4月18日,青藤以“云時代,安全變了”為主題的2023年云安全高峰論壇在北京成功舉辦。會上,青藤首次提出“業(yè)安融合”理念,正式發(fā)布先進云安全方案CNAPP!
(資料圖片僅供參考)
中國全面進入云和數(shù)字化時代
當(dāng)前,全球已進入數(shù)字經(jīng)濟時代,我國高度重視數(shù)字經(jīng)濟發(fā)展。“十四五”規(guī)劃中明確提到“加快推動數(shù)字產(chǎn)業(yè)化”,培育壯大人工智能、大數(shù)據(jù)、區(qū)塊鏈、云計算、網(wǎng)絡(luò)安全等新興數(shù)字產(chǎn)業(yè)。在數(shù)字經(jīng)濟重點產(chǎn)業(yè)中,云計算更是位列第一,云計算在數(shù)字產(chǎn)業(yè)化中的重要地位可見一斑。
根據(jù)中國信通院的研究報告顯示,城市云服務(wù)發(fā)展指數(shù)與數(shù)字經(jīng)濟規(guī)模成S型曲線,呈現(xiàn)明顯正相關(guān)關(guān)系。城市云服務(wù)指數(shù)越高,數(shù)字經(jīng)濟規(guī)模越大。與此同時,國內(nèi)各大省市在其各自制定的“十四五”規(guī)劃中,均明確確定了云計算相關(guān)的任務(wù)目標(biāo),大力推動數(shù)字經(jīng)濟的發(fā)展??傮w來講,我國已經(jīng)全面進入了云和數(shù)字化時代。
城市云服務(wù)指數(shù)與數(shù)字經(jīng)濟的關(guān)系
云和數(shù)字化時代面臨更加艱巨的安全挑戰(zhàn)
進入了云和數(shù)字化時代,組織機構(gòu)面臨著更加艱巨的安全挑戰(zhàn)。隨著企業(yè)的數(shù)字化轉(zhuǎn)型,其業(yè)務(wù)也呈現(xiàn)出開放互聯(lián)、高效運轉(zhuǎn)、結(jié)構(gòu)復(fù)雜、快速變化等特點。這些新特點給安全帶來了更為艱巨的挑戰(zhàn),包括:暴露面增加導(dǎo)致更易遭到攻擊,一旦被攻擊風(fēng)險擴散速度加快,邊界模糊導(dǎo)致難以防護等問題。
尤其是企業(yè)業(yè)務(wù)上云后,業(yè)務(wù)發(fā)展更加高效,變化也更快,業(yè)務(wù)之間的關(guān)系也更為復(fù)雜,而安全改進卻進行得比較緩慢,這也就導(dǎo)致安全很難跟上業(yè)務(wù)的發(fā)展步伐。但在數(shù)字化轉(zhuǎn)型的深入發(fā)展過程中,越來越多的關(guān)鍵基礎(chǔ)設(shè)施運行在云端,一旦遭到攻擊,對企業(yè)造成的打擊也更為致命。
云計算的動態(tài)、分布式和虛擬特性帶來了獨特的安全挑戰(zhàn),大多數(shù)傳統(tǒng)安全工具并不能解決這些挑戰(zhàn)。78%的組織機構(gòu)認(rèn)為,傳統(tǒng)安全解決方案在其云環(huán)境中根本不起作用或功能有限。
傳統(tǒng)網(wǎng)絡(luò)安全工具/產(chǎn)品在云環(huán)境中的使用效果
在新的數(shù)字化浪潮下,傳統(tǒng)安全方案主要面臨著以下困境:
●難以適配云和云原生環(huán)境:傳統(tǒng)安全是基于過去靜態(tài)的、封閉的IT基礎(chǔ)設(shè)施設(shè)計的,因此,很難適配云和云原生的基礎(chǔ)環(huán)境。
●高度碎片化導(dǎo)致效率低下:通常,企業(yè)采購了很多安全設(shè)備,但各個設(shè)備之間缺乏聯(lián)動。企業(yè)安全運營人員需要通過各個設(shè)備之間的碎片化信息來獲取完整的風(fēng)險及入侵信息,嚴(yán)重降低了安全運營人員的工作效率。
● 安全能力迭代演進緩慢:在數(shù)字化浪潮下,企業(yè)采用了新的開發(fā)模式和理念來提高業(yè)務(wù)效率,而安全卻沒有同步實現(xiàn)數(shù)字化發(fā)展,使得安全能力迭代演進效率低下。
● 難以融合到業(yè)務(wù)全生命周期:將安全融入到業(yè)務(wù)全生命周期意味著企業(yè)要打破現(xiàn)有安全產(chǎn)品的條條框框,實現(xiàn)充分API化,增強產(chǎn)品集成能力,這在短時間內(nèi)是很難實現(xiàn)的。
