欧美日韩中文字幕综合-欧美日韩一区二区三区四区蜜桃视频-国精产品一区一区三区mba·-99热这里只有精品一区二区三区-久久久久久成人av-日韩成人在线大片-日韩精品中文在线视频-欧美日韩一二三区免费播放-亚洲av三级在线播放,亚洲av爽爽淫人网,熟女av在线资源,久久99热这里只有精品66

數(shù)字經(jīng)濟(jì)的安全基石

首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2020 > 正文

賠付0.87億背后的警示,安恒云如何打造“安全防線”?

閱讀量:

2 月 23 日,微盟研發(fā)中心運(yùn)維部核心運(yùn)維人員通過(guò) VPN 登入服務(wù)器,破壞 SaaS 線上生產(chǎn)環(huán)境并刪除數(shù)據(jù)庫(kù),隨后微盟內(nèi)部系統(tǒng)監(jiān)控報(bào)警,導(dǎo)致大面積服務(wù)集群無(wú)法響應(yīng)。

根據(jù)最新財(cái)報(bào),微盟上半年凈虧損為?5.46?億元,其刪庫(kù)事件預(yù)計(jì)賠付 0.87 億元。當(dāng)然,受損的不只是微盟,還有微盟的一眾客戶。

微盟事件不是必然的,卻是大數(shù)據(jù)和云計(jì)算時(shí)代的產(chǎn)物。云上安全的問(wèn)題需要引起足夠的重視,因?yàn)橹灰狭嗽疲坏┏鰡?wèn)題,就面臨業(yè)務(wù)停擺,甚至倒閉的風(fēng)險(xiǎn)。

?

安恒信息高級(jí)副總裁兼首席云安全戰(zhàn)略官鄭赳告訴 CSDN,刪庫(kù)事件一再發(fā)生,很多都是權(quán)限管理或者內(nèi)部的人員管理風(fēng)險(xiǎn)導(dǎo)致的,而這僅僅是上云之后眾多安全隱患之一,因此企業(yè)迫切需要將運(yùn)維管理跟安全管理進(jìn)行結(jié)合,真正實(shí)現(xiàn)統(tǒng)一的安全管理。

作為一家從 2007 創(chuàng)立之初就開始專注于安全領(lǐng)域的公司,安恒信息的業(yè)務(wù)范圍已經(jīng)從最初的應(yīng)用安全、數(shù)據(jù)安全拓展到如今的云計(jì)算安全、工業(yè)互聯(lián)網(wǎng)安全、大數(shù)據(jù)安全、智慧城市安全。

為何安恒信息這么早就開始重視并布局安全,從傳統(tǒng)安全到云安全的變遷過(guò)程中有哪些基于和挑戰(zhàn),未來(lái)云安全會(huì)是怎樣的形態(tài)?CSDN 采訪到安恒信息高級(jí)副總裁兼首席云安全戰(zhàn)略官鄭赳,一起探討云安全的發(fā)展和變遷。

(圖為安恒信息高級(jí)副總裁兼首席云安全戰(zhàn)略官鄭赳)

# 安全領(lǐng)域變遷: 從有形到無(wú)形,從有界到無(wú)疆

鄭赳表示,中國(guó)安全領(lǐng)域發(fā)展的背后主要有兩大驅(qū)動(dòng)力。一是技術(shù)的變化,比如大數(shù)據(jù)、云計(jì)算的發(fā)展,技術(shù)的發(fā)展導(dǎo)致安全產(chǎn)品的形態(tài)發(fā)生了很大的變化;二是應(yīng)用場(chǎng)景的變化,比如物聯(lián)網(wǎng)、智慧城市的出現(xiàn),而場(chǎng)景的變化會(huì)帶來(lái)新的安全挑戰(zhàn)和安全問(wèn)題。

在數(shù)字化與上云的趨勢(shì)下,越來(lái)越多的企業(yè)選擇將業(yè)務(wù)與數(shù)據(jù)放在云端,進(jìn)而使用更為高效、低成本、安全穩(wěn)定的云端服務(wù),因而 IT 基礎(chǔ)設(shè)施逐漸云化。云改變了企業(yè)的底層基礎(chǔ)設(shè)施架構(gòu),安全也隨之往云化,傳統(tǒng)安全架構(gòu)也不再適用于云上。

隨著 DDoS 攻擊、勒索攻擊、數(shù)據(jù)泄露等安全事件頻發(fā),我們清晰地認(rèn)知到,無(wú)論是 5G、云計(jì)算、人工智能、物聯(lián)網(wǎng)等細(xì)分的技術(shù),還是云平臺(tái)、服務(wù)器及硬件等服務(wù),無(wú)一不是安全的突破口與防護(hù)口,而傳統(tǒng)的“壁壘式建高墻”防護(hù)手段早已失效。

在這個(gè)萬(wàn)物互聯(lián)的時(shí)代,當(dāng)有人在不加前提約束的條件下簡(jiǎn)單問(wèn)“你的系統(tǒng)安全否?”就變成一個(gè)偽命題。因此,安全領(lǐng)域不再有邊界,而是應(yīng)該成為無(wú)處不在的防護(hù)盾。

?

