首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >内生安全,是数据安全厂商的蜜糖还是砒霜?

内生安全,是数据安全厂商的蜜糖还是砒霜?

作者头像
数据猿
发布于 2024-05-17 06:41:40
发布于 2024-05-17 06:41:40
3200
举报
文章被收录于专栏:数据猿数据猿
大数据产业创新服务媒体

——聚焦数据 · 改变商业

在这个数字化时代,网络安全的重要性日益凸显。随着网络攻击手段的不断升级和数据泄露事件的频发,传统的外生安全措施——即在现有系统之外增加防御层——已经难以满足当前的安全需求。内生安全,作为一种新兴的安全理念,强调从系统设计之初就将安全作为核心考量,从而实现更为根本和全面的保护。

市场需求的转变,尤其是对于数据安全法等法规遵从的需求,进一步推动了内生安全的发展。企业不再仅仅满足于被动防御,而是寻求能够主动适应和抵御未知威胁的安全解决方案。内生安全的出现,正是对这一市场需求的回应。

国外都有哪些厂商在发展内生安全?

国外的内生安全领域发展迅速,众多安全厂商正通过技术创新来强化其产品和服务。例如,Palo Alto Networks通过其安全运营平台Cortex,集成了多种安全产品和服务,提供了自动化和智能化的安全运营管理环境。CrowdStrike则以其云原生架构和AI驱动的威胁检测技术领先于端点安全领域。此外,Okta专注于身份和访问管理(IAM),提供全面的安全解决方案,以保障云环境中的安全访问和操作。Fortinet和Akamai等其他厂商也在通过各自的技术创新,如FortiGate下一代防火墙和Akamai的云安全服务,来加强内生安全能力。这些厂商的共同目标是通过内生安全技术,实现更为主动和预防性的安全防护,以应对不断演变的网络威胁。

具体来看:

1. Palo Alto Networks (PANW)

Palo Alto Networks 是一家全球知名的网络安全公司,提供包括下一代防火墙、云安全、端点保护和威胁情报等一系列先进的网络安全解决方案。PANW 在网络安全领域占据领导地位,以其创新技术和广泛的产品组合而闻名。

PANW 在内生安全领域的动作,体现在其全面的产品策略和不断的技术创新上。公司通过收购如Prisma Cloud等云安全相关企业,加强了其在云安全领域的内生安全能力。此外,PANW 的安全运营平台Cortex也体现了其在内生安全方面的深度布局,通过集成多种安全产品和服务,提供了一个自动化和智能化的安全运营管理环境。

2. CrowdStrike

CrowdStrike 是一家专注于端点安全和威胁情报的领先安全厂商,以其云原生架构和人工智能驱动的威胁检测技术而著称。CrowdStrike 在全球范围内享有高声誉,尤其在利用AI进行威胁检测和响应方面处于行业前沿。

CrowdStrike 的内生安全布局主要围绕其核心产品Falcon平台展开,该平台结合了端点检测与响应(EDR)、威胁狩猎、漏洞评估和管理等功能。CrowdStrike 通过其云交付模型,为客户提供了一种内生安全的解决方案,能够在不增加额外复杂性的前提下,提供高级的网络安全防护。

3. Okta

Okta 是一家领先的独立身份和访问管理(IAM)解决方案提供商,其产品使组织能够安全地管理用户的身份验证和授权。Okta 在云安全和身份管理领域占据重要地位,并且是SaaS安全的重要参与者。

Okta 的内生安全策略,着重于通过其身份平台提供全面的安全解决方案。Okta 的产品不仅包括核心的IAM功能,还扩展到了更广泛的安全领域,如单点登录(SSO)、多因素认证(MFA)和零信任网络访问(ZTNA)。这些解决方案共同构成了一个内生安全的框架,帮助客户在云环境中实现安全的访问和操作。

4. Fortinet

Fortinet 是一家提供综合性网络安全解决方案的国际公司,其产品涵盖了防火墙、无线局域网安全、端点安全等多个方面。Fortinet 在网络安全市场中占有一席之地,以其高性能和高可靠性的产品而受到认可。

