420萬用戶的選擇,Meraki是企業無法拒絕的“誘惑” 鄭凱 思科聯天下

1993 年,喬治·吉爾德以計算機網絡先驅羅伯特·梅特卡夫的姓氏命名了著名的梅特卡夫定律,即一個網絡的價值等於該網絡內的節點數的平方,而且該網絡的價值與聯網的用戶數的平方成正比。

簡單地說就是:接入網絡的終端越多,網絡的價值就會越大。

由這個邏輯延伸,當一個網絡設備服務商服務的用戶量級達到一定規模,就一定會量變產生質變。

日前,Cisco Meraki 全球客戶網絡數量突破 420 萬,作為雲管理網絡的創始者,Cisco Meraki 憑藉為客戶提供簡捷智能的網絡服務,而備受認可。

Cisco Meraki 是誰?
2006 年,三位麻省理工學院的學者創立了 Meraki 公司,在 08 年的時候,Meraki 將總部搬到了舊金山,並深受矽谷創新文化的感染,當時就已經讓 10 萬人享受到 Meraki 的 “Free the Net” 服務。

2012 年,這一年 Meraki 被思科以 12 億美金收購。這讓思科的渠道以及客戶群體,獲得了 Meraki 基於 SaaS 雲平台的服務。 Meraki 與思科之間,很快產生了化學反應,讓 Cisco Meraki 的業務得到了長足的進步。

Cisco Meraki 在中國市場的里程碑是 2018 年,不僅成立了中國的總部和團隊,還在中國設立了兩個互為備份的本地數據中心。目前 Cisco Meraki 在中國大陸銷售的產品包括交換機(MS),路由器(MX),無線接入產品(MR)及最新上市的傳感器系列(MT),完整的產品線給中國的客戶提供了企業級的云網絡解決方案。

Cisco Meraki 的產品力遵循 “Simple IT” 的理念,但如很多非凡的技術一樣,表面上簡單,但並不代表技術本身的簡單。是 Cisco Meraki 將很多創新的技術融為一體,置於雲端,是 Cisco Meraki 在客戶的背後提供幫助,才幫助越來越多的企業實現了新的商業模式。

哪些行業和場景正在被 Cisco Meraki 賦能?
可以說,有網絡需求的地方就有 Cisco Meraki 的用武之地,這也是 420 萬用戶的背景和意義。

比如在零售行業,中國的一家著名奶茶連鎖品牌選擇了 Cisco Meraki 作為幾百家門店的部署方案。據悉,Cisco Meraki 團隊針對這家奶茶店 “旗艦店、形象店、普通店” 三種門店的不同場景特點,分別定制相應的網絡解決方案。利用 Cisco Meraki “即插即用” 不敲命令 15 分鐘開店的特色,僅用幾個工作日既完成了十多家門店的網絡部署,然後通過 Meraki 控制面板的中央管理,將用戶體驗發揮到極致,輕鬆實現容納超過 200 人的店內休閒娛樂。

智能化的網絡管理,讓這家客戶在設備出現問題的時候,無需技術人員到店,只要登陸 Meraki 網站即可遠程解決,同時產品會自動更新軟件,自動備份配置來保障信息安全;同時在運營方面,Meraki 的位置分析的模塊,也可以即時的對來訪客戶信息進行採集、分析和整合,來提煉匹配公司發展策略的信息用做參考來製定相關市場推廣方案。

在製造業,Meraki 的 SaaS 云網絡管理平台,用戶不僅能組建定制化的無線網絡環境,並且通過基於瀏覽器的控制面板就能完成對整個系統的管理。比如,全球某知名汽車公司在產線上部署了 Meraki Wi-Fi 6 解決方案之後,IT 運維團隊可以隨時了解廠區網絡運行情況。一旦遇到異常,可以迅速精准定位出故障的工業機器人,並採取預防措施以避免產線停擺。同時,智能管理網絡也便於總部集中管理分佈在全國各地的廠區網絡,用更精練的 IT 團隊管理龐大的網絡。

