何朝曦:构建云化安全能力的三个建议

11月12日,深信服智安全创新峰会在云端拉开帷幕,深信服创始人&CEO何朝曦在《构建云化时代的安全能力》主题演讲中指出,业务云化已成为用户实现数字化转型与变革的重要方式,这种跨时代的变迁对用户的安全能力提出了更高的要求,而构建云化时代的安全能力,可以从采用云化交付的安全产品和服务、构建适合云和云原生应用的保护能力、采用适配于云时代的IT基础设施这三个方面着手

直面云化安全挑战,何以就绪

云计算之所被称为变革性技术,是因为它给业务带来的是全方位的改变。第一个改变是更广泛,云化时代业务部署的环境更广泛,组织需要管理的终端类型也更多样化。第二个是更快速,云时代IT资源和能力可以快速应用到业务创新上,应用的迭代速度也变得前所未有地快。最后是更复杂,云原生架构和开源代码的广泛应用,让IT架构和应用变得越来越复杂。

何朝曦指出,云化时代的这种巨大变化,为用户的安全工作带来了许多新的挑战。首先,传统的安全问题,到了云化时代依然存在,而上云之后,新的安全问题接踵而至,例如对容器、对API的攻击等等,而传统的安全产品大多无法直接部署到云环境中。其次,多云、多终端的环境下,安全保护和运营管理是割裂的。再次,传统的不能迭代的安全产品和服务已经跟不上云化时代业务变化的速度和攻击的速度。最后,云化架构的复杂性,也使得安全保护变得更复杂,成本更高,需要有更简化的方式来实现安全保护。

云化时代安全能力建设的三个建议

针对云化时代用户面临的种种挑战,何朝曦提出了三个建议,助力用户构建云化时代的安全能力。

第一个建议,采用云化交付的安全产品和服务。

云化的业务需要云化的安全来保护,绝大多数安全产品的能力实际上都可以用云化的方式进行交付。比如网关安全、终端安全可以被SASE、云化的XDR来代替,而传统的人工安全服务,也可以使用永久在线、持续对抗的MSS安全托管服务来代替。云化的安全产品和服务能够快速部署、快速演进,大幅简化用户在产品交付和运维上的工作。

在云化时代,深信服已率先将自己的安全能力进行全面云化,为用户提供云化的交付产品和方案。2018年,深信服在国内率先发布了MSS托管式安全运营服务,通过三年的积累,深信服率先将MSS升级到2.0时代,打造随需可得的托管式安全运营能力,覆盖组织安全工作的核心场景,包括日常安全运营、实战攻防运营、等保合规运营、勒索专项运营等等。并实现标准化、规模化交付能力,服务用户超过1000家。未来,深信服还将持续升级安全运营中心的能力,通过打造超级自动化平台、云端智能机器人、云端高级专家团等方式持续提升平台的安全能力。

同时,深信服的SASE业务将具备丰富的安全栈,包括防火墙、VPN、SD-WAN、全网行为管理、终端安全、失陷主机检测等多种常用的安全保护能力,未来还会加入零信任、数据保护等新的安全栈。截止到今年9月,深信服在全国部署了超过25个POP节点,覆盖了大部分省份,用户累计超过3500家,在线保护的终端超过50万个。

第二个建议,构建适合云和云原生应用的保护能力。

何朝曦认为,在多云共存时代,用户的安全策略也应当是跨云的,需要统一进行管理,实现统一的安全保护。因此,用户最好选择可以SaaS化交付的、实现统一跨云环境的安全保护产品和平台

在云原生时代,如果想充分发挥出 DevOps 在业务开发上的敏捷性和响应力,就必须将IT安全防护融入业务的整个生命周期中,因此DevSecOps应运而生。安全不应该是业务上线和运维阶段才考虑的问题,而是在业务规划、开发、测试、上线、运维的每一个环节,都嵌入安全开发机制,从而更早发现风险,更早修复,大幅提升业务安全性。何朝曦表示,深信服在采用了DevSecOps的开发模式之后,产品的安全性得到了大幅地提升,也非常愿意向所有用户开放在DevSecOps方面积累的能力和经验。

此外,云化环境下,传统的网络边界已经消失,几乎所有的终端、网络都是不安全的环境,因此在云的时代,要重新建立新的安全保护模型。零信任架构是目前业界广泛认可的用来实现跨云保护的一种安全模式。何朝曦指出,零信任很美好,但是落地往往不如意,用户在建设零信任体系时,要充分考虑相关产品和方案的可落地性,不能选择过度复杂的产品导致方案无法落地。

深信服已经将全网行为管理、VPN等多款安全品与各种系统和终端做进行适配,在零信任方面积累了很多成熟的技术。因此,深信服在落地零信任方案时,可以极大简化用户的工作。仅今年,深信服落地的超过5000点的大型零信任方案就有50多个。

