Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >云安全说丨深信服安全郝轶:云安全与传统安全本质变化不大,安全运营成为重点

云安全说丨深信服安全郝轶:云安全与传统安全本质变化不大,安全运营成为重点

作者头像
科技云报道
发布于 2022-04-14 13:48:40
发布于 2022-04-14 13:48:40
8060
举报
文章被收录于专栏:科技云报道科技云报道

如今,企业上云已经不再是新鲜事,如何做好云安全建设,是所有企业都非常关心的一个问题。此次科技云报道采访深信服安全业务CTO郝轶,探讨企业云安全的建设及网络安全发展趋势。


全球安全市场正在面临巨大的变化,随着攻击的规模越来越大、攻击手段越来越复杂,云安全正在成为云时代企业安全配置刚需。据Gartner预计,到2020年以服务形式交付的安全软件将至少占到50%。还有研究指出,云安全市场规模预计将从2017年的40亿美元增长到2022年的110亿美元,复合年增长率达24%。

作为市场上知名的老牌安全厂商,深信服在2010年就开始了云业务的布局,凭借自己在企业级IT十余年的技术积累和人才积累,提供企业级安全和云计算相关产品和解决方案。此次科技云报道采访深信服安全业务CTO郝轶,就企业云安全的建设及网络安全发展趋势等问题进行了交流。

深信服安全业务CTO郝轶

云安全与传统安全

本质变化并不大

随着用户业务呈现上云的趋势,云安全显然代表着未来的安全趋势,但是目前业界关于云安全的应用有着不同的看法。

这是因为相比传统安全,云安全呈现不同的要求,也体现了不同的特点,比如:虚拟化技术的引入,打破了传统网络环境中的边界;云计算环境中的责任主体更为复杂;围绕云的相关安全合规标准在落地过程中会遇到各种问题,采用何种安全产品才能让云以及云的用户满足等保等相关要求近些年才开始逐渐明确。

云安全的种种新特征,必然带来了新的技术解决方案和行业标准,但是在郝轶看来,从传统安全到云上安全,本质变化其实没有那么大。

以“安全SaaS"为例,目前大部分云安全产品,都可以找到传统非云化产品的影子。就安全问题的解决来说,云安全与其他模式下的安全产品所用到的知识技能是一致的,大部分安全控制措施的目的和内容也是一样的。从场景来说,云安全产品不是对以往安全产品的颠覆,而是对交付方式的完善,云安全与传统安全产品将在不同场景下同时存在。

郝轶表示,基于本质上一致的安全观,深信服安全多年来在产品策略上也始终一致,即用20%的核心产品覆盖80%的安全需求,聚焦几款重点安全产品,将有限的产品做到最优。

如今,深信服的云安全产品线已覆盖了云安全解决方案中的主要核心产品,包括:面向政务云、行业云的安全资源池产品,通过云端提供安全服务的SaaS安全产品,面向云内东西向安全防范的EDR产品,布局AWS、阿里云、腾讯云应用市场上的下一代防火墙、SSL VPN等产品。

企业用户关注安全落地

不同行业呈现不同需求

随着云安全概念被广泛关注,很多企业已经意识到了云安全的重要性,那么各行各业是否已经开始着手建设云安全了呢?在逐步实现云安全落地的过程中,企业会遇到哪些问题?

对此,郝轶认为,2009-2013年云计算尚在普及期,大部分用户都还不懂应该如何建设云安全,但是近年来国内外云计算安全标准的相对成熟和普及,在云安全应用实践方面给出了较为明确的指导。

国内外比较知名的云计算安全标准如:ISO标准、可信云、等保2.0等,都在考虑行业底线的基础上,形成了安全目标和措施、风险评估、安全保护制度、网络等级保护等各项标准集,为云用户和云厂商建立了标准的方法论。

因此,在云安全理论和实践都很充分的基础上,郝轶认为2019年,比较少会出现企业用户不懂如何建设云安全的问题,企业用户更关注的是在落地过程中,如何选择合适的安全产品去满足自身需求。在这个过程中,不同行业的企业用户呈现出不同的安全层次和需求,比如:

  • 大中型互联网企业,IT技术能力较为超前,从技术上知道如何做安全,但是从流程上可能存在不合规的问题。
  • 金融机构合规意识很强,由于信息资产多且重要,因此在IT技术的选取上非常谨慎,会经历一个长期迭代的过程。
  • 政府机构在安全政策和理念上的认识很深,也很清楚该如何建设安全,但是自有人员编制少,主要依靠第三方建设和运维。
  • 医疗机构普遍对安全考虑得很早,因为涉及到大量的重要信息资产,一旦发生安全事故后果不堪设想,因此整个行业对于安全有增强性的要求,但医疗机构的IT人员较少,整体IT能力依然偏弱。
  • 教育机构的IT水平呈现不同层次,比如:清华、复旦、浙大等知名高校的IT能力很强,但是其他中小型学校的IT能力显得较为落后。

在郝轶看来,虽然很多企业已经具备了安全意识,但是从实际应用情况来看,大多数企业连基本的合规都还没有做好,更不用谈达到最佳实践的程度。

针对这种参差不齐的安全应用现状,郝轶表示,不同于大多数安全厂商“头痛医头,脚痛医脚”,深信服提供安全服务的方式是“像医生一样,先诊断病情,再开药方”,针对不同企业的安全需求,打造一套完善的安全体系,帮助其获得持续进化的安全能力。

例如,对于自身IT能力较强的企业,深信服会根据企业自身业务情况,告诉企业该如何建设和运维安全。对于安全能力弱的企业,深信服提供相应的行业解决方案,帮助企业做好安全配置、网络改造等,并提供工具化的产品。当出现安全漏洞,发生异常行为警报时,深信服会通过统一的安全平台通知客户,做好应急响应。对于没有能力做安全的企业来说,深信服提供安全托管,并对企业用户提供安全意识培训。

展望安全四大趋势

安全运营值得重视

云计算技术在发展的同时,围绕着它的安全环境也在不断的发展。郝轶表示,对于数字化转型的企业来说,除了将重点放在安全的部署与应用上,还有四大安全趋势值得关注:

趋势一:大数据和AI辅助自动化处置安全事件

随着网络威胁数量和种类越来越多,自动化恶意软件呈增加趋势,网络犯罪组织利用高度自动化攻击手段已成为常态。对于信息资产越来越庞大的企业用户而言,光靠人工运维来不及处理如此海量的安全事件报警,因此利用大数据和AI自动化工具处置安全事件,将成为一种趋势。

趋势二:融合化的安全产品

在数字化转型的进中,企业遇到了很多新的安全问题,在处理问题的过程中可能会用到几十种安全工具。在这样的背景下,使用用融合化、集成化的安全产品成为一种趋势,即把各个孤立的安全工具整合到以统一方式工作的产品中,通过整合化的终端产品来保障企业安全。

趋势三:一体化整合的安全管理

从安全管理的角度看,对于大多数中小规模的企业而言,没有专门的信息安全团队,往往是由几个人的运维团队来负责IT安全。因此,一个团队执行一体化整合的安全管理方法,能够用有限人力来解决多样化的安全问题,满足多项体系与合规要求。从技术融合的角度看,随着安全大数据和AI应用的发展,所有的数据都会汇聚在一起进行处理分析,统一的监控管理平台将成为标配。

在安全管理方面,深信服已自主研发了云安全服务平台(CSSP),统一负责所有的安全防护行为,这种集中化的管理使得安全信息能够互通,安全防护能够联动,从而保证安全防护更加周全及时。

例如,通过此平台,企业管理者在快速看清整网安全态势的同时,还能通过资产梳理和漏洞发现实现风险的预测。在发现威胁后,平台还能联动下一代防火墙、上网行为管理和EDR进行威胁处置,实现攻击的快速阻断和安全策略的一键下发,从而为企业建立起“预测、防御、检测、响应”一体化的闭环管理体系。

趋势四:安全运营成为重点

在央企、政府、金融等行业中,各大企业和机构不乏IT建设经验,也拥有相应的安全设备,但真正的挑战在于,如何把之前的安全设备用起来,建立完整的信息安全体系,将制度落地。

因此,比起安全建设,未来企业用户将更加关注安全运营,在合规等保的基础上,真正解决安全问题。在这个过程中,安全厂商将配合企业一起做好安全,在产品和服务的体验上变得更加友好和简单。

目前,深信服已提供全面的云化安全运营服务,对于IT技术强的企业,以API接口的方式让企业调用安全功能自行开发;对于技术能力弱的中小型企业,则提供云化的安全产品,并以远程指导的方式,让广大的中小企业用户也能够共享安全专家资源,将安全运营落到实处。

与任何技术一样,随着云的增多,更多的安全服务将会以云为中心。随着越来越多的企业上云,对云安全的需求还将持续增加,安全厂商对云上业务安全所肩负的责任担子也越来越重。相信以深信服为代表的安全厂商将持续推出更多新产品和解决方案,服务于更多行业用户。


【科技云报道原创】

转载请注明“科技云报道”并附本文链接

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-03-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 科技云报到 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
云原生安全相比传统防护到底优势在哪?听这些安全大咖怎么说
在上云成为企业拥抱产业互联网必由之路的过程中,云上安全成为各方的关注焦点,云原生安全的理念应运而生。但贴合国内产业发展的云原生安全内涵是什么?云原生安全技术具体是哪些?云原生安全未来又将如何发展?
腾讯安全
2020/09/28
8920
云原生安全相比传统防护到底优势在哪?听这些安全大咖怎么说
云安全说丨360企业安全刘浩:避免创可贴式安全,企业云安全从顶层设计开始
在企业上云并非难事的今天,云安全事件爆发的数量却显著增加。云的复杂性颠覆了传统的虚拟机环境和被动安全策略,让企业不得不开始重新审视安全系统的建设。如今,国内企业的云安全建设落地到底做得如何?
科技云报道
2022/04/14
4020
云安全说丨360企业安全刘浩:避免创可贴式安全,企业云安全从顶层设计开始
绿盟科技云安全纲领(上)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文从较高层面阐述绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案。因篇幅限制分为上、中、下三篇,本篇为上篇。
绿盟科技研究通讯
2022/11/14
9620
绿盟科技云安全纲领(上)
绿盟科技云安全纲领(下)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文将对绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案进行阐释。因篇幅限制分为上中下三篇,本篇为下篇。上篇链接:绿盟科技云安全纲领(上);中篇链接:绿盟科技云安全纲领(中)
绿盟科技研究通讯
2022/11/14
1.4K0
绿盟科技云安全纲领(下)
云安全合作生态链正经历一个服务价值重塑的过程
在全球化互联互通趋势下,统一整合的一体化数据安全成为热点。此潮流正在推动信息安全向应用安全时代转变。中国安全市场将成为除美国以外全球最大的安全市场。 2014年,随着大数据、云计算服务的兴起,安全成为决定云服务市场快速发展的关键要素。以安全驱动业务的强烈需求,数据安全、移动安全、云安全成为2014年最大热点。 现代网络面临越来越多的应用层安全威胁,传统的安全技术与设备已经无法独立应对,网络需要新的技术来解决当前日益复杂的安全问题。尤其是互联网诚信体系建设还处在起步阶段,移动互联网、云计算、物联网、下一代互联
静一
2018/03/19
6800
