亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2020 > 正文

賠付0.87億背后的警示,安恒云如何打造“安全防線”?

閱讀量:

2 月 23 日,微盟研發(fā)中心運(yùn)維部核心運(yùn)維人員通過(guò) VPN 登入服務(wù)器,破壞 SaaS 線上生產(chǎn)環(huán)境并刪除數(shù)據(jù)庫(kù),隨后微盟內(nèi)部系統(tǒng)監(jiān)控報(bào)警,導(dǎo)致大面積服務(wù)集群無(wú)法響應(yīng)。

根據(jù)最新財(cái)報(bào),微盟上半年凈虧損為?5.46?億元,其刪庫(kù)事件預(yù)計(jì)賠付 0.87 億元。當(dāng)然,受損的不只是微盟,還有微盟的一眾客戶。

微盟事件不是必然的,卻是大數(shù)據(jù)和云計(jì)算時(shí)代的產(chǎn)物。云上安全的問(wèn)題需要引起足夠的重視,因?yàn)橹灰狭嗽?,一旦出?wèn)題,就面臨業(yè)務(wù)停擺,甚至倒閉的風(fēng)險(xiǎn)。

?

安恒信息高級(jí)副總裁兼首席云安全戰(zhàn)略官鄭赳告訴 CSDN,刪庫(kù)事件一再發(fā)生,很多都是權(quán)限管理或者內(nèi)部的人員管理風(fēng)險(xiǎn)導(dǎo)致的,而這僅僅是上云之后眾多安全隱患之一,因此企業(yè)迫切需要將運(yùn)維管理跟安全管理進(jìn)行結(jié)合,真正實(shí)現(xiàn)統(tǒng)一的安全管理。

作為一家從 2007 創(chuàng)立之初就開始專注于安全領(lǐng)域的公司,安恒信息的業(yè)務(wù)范圍已經(jīng)從最初的應(yīng)用安全、數(shù)據(jù)安全拓展到如今的云計(jì)算安全、工業(yè)互聯(lián)網(wǎng)安全、大數(shù)據(jù)安全、智慧城市安全。

為何安恒信息這么早就開始重視并布局安全,從傳統(tǒng)安全到云安全的變遷過(guò)程中有哪些基于和挑戰(zhàn),未來(lái)云安全會(huì)是怎樣的形態(tài)?CSDN 采訪到安恒信息高級(jí)副總裁兼首席云安全戰(zhàn)略官鄭赳,一起探討云安全的發(fā)展和變遷。

(圖為安恒信息高級(jí)副總裁兼首席云安全戰(zhàn)略官鄭赳)

# 安全領(lǐng)域變遷: 從有形到無(wú)形,從有界到無(wú)疆

鄭赳表示,中國(guó)安全領(lǐng)域發(fā)展的背后主要有兩大驅(qū)動(dòng)力。一是技術(shù)的變化,比如大數(shù)據(jù)、云計(jì)算的發(fā)展,技術(shù)的發(fā)展導(dǎo)致安全產(chǎn)品的形態(tài)發(fā)生了很大的變化;二是應(yīng)用場(chǎng)景的變化,比如物聯(lián)網(wǎng)、智慧城市的出現(xiàn),而場(chǎng)景的變化會(huì)帶來(lái)新的安全挑戰(zhàn)和安全問(wèn)題。

在數(shù)字化與上云的趨勢(shì)下,越來(lái)越多的企業(yè)選擇將業(yè)務(wù)與數(shù)據(jù)放在云端,進(jìn)而使用更為高效、低成本、安全穩(wěn)定的云端服務(wù),因而 IT 基礎(chǔ)設(shè)施逐漸云化。云改變了企業(yè)的底層基礎(chǔ)設(shè)施架構(gòu),安全也隨之往云化,傳統(tǒng)安全架構(gòu)也不再適用于云上。