Fortinet 的内生安全布局体现在其安全架构和解决方案上,特别是其FortiGate下一代防火墙(NGFW)和FortiGuard安全服务。Fortinet 通过构建一个多层次、集成的安全框架,为客户提供了全面的内生安全保护。此外,Fortinet 的Security Fabric框架旨在实现不同安全设备和解决方案之间的协同,以提供更加紧密和有效的安全防护。

5. Akamai

Akamai 是一家全球性的内容分发网络(CDN)和云服务提供商,其安全解决方案专注于提供Web应用和移动应用的安全。Akamai 在互联网安全和性能优化方面具有显著的市场地位,是CDN市场的领导者之一。

Akamai 的内生安全布局,主要体现在其提供的内容分发和云安全服务上。Akamai 的平台通过全球分布的服务器网络,为网站和应用程序提供DDoS防护、Web应用防火墙(WAF)和页面完整性检查等安全功能。此外,Akamai 还提供基于云的安全情报和威胁响应服务,帮助客户实现内生安全,抵御各种网络攻击和威胁。

国内都有哪些安全厂商在发展内生安全?

国内在内生安全方面的发展同样不容小觑,众多本土安全厂商正积极响应这一安全新趋势。奇安信、浪潮云、天融信、启明星辰、深信服等厂商也在积极布局内生安全领域,通过自主研发的安全产品和解决方案,提升整体安全防护能力。

1. 奇安信

奇安信是中国网络安全行业的领军企业,提供全面的网络安全解决方案,包括但不限于终端安全、云安全、大数据安全分析等,公司在推动内生安全技术和实践方面发挥了重要作用。

奇安信提出了内生安全的理念,并开发了内生安全框架,旨在帮助政府和企业从信息化系统内部生长出具有自主、自成长、自适应特点的安全能力。该框架已经在多个大型机构中得到应用,并且公司在科创板上市后,继续扩大其在内生安全领域的影响力。

2. 浪潮云

浪潮云是中国领先的云计算和大数据服务提供商,依托其在云计算及安全服务领域的深厚经验,保持市场领先地位。

浪潮云在云原生安全领域深耕,构建了完备的云原生安全能力,满足多行业用户的原生应用安全需求。公司通过安全左移和运行时安全保障为核心理念,构建整体安全体系,覆盖云原生的整个生命周期,并成为“云原生安全实验室”成员单位,提供云原生平台安全、云原生应用安全、云原生数据安全及安全运营服务等产品服务。

3. 天融信

天融信是中国网络安全产品和服务的重要提供商,专注于网络安全领域,提供包括防火墙、入侵检测与防御系统等在内的多种安全产品。

天融信在内生安全领域的动作体现在其致力于提供综合网络安全解决方案,通过整合多种安全技术和产品,形成协同联动的防御体系。公司积极参与行业安全标准的制定,并推动安全技术的创新和应用。

4. 启明星辰

启明星辰是中国网络安全行业的先行者之一,提供包括安全产品、安全服务及解决方案在内的全方位网络安全服务。

启明星辰在内生安全领域的布局体现在其推动安全技术的自主研发和创新,提供包括入侵检测与防御系统、安全管理平台等在内的安全产品和服务。公司还积极参与国家网络安全相关的重大项目和研究,通过技术创新提升内生安全能力。

5. 深信服

深信服是一家专注于网络安全和云计算解决方案的高新技术企业,其产品和服务在国内市场享有较高的知名度和影响力。

深信服在内生安全领域的布局,主要体现在其对云安全和网络安全的持续投入和研发。公司通过提供云原生安全解决方案,帮助用户构建安全的云计算环境。同时,深信服还注重安全技术的创新,通过自主研发的安全产品提升用户的整体安全防护能力。

以上安全厂商通过各自的技术优势和市场定位,在内生安全领域进行了一系列的布局和实践,推动了整个行业的发展和创新。这些努力表明,国内安全厂商正在通过技术创新和产品升级,以适应内生安全的需求,推动网络安全产业的持续发展和升级。

什么是内生安全,跟传统安全有什么不一样?

