说明:收录25万 73个行业的国家标准 支持批量下载
c . 5 b u h t i g 保障业务安全 m o 护驾数字化企业高速发展 IDC 白皮书 赞助者:Neusoft 1 IDC 观点 当今,全球已经进入数字技术(DT)时代,数字化转型 (DX)的企业已经遍布各行各业。据IDC统计,2017 年,全球前1000强企业中67%都把数字化转型作为 公司战略的核心。IDC所提出的云计算、大数据、社交 商业与移动技术为代表的第三平台技术,及包括下 m o 一代信息安全、虚拟/增强现实、物联网、认识计算、 机器人与3D打印在内的六大创新加速器已经在全球 范围内得到快速而广泛的应用。预计在2021年,全球 c . 5 b u h t i g 数字经济占整体GDP的比重将达到50%,而在中国 将达到55%。 在这样的发展趋势下,IT与企业的业务运营和企业文化将深度融合,为企业的可持续发展提 供强劲的推动力。然而,正是因为IT与业务运营的深度融合,使得网络攻击对企业的正常运 营带来更为严重的后果,轻则导致业务运营暂时中断,重则导致企业被迫关停。因此,随着全 球企业数字化转型的进程不断深化,企业网络安全问题越发凸显。传统安全防御体系无法有 效阻断网络攻击者利用第三平台技术对IT环境的攻击,虽然下一代网络安全防御技术层出不 穷,但单凭某几个新技术或新产品,对于整体网络安全防御体系而言捉襟见肘。 如何高效利用 这些新技术、新产品建立起新一代的信息安全主动防御体系(以下简称“主动安全防御体系” ) 成为了一个日益凸显的困扰企业高层管理者的问题。 图1 第三平台技术及六大创新加速器 IDC认为,从企业业务安全的诉求 出发,因地制宜构建主动安全防御 体系是解决这个问题的有效思路。 来源: IDC, 2018 2 关于白皮书 在本白皮书中,IDC结合全球及中国企业数字化转型的 现状及高速发展趋势,明晰全球企业级用户所面临的全 新的网络安全挑战。更重要的是,IDC对IT环境因技术变 革所带来的翻天覆地的变化进行深度分析,剖析传统安 全防御体系失效的原因,阐述以企业级用户的业务安全 m o 需求为根本,构建新一代的信息安全主动防御体系的必 要性和方法论。本白皮书为关注主动防御体系建设的企 业级用户、网络安全厂商及技术人员提供参考。 c . 5 b u h t i g 研究方法 本研究中所提供的信息是IDC对信息安全市场持续研究 的成果。IDC获取信息主要通过一手调研和案头研究, 两种方法共同使用,相互关联、互相佐证,以确保信息的 有效性和准确性。 信息获取方式如下: IDC选取多家企业客户进行调研分析,行业涉及政府、 电信、金融、医疗、教育等多个领域,通过对企业CIO或IT 主管的访谈,IDC获取了第一手研究资料,深刻剖析了 企业客户对于数字化转型以及下一代安全的诉求和建 设状况。 另外,IDC还进行案头研究,主要包括但不局限于:互联 网、业内厂商新闻稿件、IDC全球分析报告、以及IDC专 有数据库等,对研究成果提供进一步补充。 3 目录 关于白皮书 研究方法 3 DX平台将引领企业的未来, 安全不容忽视 数字化企业的业务运营面临新风险 新兴的业务系统成为黑色产业逐利的关注点 传统信息安全防御体系遭遇困境 企业安全建设刻不容缓 构建主动安全防御体系离不开业务的安全需求 3 6 9 9 11 13 c . 5 b u h t i g 传统网络安全防御体系建设思路落后 传统网络安全防御体系设计出发点错误 企业网络边界模糊 防御技术迭代速度慢 业务与安全紧密耦合,拒敌于系统之外 基于行业的业务安全需求挖掘 网络安全产品及服务框架 系统建设与运维 业务安全的未来展望 保障业务安全的支撑技术发展趋势 中国IT安全市场规模预测 NEUSOFT NETEYE业务安全最佳实践 客户概述 业务安全需求 解决方案 价值分析 NEUSOFT NETEYE业务安全解决方案介绍 关于东软 关于东软NETEYE 东软基于业务驱动安全的一体化服务体系 东软网络安全业务安全流程 东软网络安全业务安全一体化解决方案 4 13 14 15 15 15 16 17 18 19 20 20 21 22 22 23 24 25 26 26 26 27 28 30 m o 图目录 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 表一 数字化平台的重要性日趋凸显 全球数字化转型相关的ICT支出 中国数字经济政策演进 6 7 c . 5 b u h t i g 中国数字化转型相关ICT支出 全球知名黑客事件,2016-2017 业务安全需求来自于企业数字化转型的方方面面 全球网络安全环境发生的变化 传统安全防御体系 传统网络安全防御体系面临失效的原因 基于业务安全需求构建新一代网络安全防御体系 7 8 9 10 11 13 14 16 IDC网络安全产品及服务框架 18 医疗行业开始向互联网转型 23 中国IT安全市场规模预测 云南省肿瘤医院网络安全部署拓扑图 东软网络安全业务安全框架图 东软网络安全业务安全流程图 东软NetEye让客户无忧的服务体系 东软NETEYE网络安全产品整体方案 Neusoft信息安全服务 m o 21 24 27 28 30 32 33 5 DX平台将引领企业的未来,安全不容忽视 IDC在2018年《IDCFutureScape: Worldwide Digital Transforma- tion》中提到: “ 到2020年,全球部 署实施数字化平台战略的机构所 占比例将达到60%。” m o 什么是数字化转型(DX)平台呢?IDC将DX平台定义为一种新兴的技术架构,它加速了企业的DX项目,使其能够快速创 c . 5 b u h t i g 建外部的数字产品、服务和体验,同时将内部IT环境推向智能核心。 DX平台主要是一个面向外部的平台,它的关键目标是创建一个网络或生态系统,连接客户、合作伙伴和供应商,这些 客户、合作伙伴和供应商可以使用(并支付)他们提供的信息和服务。除了这个外部的焦点之外,这个平台还需要一种积 极地将核心IT环境现代化的方法,以重新定义内部和外部的过程和能力。 在新平台中,所有内容都彼此相连,如图2所示。企业通过连接的资产、员工、连接的流程或通过API的其他数据流获取 数据。通过智能核心进行路由,可以从数据中提取出“真知灼见”。这些见解将同时帮助企业改进其内部过程。当然,数 据也可以通过生态系统,包括机器人、移动设备、AR/VR、连接的车辆等等获取。这些数据也通过智能内核进行路由, 使得数据转化为在与生态系统打交道时所采取的行动。因此,DX平台将成为数字化企业业务继往开来不可或缺的“ 必备品”。 图 2 数字化平台的重要性日趋凸显 机器人 物联网 洞察 数据 开发服务 数据 资产 企业内部活动 连接的流程 6 虚拟/增 强现实 集成服务 内部流程 员工 生态系统活动 外部流程 移动 行动 API 来源: IDC, 2018 图3 全球数字化转型相关的IC T支出 全球企业的数字化转型贯 穿于各个行业,与之相关的 支出增长迅速,2017年,全 球数字化转型相关的信息 通 信 技 术( I C T )支 出 达 到 1.2万亿美元,预测到2019 年将达到1.7万亿美元。 c . 5 b u h t i g m o 来源: IDC, 2018 在中国,中国政府非常重视数字经济并在近几年推出了大量的相关政策,在政策驱动下,中国的大量企业级用 户已经或正在进行着数字化转型。 图 4 中 国 数字经济政策演进 来源: IDC, 2018 7 在政策的驱动下,2017年中国企业级用户 图 5 中 国 数 字 化 转型相关I CT 支出 数字化转型相关ICT支出达到2300亿美 元,预计到2019年将达到3100亿美元。 m o 数字化转型企业的业务越来越依赖智能核心 c . 5 b u h t i g 的信息化系统,因此,确保企业信息化系统安 全 、稳 定 的 运 行 对 于 数 字 化 企 业 而 言 至 关 重 要,正因为此,数字化企业正在面临着前所未 有的巨大安全风险。 来源: IDC, 2018 8 数字化企业的业务运营面临新风险 新兴的业务系统成为黑 色产业逐利的关注点 在过去的几年中,由于信息系统价值 的不断提升,在各种利益的驱使下, 黑色产业已经在全球的信息系统中 制造了大量的攻击事件,用户面临的 安全风险正与日俱增,任何企业都很 难独善其身。 旧数据揭露 图6 2016- 2017全球知名黑客事件 Linkedin大规模泄 露事件 “Wannacry”敲诈勒 索病毒在全球爆发 c . 5 b u h t i g m o Equifax1.4亿用户 数据泄露 比特币交易平台 Bithumb被攻击 SWIFT黑客事件爆发多家银行 损失巨款 新一轮勒索病毒“Petya” 来袭,更具破坏性 影子经纪人公开 NSA(美国国家安 全局)黑客武器库 欧洲刑警组织意外泄露 54 份 反恐调查数据 德国90万家庭断网 遭黑客蓄意入侵 美国遭史上最大规模 DDoS攻击、东海岸网 站集体瘫痪 来源: IDC, 2018 9 2017年5月份爆发的WannaCry勒索病毒及变种的危害涉及150个国家,50万台电脑,造 成损失近100亿美元,期间全球多家企业级用户的业务由于数据被加密无法运营而被迫 关停。从业务运营的角度来看,这次病毒已经直接导致业务中断,而保障业务连续性是企 业业务运营层面的基本诉求。企业只有清晰的识别自己的业务运营安全的诉求,才能够 以此为依据,有目的的寻求IT安全相关技术、产品、服务,最终建成主动安全防御体系。 用户的业务安全需求来源于哪里呢?业务的安全需求来自于企业数字化转型覆盖企业的 方方面面。例如,企业数字化转型覆盖领导力转型、运营模式转型、工作资源转型、全方位 体验转型、信息与数据转型,在这些方面的支撑需要大量的新兴IT系统,业务安全的需求 必然包含在其中。 c . 5 b u h t i g 图 7 业务安全需求来自于企业数字化转型的方方面面 来源: IDC, 2018 10 m o 传统信息安全防御体系遭遇困境 第三平台技术的广泛应用已经使得用户

pdf文档 IDC 东软 业务驱动安全报告

文档预览
中文文档 36 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共36页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
IDC 东软 业务驱动安全报告 第 1 页 IDC 东软 业务驱动安全报告 第 2 页 IDC 东软 业务驱动安全报告 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-06-17 03:18:42上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。