Cato Networks 作为广域网 (WAN) 和安全访问服务边缘 (SASE) 解决方案的专业提供商,正将目光转向局域网 (LAN)。该公司推出"全球首个" SASE 原生局域网新一代防火墙 (NGFW),实现了局域网和云防火墙的"首次完整融合",旨在消除 55 天的补丁修复差距,开启"防火墙修补终结"的新时代。
针对这个让威胁行为者有机可乘的 55 天补丁差距,Cato 援引 2024 年 Verizon 数据泄露调查报告 (DBIR) 指出,企业平均需要 55 天才能修复 50% 的关键漏洞。这个漫长的修复窗口使企业面临威胁,增加了安全漏洞的风险。
原本用于保护企业资产的防火墙设备本身已成为安全隐患,面临着自身的关键漏洞问题。为这类技术管理独立的策略集增加了复杂性,而设备之间缺乏共享数据上下文则造成了安全缺口,限制了端到端的可视性。
Cato 还认为,有缺陷的补丁只会加剧防火墙设备修补带来的风险。该公司引用研究咨询公司 Gartner 的报告《我们无法通过修补摆脱漏洞暴露》中指出:"许多组织经历过因补丁未按预期工作而导致的系统中断。这些中断往往备受关注,不仅造成声誉损害,还会导致收入损失。面对这些风险,IT 运营组织在处理安全部门的高频修补请求时持保守态度是合理的,尤其是对业务关键系统而言。"
Cato SASE Cloud Platform 的最新扩展功能 LAN NGFW 将所有防火墙引擎融合,实现从云到局域网的"无缝"管理和深度可视性。根据 Cato 的说法,Cato LAN NGFW 是 Cato SASE Cloud Platform 的原生功能,无需额外硬件,且能自动更新和自我维护,消除了手动修补和紧急修复的需求。
Cato Networks 产品管理副总裁 Ofir Agasi 表示:"传统防火墙设备供应商在一年内就会遇到超过 20 个高危和关键漏洞,这意味着 IT 部门别无选择,只能在为时已晚之前迅速采取行动。Cato LAN NGFW 改变了这一局面,无需陷入防火墙设备的修补混乱,就能提供始终最新的保护。"
实际应用中,Cato LAN NGFW 支持本地局域网分段的第 7 层应用感知控制,同时确保集中策略执行。通过融合所有防火墙 (互联网、站点间和局域网内),Cato 表示可以简化策略管理,并使用其安全引擎实现一致的执行。根据 Frost & Sullivan 的独立安全效能测试,该引擎实现了"近乎完美的保护"。
LAN NGFW 的主要优势包括:使企业能够满足本地化流量控制的合规要求,实现从传统局域网防火墙的过渡,简化分布式环境的安全性,并通过微分段保护东西向流量以降低风险。
企业可以在本地执行安全策略,在遵守要求局域网流量隔离的法规的同时,消除成本高昂、资源密集型的独立局域网防火墙,同时获得应用感知分段和集中策略执行能力。
该产品被认为能够在无需额外本地防火墙的情况下,跨多个位置提供一致的应用感知安全性,确保所有位置的零信任执行。它还可以通过细粒度的、应用感知的分段策略来最小化威胁的横向移动,这些策略适用于 RDP、SSH 和 SMB 流量,符合 NIST 800-207 零信任原则。
好文章,需要你的鼓励
生成式AI在电商领域发展迅速,但真正的客户信任来自可靠的购物体验。数据显示近70%的在线购物者会放弃购物车,主要因为结账缓慢、隐藏费用等问题。AI基础设施工具正在解决这些信任危机,通过实时库存监控、动态结账优化和智能物流配送,帮助商家在售前、售中、售后各环节提升可靠性,最终将一次性买家转化为忠实客户。
泰国SCBX金融集团开发的DoTA-RAG系统通过动态路由和混合检索技术,成功解决了大规模知识库检索中速度与准确性难以兼得的难题。系统将1500万文档的搜索空间缩小92%,响应时间从100秒降至35秒,正确性评分提升96%,为企业级智能问答系统提供了实用的技术方案。
存储供应商Qumulo发布多租户架构Stratus,为每个租户提供独立的虚拟环境,通过加密技术和租户专用密钥管理系统实现隔离。该统一文件和对象存储软件支持本地、边缘、数据中心及AWS、Azure等云环境部署。Stratus采用加密隔离技术确保敏感数据安全,同时提供任务关键操作所需的灵活性和效率,帮助联邦和企业客户满足合规要求。
中科院和字节跳动联合开发了VGR视觉锚定推理系统,突破了传统AI只能粗略"看图"的局限。该系统能在推理过程中主动关注图片关键区域,像人类一样仔细观察细节后再得出结论。实验显示VGR在图表理解等任务上性能大幅提升,同时计算效率更高,代表了多模态AI"可视化推理"的重要进展。