與此同時,某知名造紙廠擁有 120 個廠區,其需要解決單片機聯網的問題,先前的解決方案複雜且低效,沒有任何工具對網絡進行管理,且每當排查故障時需要協調當地工程師及 IT 人員,人力成本極高。當使用了支持 SD-WAN 功能的 Meraki MX 路由器之後,使各站點輕鬆和總部得以相連接。 Meraki SD-WAN 提供了更簡捷的可視化管理系統,讓 IT 人員無需到廠即可實現各類部署及更新,大大降低了運營及部署成本、提高了運維效率。

再有在賽事領域,專業的賽車諮詢管理公司崢荷賽車,選擇了 Meraki,實現了 100% 雲端 IT 管理和部署,毫不費力部署本地 Wi-Fi 6 高速無線網絡,保證公司業務和日常工作正常開展,並為後續國內外多分支機構運營做好準備。

不難發現,Meraki 的應用場景其實已經遍布千行百業,為企業的數字化轉型賦予了網絡的價值。

Cisco Meraki 有何不同?

作為享譽全球,備受客戶認可的云網管理解決方案,Cisco Meraki 其實是一套完整的 SaaS IT 解決方案,包含了軟件定義組網、企業級安全和可視化管理三大板塊,將廣域網、局域網和終端的信息完美的進行了管理,並提供服務。

它的第一個優勢,就是快速的自動化部署:任何沒有技術經驗的普通人,只要插上線之後,設備就會自動上雲,然後就可以通過雲上遠程部署來完成之後的所有工作,真正的零接觸,開箱即用。

當然,除了快速簡捷的部署,作為一個企業級的解決方案,穩定性也是 Cisco Meraki 優勢之一。 Cisco Meraki 有 99.99% 的服務可用性等級SLA (Service-Level Agreement),幾乎保證了客戶免受宕機之困,同時客戶業務流量不流經云管平台,所以當網絡故障時,企業網絡數據不受影響。

而智能化則是 Cisco Meraki 能夠打造完美體驗的一面,全可視化配置,無需命令行,同時管控性可以在 1 分鐘內看到全球 5000 個分支機構的運行狀況,並進行細緻化管控。這是任何企業都無法拒絕的絕佳體驗。

同時,Cisco Meraki 又內置了大數據分析的工具,可以實現位置信息對精準營銷的投放準確度,這些數據可以幫助企業通過第三方數據挖掘公司對其進行商業價值挖掘,打造新的商業模式。

這些優異的能力之上,還有一個企業用戶最受歡迎的特性是強大的定制化能力,Cisco Meraki 能夠幫助企業定製商業解決方案,可以滿足很多企業的個性化的需求。

時刻貫徹“以客戶為中心”的理念

當然,Cisco Meraki 深受用戶喜愛的原因,除了廣泛的用戶信任,產品與解決方案強大完備的能力,為客戶提供數字化的價值之外,人性化的營銷手段,深深的印證了 Cisco Meraki 以客戶為中心的理念。

如今,為慶祝 Cisco Meraki 全球客戶網絡數量突破 420 萬,自即日起,Meraki 為感恩回饋廣大客戶,特推出 “買二贈一” 限時特惠促銷活動!

據悉,從現在至 2023 年 7 月 31 日期間,每購買 2 台 Cisco Meraki CW9162,或 CW9164,亦或 CW9166 接入點及 3 年以上許可證的客戶,皆可獲贈 1 台同型號 MR 接入點及對應年限的許可證。

並且,此項活動適用於首次購買 Meraki 產品的客戶,同時也適用於正在擴展網絡環境的現有客戶,但此項活動不支持許可證續訂。

其實這也是很多企業都關心的成本問題。作為一個雲管平台,Cisco Meraki 本身無需安裝和維護任何控制器硬件或管理軟件,成本可以得到最大的優化。再加上這次促銷的硬件回饋,這是所有企業都無法拒絕的 “誘惑”。