在当今数字化时代,网络安全的挑战日益严峻,内生安全应运而生,成为应对复杂网络威胁的新策略。内生安全与传统的外生安全在理念和实施上有着本质的区别,它不再仅仅依赖于外围的防御措施,而是将安全机制植入到系统和应用的每一个层面,从设计之初就将安全作为核心要素进行考量。

内生安全的核心在于构建一种自适应、自主和自成长的安全体系,这种体系能够根据外部威胁的动态变化,实时调整自身的安全策略,而不需要外部的频繁干预。它的优势在于能够提供更为主动和动态的防护,减少对外部安全产品的依赖,从而降低因单点故障或安全漏洞带来的风险。

与传统安全相比,内生安全更注重系统内部的安全防护能力,它通过在系统架构中内置安全控制点,实现了从芯片到云的全栈安全。这种全栈安全策略不仅涵盖了传统的网络边界防护,还包括了对数据、应用、身份等多个维度的保护,形成了一个多层次、多维度的安全防护体系。

具体来看,内生安全的核心技术演进主要聚焦到以下几个方面:

从芯片到云的全栈安全

全栈安全是一种端到端的安全策略,它覆盖了从物理硬件(芯片)到云端服务的整个技术栈。这种策略要求在每个层面都内置安全措施,确保即便某一环节被突破,其他层面的安全措施也能提供必要的防护。例如,通过在硬件层面集成加密技术和安全处理器,可以在数据泄露或硬件攻击发生时保护敏感信息。

借助AI应用,发展自适应安全架构

人工智能技术在内生安全中的应用正变得越来越广泛,AI可以用于预测攻击、识别恶意行为、自动化威胁检测和响应,甚至在某些情况下,可以提供对未知威胁的预防性保护。通过分析历史数据和实时流量,AI可以发现潜在的安全漏洞和攻击模式,从而提前采取措施。

自适应安全架构(ASA)是内生安全的关键组成部分,它能够根据实时的安全威胁情报动态调整安全策略。ASA通过AI算法分析网络行为,识别异常模式,并自动调整安全配置以响应潜在威胁,这种架构的灵活性和智能性使其成为应对复杂网络环境的有效手段。

云原生安全

随着云计算的普及,云原生安全成为内生安全中不可或缺的一部分。云原生安全不仅包括保护云基础设施的安全,还涉及如何在云环境中构建和部署安全的应用程序。容器、微服务架构和持续集成/持续部署(CI/CD)流程的安全性,成为云原生安全的关注焦点。

内生安全技术的发展,不仅需要技术创新,还需要安全厂商、开发者和用户之间的紧密合作。通过共享威胁情报、最佳实践和安全策略,可以构建一个更加安全的网络环境。同时,这也要求安全厂商不断更新其产品和服务,以适应不断变化的威胁态势和技术进步。

是安全厂商的蜜糖还是砒霜?

需要指出的是,对于安全厂商而言,内生安全是一把双刃剑。随着内生安全理念的深入人心,安全厂商正面临着前所未有的挑战和转型压力。内生安全不仅改变了安全厂商的产品和服务,更对其商业模式产生了深远的影响。具体来看,体现在以下几个方面:

1. 从一次性销售到持续性服务

在内生安全的大背景下,厂商不再仅仅提供一次性的安全产品销售,而是转向提供长期的安全服务。这种服务模式不仅包括产品部署和维护,还涵盖了持续的安全监控、威胁检测和应急响应。通过这种模式,厂商能够与客户建立更稳定的关系,同时确保客户能够获得及时的安全支持和最新的安全技术。

2. 安全即服务(SECaaS)模式的兴起

SECaaS模式是内生安全理念的直接体现,它允许客户通过云平台按需订阅安全服务。这种模式的优势在于其灵活性和可扩展性,客户可以根据实际需求选择相应的服务,而无需进行大量的前期投资。SECaaS还使得安全更新和维护变得更加及时和高效,因为服务提供商可以集中资源,快速响应新的安全威胁。

