過去 IT 保安業界在產品架構設計上持續演進,已由基本防火牆與防毒軟件,逐漸步向以雲端與人工智能(AI)為中心的防衛平台。Fortinet 執行副總裁 – 技術與產品管理 Robert May(上圖)指出,目前網絡保安與運作的架構愈趨複雜,當中有 84% 企業已採用混合工作模式;同時已有多達 420 億項物聯網(IoT)裝置聯網,多達 90% 企業認同要在 2026 年或之前,加強於邊緣運算的防衞能力。Robert 認為過去 24 年該公司持續以 FortiOS 為中心的產品策略,包括新近推出的 7.6 版本更新,能夠持續協同操作所有於企業網絡上的保安服務,同時亦具成本效益。
他同時提出目前難以於市場上找尋充足 SecOps 人才,企業提升至統一化保安營運中心(Unified SOC)屬其一出路。另一方面,單以人手難以觀察所有紀錄數據,更遑論提出可疑的流量與潛在攻擊問題。因此在過去 5 年以至更長的時間,因此 Fortinet 不斷改進以機器學習(ML)科技以提升相關處理能力。
網絡攻擊者行動速度進一步提升,Fortinet 香港區總經理馮家健(Michael)引述該公司的統計數據指出,除了 APT 群組去年活動更趨活躍外,接近 44% 勒索軟件(Ransomware)與 Wiper 惡意程式已集中攻擊工業生產類別的用戶,情況令更多營運科技(OT)項目受害。
Fortinet 全球技術主管、高級副總裁 —— 工程及預售負責人 Filippo Cassini 則指出,統一 SASE(Unified SASE)屬多年疫情過去,在工作與教學方式完全改變後,用戶最重要的防衛框架。該平台能夠在混合工作環境下,保障大部分運算與雲端平台,用戶亦能在 Secure SD-WAN 的框架下,透過現有 WLAN,以至 5G 連線存取工作與相關企業運算流程。Filippo 透露目前部分客戶亦能以此為契機,推進包括零信任(Zero Trust)在內的下世代保安應用框架。