考試 DP-300: 管理 Microsoft Azure SQL 解決方案

考試 DP-300: 管理 Microsoft Azure SQL 解決方案
Azure
数据库管理员
中级
參加DP-300考试的考生應具備在生成資料庫解決方案方面的主題專業知識,這些解決方案旨在為使用本地 SQL Server 和 Azure SQL 資料庫服務生成的多個工作負載提供支援。

參加本次考試的考生是管理使用 SQL Server 和 SQL 資料庫服務生成的本地和雲資料庫的資料庫管理員。

Azure 資料庫管理員實現和管理基於 SQL Server 和 SQL 資料庫服務的雲原生和混合數據平台解決方案的操作。 擔任此角色的專業人員使用各種方法和工具來執行並自動化日常操作,包括應用有關使用 T-SQL 和其他工具進行行政管理的知識。

這些專業人員負責管理、可用性、安全性以及資料庫解決方案的性能監視和優化。 它們評估並實現用於在 Azure 和本地之間移動資料庫的遷移策略。 此外,他們與 Azure 資料工程師、Azure 解決方案架構師、Azure 開發人員、數據科學家和其他專業人員合作,管理數據平台解決方案的操作方面。

此考試的考生應具備 Azure 虛擬機(Windows 和 Linux)上的 Azure SQL Edge、Azure SQL 資料庫、Azure SQL 託管實例和 SQL Server 的知識和經驗。

如果你通過此認證考試,可能有資格獲得 ACE 大學學分。
此考試的英語版本已於 2023 年 2 月 2 日更新。 請在「提示」框中查看連結的學習指南,詳細瞭解最新更改。 如果此考試的當地語系化版本可用,將在此日期之後大約八周更新。 雖然 Microsoft 會盡一切努力更新當地語系化版本,但有時此考試的當地語系化版本可能未按此計劃進行更新。

及格分數:700 分。
学习指南:
自 2023 年 2 月 2 日起測試的技能
受眾概況
參加本次考試的考生應具備在生成資料庫解決方案方面的主題專業知識,這些解決方案旨在為使用本地 SQL Server 和 Azure SQL 資料庫服務生成的多個工作負載提供支援。

參加本次考試的考生是管理使用 SQL Server 和 SQL 資料庫服務生成的本地和雲資料庫的資料庫管理員。

Azure 資料庫管理員實現和管理基於 SQL Server 和 SQL 資料庫服務的雲原生和混合數據平台解決方案的操作。 擔任此角色的專業人員使用各種方法和工具來執行並自動化日常操作,包括應用有關使用 T-SQL 和其他工具進行行政管理的知識。

這些專業人員負責管理、可用性、安全性以及資料庫解決方案的性能監視和優化。 它們評估並實現用於在 Azure 和本地之間移動資料庫的遷移策略。 此外,他們與 Azure 資料工程師、Azure 解決方案架構師、Azure 開發人員、數據科學家和其他專業人員合作,管理數據平台解決方案的操作方面。

此考試的考生應具備 Azure 虛擬機(Windows 和 Linux)上的 Azure SQL Edge、Azure SQL 資料庫、Azure SQL 託管實例和 SQL Server 的知識和經驗。

規劃和實現數據平台資源 (20-25%)

實施安全的環境 (15-20%)

監視、配置和優化資料庫資源 (20-25%)

設定和管理任務自動化 (15-20%)

計劃和設定高可用性和災難恢復 (HA/DR) 環境 (20-25%)