3. 定制化与垂直市场解决方案,需要更多行业Know-How

随着内生安全需求的多样化,安全厂商开始提供更加定制化的解决方案,以满足不同行业和企业的特定安全需求。这种定制化服务通常涉及深入了解客户的业务流程、数据流和安全风险,然后设计和实施符合其特定需求的安全措施。同时,厂商也在积极探索垂直市场,开发针对特定行业的安全解决方案,如金融、医疗和制造业等,这些方案往往能够更精准地解决行业特有的安全问题。

展望未来,我们预见到云计算、大数据、人工智能等前沿技术的深度融合将成为内生安全的核心。随着云原生应用的广泛部署,安全措施将更加紧密地与云服务架构集成,形成一种从基础设施到应用层面全面覆盖的安全模式。同时,AI将在威胁检测、行为分析乃至预测安全事件中扮演更加关键的角色,它们能够处理海量数据,识别复杂威胁,为安全决策提供支持。安全厂商和技术社区不断创新,以适应技术变革的步伐。

面对内生安全的未来趋势,安全厂商、企业用户需要采取相应的策略和措施。安全厂商应积极拥抱内生安全的理念,从单纯的产品提供商转变为全面的安全服务运营商。而且,在内生安全时代,没有一家厂商能够独当一面。安全厂商需要与各方合作,包括竞争对手、行业组织、监管机构等,共同构建一个开放、协作的安全生态系统。通过共享威胁情报、安全最佳实践和创新技术,可以更有效地应对复杂的网络安全威胁。

对于企业用户而言,提高对内生安全重要性的认识是首要任务。企业应将安全作为数字化战略的核心组成部分,从系统设计之初就将安全内置于其中。这意味着企业需要重新评估和规划自身的网络安全策略,确保安全措施与业务需求同步发展。此外,企业还应加强与安全厂商的合作,共同构建安全防线,提高整体的安全防护能力。

