<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全狗重磅發布云原生安全及數據安全新品

    VSole2023-01-11 13:54:48

    12月29日,安全狗成功舉辦云原生安全及數據安全新品發布會。

    值得關注的是,在活動開始之前,CSA國際云安全聯盟大中華區研究院執行院長呂鸝嘯、賽博英杰創始人兼CEO譚曉生、安在新媒體創始人張耀疆、數世咨詢創始人李少鵬、安全419創始人CEO張毅等多位國內權威安全機構和媒體也紛紛發來祝辭。

    此次活動主要包含開場致辭、云原生安全發展趨勢、云原生2.X進化論及新品發布、《數據安全法》實施要點與工作建議、數據安全新品發布以及多輪抽獎環節。多位云原生安全及數據安全領域專家也紛紛參與此次活動,進行相關領域的演講分享。

    在活動開場致辭上,安全狗創始人及CEO陳奮結合自身多年安全經驗為大家分析和總結了近年來的安全技術發展趨勢,以及云原生安全及數據安全各自的行業需求現狀以及技術需求詳情。簡短的分享卻精煉地總結了行業整體發展趨勢,也讓用戶進一步對比自身安全現狀,有針對性地補足安全建設。

    在安全狗云原生安全及數據安全新品發布會的現場上,安全狗產品總監何春根也結合自身8年的云安全和云原生安全技術研究、研發和產品設計經驗,為大家分享云原生安全行業的一線實踐經驗和趨勢觀察。

    一、云原生安全步入“2.X”新時代

    1、不合時宜的云原生安全“1.X”

    在發布會上,何春根剖析了現有云原生安全解決方案的特點,即,依照傳統IT安全模型分層的理念,鏡像安全、容器安全、網絡微隔離、CSPM等單個產品只專注于解決對應層面的風險與威脅。這樣基于分層理念的單點安全能力我們將其定義為云原生安全1.X。這樣的云原生安全1.X不僅需要堆疊使用,還會給用戶帶來更多的工作負擔和維護成本,無法為應用提供一致性的保護,同時因為安全產品分散容易造成安全盲點以及縫隙等弊端。整體上來看,云原生安全1.X方案不符合數字經濟轉型時代下對安全的高要求。

    2、順應時代的云原生安全“2.X”

    云原生安全要進行革新、向前演進的話,則需要優先解決云原生安全1.X里的最大弊病:安全能力單點、無法一體化。通過對Gartner近幾年先后提出的云原生安全模型的觀察,可以看到從單點安全能力向云原生應用保護平臺(CNAPP)的一體化變化趨勢。這與安全狗在探索云原生安全未來演進路線的過程中給出的“一體化覆蓋全棧安全”答案不謀而合。

    作為沿襲Gartner CNAPP概念的“一體化”全棧云原生安全模型方案,安全狗推出的云原生安全解決方案覆蓋了從代碼到云的全棧整體安全,是滿足全生命周期的五大安全一體化特征的云原生安全平臺。

    云原生安全2.X:與云原生安全1.X相比,安全狗打造的云原生安全解決方案通過“五個一體化”的能力,不僅規避了1.X單點安全能力無法一體化、帶來安全盲區、人力成本維護高等難題,還有利于用戶充分利用云計算彈性、敏捷、資源池和服務化等特性。因此,安全狗打造的“一體化”全棧云原生安全模型方案,也可稱為云原生安全2.X。

    二、落地云原生安全2.X

    作為國內云安全領域的先行者,安全狗在此次發布會上正式推出基于CNAPP、一體化概念的云甲V5.0 一體化云原生安全平臺。

    1、5+X一體化落地架構模型實現云原生安全2.X

    在發布會上,何春根也具體分享了安全狗是如何落地并實現其提出的云原生安全2.X。通過對Gartner CNAPP的分析與總結,可以發現Gartner CNAPP模型從安全架構的角度來看,可以歸納為覆蓋全生命周期的五個安全一體化。

    為了落地云原生安全2.X,安全狗提出了5+X一體化落地架構模型(即,軟件資產管理和安全一體化,環境安全一體化,運行時工作負載安全一體化,網絡層安全一體化,應用安全一體化)。模型中所提及的5個安全一體化是實現云原生安全2.X的基礎,也是必須要實現的內容,而X代表擴展力。對于5個一體化的具體落地,何春根也結合安全狗的落地經驗與大家做了分享。

    2、云甲實現5個一體化、2個拓展一體化

    在發布會上何春根介紹到,云甲實現了云原生安全2.x的五個一體化,以及兩個擴展一體化。

    首先是將容器云平臺通用安全能力下沉到一個“N合1”安全基座上。不僅避免單品堆疊部署,一個Agent還可同時覆蓋到主機安全、容器安全、網絡微隔離、多租戶、安全策略聯邦、云原生安全合規、資產精細化采集等云原生全棧安全需求,且安全組件穩定、資源占用少、不影響業務。云甲以安全大基座的方式支撐了資產管理與安全一體化,環境安全一體化,工作負載安全一體化、網絡安全一體化等落地。

    第二,在賦能應用安全方面,云甲可依托外聯WAF、API安全網關和內聯RASP虛擬補丁引擎形成“里應外合”一體化方案,將具有漏洞預防、業務訪問授權、數據脫敏、應用合規基線等普遍性、共性需求應用安全能力下沉到PASS層的安全基座,賦能對象包括傳統單體應用,也包括微服務應用。這樣不僅降低了應用自身安全類功能的開發成本,還整體性地提高應用開發效率和安全性,同時解決了老舊應用安全加固免改造難題。