規劃和實現數據平台資源 (20-25%)
計劃和部署 Azure SQL 資料庫解決方案
在所選平臺上部署資料庫產品/服務

瞭解自動化部署

將修補程式和更新應用於混合和基礎結構即服務 (IaaS) 部署

部署混合 SQL Server 資料庫解決方案

根據特定需求推薦合適的資料庫產品/服務

評估可能的資料庫產品/服務的安全方面

推薦表分區解決方案

推薦資料庫分片解決方案

配置資源以進行縮放和提升性能
配置 Azure SQL 資料庫以進行縮放和提升性能

配置 Azure SQL 託管實例以進行縮放和提升性能

在 Azure 虛擬機上配置 SQL Server 以進行縮放和提升性能

配置表分區

配置數據壓縮

計劃和實現遷移策略
評估遷移要求

評估離線或連線遷移策略

實現連線遷移策略

實現離線遷移策略

執行遷移後驗證

排查遷移問題

設置 Azure 的 SQL 資料同步

實現到 Azure 的遷移

實現 Azure SQL 服務之間的遷移

實施安全的環境 (15-20%)
配置資料庫身份驗證和授權
使用 Active Directory 和 Microsoft Azure Active Directory (Azure AD)(Microsoft Entra 的一部分)配置身份驗證

從 Azure AD 標識創建使用者

配置安全主體

使用圖形工具配置資料庫和物件級許可權

對所有安全物件應用最低特權原則

排查身份驗證和授權問題

使用 T-SQL 管理身份驗證和授權

為靜態數據和傳輸中的數據實現安全性
實現透明資料加密 (TDE)

實現物件級加密

配置伺服器級和資料庫級防火牆規則

實現Always Encrypted

配置安全訪問

設定傳輸層安全性 (TLS)

對敏感數據執行合規性控制
應用數據分類策略

配置伺服器和資料庫審核

實現數據變更跟蹤

實現動態數據掩碼

使用 Azure Purview 管理資料庫資源

實現 Azure SQL 資料庫帳本

實現行級別安全性

配置 Microsoft Defender for SQL

監視、配置和優化資料庫資源 (20-25%)
監視資源活動和性能
準備操作性能基線

確定性能指標的源

解釋性能指標

配置和監視活動與性能

使用 SQL 見解進行監視

使用擴展事件進行監視

監視和優化查詢性能
配置查詢存儲

使用查詢存儲進行監視

識別導致阻塞的會話

使用動態管理檢視 (DMV) 識別性能問題

識別並實現查詢的索引更改

根據資源使用方式推薦查詢構造修改

評估查詢提示的使用以提升查詢性能

審查執行計劃

配置資料庫解決方案以獲得最佳性能
實現索引維護任務

實現統計維護任務

實現資料庫完整性檢查

配置資料庫自動優化

配置伺服器設置以提升性能

配置 Resource Governor 以提升性能

實現資料庫範圍的配置

配置計算和存儲資源以進行縮放

設定智慧查詢處理 (IQP)

設定和管理任務自動化 (15-20%)
創建和管理 SQL Server 代理作業
管理定期維護工作的計劃

配置作業警報和通知

對 SQL Server 代理作業進行故障排除

自動部署資料庫資源
使用 Azure 資源管理器範本(ARM 範本)和 Bicep 自動部署

使用PowerShell自動進行部署

使用 Azure CLI 自動進行部署

監視部署並對其進行故障排除

在 Azure 中創建和管理資料庫任務
創建和配置彈性作業

使用自動化創建和配置資料庫任務

使用 Azure 邏輯應用自動完成資料庫工作流

配置資料庫任務的警報和通知

對自動化資料庫任務進行故障排除

計劃和設定高可用性和災難恢復 (HA/DR) 環境 (20-25%)
為資料庫解決方案推薦HA/DR策略
根據恢復點目標/恢復時間目標 (RPO/RTO) 要求推薦HA/DR策略

