HPE Aruba Networking推出全新AI網(wǎng)絡(luò)安全和可視化產(chǎn)品高效應(yīng)對生成式AI安全威脅
- 在RSA信息安全大會上,HPE Aruba Networking為應(yīng)對不斷增長的生成式人工智能(AI)安全威脅,宣布推出全新AI網(wǎng)絡(luò)安全控制功能;
- HPE將在HPE Aruba Networking Central中納入全新由AI驅(qū)動的安全可視與監(jiān)控功能,以應(yīng)對物聯(lián)網(wǎng)(IoT)安全風(fēng)險;
- HPE Aruba Networking安全服務(wù)邊緣(SSE)將推出全新防火墻即服務(wù)(FWaaS)功能,無需部署實體設(shè)備即可擴(kuò)展對數(shù)據(jù)和設(shè)備的保護(hù);
- 最新發(fā)布的產(chǎn)品陣容還包括集成至HPE Aruba Networking EdgeConnect系列的全新安全Web網(wǎng)關(guān)(SWG)功能,提供一站式解決方案,實現(xiàn)全方位安全防護(hù)。
生成式AI的興起以及不斷演變的安全威脅,正促使安全團(tuán)隊將網(wǎng)絡(luò)視為零信任安全架構(gòu)中的一大利器。在2024年度RSA 大會上,HPE Aruba Networking持續(xù)發(fā)揮在安全網(wǎng)絡(luò)領(lǐng)域的優(yōu)勢,通過推出全新的AI網(wǎng)絡(luò)安全控制特性,擴(kuò)展內(nèi)置零信任安全功能,賦能安全團(tuán)隊全面保護(hù)從邊緣到云的AI 貴重資產(chǎn)。
HPE Aruba Networking通過整合AI驅(qū)動的身份信息分析、安全策略以及邊緣到云的實施部署,可幫助企業(yè)大規(guī)模保護(hù) AI 數(shù)據(jù)、模型和應(yīng)用,尤其在企業(yè)AI資產(chǎn)面臨日益嚴(yán)峻的威脅環(huán)境下,該舉措變得至關(guān)重要。
此次RSA大會上,HPE Aruba Networking展示了集成Axis Security創(chuàng)新成果的單一供應(yīng)商安全訪問服務(wù)邊緣(SASE)解決方案的優(yōu)勢。HPE首席執(zhí)行官Antonio Neri將Axis Security與HPE Aruba Networking產(chǎn)品組合的結(jié)合稱之為業(yè)界“最全面的邊緣產(chǎn)品組合”,并表示,“我們正通過SASE集成統(tǒng)一的安全框架,該框架將包含防火墻功能,并與零信任網(wǎng)絡(luò)訪問(ZTNA)、云訪問安全代理(CASB)和SWG進(jìn)行集成。通過與Axis Security的整合,HPE Aruba Networking不僅能夠為用戶提供安全的防火墻能力,還可提供更全面的連接層,以及通過收購Athonet獲得的私有5G網(wǎng)絡(luò)和全新發(fā)布的Wi-Fi 7接入點等一系列安全網(wǎng)絡(luò)產(chǎn)品?!?/span>
HPE Aruba Networking始終堅持在構(gòu)建網(wǎng)絡(luò)基礎(chǔ)設(shè)施的同時保障安全性,并在收購 Axis Security后,持續(xù)專注于增強(qiáng)邊緣到云的安全防護(hù),同時致力于打造“AI賦能的安全融合網(wǎng)絡(luò)”,為深度賦能安全與網(wǎng)絡(luò)團(tuán)隊提供全方位支持。
在HPE Aruba Networking Central中增加全面的AI驅(qū)動可觀測安全和行為分析功能
目前,大量AI訓(xùn)練數(shù)據(jù)來自于未經(jīng)管理的IoT設(shè)備。當(dāng)IoT設(shè)備與云服務(wù)通信進(jìn)行更新、遙測或其他操作時,需要通過網(wǎng)絡(luò)進(jìn)行傳輸,因此容易受到網(wǎng)絡(luò)威脅。此外,網(wǎng)絡(luò)上的自帶設(shè)備(BYOD)和業(yè)務(wù)部門的設(shè)備通常也在IT團(tuán)隊職權(quán)范圍之外,且可能會在沒有任何預(yù)警的情況下被入侵和損壞。HPE Aruba Networking Central內(nèi)置的全新AI驅(qū)動型IoT發(fā)現(xiàn)和分類功能,通過提供增強(qiáng)的網(wǎng)絡(luò)連接設(shè)備的可視性和識別能力以及持續(xù)監(jiān)控異常或欺騙行為來幫助解決IoT安全風(fēng)險。
依托于HPE Aruba Networking Central中Client Insights所提供的AI驅(qū)動分析功能,全新一代HPE Aruba Networking Central利用機(jī)器學(xué)習(xí)模型分析設(shè)備動態(tài)屬性,例如流量特征和連接狀態(tài)、網(wǎng)絡(luò)駐留時間等行為特征,從而準(zhǔn)確分類和識別IoT以及傳統(tǒng)設(shè)備。HPE Aruba Networking Central AIOps在故障排除和修復(fù)方面,具有自動化構(gòu)建網(wǎng)絡(luò)活動基線的強(qiáng)大能力,現(xiàn)如今HPE Aruba Networking利用AI將該項功能擴(kuò)展至每個設(shè)備。這不僅能實現(xiàn)更精準(zhǔn)、自動化的設(shè)備指紋識別以支持零信任安全,還能利用行為基線識別可能表明設(shè)備被入侵或遭受攻擊的異常行為。