第三个建议,采用适配于云时代的IT基础设施。

何朝曦强调,如果基础设施能够内置安全能力,可以大幅减少用户在云时代下的安全风险。用户本地建设的基础设施,包括私有云平台、超融合等,安全能力和基础设施几乎是完全解耦的,需要单独考虑安全建设问题。在云化时代下,用户需要更多的采用天生具有安全保护能力的数字化基础设施,比如能够内置防勒索的存储,内置微隔离的网络,具备虚拟补丁的计算平台等等。

当然,这种适配于云时代的IT基础设施建设,并非要把企业已有安全设施全部替换掉。企业已有安全设施在云下的环境中仍然发挥作用,而把传统安全产品的部分能力云化并纳入跨云管理平台,就能够成为云化环境安全保护的一部分,不但大幅提升安全效果,也简化了交付的复杂性。

深信服智安全护航云化时代

回归云化时代用户对安全的最本质诉求,何朝曦表示,就是要有效,不但要有效保护业务,还能有效对抗攻击。

虽然安全本身不会给业务创造价值,但安全缺失给业务造成的损失将远超想象。因此安全一定要足够简单,同时又足够可靠,要让用户越来越省心,而不是越来越复杂。这也一直是深信服智安全所倡导的“简单有效、省心可靠”理念。

即使是在更加复杂、变化更加快速的云化时代,深信服智安全将坚守“简单有效、省心可靠”这个理念,持续研发创新的技术和产品,让每一位用户的数字化更简单,更安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/513378.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

dubbo-go v3 版本 go module 踩坑记

简介: 该问题源于我们想对 dubbo-go 的 module path 做一次变更,使用 dubbo.apache.org/dubbo-go/v3 替换之前的 github.com/apache/dubbo-go。 作者 | 董剑辉、盛傲飞 来源 | 阿里巴巴云原生公众号 ​ 问题背景 ​ 该问题源于我们想对 dubbo-go 的 mo…

智能数据构建与管理平台Dataphin的前世今生:缘起

简介: 阿里巴巴提出的OneData方法论帮助企业捋清了数据全生命周期的管理思路,更将其植入到产品Dataphin(智能数据构建与管理)中,通过阿里云为企业提供服务。 Dataphin 智能数据构建与管理平台 面向各行各业大数据建设、…

缓存和数据库一致性问题,看这篇就够了

作者 | Magic Kaito来源 | 水滴与银弹如何保证缓存和数据库一致性,这是一个老生常谈的话题了。但很多人对这个问题,依旧有很多疑惑:到底是更新缓存还是删缓存?到底选择先更新数据库,再删除缓存,还是先删除缓…

并联串联混合的电压和电流_高考物理常考实验之电流表改装电压表怎么串联电阻...

​高中物理学习问题与王尚老师答疑​电流表改装电压表怎么串联电阻【问:电流表改装电压表怎么串联电阻?】王尚老师:基本理论是欧姆定律,我举个例子来说这个问题吧。如果是0.3A量程的电流表,改装为最大量程15V的电压表&…

走近Quick Audience,了解消费者运营产品的发展和演变

简介: Quick Audience产品是一款云原生面向消费者的营销产品,自诞生以来,经历了三个发展阶段。每个阶段的转变,都与互联网环境和消费者行为的变迁有着极大的关联。 Quick Audience是云原生的面向消费者的营销平台,涵盖…

php图形验证码接口,php生成图形验证码

[php]代码库<?php session_start();// main$vcodes ;//generate Number 4srand((double) microtime() * 1000000);for ($i 0; $i < 4; $i) {$vcodes . rand(1, 9);}$_SESSION[eifr_checkvcode] $vcodes;if (function_exists(imagecreate)) {//generate picture valid…

边缘应用增长 800%,听听 Akamai 边缘部署的经验

作者 | 宋慧出品 | CSDN云计算&#xff08;ID&#xff1a;CSDNcloud&#xff09;全球权威研究机构都在研究边缘计算的发展进程&#xff0c;并一致认为&#xff0c;企业IT的边缘部署正在加速。其中&#xff0c;IDC研究显示&#xff0c;2023年超过50%的企业新增IT基础设施会部署在…

308 permanent redirect怎么解决_赵县308国道一路口发生一起大货车与电动三轮车碰撞事故,电动三轮车驾驶人受伤。...

原标题&#xff1a;赵县308国道一路口发生一起大货车与电动三轮车碰撞事故&#xff0c;电动三轮车驾驶人受伤。2020年11月4日上午&#xff0c;赵县308国道一路口发生一起大货车与电动三轮车碰撞事故&#xff0c;造成电动三轮车驾驶人受伤。大货车驾驶人驾驶一辆重型货车&#x…

一文带你了解企业上云数据分析首选产品Quick BI

简介&#xff1a; 阿里云Quick BI再度入选&#xff0c;并继续成为该领域唯一入选魔力象限的中国企业&#xff0c;文章将为大家详细介绍上云数据分析首选产品 Quick BI的核心能力。 日前,国际权威分析机构Gartner发布2021年商业智能和分析平台魔力象限报告&#xff0c;阿里云Qu…