評估混合部署的HA/DR

評估特定於 Azure 的 HA/DR 解決方案

推薦適用於HA/DR解決方案的測試過程

計劃和執行資料庫的備份和還原
建議資料庫備份和還原策略

使用資料庫工具執行資料庫備份

使用資料庫工具執行資料庫還原

將資料庫還原到某個時間點

配置長期備份保留

使用 T-SQL 備份和還原資料庫

從雲存儲備份和還原

為資料庫解決方案配置HA/DR
配置活動異地複製

配置 Always On 可用性組

配置自動故障轉移組

為 Windows Server 故障轉移群集配置仲裁選項

在 Azure 虛擬機上配置故障轉移群集實例

配置記錄傳送

監視HA/DR解決方案

對HA/DR解決方案進行故障排除

採訪丨思科解讀後疫情時代網絡安全的彈性防禦

採訪丨思科解讀後疫情時代網絡安全的彈性防禦
思科聯天下 2023-04-04 17:01 發表於北京
以下文章來源於維端網 ,作者吳紫磨
作者:維端網 吳紫磨

不謀全局者不足謀一域,
不謀萬世者不足謀一時。

不知不覺之間,互聯網誕生已逾半個世紀,在新時代的普通人看來,它已經成為無可爭議的基礎設施。而從各類企業的視角審視,這套看上去平穩運轉的體系卻時刻面臨著安全方面的威脅與挑戰。在多雲環境逐漸走向普及的今天,各類新威脅和潛在風險每時每刻都在對安全防護體系形成新的考驗。

不謀全局者不足謀一域,不謀萬世者不足謀一時。

唯有站在系統性的思維角度上,正確認識自身和外部環境的發展特點,知己知彼,協調內部的各類安全防護關係與策略,才能有的放矢,在持續變幻的網絡發展形勢中保護企業自身的切身利益,減少各類安全事件帶來的損失。

那麼,後疫情時代,企業將面臨怎樣的安全形勢挑戰,又可能從怎樣的認識中汲取經驗,指導未來的網絡安全防禦呢?對此,思科公司提出了自己的系列剖析和解決方案。

2023 年 3 月 22 日,思科發布了一份名為《思科網絡安全就緒指數:混合環境中的安全彈性》的報告。報告中結合後疫情時代的企業混合辦公環境,對企業在網絡安全方面的事實現狀進行了深度研判。
圍繞這份報告,思科大中華區副總裁、安全事業部總經理卜憲錄談到了自己對於多雲環境下網絡安全形勢現狀和趨勢的理解——

目前企業在網絡安全方面面臨三大挑戰:

第一,網絡攻擊不斷增加。根據實際調查,62% 的企業承認在過去的一年中遭受過網絡攻擊。而從實際的企業生態來看,這一數字其實還很保守,難以把一些對網絡安全認識不充分或對現狀存在顧慮的企業情況包含進來。

第二,各類企業正在向雲端遷移,面臨越來越複雜的混合雲和多雲架構。在多雲落地的過程中,企業並非從本地環境下簡單直接轉變為混合雲、多雲架構。其間,網絡架構的演變部署存在逐步過渡的演變階段。各類企業會不斷暴露出自身存在的安全缺陷,被攻擊的範圍也會逐步擴大。

第三,混合辦公仍然是新時期的企業運作常態,是諸多企業標準配置的典型工作模式。混合辦公模式下,任何人能夠隨時隨地,以任意設備接入任何應用和數據,導致被攻擊面成倍擴大,遭到攻擊的數量頻次也會大幅度增加。

圍繞這三大挑戰,結合不同時間環境下的企業狀態,卜憲錄總結思科視角下的企業安全形勢變化趨勢。

在過去的典型安全形勢下,企業的安全部署由簡單、清晰、邊界層次設置非常明確的架構來完成。在後疫情的多雲環境下,基於多雲的龐大數字接入節點,包括傳統的辦公設備和非典型的移動智能設備、遵循物聯網併入的智能辦公設備、管理設備在內,龐大的設備數量正在對企業的這種傳統安全架構形成強烈的衝擊。

這是新時期基於設備情況的端到端的直接考驗,與此同時,包括人工智能發展在內的各類新型網絡安全挑戰也在飛速擴展當中。對此,卜憲錄表示,面臨指數級擴大的威脅,企業正在改變自己的網絡安全指導思想,化全面防禦為重點防禦,將試圖防禦“一切”攻擊的策略更改為盡可能減少威脅事件能夠影響到的系統層級,降低風險事件發生以後產生的系列損失的組織策略。新時期的安全形勢之下,防患於未然已經無法防住“所有”威脅,有鑑於此,企業的安全防禦,更應重視一旦攻擊和威脅發生,企業該如何做到及時有效應對,能在多快的時間內、多大的程度上迅速恢復運營,並使運營保持正常水準,將損失控制在最小範圍。這背後的邏輯也正是思科提出的“網絡安全彈性”理念的基礎。