此外,通過將 AI驅(qū)動的設(shè)備分析功能集成至其他AI 功能以全面增強(qiáng)安全性。例如,HPE Aruba Networking利用AIOps和機(jī)器學(xué)習(xí)模型在設(shè)備使用率較低時智能地將接入點(AP)調(diào)整至休眠狀態(tài),以消除潛在的惡意活動切入點并縮小攻擊面。
利用HPE Aruba Networking SSE 擴(kuò)展防火墻安全控制
隨著AI資源和應(yīng)用在本地和云環(huán)境上變得越來越分散,安全團(tuán)隊需要在實施和執(zhí)行訪問控制以及流量分段方面擁有更大的靈活性。
HPE Aruba Networking SSE全新防火墻即服務(wù)(FWaaS)功能可隨時隨地為數(shù)據(jù)和設(shè)備提供安全保護(hù),而無需如傳統(tǒng)設(shè)備般昂貴且復(fù)雜。FWaaS與HPE Aruba Networking交換機(jī)、無線接入點、網(wǎng)關(guān)和廣域網(wǎng)設(shè)備內(nèi)置防火墻提供的本地安全控制相結(jié)合,通過在云端實施策略,進(jìn)一步完善了從邊緣到云的防火墻保護(hù),從而提升靈活性、可擴(kuò)展性和性能。借助FWaaS功能與HPE Aruba Networking SSE服務(wù)中ZTNA、CASB、SWG和數(shù)字體驗監(jiān)控(DEM)集成,安全團(tuán)隊可使用單個用戶界面和全局策略輕松管理所有SSE服務(wù)。
除此之外,HPE Aruba Networking SSE中的全新儀表板可增強(qiáng)企業(yè)安全狀態(tài)的可視性。該儀表板包含正在使用的應(yīng)用、用戶活動、安全事件和ZTNA采用情況的視圖。安全人員可以利用這些信息識別影子IT應(yīng)用并降低與未經(jīng)授權(quán)訪問相關(guān)的風(fēng)險。
集成SD-WAN和SWG以加速SASE部署
網(wǎng)絡(luò)和安全團(tuán)隊在采用單一供應(yīng)商SASE解決方案來保護(hù)分布式用戶、設(shè)備、數(shù)據(jù)和應(yīng)用時,通常會遇到兩大挑戰(zhàn),那就是確保物聯(lián)網(wǎng)安全以及找到易于實施的切入點。
HPE Aruba Networking EdgeConnect系列中全新集成的SWG功能可幫助團(tuán)隊?wèi)?yīng)對上述挑戰(zhàn),并通過提供一站式解決方案,為所有類型的用戶和設(shè)備(包括非托管設(shè)備和IoT設(shè)備)提供全面的基于網(wǎng)絡(luò)的威脅防護(hù)。 非托管設(shè)備和IoT設(shè)備流量通過EdgeConnect網(wǎng)關(guān)專用通道重定向至HPE Aruba Networking SSE,而無需安裝和管理軟件代理。
融合了SWG功能的SD-WAN,為企業(yè)在本地邊緣實施安全控制及擴(kuò)展至基于云的安全服務(wù)邊緣時,提供了無縫且自動化的高性能連接,進(jìn)而顯著增強(qiáng)企業(yè)的安全防護(hù)能力。在此基礎(chǔ)上,用戶可通過輕松擴(kuò)展安全服務(wù)添加ZTNA和CASB功能,從而打造全面的SASE解決方案。
HPE Aruba Networking零信任訪問成功案例:Bethesda Health Group
為順應(yīng)移動化大趨勢,以及滿足精通技術(shù)的員工以及居民群體的使用需求,Bethesda Health Group采用了云技術(shù)優(yōu)先策略的運(yùn)營模式。而在此轉(zhuǎn)型過程中,網(wǎng)絡(luò)安全和零信任需求也隨之而來。
在與 HPE Aruba Networking建立的有線、無線和SD-WAN 網(wǎng)絡(luò)方面的合作關(guān)系基礎(chǔ)之上,Bethesda Health Group為進(jìn)一步提升其基礎(chǔ)設(shè)施,采用了HPE Aruba Networking提供的全云交付SASE平臺以及SSE解決方案。該解決方案將多種安全訪問功能整合到易于使用的單一云服務(wù)中,并可根據(jù)用戶、設(shè)備和應(yīng)用環(huán)境的動態(tài)變化自動調(diào)整策略。
Bethesda Health Group信息技術(shù)總監(jiān)Michael Keller表示,“HPE Aruba Networking SSE提供的網(wǎng)絡(luò)安全防護(hù),幫助我們構(gòu)建了功能強(qiáng)大、統(tǒng)一的SASE平臺,從而助力我們持續(xù)推進(jìn)云優(yōu)先戰(zhàn)略的實施。”
關(guān)于 HPE Aruba Networking
慧與科技(Hewlett Packard Enterprise)旗下的Aruba是安全、智慧邊緣到云網(wǎng)絡(luò)解決方案的全球領(lǐng)導(dǎo)廠商,Aruba的解決方案采用AI技術(shù)實現(xiàn)網(wǎng)絡(luò)自動化,并運(yùn)用數(shù)據(jù)創(chuàng)造豐碩業(yè)務(wù)成果。Aruba通過Aruba ESP(邊緣服務(wù)平臺)和NaaS(網(wǎng)絡(luò)即服務(wù))的模式,采用云原生方法來幫助客戶滿足園區(qū)、分支機(jī)構(gòu)、數(shù)據(jù)中心和遠(yuǎn)程工作人員環(huán)境中的連接性、安全性和資金要求,能夠覆蓋有線、無線LAN和廣域網(wǎng) (WAN) 等所有網(wǎng)絡(luò)連接方式。