# 安全上云,不只是“生搬硬套”

由于外部安全攻擊趨于智能化、復(fù)雜化、規(guī)模化,云上防護(hù)的方式變得更多元化、復(fù)雜化,部署強(qiáng)大的安全架構(gòu)是企業(yè)迫在眉睫的事。傳統(tǒng)安全的能力對(duì)云有一定的賦能作用,但是安全的遷移并不是單純的“生搬硬套”,傳統(tǒng)的安全防護(hù)模式也并不適用于云安全。

鄭赳告訴 CSDN,云安全和傳統(tǒng)安全是完全不同的,兩者的架構(gòu)邏輯存在很大的差異。比如以前傳統(tǒng)的網(wǎng)絡(luò)防火墻不能簡(jiǎn)單的搬到云上,傳統(tǒng)的防火墻設(shè)置在流量的入口和出口之間就能進(jìn)行防護(hù),但是在云上實(shí)現(xiàn)這一點(diǎn)就非常困難,因?yàn)樵剖强梢赃w移的,因此防火墻的策略也需要可以遷移。

相對(duì)于傳統(tǒng)場(chǎng)景,云上的風(fēng)險(xiǎn)也發(fā)生了變化:一是風(fēng)險(xiǎn)的優(yōu)先級(jí)發(fā)生變化,因?yàn)樵朴?jì)算的出現(xiàn),數(shù)據(jù)安全和終端安全也變得更加突出和重要,而且不斷涌現(xiàn)出新的理念;二是新風(fēng)險(xiǎn)的出現(xiàn),比如容器的安全、訪問(wèn)邊界的安全等。

因此,云安全不可能用傳統(tǒng)的硬件盒子來(lái)實(shí)現(xiàn),而是需要充分利用云的能力和技術(shù),比如云的負(fù)載能力、彈性伸縮能力、備份能力、熱遷移能力、計(jì)算能力、大數(shù)據(jù)能力等等。此外,還要用到云的模式,比如 SaaS 化的服務(wù)模式,并根據(jù)應(yīng)用場(chǎng)景提供按需服務(wù)。這些是云安全和傳統(tǒng)安全最大的差異。

傳統(tǒng)安全只有經(jīng)過(guò)云化改造才能夠適用,這也是現(xiàn)在安全公司包括所面臨的一些挑戰(zhàn)。

?

# 構(gòu)建云安全能力,需要“系統(tǒng)性思考”

在云計(jì)算時(shí)代,安全廠商、云計(jì)算廠商和客戶是共享責(zé)任。即便我們使用的是云上的 IaaS、PaaS、SaaS 服務(wù),但并不意味著企業(yè)和客戶把相應(yīng)的安全責(zé)任轉(zhuǎn)移給云廠商。云廠商更多的是提供技術(shù)層面的武器,但是如何利用好這技術(shù),這是企業(yè)的責(zé)任,需從企業(yè)安全架構(gòu)層面、從安全實(shí)現(xiàn)技術(shù)路線上來(lái)做分析。

那么在具體實(shí)現(xiàn)時(shí),企業(yè)如何加強(qiáng)自身的云安全防御架構(gòu)?

鄭赳表示,構(gòu)建一個(gè)完整的云安全體系需要系統(tǒng)性的思考,這是非常大的挑戰(zhàn)。由于資源的分布不同,如何執(zhí)行統(tǒng)一的安全策略和安全管理是企業(yè)面臨的最大問(wèn)題,而安恒云可以幫助企業(yè)構(gòu)建一個(gè)相對(duì)系統(tǒng)的安全防護(hù)框架。????

目前安恒云提供的解決方案就是針對(duì)云上用于的痛點(diǎn),首次將云管理和云安全進(jìn)行結(jié)合,簡(jiǎn)化運(yùn)維的復(fù)雜度,通過(guò)更低的成本,提供更高效的安全能力和更好的體驗(yàn)。

?