    最后,可同時推送數據和開放威脅阻斷類、排查驗證類的API接口,與容器云平臺、數字化安全運營平臺無縫銜接,數據共享和聯防聯抗,滿足了安全集成協同需求。

    在演講的最后,針對云原生安全未來的拓展發展方向與趨勢,何春根也結合自身的安全經驗,預測了云原生“零信任”擴展方案、云原生5G邊緣計算擴展方案、云原生蜜罐等3個擴展方向,期待能為業界安全專家們在探索云原生安全的新發展提供一些思路與方向。

    三、數據安全新品·數壘正式發布

    安全狗此次云原生安全及數據安全新品發布會上除了出彩的云原生安全2.X發布,還有數據安全新品的正式亮相。

    作為國內最早一批進入云安全領域的廠商,安全狗經過多年的技術鉆研和多個數據安全項目的建設實施,已經擁有一支實戰經驗豐富,熟知業務的安全研發和服務團隊。在充分的調研以及技術沉淀后,作為國內頭部的安全廠商,安全狗有責任、有能力也有必要為千行百業用戶提供專業的數據安全解決方案。為此,安全狗成立了一支數據安全研發團隊打造了數據安全新品·數壘以及能覆蓋數據安全全生命周期的系列數據安全產品。數壘FortData旨在為用戶打造“合規、靈活、高效、易用”的數據安全治理解決方案。

    安全技術的發展與進步向來不是“一家獨大”的事。在安全狗踐行“守護數字世界 助力網絡強國”使命的過程中,安全狗將以包容與開放的心態,與業內更多專家一同探索云原生安全、數字安全等領域,為我國千行百業用戶的數字經濟轉型、國家的網絡強國建設發展做貢獻。

    云計算數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今年,總書記在中央全面深化改革委員會會議上強調,數據基礎制度建設事關國家發展和安全大局,要維護國家數據安全。毋庸置疑,最新出臺的重磅級文件就是《關于構建數據基礎制度更好發揮數據要素作用的意見》。該《意見》在今年6月份由中央全面深化改革委員會會議審議通過,12月19日面向全社會正式發布,全文20條,所以也被稱為“數據二十條”。
    隨著大數據、物聯網、計算、5G等關鍵技術的不斷突破發展,企業大量的數據慢慢遷移到云端,業務上也已成為潮流和趨勢,“原生”(CloudNative)作為一種新的應用程序開發和部署的方法,可以提高應用程序的可靠性、彈性和可擴展性,同時降低開發和運維的成本,采用原生的開發和部署模式正逐漸成為行業發展的趨勢。
    摘 要5G 專網作為 5G 網絡的一種重要部署方式,成為行業用戶生產工作中重要的網絡基礎環境,5G 專網的廣泛推廣亟須解決數據安全的問題。《數據安全法》的出臺標志著數據安全建設及監管工作進入有法可循、有法可依的新時代。該防護體系主要包括 5G 通用數據安全、5G基礎設施安全、5G設備數據安全、無線數據安全、核心網數據安全、5G 業務數據安全 6 個方面。
    7月27日至29日,由國家制造強國建設戰略咨詢委員會指導,中國工業經濟聯合會、工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)、中國工業報社、桐鄉市人民政府主辦的2022年(第四屆)全球工業互聯網大會暨工業行業數字化轉型年會成功舉辦。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    政務數據是政府部門滿足經濟社會治理需求,履行職能過程中產生或使用的重要資源,蘊藏著難以估量的經濟發展、社會運行以及國家戰略價值。數據要素的高效配置,是推動數字經濟發展的關鍵一環,隨著大數據應用的日益廣泛,政務數據開放已成為政府機構合作的重要內容,政務數據資源共享和開放可以極大地促進大數據產業發展。
    AlgoSec公司的聯合創始人兼首席技術官Avishai Wool日前對2023年的網絡安全實踐將發展的五個領域進行了展望,以應對不斷變化的網絡威脅以及促進網絡安全技術的進步。其底線是,企業不能再依賴其網絡邊界來保護敏感數據。
    安全性是霧計算部署實施過程中的關鍵問題。系統必須有一個共同的安全基線,確保基本的互操作性和安全保護。開放霧節點安全架構有許多連接各層并提供系統服務的函數,這些函數可以創建由受信任組件組成的安全信任鏈。RTIC僅用于檢查虛擬機。當這個問題有一個更成熟的解決方案時,霧節點應借助RTIC方法保護節點免受危害。應使用從霧節點中安裝的硬件信任根派生的安全憑證實現強認證和不可否認服務。
    數據作為商品與資產要想迎來大發展,必須實現數據的確權、流通和隱私保護。無論是出于數據合規合法的考慮,還是出于數據應用的考慮,企業都正在加大對數據隱私保護的力度。根據國際調研機構Gartner最新的一份戰略科技趨勢預測,隱私計算成為2021年重點深挖的9項技術之一。Gartner還預測,到2025年,將有一半的大型企業機構使用隱私計算在不受信任的環境和多方數據分析用例中處理數據。
    案例華訊網絡結合某貨幣金融行業客戶目前的公有安全建設現狀,為其提供了業務安全加固方案和階段性優化建議。Known malicious IP addresses已知惡意IP地址防護。完善已有的資產納管清單,補充并優化現有用戶運維規則,根據實際運維需求進行調整。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类