思科在去年 12 月發布的另一個《安全成果研究報告》顯示,安全彈性是企業高管最關心的問題,排在第一位。調查顯示,62% 甚至更高的網絡安全事件會影響安全彈性,96% 的安全高管們最關心的就是企業安全彈性的能力。

在維端網看來:
各類挑戰也許會帶來新的危機,也能引入更多的積極因素。靈活審慎,實事求是理應成為所有企業都遵循的實踐原則。面對網絡安全的新形勢,思科提出以減少損失、減少後續影響和二次傷害為核心的安全防護思想,是遵循技術發展規律和社會運轉規則的務實舉措。在技術發展的不同階段,企業主體理應對自己所處的環境和自身的利益邊界進行深入的考察和認識,盡量避免提出不切實際的目標,浪費過多的資源,而應該從實際利益出發,構築屬於自己的彈性防御前沿陣地。

網絡安全就緒指數與中國企業

《網絡安全就緒指數》報告針對企業應對當前網絡威脅時保持網絡安全彈性的就緒程度進行了評估。評估指標涵蓋了構成必要防禦的五大核心支柱:身份、設備、網絡、應用負載,以及數據,並包含了支柱中的 19 個不同的解決方案。

該報告係由獨立第三方機構進行的雙盲調查,調查涵蓋了 27 個市場的 6700 名私營企業中的網絡安全管理者。借網絡安全部署階段的具體表現,調查憑將這些企業劃分為四個依次提升的就緒程度:初級、成形、已經取得進展、成熟,不同階段都有相應的分值。

網絡安全就緒這一概念的提出具備十分現實的利害背景,在調查過程中,有 87% 的中國大陸地區受訪者預計,網絡安全事件將在未來 12 到 24 個月內乾擾他們的業務。沒有做好準備的代價可能是慘重的,因為 57% 的受訪者表示他們在過去一年內發生了網絡安全事件,59% 的受影響企業表示至少損失了 50 萬美元。這一方面凸顯了網絡安全事件發生的普遍性,另一方面也反映出企業主體在新時期在安全防護方面的脆弱性,企業也充分認識到了這種脆弱,萌發出強烈的憂患意識,冀圖快速改變這一不利態勢。

報告披露了相關的調查結果,調查顯示,全球範圍內有 15% 的企業正處於網絡安全就緒評估的成熟階段,而在中國相關領域範圍內,這一數字是 13% 。整體來看,處在不同階段客戶的百分比差距並不大,超過一半的客戶都認為自己處在初級(佔比 8% )或者成形(佔比 47% )的階段。在整體趨勢上考量,中國企業和全球企業各個階段比例非常接近。

結合報告數據,思科認為互聯網本身並不存在界限,日益增長的安全攻擊和威脅均來自於全球各地。全球企業和中國企業的安全就緒指標很接近,沒有本質上的區別。客戶面臨的困難和挑戰基本趨同。

報告著重考察的五大領域內,中國企業在整體上表現出同全球幾乎一致的趨勢。以五大領域內風險最大的身份驗證領域為例,全球企業中有 58% 對自己的評估是不夠成熟,而中國企業的對應數字是 55% 。

如何評估中國企業在多雲環境下面臨網絡安全形勢的特殊性?對此,思科方面提出了一些自己的判斷。中國企業無論在國內還是國際環境中面臨的安全形勢在整體上是一致的。中國企業在逐步走向全球的過程當中,可能會面臨一些獨特的挑戰。這些挑戰並非由技術本身帶來,而是更多體現在中國企業在出海過程中對當地法律法規熟悉程度差別,對海外人才和本地生態系統、服務落地等方面基於國別的差異性上。中國企業出海獲得了不菲成績,進步巨大,也擁有基於技術為內核的安全認知和改進能力。