# 從“一朵云”到“多朵云” 管理和安全如何真正統(tǒng)一?

隨著伴隨著云計(jì)算技術(shù)走向成熟以及用戶對(duì)成本、備份等多類訴求,“多云”的趨勢(shì)已經(jīng)非常明顯。在鄭赳看來(lái),沒(méi)有用戶希望被一家云服務(wù)鎖定,而是希望充分利用各家云的服務(wù)和價(jià)格優(yōu)勢(shì),因此會(huì)有越來(lái)越多的企業(yè)選擇多云架構(gòu)。

中國(guó)信通院的數(shù)據(jù)顯示,多云架構(gòu)已經(jīng)成為企業(yè)主流的部署模式,2020 年高達(dá) 93% 受訪企業(yè)是多云架構(gòu)。但多云架構(gòu)也給企業(yè)帶來(lái)了一些新挑戰(zhàn),比如多云安全就是最大的挑戰(zhàn)之一,高達(dá) 83% 的調(diào)查對(duì)象認(rèn)為多云安全對(duì)其挑戰(zhàn)最大。

目前,多云管理和多云安全存在以下 3 大難題:

1、多云管理孤島:多云異構(gòu),各云服務(wù)商架構(gòu)差異大,各資源相對(duì)獨(dú)立,難以統(tǒng)一管理;

2、多云安全建設(shè)成本高:每朵云都需要獨(dú)立建設(shè)安全,安全建設(shè)成本高;

3、安全能力無(wú)法統(tǒng)一分配、管理與運(yùn)維:各朵云的云安全能力參差不齊,無(wú)法實(shí)現(xiàn)統(tǒng)一的安全配置、運(yùn)維與安全態(tài)勢(shì)分析,造成應(yīng)用被入侵、數(shù)據(jù)被竊取等嚴(yán)重安全問(wèn)題。

這時(shí)就需要一個(gè)多云管理平臺(tái),將分散的資源統(tǒng)一起來(lái),集中進(jìn)行管理。安恒信息也看到了其中的問(wèn)題,一方面是多云如何進(jìn)行統(tǒng)一的運(yùn)營(yíng)管理,另一方面是多云如何進(jìn)行統(tǒng)一的安全管理。

正是基于這些考慮,安恒信息率先提出了多云管理和多云安全相結(jié)合的理念和解決方案,并推出了一站式多云管理和多云安全管理服務(wù)平臺(tái)——安恒云。

鄭赳表示,提供統(tǒng)一的安全策略有很大的難度,從管理維度上來(lái)講,只有將不同的云連接起來(lái)之后,才能將進(jìn)行統(tǒng)一的的監(jiān)控和分析,然后實(shí)施統(tǒng)一的安全策略。如果想要做好多云管理,需要從以下幾個(gè)維度出發(fā):

1、云資產(chǎn)的管理,通過(guò)API對(duì)各種云上資產(chǎn)進(jìn)行識(shí)別重組,建立資產(chǎn)庫(kù),然后進(jìn)行統(tǒng)一的管理;2、對(duì)云資源進(jìn)行統(tǒng)一的監(jiān)控,分析其使用情況;3、構(gòu)建云的同業(yè)成本分析,幫助用戶優(yōu)化云資源,節(jié)約成本;4、實(shí)現(xiàn)統(tǒng)一的自動(dòng)化運(yùn)維。

目前,安恒云平臺(tái)可以無(wú)縫對(duì)接阿里云、AWS、華為云、騰訊云、Ucloud、百度云、Azure、京東云、青云等公有云,同時(shí)覆蓋阿里云、OpenStack、華為云等私有云平臺(tái),讓用戶能在一個(gè)平臺(tái)上完成多云統(tǒng)一管理,并提供主機(jī)監(jiān)控與自動(dòng)運(yùn)維、成本分析與優(yōu)化、合規(guī)運(yùn)維與審計(jì),實(shí)現(xiàn)多云一站式管理。

然而,目前在國(guó)內(nèi)做多云管理和多云安全最大的挑戰(zhàn)就是公有云API的穩(wěn)定性和開放性問(wèn)題。

鄭赳告訴 CSDN,很多公有云的 API 都號(hào)稱是完整開放的,但是真正使用的時(shí)候,就會(huì)發(fā)現(xiàn)這些函數(shù)的水平參差不齊,與國(guó)外的能力差距很大。一些公有云的 API 不夠完整,還有一些能力沒(méi)有開放出來(lái),因此一些多云管理的想法在這些云上就無(wú)法實(shí)現(xiàn)。

不過(guò)我們并不需要悲觀,在鄭赳看來(lái),這其實(shí)是云成熟度的問(wèn)題。因?yàn)楝F(xiàn)在很多云上的開發(fā)和運(yùn)維都依賴于 API,因此它不可能隨意變化,未來(lái)一定會(huì)開放,而且會(huì)標(biāo)準(zhǔn)化,需要一個(gè)發(fā)展成熟的過(guò)程。

未來(lái),多云管理平臺(tái)的核心功能將不斷演進(jìn),與企業(yè)IT系統(tǒng)的集成更加緊密,并且與安全和網(wǎng)絡(luò)產(chǎn)品深度融合。

?