云安全说丨绿盟科技周凯:安全建设关注“投入产出比”
安全曾经是企业用户是否选择云计算的主要顾虑之一,然而随着上云趋势渐长,云环境下的安全建设成为一个不可回避的话题。
科技云报道
2022/04/14
8530
云安全说丨绿盟科技周凯:安全建设关注“投入产出比”
问道|哪些才是2021年云安全的重点?
新基建快速发展之下,越来越多企业选择上云,云已然成为安全的主战场。继腾讯安全云鼎实验室发布“2021云安全九大趋势”(戳云靶场、实战攻防、前沿趋势...本届云安全挑战赛的看点都在这里)之后,10月26日,腾讯安全联合InfoQ共同举办的云安全趋势研讨会,汇聚中国信息通信研究院云大所云计算部副主任陈屹力、腾讯云安全总经理董志强、腾讯云安全副总经理李滨、普华永道中国区信息安全与隐私保护合伙人万彬、数世咨询创始人李少鹏等来自科研院所、评测机构和一线厂商的专家,围绕“新基建快速发展,将面临哪些新的安全挑战”为主题,共话云上安全未来趋势。
腾讯安全
2020/10/28
7210
网安刮起东风:360、深信服决战智能化
随着数字经济的持续发展,数据早已经成为一国经济和社会发展的重要生产要素了。对于数据的利用和保护不当,可能导致一国经济、科技等领域的重大安全威胁。
刘旷
2022/03/29
3220
绿盟科技云安全纲领(中)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文将对绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案进行阐释。因篇幅限制分为上中下三篇,本篇为中篇。上篇链接:绿盟科技云安全纲领(上)
绿盟科技研究通讯
2022/11/14
1K0
绿盟科技云安全纲领(中)
浅谈云安全的技术实践与格局变迁 | FreeBuf咨询洞察
云安全市场需求从以资源为中心转移到以应用为中心,包括应用敏捷交付、快速弹性、平滑迁移、无损容灾等。 报告关键发现 1. 我国云安全市场的下半场竞争将从IaaS层向PaaS层迁移 2. 绝大多数的云安全事件的责任在企业而非厂商,云服务使用者需充分理解责任共担模型以更好地分配云责任归属 3. 全球公有云市场占绝对主导,我国私有云/行业云市场仍占据较高的比例。海内外用户对资产数据的敏感程度以及对于供应商的信任感构成了两者之间的偏好差异 4. 在多云趋势下,CIEM优势逐渐凸显,帮助企业在更模糊的边界中实现最低身份
FB客服
2023/02/24
1.2K0
浅谈云安全的技术实践与格局变迁 | FreeBuf咨询洞察
深入分析一波,你们说的云安全到底是什么鬼?
云安全到底是什么?是传统厂商的盒子的iso化?是云厂商自身具备的安全能力?还是SaaS提供安全服务?这些观点都比较片面,作为聊天话题还可以,但落地还需要认真讨论。 一、云安全标准 要想了解云安全真正的含义,首先要了解云计算本身。根据NIST定义,云计算按照服务模式分为IaaS、PaaS和SaaS,按照部署模式分为私有云、公有云、社区云和混合云,按照用户角色分为消费者、供应商、代理商、运营商和审计方。 云安全的定义根据国际的CSA TCI-RA、NIST SP500-292、NIST SP 500-29,以及
FB客服
2018/02/28
1K0
深入分析一波,你们说的云安全到底是什么鬼?
内生安全,是数据安全厂商的蜜糖还是砒霜?
在这个数字化时代,网络安全的重要性日益凸显。随着网络攻击手段的不断升级和数据泄露事件的频发,传统的外生安全措施——即在现有系统之外增加防御层——已经难以满足当前的安全需求。内生安全,作为一种新兴的安全理念,强调从系统设计之初就将安全作为核心考量,从而实现更为根本和全面的保护。
数据猿
2024/05/17
2040
内生安全,是数据安全厂商的蜜糖还是砒霜?
云化交付安全“全家桶”,论SASE只服TA!
近日全国多地疫情,导致大面积的居家隔离,让企业再次深刻认识到移动办公和远程接入的常态化。
科技云报道
2022/04/29
1.3K0
云化交付安全“全家桶”,论SASE只服TA!