對此維端網認為:
經歷數十年的飛速發展,中國企業的成長階段已經度過了稚嫩期,在各方面的成熟度上都可同國際同類企業一較短長。在高技術時代,環球同此涼熱,技術帶來的威脅與風險,並不會局限在一國一地,將會是所有有志於改變生活、改造世界的企業所共同面臨的掣肘。中國企業也許在思想觀念上還有一些基於本土的特定傾向,但這些不會構成企業安全的特殊瓶頸。中國企業在新型網絡安全方面可能具備的特殊性,主要不會體現在技術與自身的架構方面,而是更多會出現在跨國拓展的文化、法律等其他軟性交互層面。

圖片
五大維度 七種因素 共塑安全防禦彈性前沿
圖片

通過系列詳實的考察分析,在指導全球企業提高網絡安全就緒能力,以多重方式應對後疫情時代網絡安全新型威脅方面,思科提出了自己的系列方法論。

從自身的技術角度出發,思科提出從用戶身份、設備安全、網絡安全、雲應用和數據這五個層面分成三大類別,幫助客戶提升構建安全彈性的能力。

基於專業能力的長板,思科在網絡安全方面發布了自己的專屬技術方案,包含入侵檢測(與 XDR 相關)、VPN 網關和多雲及數據中心策略等三個方面。

授人以魚不如授人以漁,尤其重要的是,從企業用戶角度出發,思科總結出了企業應該著重關注的五大維度和七種因素。五大維度是指企業用戶應該著重關注的五種安全彈性建設角度。七種因素來自思科歸納的成功企業與落後企業的控制變量對比,思科將在安全防護中獲得較高表現的前 10% 頭部企業所體現的關鍵成功因素進行了匯總,歸納條數為七。

對企業來說,應予著重關注的五大維度包括:

◆要能夠可視化監測整個網絡安全的基礎架構。

◆要有預測的能力。

◆優先處理最重要的事情,其中包括持續的 “零信任” 評估,基於風險的分析等。

◆在關鍵的領域縮小差距。企業所處的網絡環境和外界攻擊與威脅也在隨時變化,沒有企業有足夠多的預算和足夠大的團隊在所有方面齊頭並進。

◆快速恢復,要求企業在自動化方面進行建設,提高恢復能力。

對企業來說,應該著重進行學習參照的七種因素包括:

第一:安全防護建設應獲得企業高管的強力支持。
第二:企業應該系統性培養全局的安全文化。
第三:進行安全建設的資源儲備。
第四:簡化混合雲環境。
第五:最大程度採用 “網絡安全零信任” 策略
第六:擴展網絡安全檢測和響應能力。
第七:將安全防護擴展到網絡邊緣。

此外,在AIGC 人工智能領域,以ChatGPT 為代表的新型人工智能殺手級應用正在改變網絡安全的現實。對此,思科研判人工智能將從攻與防兩個方面帶來影響。一方面,人工智能的普及降低了發起網絡安全威脅的門檻,從頻次、規模和復雜程度上對既有的網絡安全體系構成了挑戰;另一方面,人工智能也從技術上為企業提供了更好地防護手段,更加有利於企業的安全體系走向成熟。在人工智能大發展的形勢下,企業應該做到以不變應萬變,夯實基本,提升企業安全彈性的能力。

維端網總結:
思科發布的《網絡安全就緒指數》報告,使用了嚴謹而符合實際的調查手段,為當下的網絡安全環境提供了科學而深入地觀察視角,從技術和思想意識等多個方面為企業用戶進行了符合現實的剖析,其提出的指導方針,具備很高的現實意義。

此外,思科的技術實力有目共睹,思科主張的“網絡安全彈性”概念,有著堅實的技術方案作為支撐。對企業來說,“網絡安全就緒指數”是認識自身和外部世界的良好參照,而“網絡安全彈性”的前沿陣地,有賴於思科這樣的技術廠商幫助實現。