# 云原生時(shí)代? 安全“左移”,DevOps 變 DevSecOps

云原生這個(gè)概念現(xiàn)在很火,統(tǒng)計(jì)數(shù)據(jù)顯示,到 2021 年將有 92% 的公司成為云原生公司。從基礎(chǔ)架構(gòu)到應(yīng)用程序的開發(fā),堆棧在傳統(tǒng)方法與更現(xiàn)代的基于云的方法之間形成了鮮明的對(duì)比,其中大多數(shù)已對(duì)成功的模式和實(shí)踐達(dá)成了主流觀點(diǎn):DevOps文化、持續(xù)交付和微服務(wù)架構(gòu) 。

然而為什么我們還沒(méi)有重新構(gòu)想云原生的安全性呢?要知道,通常使企業(yè)陷入困境的是因?yàn)閷?duì)開發(fā)投入太多,而對(duì)安全投入太少。

在鄭赳看來(lái),我們需要充分利用云原生的能力來(lái)去構(gòu)建安全能力,如大數(shù)據(jù)分析能力、網(wǎng)絡(luò)虛擬化能力、服務(wù)器快照、存儲(chǔ)備份等。然而云原生的利用同時(shí)也帶來(lái)了一些新的風(fēng)險(xiǎn),比如容器的風(fēng)險(xiǎn)等。鄭赳表示,未來(lái)安全需求方面也會(huì)有一些變化,那就是開發(fā)運(yùn)維會(huì)跟安全結(jié)合,實(shí)現(xiàn)DevSecOps,也就是“安全左移”。

關(guān)于“安全左移”,微軟企業(yè)服務(wù)大中華區(qū) Cybersecurity 首席架構(gòu)師張美波曾對(duì)CSDN表示,“軟件有規(guī)劃、設(shè)計(jì)、構(gòu)建、測(cè)試、部署階段,但往往在軟件的部署階段,我們?cè)偃ピu(píng)估安全性,這是非常不好的。如今我們想從開始規(guī)劃、設(shè)計(jì)、構(gòu)建、階段時(shí)就該考慮安全性?!?/p>

企業(yè)進(jìn)行架構(gòu)轉(zhuǎn)型時(shí),對(duì)應(yīng)的安全架構(gòu)也將轉(zhuǎn)型,安全是任何技術(shù)的基礎(chǔ)。因此,企業(yè)應(yīng)該將安全也納入速度、敏捷性和連續(xù)交付流程中,這樣才能保證企業(yè)不會(huì)因?yàn)榘踩珕?wèn)題而陷入困境。

?

# 結(jié)語(yǔ)

數(shù)據(jù)時(shí)代的背景下,無(wú)論運(yùn)用哪一種前沿技術(shù),最終都將體現(xiàn)到海量數(shù)據(jù)的采集、流轉(zhuǎn)、應(yīng)用的流程之中。因?yàn)閿?shù)據(jù)的邊界愈加模糊,所以安全能力必須在云-邊-端實(shí)現(xiàn)更細(xì)粒度的防護(hù)。

而構(gòu)建這道看不見摸不著且無(wú)處不在的安全防護(hù)門,是時(shí)代的機(jī)遇,也是挑戰(zhàn)。

?

以上文章來(lái)源于CSDN?

采訪嘉賓 | 鄭赳

作者 | 阿司匹林

關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
嘉善县| 普兰县| 防城港市| 甘德县| 瓦房店市| 红河县| 交口县| 全南县| 巨野县| 苍溪县| 清镇市| 湟源县| 遵义县| 滁州市| 九龙城区| 鸡泽县| 克拉玛依市| 前郭尔| 屏南县| 体育| 芷江| 开原市| 石泉县| 松阳县| 梁平县| 新营市| 东至县| 江西省| 丹江口市| 青海省| 承德市| 西丰县| 秀山| 贵阳市| 普宁市| 攀枝花市| 天津市| 拉萨市| 泾阳县| 河源市| 讷河市|