文:一蓑烟雨 / 数据猿 责编:凝视深空 / 数据猿

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数据猿 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯黎巍:数据安全是护航产业数字化升级的重要一环
2020年依然是数据安全防护的关键之年,伴随着各行业大数据应用的迅猛发展,数据安全问题也日益加剧,有时甚至会限制大数据应用的发展。在近日举行的“湾区创见 · 2020网络安全大会”上,腾讯安全副总裁黎巍给出了数据安全防护的解决方案,他指出,当前形势下,零信任和云原生安全是守护数据安全的重要途径,腾讯作为产业数字化升级的推动者,在不断开放自身安全能力的同时,也将协同生态伙伴,全面提升新基建时代的安全水位。 腾讯安全副总裁黎巍现场演讲 黎巍总结了新基建时代支撑产业数字化升级转型的两个基础,其一是云计算,另
腾讯云安全
2020/12/04
5000
汇聚产业专家,共话云安全行业痛点
6月25日,腾讯云TVP与腾讯安全云鼎实验室联合发起云安全技术闭门会,邀请到5位来自北辰时代科技、钛资本、红途创程、游族网络、腾讯云的安全领域资深技术专家,从多个维度、多种行业综合分析云安全行业痛点,共讨立体、可控、可视的安全之道。
TVP官方团队
2021/07/29
4510
绿盟科技云安全纲领(上)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文从较高层面阐述绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案。因篇幅限制分为上、中、下三篇,本篇为上篇。
绿盟科技研究通讯
2022/11/14
1.1K0
绿盟科技云安全纲领(上)
腾讯安全副总裁黎巍谈WAF:通过云原生能力构建安全基座
在万物上云的新生态下,传统安全问题的变本加厉与新生安全威胁的杂糅,使得云安全需求已然成为整个产业升级发展的基础支撑。业务线上拓展使得数据信息价值攀升的背后,是由安全边界模糊化带来的更为聚焦细分化业务场景的新威胁。如何升级云安全,尤其是作为云端业务基座的云Web应用安全防护能力及其与业务场景的匹配度,成为上云企业亟待解决的痛点。
腾讯安全
2020/08/28
9860
腾讯安全副总裁黎巍谈WAF:通过云原生能力构建安全基座
暗云Ⅲ木马病毒肆虐,云服务商的下一站是云安全?丨科技云·视角
突如其来的“WannaCry”勒索病毒和“暗云Ⅲ”木马程序肆虐全球,令云服务提供商向“安全厂商”转变成为一种必然趋势。
科技云报道
2022/04/14
8270
暗云Ⅲ木马病毒肆虐,云服务商的下一站是云安全?丨科技云·视角
云原生实践,政务安全大脑,云端密码应用…腾讯在湾区创见大会发布了哪些重点
11月28日-29日,首届“湾区创见·2020网络安全大会”在深圳召开。作为目前华南地区规格最高、规模最大的网络安全大会,本届大会以“新基建,新安全”为主题,聚焦探讨新基建背景下,5G、人工智能、云计算、大数据等前沿科技应用带来的全新安全命题。
腾讯安全
2020/11/30
6840
云原生安全相比传统防护到底优势在哪?听这些安全大咖怎么说
在上云成为企业拥抱产业互联网必由之路的过程中,云上安全成为各方的关注焦点,云原生安全的理念应运而生。但贴合国内产业发展的云原生安全内涵是什么?云原生安全技术具体是哪些?云原生安全未来又将如何发展?
腾讯安全
2020/09/28
9330
云原生安全相比传统防护到底优势在哪?听这些安全大咖怎么说
大咖云集 CSS2017,腾讯云将发布安全 AI 布局
“第三届中国互联网安全领袖峰会(CSS2017)”将于2017年8月15-16日在北京国家会议中心举行。CSS2017以“安全新秩序,连接新机遇”为主题,开设八大分会场,共同探讨全球网络安全最新发展趋势,分享时下前沿安全技术与研究成果,预计将吸引上万名观众参与。 主论坛上,“世界头号电脑黑客” Kevin Mitnick 将首次登陆中国,分享他的黑客技术与传奇经历;腾讯云鼎实验室负责人Killer(董志强)将为大家解读公有云安全趋势,为云上用户与安全厂商分享针对当下安全形势的重要建议。 此外,以“智慧安全
腾讯云安全
2018/06/12
1.4K0
云安全说丨绿盟科技周凯:安全建设关注“投入产出比”
安全曾经是企业用户是否选择云计算的主要顾虑之一,然而随着上云趋势渐长,云环境下的安全建设成为一个不可回避的话题。
科技云报道
2022/04/14
9150
云安全说丨绿盟科技周凯:安全建设关注“投入产出比”
首都网络安全日参展安全厂商巡礼
在北京市委、市政府的领导下,市委网信办、市公安局主办的第五届首都网络安全日于4月27日在北京展览馆盛大开幕。本届活动以“新时代网络安全”主论坛为引领,融合北京国际互联网科技博览会、新时代网络安全系列高峰论坛、网络安全技术大赛、“净网2018”主题宣传等系列特色活动,全程自26日至28日共计3天。