如何实现事务原子性?PolarDB原子性深度剖析

简介&#xff1a; 在巍峨的数据库大厦体系中&#xff0c;查询优化器和事务体系是两堵重要的承重墙&#xff0c;二者是如此重要以至于整个数据库体系结构设计中大量的数据结构、机制和特性都是围绕着二者搭建起来的。他们一个负责如何更快的查询到数据&#xff0c;更有效的组织起…

Redis 分布式锁没这么简单,网上大多数都有 bug

作者 | 码哥字节来源 | 码哥字节Redis 分布式锁这个话题似乎烂大街了&#xff0c;不管你是面试还是工作&#xff0c;随处可见&#xff0c;为啥还写&#xff1f;因为看过很多文章没有将分布式锁的各种问题讲明白&#xff0c;所以准备写一篇&#xff0c;也当做自己的学习总结。在…

php 商品展示html,HTML5和CSS3实现3D展示商品信息的代码

这篇文章介绍的是关于html5商品展示导购特效是一款3D立体样式的商品信息&#xff0c;非常具有实用价值&#xff0c;需要的朋友可以参考下。强化下perspective和transform:translateZ的用法。传统的商品展示或许并不能很好的吸引用户的注意力&#xff0c;但是如果在展示中添加适…

asp.net程序涉及案例_定制小程序 | 企业在开发小程序前需要满足哪些条件?

目前深圳小程序开发行业发展愈发迅速&#xff0c;小程序开发已成为目前的潮流趋势&#xff0c;制作属于自己的小程序刻不容缓。那么在开发小程序前&#xff0c;企业需要满足什么条件呢&#xff1f;1、注册账号万纵联小编告诉你&#xff0c;要想开发小程序&#xff0c;申请账号是…

封神-核心功能 | 钉钉告警+数据网关

简介&#xff1a; 封神-核心功能 | 钉钉告警数据网关1. 开发背景 1.1 用户痛点 ①租户侧运维能力弱 问题&#xff1a;租户侧&#xff0c;客户没有有效途径&#xff0c;及时地获取实例级的状态、性能、容量的数据。 现状&#xff1a;每日固定时间&#xff0c;驻场需要人肉收集数…

usleep延时0.毫秒_【进阶】用swoole实现订单的延时处理(自动取消,还原库存等)...

文章正文一、业务场景&#xff1a;当客户下单在指定的时间内如果没有付款&#xff0c;那我们需要将这笔订单取消掉&#xff0c;比如好的处理方法是运用延时取消&#xff0c;很多人首先想到的当然是crontab&#xff0c;这个也行&#xff0c;不过这里我们运用swoole的异步毫秒定时…

中国电信天翼云进入4.0阶段,打造一朵无处不在的分布式云

11月12日&#xff0c;天翼云在2021国际数字科技展暨天翼智能生态博览会天翼云论坛上&#xff0c;发布并解读了全新升级的天翼云4.0分布式云&#xff0c;同时还推出了以红色为主色调的天翼云全新品牌形象。 天翼云新品牌形象 中国电信集团有限公司副总经理唐珂在致辞中表示&am…

软件开发中 前台、中台、后台英文_最近处处惹人爱的中台到底是什么

在当下互联网圈子里要问什么最火莫过于中台这一概念了&#xff0c;各大公司都开始了一轮跑马圈地似的中台建设&#xff0c;那么到底中台是什么呢&#xff1f;本文我们就来谈谈这个话题。一、什么是前台&#xff0c;后台在以往的互联网企业生产流程中&#xff0c;我们可以将研发…

如何基于MaxCompute快速打通数据仓库和数据湖的湖仓一体实践

简介&#xff1a; MaxCompute 是面向分析的企业级 SaaS 模式云数据仓库&#xff0c;以 Serverless 架构提供快速、全托管的在线数据仓库服务&#xff0c;消除了传统数据平台在资源扩展性和弹性方面的限制&#xff0c;最小化用户运维投入&#xff0c;使您可以经济并高效的分析处…

数仓架构的持续演进与发展 — 云原生、湖仓一体、离线实时一体、SaaS模式

简介&#xff1a; 数据仓库概念从1990年提出&#xff0c;经过了四个主要阶段。从最初的数据库演进到数据仓库&#xff0c;到MPP架构&#xff0c;到大数据时代的数据仓库&#xff0c;再到今天的云原生的数据仓库。在不断的演进过程中&#xff0c;数据仓库面临着不同的挑战。 作…

华为路由器命令手册_华为路由器+蒲公英路由器,如何做双层路由器映射?

今天上午&#xff0c;有一个客户反馈&#xff0c;他们的软件和linux系统无法实现外网访问了。客户的网络拓扑是这样的&#xff0c;光猫接蒲公英路由器X5&#xff0c;蒲公英路由器的LAN 口IP是192.168.0.1&#xff0c;然后从蒲公英路由器的LAN口连接一根网线到华为路由器WAN口&a…