青藤首提“業(yè)安融合”理念:能力的融合,體系的融合,流程的融合
新時代需要新安全。為了滿足企業(yè)業(yè)務(wù)上云后的新安全需求,解決傳統(tǒng)安全的困境,新時代的安全體系應(yīng)該具備以下四個特征:
● 敏捷:能夠跟上企業(yè)業(yè)務(wù)和安全威脅的快速變化,具備敏捷發(fā)布和部署的能力。
● 高效:在爆炸式海量數(shù)據(jù)和行為中實時發(fā)現(xiàn)并根除風(fēng)險和威脅,而不是月,不是天。
● 智能:能夠基于AI進行智能化分析,提高更好的安全防護效果。
● 連接:能夠?qū)崿F(xiàn)人與人、人與系統(tǒng)、系統(tǒng)與系統(tǒng)的連接。
針對安全與業(yè)務(wù)發(fā)展脫節(jié)的這一重大難題,青藤首次提出了“業(yè)安融合”理念,將安全與業(yè)務(wù)深度融合,包括能力的融合、體系的融合、流程的融合,從而實現(xiàn)業(yè)務(wù)與安全的一體化。首先,在業(yè)務(wù)方面要做到:
● 風(fēng)險洞察:將安全洞察融合到風(fēng)險管理框架和數(shù)字發(fā)展計劃中。
● 業(yè)務(wù)融合:將業(yè)務(wù)、IT流程與安全要求、合規(guī)要求進行融合。
● 業(yè)務(wù)彈性:確保組織能夠在遭受攻擊期間保持運行,并迅速恢復(fù)全面運行狀態(tài)。
其次,在安全方面,要實現(xiàn):
● 安全治理:持續(xù)確認(rèn)、衡量和管理安全態(tài)勢,以降低風(fēng)險并確保合規(guī)。
● 安全融合:將安全融合到DevSecOps的流程中,拉齊安全、開發(fā)和運營實踐。
● 安全運營:檢測攻擊、做出響應(yīng)并將業(yè)務(wù)恢復(fù)正常運行,對隱藏威脅進行狩獵,并共享威脅情報。
先進云安全方案CNAPP
鑒于傳統(tǒng)安全解決方案在云和數(shù)字化浪潮下面臨的困境,先進云安全方案應(yīng)該是云原生的、融合化的、服務(wù)化的、智能化的。在本次大會上,青藤提出了先進云安全方案CNAPP。
● 云原生的:云原生安全需要一套集成方法,從開發(fā)階段擴展到運行時階段,提供完整生命周期的安全保障能力。
● 融合化的:如上文所述,云安全的融合包括能力的融合、體系的融合、流程的融合。為了提高開發(fā)運維效率,安全不能作為一個單獨的檢查項,這會嚴(yán)重降低DevSeOps的交付速度。為此,需要實現(xiàn)安全與人員的融合、與開發(fā)工具的融合、以及與流程的融合。
● 服務(wù)化的:先進云安全方案的實施需要專業(yè)的安全服務(wù)人員、標(biāo)準(zhǔn)的服務(wù)流程以及云原生架構(gòu)底層服務(wù)平臺。
● 智能化的:生成式人工智能(Generative AI)可以在網(wǎng)絡(luò)安全防御領(lǐng)域發(fā)揮重要作用,包括在威脅建模、自動化攻擊模擬、自適應(yīng)安全策略、自適應(yīng)檢測能力、智能安全預(yù)測等方面。圖計算技術(shù)與AI高度耦合,可以實現(xiàn)多機信息的關(guān)聯(lián),也是未來的一個重要發(fā)展方向。
先進云安全解決方案CNAPP
青藤打造中國云安全領(lǐng)域第一品牌
青藤成立于2014年,經(jīng)過10年來的發(fā)展和積淀,已經(jīng)從一家心懷夢想、砥礪前行的主機安全初創(chuàng)企業(yè),成長為引領(lǐng)技術(shù)潮流、有實力、有擔(dān)當(dāng)?shù)脑瓢踩I(lǐng)軍者。過去10年,青藤已經(jīng)為中國60%的五百強企業(yè)提供了安全保護,在800萬+服務(wù)器上穩(wěn)定運行超過100億小時。
未來10年,青藤立志成為中國云安全領(lǐng)域第一品牌。青藤將順應(yīng)數(shù)字化潮流,針對傳統(tǒng)安全面臨的困境,為客戶提供智能的、先進的、有效的新一代安全方案,為企業(yè)的數(shù)字化轉(zhuǎn)型、為中國的數(shù)字經(jīng)濟發(fā)展保駕護航!
本文來源:財經(jīng)報道網(wǎng)
標(biāo)簽: