先進(jìn)云安全方案應(yīng)是云原生化、融合化、服務(wù)化、智能化
來源:
環(huán)球網(wǎng)
日期:2023-05-25
責(zé)編:
殷緒江
“為什么現(xiàn)在這么重視云安全,本質(zhì)是因?yàn)樵朴?jì)算作為底層的一種基礎(chǔ)技術(shù),無(wú)論是數(shù)字中國(guó),或者數(shù)字新基建,都是以云計(jì)算作為基礎(chǔ)的。”青藤云安全COO程度如此闡述他對(duì)云安全的理解。
當(dāng)前,新一輪科技革命和產(chǎn)業(yè)變革不斷深入,數(shù)字經(jīng)濟(jì)蓬勃發(fā)展,計(jì)算能力已成為產(chǎn)業(yè)核心競(jìng)爭(zhēng)力之一。根據(jù)中國(guó)信通院發(fā)布《云計(jì)算白皮書(2022年)》顯示,中國(guó)云計(jì)算總體處于快速發(fā)展階段,市場(chǎng)規(guī)模達(dá)3229億元,較2020年增長(zhǎng)54.4%。
既然云產(chǎn)業(yè)是數(shù)字經(jīng)濟(jì)發(fā)展的基石,那么云安全就是數(shù)字經(jīng)濟(jì)高速發(fā)展的壓艙石,一切應(yīng)用的開端都應(yīng)是安全,沒有安全的基石,應(yīng)用業(yè)務(wù)高樓無(wú)異于空中樓閣。正因如此,在2023云安全高峰論壇上青藤就首次提出“業(yè)安融合”理念,這一理念將安全與業(yè)務(wù)深度融合,包括能力的融合、體系的融合、流程的融合,從而實(shí)現(xiàn)業(yè)務(wù)與安全的一體化,并且正式發(fā)布先進(jìn)云安全方案CNAPP。針對(duì)云安全未來的發(fā)展趨勢(shì)、云安全創(chuàng)新技術(shù)等問題記者采訪了青藤云安全COO程度。
由于云計(jì)算的動(dòng)態(tài)、分布式和虛擬特性帶來了獨(dú)特的安全挑戰(zhàn),大多數(shù)傳統(tǒng)安全工具并不能解決這些挑戰(zhàn)。78%的組織機(jī)構(gòu)認(rèn)為,傳統(tǒng)安全解決方案在其云環(huán)境中根本不起作用或功能有限。
青藤云安全COO程度給記者舉了一個(gè)例子,“以往傳統(tǒng)的網(wǎng)絡(luò)安全是需要放置一堆硬件設(shè)施,然后配置相關(guān)的策略,但是云上就沒有實(shí)體環(huán)境去安裝傳統(tǒng)的產(chǎn)品,也不是簡(jiǎn)單把防火墻變成一個(gè)虛擬化產(chǎn)品部署在云上就可以了。而是應(yīng)該采用云的方式,充分利用云的網(wǎng)絡(luò)資源池,將防火墻服務(wù)化。”
由于傳統(tǒng)安全在云和數(shù)字化浪潮下面臨著難以適配云和云原生環(huán)境、高度碎片化導(dǎo)致效率低下、安全能力迭代演進(jìn)緩慢、難以融合到業(yè)務(wù)全生命周期中等困境,因而需要更加敏捷、高效、智能、連接能力更強(qiáng)的先進(jìn)云安全整體解決方案。
先進(jìn)云安全整體解決方案——CNAPP(云原生應(yīng)用程序保護(hù)平臺(tái))就此應(yīng)運(yùn)而生。Gartner將CNAPP定義為“一組集成的安全性和合規(guī)性功能,旨在幫助保護(hù)和保護(hù)開發(fā)和生產(chǎn)中的云原生應(yīng)用程序”。
CNAPP允許組織為云原生環(huán)境實(shí)施完整的端到端的安全性,而不必將多個(gè)解決方案組合在一起來解決特定的、離散的安全問題。在程度的理解中先進(jìn)云安全方案應(yīng)該是云原生化的、融合化的、服務(wù)化的、智能化的。

“首先,先進(jìn)的云安全應(yīng)該是云原生化的,云原生安全需要一套集成方法,從開發(fā)階段擴(kuò)展到運(yùn)行時(shí)階段,提供完整生命周期的安全保障能力。其次,先進(jìn)的云安全應(yīng)該融合化的,包括能力的融合、體系的融合、流程的融合。為了提高開發(fā)運(yùn)維效率,安全不能作為一個(gè)單獨(dú)的檢查項(xiàng),這會(huì)嚴(yán)重降低DevSecOps的交付速度。為此,需要實(shí)現(xiàn)安全與人員的融合、與開發(fā)工具的融合、以及與流程的融合。再次,先進(jìn)的云安全應(yīng)該服務(wù)化的,先進(jìn)云安全方案的實(shí)施需要專業(yè)的安全服務(wù)人員、標(biāo)準(zhǔn)的服務(wù)流程以及云原生架構(gòu)底層服務(wù)平臺(tái)。最后,先進(jìn)的云安全需要是智能化的,生成式人工智能 (Generative AI) 可以在網(wǎng)絡(luò)安全防御領(lǐng)域發(fā)揮重要作用,包括在威脅建模、自動(dòng)化攻擊模擬、自適應(yīng)安全策略、自適應(yīng)檢測(cè)能力、智能安全預(yù)測(cè)等方面。圖計(jì)算技術(shù)與AI高度耦合,可以實(shí)現(xiàn)多機(jī)信息的關(guān)聯(lián),也是未來的一個(gè)重要發(fā)展方向。”程度向記者解釋道。
其實(shí)青藤能夠提出“中國(guó)云安全整體解決方案”,不僅是因?yàn)榘殡S著云計(jì)算的發(fā)展逐漸成熟,安全行業(yè)對(duì)于云安全有了更進(jìn)一步的理解,更因?yàn)榍嗵僭诔掷m(xù)的發(fā)展中就像“打怪升級(jí)”一樣,逐漸補(bǔ)齊了云安全的整體能力。
程度說:“青藤最早定位于云安全,但是早期主要的產(chǎn)品是云主機(jī)安全產(chǎn)品,后來又開發(fā)了容器安全的能力,在具備了解決云上最重要的工作負(fù)載能力之后,我們就可以按照CNAPP規(guī)劃的框架,不斷延伸安全的整體解決方案,在一定建設(shè)周期后,最終實(shí)現(xiàn)全面落地。”
“尤其是在當(dāng)前大部分企業(yè)為了自身的業(yè)務(wù)安全,大多會(huì)采用混合云或者多云的解決方案,盡管各家云廠商的安全性普遍做的相當(dāng)不錯(cuò),但是云廠商的安全能力在多云的情況下,無(wú)法解決其他云廠商的安全問題,這也給了青藤發(fā)展整體解決方案的機(jī)遇。”程度補(bǔ)充說。
在云安全時(shí)代,交付才是服務(wù)的開始,云安全服務(wù)也帶來網(wǎng)絡(luò)安全行業(yè)商業(yè)模式的變革,給市場(chǎng)注入新的活力與增量。
“當(dāng)我們的產(chǎn)品安裝完成后,客戶是實(shí)實(shí)在在進(jìn)行使用,他們是真的關(guān)心產(chǎn)品的效果以及當(dāng)前的安全狀況的,所以運(yùn)營(yíng)服務(wù)就是體現(xiàn)產(chǎn)品效果的最好方式。”程度說,“我們需要在產(chǎn)品技術(shù)上與客戶的流程、體系上進(jìn)行適配定制化,例如客戶如果對(duì)弱口令比較關(guān)注,那么我們就需要定時(shí)對(duì)弱口令的情況為其提供服務(wù),甚至不同客戶對(duì)于弱口令的改善要求也不一樣,這就需要我們持續(xù)運(yùn)營(yíng)服務(wù),最終達(dá)成其核心目標(biāo)”。
【免責(zé)聲明】:
凡注明 “環(huán)球科技網(wǎng)” 字樣的圖片或文字內(nèi)容均屬于本網(wǎng)站專稿,如需轉(zhuǎn)載圖片請(qǐng)保留 “環(huán)球科技網(wǎng)” 水印,轉(zhuǎn)載文字內(nèi)容請(qǐng)注明來源“環(huán)球科技網(wǎng)”;凡本網(wǎng)注明“來源:XXX(非環(huán)球科技網(wǎng))”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其作品內(nèi)容的實(shí)質(zhì)真實(shí)性負(fù)責(zé),轉(zhuǎn)載信息版權(quán)屬于原媒體及作者。如轉(zhuǎn)載內(nèi)容涉及版權(quán)或者其他問題,請(qǐng)投訴至郵箱;1978751725@qq.com
本網(wǎng)公告
環(huán)球科技網(wǎng)從不發(fā)布負(fù)面新聞資訊,也絕不會(huì)發(fā)布負(fù)面信息。如發(fā)現(xiàn)負(fù)面信息鏈接請(qǐng)甄別是否為環(huán)球科技網(wǎng)所發(fā)。
本網(wǎng)系北京伯樂傳媒廣告有限公司主辦、所有。本網(wǎng)唯一域名(www.m.lzsczx.com),其它域名鏈接均為假冒。望廣大網(wǎng)民及企業(yè)主認(rèn)真甄別。
咨詢、采訪、合作、投稿等請(qǐng)致電:13911566744(含微信)