嚴(yán)峻的威脅環(huán)境下,該舉措變得至關(guān)重要。
此次RSA大會(huì)上,HPE Aruba Networking展示了集成Axis Security創(chuàng)新成果的單一供應(yīng)商安全訪問(wèn)服務(wù)邊緣(SASE)解決方案的優(yōu)勢(shì)。HPE首席執(zhí)行官Antonio Neri將Axis Security與HPE Aruba Networking產(chǎn)品組合的結(jié)合稱之為業(yè)界“最全面的邊緣產(chǎn)品組合”,并表示,“我們正通過(guò)SASE集成統(tǒng)一的安全框架,該框架將包含防火墻功能,并與零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)、云訪問(wèn)安全代理(CASB)和SWG進(jìn)行集成。通過(guò)與Axis Security的整合,HPE Aruba Networking不僅能夠?yàn)橛脩籼峁┌踩姆阑饓δ芰Γ€可提供更全面的連接層,以及通過(guò)收購(gòu)Athonet獲得的私有5G網(wǎng)絡(luò)和全新發(fā)布的Wi-Fi 7接入點(diǎn)等一系列安全網(wǎng)絡(luò)產(chǎn)品?!?/span>
HPE Aruba Networking始終堅(jiān)持在構(gòu)建網(wǎng)絡(luò)基礎(chǔ)設(shè)施的同時(shí)保障安全性,并在收購(gòu) Axis Security后,持續(xù)專注于增強(qiáng)邊緣到云的安全防護(hù),同時(shí)致力于打造“AI賦能的安全融合網(wǎng)絡(luò)”,為深度賦能安全與網(wǎng)絡(luò)團(tuán)隊(duì)提供全方位支持。
在HPE Aruba Networking Central中增加全面的AI驅(qū)動(dòng)可觀測(cè)安全和行為分析功能
目前,大量AI訓(xùn)練數(shù)據(jù)來(lái)自于未經(jīng)管理的IoT設(shè)備。當(dāng)IoT設(shè)備與云服務(wù)通信進(jìn)行更新、遙測(cè)或其他操作時(shí),需要通過(guò)網(wǎng)絡(luò)進(jìn)行傳輸,因此容易受到網(wǎng)絡(luò)威脅。此外,網(wǎng)絡(luò)上的自帶設(shè)備(BYOD)和業(yè)務(wù)部門的設(shè)備通常也在IT團(tuán)隊(duì)職權(quán)范圍之外,且可能會(huì)在沒(méi)有任何預(yù)警的情況下被入侵和損壞。HPE Aruba Networking Central內(nèi)置的全新AI驅(qū)動(dòng)型IoT發(fā)現(xiàn)和分類功能,通過(guò)提供增強(qiáng)的網(wǎng)絡(luò)連接設(shè)備的可視性和識(shí)別能力以及持續(xù)監(jiān)控異常或欺騙行為來(lái)幫助解決IoT安全風(fēng)險(xiǎn)。
依托于HPE Aruba Networking Central中Client Insights所提供的AI驅(qū)動(dòng)分析功能,全新一代HPE Aruba Networking Central利用機(jī)器學(xué)習(xí)模型分析設(shè)備動(dòng)態(tài)屬性,例如流量特征和連接狀態(tài)、網(wǎng)絡(luò)駐留時(shí)間等行為特征,從而準(zhǔn)確分類和識(shí)別IoT以及傳統(tǒng)設(shè)備。HPE Aruba Networking Central AIOps在故障排除和修復(fù)方面,具有自動(dòng)化構(gòu)建網(wǎng)絡(luò)活動(dòng)基線的強(qiáng)大能力,現(xiàn)如今HPE Aruba Networking利用AI將該項(xiàng)功能擴(kuò)展至每個(gè)設(shè)備。這不僅能實(shí)現(xiàn)更精準(zhǔn)、自動(dòng)化的設(shè)備指紋識(shí)別以支持零信任安全,還能利用行為基線識(shí)別可能表明設(shè)備被入侵或遭受攻擊的異常行為。
此外,通過(guò)將 AI驅(qū)動(dòng)的設(shè)備分析功能集成至其他AI 功能以全面增強(qiáng)安全性。例如,HPE Aruba Networking利用AIOps和機(jī)器學(xué)習(xí)模型在設(shè)備使用率較低時(shí)智能地將接入點(diǎn)(AP)調(diào)整至休眠狀態(tài),以消除潛在的惡意活動(dòng)切入點(diǎn)并縮小攻擊面。
利用HPE Aruba Networking SSE 擴(kuò)展防火墻安全控制
隨著AI資源和應(yīng)用在本地和云環(huán)境上變得越來(lái)越分散,安全團(tuán)隊(duì)需要在實(shí)施和執(zhí)行訪問(wèn)控制以及流量分段方面擁有更大的靈活性。