隨著 DDoS 攻擊、勒索攻擊、數(shù)據(jù)泄露等安全事件頻發(fā),我們清晰地認(rèn)知到,無(wú)論是 5G、云計(jì)算、人工智能、物聯(lián)網(wǎng)等細(xì)分的技術(shù),還是云平臺(tái)、服務(wù)器及硬件等服務(wù),無(wú)一不是安全的突破口與防護(hù)口,而傳統(tǒng)的“壁壘式建高墻”防護(hù)手段早已失效。

在這個(gè)萬(wàn)物互聯(lián)的時(shí)代,當(dāng)有人在不加前提約束的條件下簡(jiǎn)單問(wèn)“你的系統(tǒng)安全否?”就變成一個(gè)偽命題。因此,安全領(lǐng)域不再有邊界,而是應(yīng)該成為無(wú)處不在的防護(hù)盾。

?

# 安全上云,不只是“生搬硬套”

由于外部安全攻擊趨于智能化、復(fù)雜化、規(guī)?;粕戏雷o(hù)的方式變得更多元化、復(fù)雜化,部署強(qiáng)大的安全架構(gòu)是企業(yè)迫在眉睫的事。傳統(tǒng)安全的能力對(duì)云有一定的賦能作用,但是安全的遷移并不是單純的“生搬硬套”,傳統(tǒng)的安全防護(hù)模式也并不適用于云安全。

鄭赳告訴 CSDN,云安全和傳統(tǒng)安全是完全不同的,兩者的架構(gòu)邏輯存在很大的差異。比如以前傳統(tǒng)的網(wǎng)絡(luò)防火墻不能簡(jiǎn)單的搬到云上,傳統(tǒng)的防火墻設(shè)置在流量的入口和出口之間就能進(jìn)行防護(hù),但是在云上實(shí)現(xiàn)這一點(diǎn)就非常困難,因?yàn)樵剖强梢赃w移的,因此防火墻的策略也需要可以遷移。

相對(duì)于傳統(tǒng)場(chǎng)景,云上的風(fēng)險(xiǎn)也發(fā)生了變化:一是風(fēng)險(xiǎn)的優(yōu)先級(jí)發(fā)生變化,因?yàn)樵朴?jì)算的出現(xiàn),數(shù)據(jù)安全和終端安全也變得更加突出和重要,而且不斷涌現(xiàn)出新的理念;二是新風(fēng)險(xiǎn)的出現(xiàn),比如容器的安全、訪問(wèn)邊界的安全等。

因此,云安全不可能用傳統(tǒng)的硬件盒子來(lái)實(shí)現(xiàn),而是需要充分利用云的能力和技術(shù),比如云的負(fù)載能力、彈性伸縮能力、備份能力、熱遷移能力、計(jì)算能力、大數(shù)據(jù)能力等等。此外,還要用到云的模式,比如 SaaS 化的服務(wù)模式,并根據(jù)應(yīng)用場(chǎng)景提供按需服務(wù)。這些是云安全和傳統(tǒng)安全最大的差異。

傳統(tǒng)安全只有經(jīng)過(guò)云化改造才能夠適用,這也是現(xiàn)在安全公司包括所面臨的一些挑戰(zhàn)。

?

# 構(gòu)建云安全能力,需要“系統(tǒng)性思考”

在云計(jì)算時(shí)代,安全廠商、云計(jì)算廠商和客戶是共享責(zé)任。即便我們使用的是云上的 IaaS、PaaS、SaaS 服務(wù),但并不意味著企業(yè)和客戶把相應(yīng)的安全責(zé)任轉(zhuǎn)移給云廠商。云廠商更多的是提供技術(shù)層面的武器,但是如何利用好這技術(shù),這是企業(yè)的責(zé)任,需從企業(yè)安全架構(gòu)層面、從安全實(shí)現(xiàn)技術(shù)路線上來(lái)做分析。

那么在具體實(shí)現(xiàn)時(shí),企業(yè)如何加強(qiáng)自身的云安全防御架構(gòu)?

