Кен Се о будущем кибербезопасности: Почему защиты периметра больше не существует?

SiliconANGLE theCUBE 5,8 тыс. 13 мин 3 мин 10.01.2017
Главное

На конференции Fortinet Accelerate 2017 в Лас-Вегасе основатель и генеральный директор Fortinet Кен Се в интервью ведущим канала SiliconANGLE theCUBE Лизе Мартин и Питеру Беррису представил концепцию развития кибербезопасности. Обсуждение сосредоточилось на переходе к «третьему поколению» защиты, где ключевую роль играет безопасность данных в условиях гиперподключенности и облачных технологий.

🛡️ Три поколения сетевой безопасности 1:32

Кен Се, посвятивший сетевой безопасности более 25 лет, выделяет три этапа эволюции отрасли . По его словам, приоритеты бизнеса существенно изменились: если в начале его карьеры безопасность была второстепенной статьей расходов, то сегодня это один из двух главных приоритетов в ИТ-бюджете .

Эволюция технологий защиты выглядит следующим образом:

  1. Первое поколение (1990-е): Основная задача сводилась к контролю соединений . Решения первого поколения (традиционные брандмауэры) определяли, кому разрешено подключение, а VPN обеспечивал шифрование трафика для защиты от перехвата . В то время исполняемые файлы и активный контент не были столь разнообразны.
  2. Второе поколение (начало 2000-х): С ростом популярности интернета и запуском Fortinet 17 лет назад угрозы стали сложнее. Появились вирусы и активный веб-контент, передаваемый через постоянные соединения, а не через дискеты . Защита потребовала глубокого анализа содержимого, приложений и устройств пользователей.
  3. Третье поколение (современный этап): Се считает, что сегодня простого контроля соединений недостаточно. Данные больше не локализованы внутри компании или на одном сервере — они находятся в облаках, на мобильных устройствах и гаджетах интернета вещей (IoT) .

🏗️ Концепция Security Fabric и защита инфраструктуры 7:00

Кен Се подчеркивает, что в современных реалиях необходимо защищать не отдельную систему или периметр, а всю инфраструктуру целиком . Для этого Fortinet продвигает архитектуру, получившую название Security Fabric («адаптивная система сетевой безопасности») .

По мнению генерального директора Fortinet, эффективная система защиты должна обладать тремя характеристиками:

Питер Беррис отметил, что безопасность сегодня становится частью бренда компании . Он привел в пример крупные инциденты, такие как утечка данных в Target, указывая на то, что проблемы с безопасностью напрямую бьют по репутации . По мнению Берриса, безопасность трансформировалась из отдела, который всегда говорит «нет», в бизнес-возможность, обеспечивающую цифровую трансформацию .

🔄 Интенциональная безопасность и эластичные сети 10:05

Одной из центральных тем обсуждения стала «интенциональная безопасность» (intent-based security) . Кен Се объяснил, что современные бизнес-процессы меняются ежедневно, в то время как ИТ-инфраструктура зачастую остается статичной.

Проблема заключается в языковом барьере внутри организаций: бизнес-политики и конфигурации устройств часто описываются на разных «языках» . Кен Се утверждает, что интенциональный подход позволяет:

Как отмечает гость, ценность цифрового бизнеса сегодня заключается исключительно в данных . Поэтому стратегия информационной безопасности должна не просто защищать устройства, а «следовать за данными», где бы они ни находились — в телефоне сотрудника, в облачном хранилище или на сервере больницы при записи на прием .

📈 Отраслевая специфика: финансы и здравоохранение 4:45

Се обратил внимание на то, что такие отрасли как здравоохранение и финансовые услуги находятся в зоне наибольшего риска из-за мобильности данных . Сегодня банковские операции проводятся с телефонов, а медицинские записи хранятся в облаках, а не в локальных архивах госпиталей .

Для таких компаний «лоскутное» одеяло из защитных решений от разных производителей представляет опасность . Если компоненты системы безопасности не взаимодействуют друг с другом, возникают слепые зоны. Именно поэтому, по мнению Кена Се, переход к единой архитектуре (Fabric) является единственным способом обеспечить доверие в эпоху гиперподключенности .

💬 Цитаты

«В прошлом можно было обезопасить лишь несколько соединений. Теперь данные повсюду, и нам нужно защищать всю инфраструктуру.»

«Безопасность становится частью бренда компании. Если у вас проблемы с данными, это бьет по репутации, как мы видели на примере Target.»

Питер Беррис 06:31

«Ценность в данных, и теперь, когда данные повсюду — в мобильных, в облаке — вам нужно следовать за ними и защищать их.»

👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Security Fabric
Архитектурный подход Fortinet, объединяющий различные средства безопасности в единую экосистему для обмена данными об угрозах.
Intent-based security
Интенциональная безопасность — подход, при котором система автоматически настраивает защиту исходя из бизнес-целей пользователя.
IoT
Интернет вещей — сеть физических объектов, оснащенных технологиями для взаимодействия друг с другом и внешней средой.
Периметр сети
Граница между защищенной частной сетью организации и публичным интернетом.
📊 Цифры
🗓 Хронология
  1. 1990-е Кен Се основывает свою первую компанию в сфере сетевой безопасности SIS во время учебы в Стэнфорде.
  2. 2000 год Основание компании Fortinet (примерно за 17 лет до интервью).
  3. 2017 год Проведение конференции Fortinet Accelerate в Лас-Вегасе и презентация Security Fabric.
⚖️ Другая сторона
Технологии и IT Fortinet Кен Се Security Fabric кибербезопасность IoT