HPE Aruba Networking SSE全新防火墻即服務(wù)(FWaaS)功能可隨時(shí)隨地為數(shù)據(jù)和設(shè)備提供安全保護(hù),而無(wú)需如傳統(tǒng)設(shè)備般昂貴且復(fù)雜。FWaaS與HPE Aruba Networking交換機(jī)、無(wú)線接入點(diǎn)、網(wǎng)關(guān)和廣域網(wǎng)設(shè)備內(nèi)置防火墻提供的本地安全控制相結(jié)合,通過(guò)在云端實(shí)施策略,進(jìn)一步完善了從邊緣到云的防火墻保護(hù),從而提升靈活性、可擴(kuò)展性和性能。借助FWaaS功能與HPE Aruba Networking SSE服務(wù)中ZTNA、CASB、SWG和數(shù)字體驗(yàn)監(jiān)控(DEM)集成,安全團(tuán)隊(duì)可使用單個(gè)用戶界面和全局策略輕松管理所有SSE服務(wù)。
除此之外,HPE Aruba Networking SSE中的全新儀表板可增強(qiáng)企業(yè)安全狀態(tài)的可視性。該儀表板包含正在使用的應(yīng)用、用戶活動(dòng)、安全事件和ZTNA采用情況的視圖。安全人員可以利用這些信息識(shí)別影子IT應(yīng)用并降低與未經(jīng)授權(quán)訪問(wèn)相關(guān)的風(fēng)險(xiǎn)。
集成SD-WAN和SWG以加速SASE部署
網(wǎng)絡(luò)和安全團(tuán)隊(duì)在采用單一供應(yīng)商SASE解決方案來(lái)保護(hù)分布式用戶、設(shè)備、數(shù)據(jù)和應(yīng)用時(shí),通常會(huì)遇到兩大挑戰(zhàn),那就是確保物聯(lián)網(wǎng)安全以及找到易于實(shí)施的切入點(diǎn)。
HPE Aruba Networking EdgeConnect系列中全新集成的SWG功能可幫助團(tuán)隊(duì)?wèi)?yīng)對(duì)上述挑戰(zhàn),并通過(guò)提供一站式解決方案,為所有類型的用戶和設(shè)備(包括非托管設(shè)備和IoT設(shè)備)提供全面的基于網(wǎng)絡(luò)的威脅防護(hù)。 非托管設(shè)備和IoT設(shè)備流量通過(guò)EdgeConnect網(wǎng)關(guān)專用通道重定向至HPE Aruba Networking SSE,而無(wú)需安裝和管理軟件代理。
融合了SWG功能的SD-WAN,為企業(yè)在本地邊緣實(shí)施安全控制及擴(kuò)展至基于云的安全服務(wù)邊緣時(shí),提供了無(wú)縫且自動(dòng)化的高性能連接,進(jìn)而顯著增強(qiáng)企業(yè)的安全防護(hù)能力。在此基礎(chǔ)上,用戶可通過(guò)輕松擴(kuò)展安全服務(wù)添加ZTNA和CASB功能,從而打造全面的SASE解決方案。
HPE Aruba Networking零信任訪問(wèn)成功案例:Bethesda Health Group
為順應(yīng)移動(dòng)化大趨勢(shì),以及滿足精通技術(shù)的員工以及居民群體的使用需求,Bethesda Health Group采用了云技術(shù)優(yōu)先策略的運(yùn)營(yíng)模式。而在此轉(zhuǎn)型過(guò)程中,網(wǎng)絡(luò)安全和零信任需求也隨之而來(lái)。
在與 HPE Aruba Networking建立的有線、無(wú)線和SD-WAN 網(wǎng)絡(luò)方面的合作關(guān)系基礎(chǔ)之上,Bethesda Health Group為進(jìn)一步提升其基礎(chǔ)設(shè)施,采用了HPE Aruba Networking提供的全云交付SASE平臺(tái)以及SSE解決方案。該解決方案將多種安全訪問(wèn)功能整合到易于使用的單一云服務(wù)中,并可根據(jù)用戶、設(shè)備和應(yīng)用環(huán)境的動(dòng)態(tài)變化自動(dòng)調(diào)整策略。
Bethesda Health Group信息技術(shù)總監(jiān)Michael Keller表示,“HPE Aruba Networking SSE提供的網(wǎng)絡(luò)安全防護(hù),幫助我們構(gòu)建了功能強(qiáng)大、統(tǒng)一的SASE平臺(tái),從而助力我們持續(xù)推進(jìn)云優(yōu)先戰(zhàn)略的實(shí)施。”
關(guān)于 HPE Aruba Networking
慧與科技(Hewlett Packard Enterprise)旗下的Aruba是安全、智慧邊緣到云網(wǎng)絡(luò)解決方案的全球領(lǐng)導(dǎo)廠商,Aruba的解決方案采用AI技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)自動(dòng)化,并運(yùn)用數(shù)據(jù)創(chuàng)造豐碩業(yè)務(wù)成果。Aruba通過(guò)Aruba ESP(邊緣服務(wù)平臺(tái))和NaaS(網(wǎng)絡(luò)即服務(wù))的模式,采用云原生方法來(lái)幫助客戶滿足園區(qū)、分支機(jī)構(gòu)、數(shù)據(jù)中心和遠(yuǎn)程工作人員環(huán)境中的連接性、安全性和資金要求,能夠覆蓋有線、無(wú)線LAN和廣域網(wǎng) (WAN) 等所有網(wǎng)絡(luò)連接方式。