鄭赳表示,構(gòu)建一個(gè)完整的云安全體系需要系統(tǒng)性的思考,這是非常大的挑戰(zhàn)。由于資源的分布不同,如何執(zhí)行統(tǒng)一的安全策略和安全管理是企業(yè)面臨的最大問(wèn)題,而安恒云可以幫助企業(yè)構(gòu)建一個(gè)相對(duì)系統(tǒng)的安全防護(hù)框架。????

目前安恒云提供的解決方案就是針對(duì)云上用于的痛點(diǎn),首次將云管理和云安全進(jìn)行結(jié)合,簡(jiǎn)化運(yùn)維的復(fù)雜度,通過(guò)更低的成本,提供更高效的安全能力和更好的體驗(yàn)。

?

# 從“一朵云”到“多朵云” 管理和安全如何真正統(tǒng)一?

隨著伴隨著云計(jì)算技術(shù)走向成熟以及用戶對(duì)成本、備份等多類訴求,“多云”的趨勢(shì)已經(jīng)非常明顯。在鄭赳看來(lái),沒(méi)有用戶希望被一家云服務(wù)鎖定,而是希望充分利用各家云的服務(wù)和價(jià)格優(yōu)勢(shì),因此會(huì)有越來(lái)越多的企業(yè)選擇多云架構(gòu)。

中國(guó)信通院的數(shù)據(jù)顯示,多云架構(gòu)已經(jīng)成為企業(yè)主流的部署模式,2020 年高達(dá) 93% 受訪企業(yè)是多云架構(gòu)。但多云架構(gòu)也給企業(yè)帶來(lái)了一些新挑戰(zhàn),比如多云安全就是最大的挑戰(zhàn)之一,高達(dá) 83% 的調(diào)查對(duì)象認(rèn)為多云安全對(duì)其挑戰(zhàn)最大。

目前,多云管理和多云安全存在以下 3 大難題:

1、多云管理孤島:多云異構(gòu),各云服務(wù)商架構(gòu)差異大,各資源相對(duì)獨(dú)立,難以統(tǒng)一管理;

2、多云安全建設(shè)成本高:每朵云都需要獨(dú)立建設(shè)安全,安全建設(shè)成本高;

3、安全能力無(wú)法統(tǒng)一分配、管理與運(yùn)維:各朵云的云安全能力參差不齊,無(wú)法實(shí)現(xiàn)統(tǒng)一的安全配置、運(yùn)維與安全態(tài)勢(shì)分析,造成應(yīng)用被入侵、數(shù)據(jù)被竊取等嚴(yán)重安全問(wèn)題。

這時(shí)就需要一個(gè)多云管理平臺(tái),將分散的資源統(tǒng)一起來(lái),集中進(jìn)行管理。安恒信息也看到了其中的問(wèn)題,一方面是多云如何進(jìn)行統(tǒng)一的運(yùn)營(yíng)管理,另一方面是多云如何進(jìn)行統(tǒng)一的安全管理。

正是基于這些考慮,安恒信息率先提出了多云管理和多云安全相結(jié)合的理念和解決方案,并推出了一站式多云管理和多云安全管理服務(wù)平臺(tái)——安恒云。

鄭赳表示,提供統(tǒng)一的安全策略有很大的難度,從管理維度上來(lái)講,只有將不同的云連接起來(lái)之后,才能將進(jìn)行統(tǒng)一的的監(jiān)控和分析,然后實(shí)施統(tǒng)一的安全策略。如果想要做好多云管理,需要從以下幾個(gè)維度出發(fā):

1、云資產(chǎn)的管理,通過(guò)API對(duì)各種云上資產(chǎn)進(jìn)行識(shí)別重組,建立資產(chǎn)庫(kù),然后進(jìn)行統(tǒng)一的管理;2、對(duì)云資源進(jìn)行統(tǒng)一的監(jiān)控,分析其使用情況;3、構(gòu)建云的同業(yè)成本分析,幫助用戶優(yōu)化云資源,節(jié)約成本;4、實(shí)現(xiàn)統(tǒng)一的自動(dòng)化運(yùn)維。

目前,安恒云平臺(tái)可以無(wú)縫對(duì)接阿里云、AWS、華為云、騰訊云、Ucloud、百度云、Azure、京東云、青云等公有云,同時(shí)覆蓋阿里云、OpenStack、華為云等私有云平臺(tái),讓用戶能在一個(gè)平臺(tái)上完成多云統(tǒng)一管理,并提供主機(jī)監(jiān)控與自動(dòng)運(yùn)維、成本分析與優(yōu)化、合規(guī)運(yùn)維與審計(jì),實(shí)現(xiàn)多云一站式管理。

然而,目前在國(guó)內(nèi)做多云管理和多云安全最大的挑戰(zhàn)就是公有云API的穩(wěn)定性和開放性問(wèn)題。

鄭赳告訴 CSDN,很多公有云的 API 都號(hào)稱是完整開放的,但是真正使用的時(shí)候,就會(huì)發(fā)現(xiàn)這些函數(shù)的水平參差不齊,與國(guó)外的能力差距很大。一些公有云的 API 不夠完整,還有一些能力沒(méi)有開放出來(lái),因此一些多云管理的想法在這些云上就無(wú)法實(shí)現(xiàn)。

不過(guò)我們并不需要悲觀,在鄭赳看來(lái),這其實(shí)是云成熟度的問(wèn)題。因?yàn)楝F(xiàn)在很多云上的開發(fā)和運(yùn)維都依賴于 API,因此它不可能隨意變化,未來(lái)一定會(huì)開放,而且會(huì)標(biāo)準(zhǔn)化,需要一個(gè)發(fā)展成熟的過(guò)程。

未來(lái),多云管理平臺(tái)的核心功能將不斷演進(jìn),與企業(yè)IT系統(tǒng)的集成更加緊密,并且與安全和網(wǎng)絡(luò)產(chǎn)品深度融合。

?

# 云原生時(shí)代? 安全“左移”,DevOps 變 DevSecOps

云原生這個(gè)概念現(xiàn)在很火,統(tǒng)計(jì)數(shù)據(jù)顯示,到 2021 年將有 92% 的公司成為云原生公司。從基礎(chǔ)架構(gòu)到應(yīng)用程序的開發(fā),堆棧在傳統(tǒng)方法與更現(xiàn)代的基于云的方法之間形成了鮮明的對(duì)比,其中大多數(shù)已對(duì)成功的模式和實(shí)踐達(dá)成了主流觀點(diǎn):DevOps文化、持續(xù)交付和微服務(wù)架構(gòu) 。

然而為什么我們還沒(méi)有重新構(gòu)想云原生的安全性呢?要知道,通常使企業(yè)陷入困境的是因?yàn)閷?duì)開發(fā)投入太多,而對(duì)安全投入太少。

在鄭赳看來(lái),我們需要充分利用云原生的能力來(lái)去構(gòu)建安全能力,如大數(shù)據(jù)分析能力、網(wǎng)絡(luò)虛擬化能力、服務(wù)器快照、存儲(chǔ)備份等。然而云原生的利用同時(shí)也帶來(lái)了一些新的風(fēng)險(xiǎn),比如容器的風(fēng)險(xiǎn)等。鄭赳表示,未來(lái)安全需求方面也會(huì)有一些變化,那就是開發(fā)運(yùn)維會(huì)跟安全結(jié)合,實(shí)現(xiàn)DevSecOps,也就是“安全左移”。

關(guān)于“安全左移”,微軟企業(yè)服務(wù)大中華區(qū) Cybersecurity 首席架構(gòu)師張美波曾對(duì)CSDN表示,“軟件有規(guī)劃、設(shè)計(jì)、構(gòu)建、測(cè)試、部署階段,但往往在軟件的部署階段,我們?cè)偃ピu(píng)估安全性,這是非常不好的。如今我們想從開始規(guī)劃、設(shè)計(jì)、構(gòu)建、階段時(shí)就該考慮安全性?!?/p>