【云安全最佳实践】入门云安全之安全运营中心
企业上云后,面临的云上安全风险是很大的。在复杂的云环境下,云配置出现错误、AK特权凭证泄露、云厂商对一些产品的信任等问题都有可能导致企业陷入云安全风险。
小磊建模
2022/11/15
4.9K2
深信服:重磅发布
2022年9月20日,深信服成功举办“上云无须取舍·2022信服云创新峰会”,中国信通院云大所副所长栗蔚、信服云副总裁邱亮、河北智领数字科技有限公司董事长刘京京、福建易丝路互联网信息服务有限公司副总经理赵磊、蓝凌战略生态解决方案首席顾问李学超等嘉宾出席峰会,就托管云如何解决用户关心的上云用云取舍难题进行交流,并探讨了托管云产业的发展趋势、最新动向和市场价值。 峰会上,深信服联合IDC发布了《托管云服务模式创新》白皮书。 该白皮书对托管云的市场定位和发展态势、托管云的独特能力和主要使用场景等内容进行了
云头条
2022/09/22
8140
深信服:重磅发布
内含福利丨腾讯云安全专家 Killer 告诉你,企业上云怎么做更安全
近年来,数据泄露事件频频发生,网络敲诈勒索也正在成为“黑产”掘金之道。一旦发生此类安全事件无论对用户还是企业来说都是巨大的损失。技术人其实应该可以把好第一道关,降低安全风险。在即将召开的QCon北京2019大会上,腾讯安全云鼎实验室负责人董志强(Killer)将担任“云安全攻与防”专题的出品人,与业内多位安全大咖分享云安全的经验与做法。值此之际,infoQ也对 Killer 做了细致的访谈,这里整理出来,供各位了解。 再次介绍一下 Killer 其人: 董志强,江湖人称 Killer,作为行业享有盛名的
云鼎实验室
2019/05/16
9950
内含福利丨腾讯云安全专家 Killer 告诉你,企业上云怎么做更安全
安全脱管?不如“托管”!
当夜深人静的时候,别人都已进入梦乡,安全人在排查漏洞、应急抢险;当生产环境受到攻击时,最先受到质疑的还是安全人员。
科技云报道
2022/04/16
4600
安全脱管?不如“托管”!
云安全说丨 亚信安全:每天上千条高危报警,企业该如何“破案”?
勒索软件、恶意移动软件、APT攻击等网络攻击对企业用户的网络安全防护能力提出了全新挑战,但云安全技术也在进行着持续的演进,不断提升着对安全威胁的对抗能力。如今,走过十年的云安全在国内发展到了什么阶段?
科技云报道
2022/04/14
5310
云安全说丨 亚信安全:每天上千条高危报警,企业该如何“破案”?
腾讯云安全专家 Killer 告诉你,企业上云怎么做更安全
近年来,数据泄露事件频频发生,网络敲诈勒索也正在成为“黑产”掘金之道。一旦发生此类安全事件无论对用户还是企业来说都是巨大的损失。技术人其实应该可以把好第一道关,降低安全风险。在即将召开的QCon北京2019大会上,腾讯安全云鼎实验室负责人董志强(Killer)将担任“云安全攻与防”专题的出品人,与业内多位安全大咖分享云安全的经验与做法。值此之际,infoQ也对 Killer 做了细致的访谈,这里整理出来,供各位了解。
腾讯技术工程官方号
2019/05/16
11.9K0
腾讯云安全专家 Killer 告诉你,企业上云怎么做更安全
行业痛点今何在?产业安全专家共话云安全
随着互联网的迅速发展,云计算已经被应用于多个领域,互联网企业也如雨后春笋般涌出,并带动各个行业的创新发展,随之而来云上安全问题也逐渐成为行业关注焦点。 6月25日,腾讯云TVP团队和腾讯安全云鼎实验室联合发起云安全技术闭门会,邀请到5位来自北辰时代科技、汇网天下、游族网络、红途创程、腾讯云的安全领域资深技术专家,从多个维度、多种行业综合分析云安全行业痛点,共讨立体、可控、可视的安全之道。 TVP技术闭门会是由腾讯云TVP打造的专属技术闭门研讨会,旨在提供一个开放的交流环境,针对热门技术话题前沿科技、技
云鼎实验室
2021/07/07
5240
推荐阅读
相关推荐
云原生安全相比传统防护到底优势在哪?听这些安全大咖怎么说
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档