FB客服
2018/07/30
6820
首都网络安全日参展安全厂商巡礼
2018广受关注的20家国际网络安全公司
Gartner预测,2019年全球网络安全市场收益预期将达1240亿美元。纵观2018年,全球范围内网络安全行业的老玩家和新兴力量都实现了战略转型,描绘出了行业发展的图景:专注于特定领域的小型安全供应商快速成长,像亚马逊、思科一样的大公司则开始收购各种小公司和初创企业来保护他们软件和服务产品。
FB客服
2018/12/18
1K0
2018广受关注的20家国际网络安全公司
全球25家最值得关注的新兴安全厂商
越来越多的技术企业强势进军安全领域,在减轻新一代网络攻击危害的道路上不懈努力。那么有哪些新兴的安全厂商值得一看?他们又能为我们带来什么样的技术革新? 1.火眼/Mandiant Crowdford指出
FB客服
2018/02/09
1.4K0
全球25家最值得关注的新兴安全厂商
浅析容器安全与EDR的异同
以Docker为代表的容器技术,直接运行于宿主机操作系统内核,因此对于容器安全,很多人会有着这样的疑问:EDR(Endpoint Detection and Response)等主机安全方案,能否直接解决容器安全的问题?针对这样的疑问,本文将结合容器安全的建设思路,简要分析其与EDR之间的一些异同。
绿盟科技研究通讯
2019/12/06
1.1K0
浅析容器安全与EDR的异同
主机安全深度选型指南
gavin1024
2025/07/28
1340
云计算发展惹质疑 安全厂商竞逐“云安全”
人无信不立,云同样如此。不久之前发生的支付宝故障和携程官网瘫痪等事件再次将信息安全推至风口浪尖。技术从来都是把双刃剑,在提高生产力的同时,也使得安全更为脆弱。 这一点在云计算领域表现的尤其明显。云计算将资源集中在一起,可以想象,一旦发生安全问题,那么所有的服务将不可用。全球首屈一指的云服务提供商亚马逊,曾经在一年半的时间内发生过5次云服务器宕机的事件,导致许多网站无法正常访问。 而随着越来越多的云落地,针对云服务的攻击越来越多。在国家互联网应急中心(CNCERT)4月底发布的《2014中国互联网安全报告》中
SDNLAB
2018/04/03
1.4K0
云计算发展惹质疑 安全厂商竞逐“云安全”
新华社专访丁珂:用“云原生安全”体系应对网络安全新挑战
今年腾讯全球数字生态大会期间,安全再次成为大家的关注点。站在2020年过半的时间节点上,如何看待当下及未来的安全趋势和挑战,企业又该如何结合趋势针对性的构建安全防护,安全厂商又为企业打造了什么样的解决方案……日前,腾讯副总裁丁珂接受了新华社的专访,分享了腾讯安全的经验与实践。
腾讯安全
2020/09/15
6380
新华社专访丁珂:用“云原生安全”体系应对网络安全新挑战
云原生安全,腾讯产业互联网的底色
三年里,腾讯的推进速度十分明显,纵向深耕垂直行业的云与智慧产业事业群,在智慧零售、智慧医疗、智慧教育、智慧出行、智慧制造、智慧城市等领域,扮演好“数字化助手”;横向形成以云、AI、安全、LBS等为底层基础设施,共同合力推动行业的数字化转型。
科技云报道
2022/04/16
1.4K0
云原生安全,腾讯产业互联网的底色
云安全说丨山石网科杨庆华:边界防御已死?网络安全永远需要防护叠加而非取代
多年来,边界防御在网络安全中一直扮演着重要的角色,它既是进入内网的第一道也是最后一道防线。然而,云计算与虚拟化的兴起,极大地改变了IT基础设施和业务架构,在高隐蔽、多样性攻击愈发频繁的网络环境中,传统以边界防护为核心的安全措施开始显得捉襟见肘,出现众人眼中的“边界防御已死”也就不足为奇。
科技云报道
2022/04/15
7700
云安全说丨山石网科杨庆华:边界防御已死?网络安全永远需要防护叠加而非取代
斗象科技CEO谢忱:中美网安市场分化明显,“平行宇宙”初现
当今世界,以云计算、大数据、人工智能为代表的科技革命在全球蓬勃兴起,随着国内外具有共识性的热门技术在各行各业广泛地应用,整个世界似乎正在迅速地融为一体。
FB客服
2022/04/11
3430
斗象科技CEO谢忱:中美网安市场分化明显,“平行宇宙”初现
360企业安全白健:做全球第一的企业级安全管家丨科技云·专访
数字经济的不断升温,以经济利益为目标的网络攻击不断增多,让网络攻击变现的链条越来越短。黑客攻击对象也从只盯着传统PC向移动设备、智能手机,甚至更为广阔的物联网领域蔓延。面对这些新兴的安全威胁变化趋势,传统安全的被动式防御策略逐渐失效,企业该如何提升自身的安全防护能力呢?
科技云报道
2022/04/14
4820
360企业安全白健:做全球第一的企业级安全管家丨科技云·专访
推荐阅读
相关推荐
腾讯黎巍:数据安全是护航产业数字化升级的重要一环
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档