企業(yè)進(jìn)行架構(gòu)轉(zhuǎn)型時(shí),對(duì)應(yīng)的安全架構(gòu)也將轉(zhuǎn)型,安全是任何技術(shù)的基礎(chǔ)。因此,企業(yè)應(yīng)該將安全也納入速度、敏捷性和連續(xù)交付流程中,這樣才能保證企業(yè)不會(huì)因?yàn)榘踩珕?wèn)題而陷入困境。

?

# 結(jié)語(yǔ)

數(shù)據(jù)時(shí)代的背景下,無(wú)論運(yùn)用哪一種前沿技術(shù),最終都將體現(xiàn)到海量數(shù)據(jù)的采集、流轉(zhuǎn)、應(yīng)用的流程之中。因?yàn)閿?shù)據(jù)的邊界愈加模糊,所以安全能力必須在云-邊-端實(shí)現(xiàn)更細(xì)粒度的防護(hù)。

而構(gòu)建這道看不見摸不著且無(wú)處不在的安全防護(hù)門,是時(shí)代的機(jī)遇,也是挑戰(zhàn)。

?

以上文章來(lái)源于CSDN?

采訪嘉賓 | 鄭赳

作者 | 阿司匹林

關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
亚洲日产av一区二区-久久av一区二区三区无-午夜精品一区二区三区视频在线观看-亚洲欧洲日韩综合国产av | 99精彩视频免费在线观看-婷婷射精av这里只有精品-色婷婷在线视频免费-又粗又硬又长又大又爽的视频 | 五月天丁香久久-老牛一区二区av-婷婷久久久久av-粉嫩av一区二区在线播放 | 99热精品成人免费观看-国产精品久久久久久久久久久痴汉-97超碰综合色-五月天五月婷婷丁香 | 99精品在线播放视频-国产精品99久久久久久a-日韩中文字幕久久久97都市激情-欧美日韩一级二级三级 | 麻豆精品国产传媒21在线观看-日韩美女视频美妇视频-日韩欧美丝袜一区二区-欧美日韩乱码一区二区三区 | 日韩精品人妻中文字幕不卡乱码-97日韩人妻一区二区三区久久-国产av熟女一区二区三区蜜臀-国产精品久久99精品毛片 | 欧美老熟女激情-麻豆s传媒在线-91精品人妻一区二区三区水蜜桃-91久久久久精品一区二区少妇电影 | 国产一区二区三区久久久久妇女-国产精品成人av久久-国产99精品久久久久久-欧美亚洲另类女同偷拍 欧美日韩亚洲国产一区二区-日韩激情床震视频免费大全-久久精品免费视频一区-精品人妻中文字幕第一页 | 97韩剧网在线观看完整版-国产伦一二区色哟哟-精品人妻少妇二区三区-狠狠久久久久人妻 | 成人国产av精品免费-久久久人妻五十路-99久久久国产精品免密臀-久久最新地址精品视频 | 五月婷婷六月丁香亚洲熟女色图-国产精品 中文字幕 有码-丁香花五月婷婷免费视频-av中文字幕在线久久 | 久久久久久久国产熟女精品-久久精品国产亚洲av高清四虎-欧美麻豆一精品一av一免费-精品少妇床上一区二区三区 | 最新中文字幕在线观看无打码-欧美成人乱码一区二区三区-人人妻人人澡人人爽人人妻av-日韩精品视频在线免费观看网站 | 69久久久国产精品-国产女主播精品福利在线观看-久久久久精品久-久久久久久久久品精人 | 中文字幕日韩熟女人妻-人人妻人人插人人爱-huang片网站在线播放-人妻一区二区三区久久夜夜嗨 | 人妻一区二区三区四区免费视频-免费观看日韩内射人妻-人妻熟女x88av-亚洲精品国偷自产在线99人热 | 久久精品人人妻人人澡-日本18禁免费久久-人妻av中文字幕在线观看-国产亚州色婷婷久久99精品91 | 欧美激情图片久久久-人妻丰满熟妇久久久久-国产又粗又爽又大-国产又大又黄又爽免费视频 | 成人一区二区三区激情视频-亚洲精品乱码久久蜜桃-亚洲夜夜天天蜜桃尤物-精品国产97久久观看高清 欧美1区3区2区不卡-久久操在线观看视频-午夜精品久久久久久久99热蜜桃成人-国产精品三级久久久久…… | 欧美一区二区视频97色伦-久久婷婷久久婷婷久久婷婷-麻豆国产精品免费观看mv-日韩不卡东京热 | 日韩中文字幕在线视频播放-98人妻精品一区二区久久-美乳射精国产一区二区三区-青草青草久热精品视频av | 99久久婷婷国产综合精品-久久国产成人精品国产成人亚洲-久久国产精品99久久久99久久久-在线观看精品视频久久久 | 97韩剧网在线观看完整版-国产伦一二区色哟哟-精品人妻少妇二区三区-狠狠久久久久人妻 | 亚洲精品九一国产九九蜜桃-思思久久这里只有精品-日韩人妻资源网址-国产精品久久视频在线播放 | 久久午夜av.-日韩美乳与av在线观看-久久精品久久日本-av中文字幕凌辱 | 国产成人av手机在线-国产成人精品免费在线视频-国内精品久久久久伦理-久久亚洲精品无人 | 色婷婷亚洲综合五月天国产-97久久久久久人妻久久久久久久-97人妻碰久久久-久久久精品久久久久99蜜桃 | 97免费高清视频一区二区-91免费小视频在线观看-亚洲精品国产乱码久久久久-久久中文字幕人妻系列 久久无吗一区二区三区-亚洲综合久久日日躁综合-久久久久久久久久久国产精品-69久久99精品久久久久婷婷 | 人妻久久一区二区三区蜜桃-久久播午夜av-国产欧美日韩综合专区-午夜老司机在线视频 | 久久艹在线视频观看-91精品国产91久久久久久久久久久久-国产精品高潮呻吟av久久樱花-日韩av一区二区三区 | 人妻一区二区三区四区免费视频-免费观看日韩内射人妻-人妻熟女x88av-亚洲精品国偷自产在线99人热 | 最新中文字幕在线观看无打码-欧美成人乱码一区二区三区-人人妻人人澡人人爽人人妻av-日韩精品视频在线免费观看网站 | 人妻 中文字幕在线-天堂在线免费看av-av黄色大片在线观看网址-91精品国产综合在线蜜臀 | 欧美一区二区三区免费不卡视频-亚洲欧美情色在线观看-久久久久精品人妻一区-国产91亚洲精品久久久久 | 中文字幕一区二区三三-操日本老女人的逼-白木优子中文字幕在线-日韩亚洲免费视频 | 另类av国产av-婷婷网色偷偷亚洲女人的天堂-日韩精品在线观看午夜-久久人妻中文字幕一区 | 国产一区二区三区视频你懂的-亚洲天堂夜色精品视频-在线播放日韩网站-麻豆国产成人免费视频 | 日韩中文字幕在线免费观看-国产成人精品超碰97在线观看-九九久久一区二区-精品人妻互换一区二91 色婷婷亚洲婷婷中文字幕网-国产又粗又爽免费视频-日韩视频,你懂的-99免费观看成年人视频 | 巨乳诱惑日韩免费av-久久精品国产99国-成人av麻豆久久久-天天爽天天干天天日 | 91av大片免费看-国产视频一区二区三区麻豆-久久久久人妻精品一区三寸蜜桃-日韩 中文字幕 在线视频 |