10月22日,由VMware主辦的VMworld 2020 China線上大會正式召開,“網(wǎng)安一哥”奇安信攜內(nèi)生安全框架亮相本次大會。奇安信戰(zhàn)略規(guī)劃副總經(jīng)理鄔怡在演講中說,云數(shù)據(jù)中心的內(nèi)生安全建設需從實戰(zhàn)角度,完成對資產(chǎn)識別、縱深防御、實時檢測、處置響應等多項能力的完整覆蓋。

“在新環(huán)境尤其是云計算環(huán)境下,傳統(tǒng)防護手段已經(jīng)失效,需要用內(nèi)生安全擺脫安全能力的局部與外掛,實現(xiàn)網(wǎng)絡安全能力與信息化環(huán)境的融合內(nèi)生。”鄔怡說,內(nèi)生安全框架通過分解為可落地實施的“十大工程五大任務”,輸出體系化、全局化、實戰(zhàn)化的網(wǎng)絡安全架構(gòu),推動不同應用場景的安全體系規(guī)劃、建設和運行,滿足數(shù)字化轉(zhuǎn)型和智能化升級的信息化保障需求。
鄔怡介紹,面向云的數(shù)據(jù)中心安全防護作為實現(xiàn)內(nèi)生安全框架的十大工程之一,可以從工程建設的角度,為客戶提供一面向復雜應用場景的云數(shù)據(jù)中心安全解決方案,全面覆蓋云數(shù)據(jù)中心的安全需求,深度結(jié)合云平臺的相關(guān)業(yè)務。
鄔怡強調(diào),云的數(shù)據(jù)中心安全建設需要遵循五項基本原則,包括:對外接口收斂,縮減云數(shù)據(jù)中心攻擊面;能力彈性擴展,全面覆蓋網(wǎng)絡縱深防御和系統(tǒng)安全服務;特權(quán)操作管控,零信任訪問控制;能力深度結(jié)合,安全與IT業(yè)務并存并行;云內(nèi)整體管控,云外體系聯(lián)動。
具體而言,政企機構(gòu)應建設面向企業(yè)內(nèi)網(wǎng)的云數(shù)據(jù)中心、互聯(lián)網(wǎng)安全以及公有云的安全接入點,在安全接入點對進出的網(wǎng)絡流量進行網(wǎng)絡層訪問控制、流量監(jiān)控及威脅檢測,實現(xiàn)對云數(shù)據(jù)中心內(nèi)部邊界、外部邊界以及面向公有云的攻擊面收縮及網(wǎng)絡安全防護。
同時,在云邊界需建設共享的、資源可編排的云服務安全防護,實現(xiàn)對云服務交付層的邊界網(wǎng)絡訪問控制及應用安全防護;在云內(nèi)建設數(shù)據(jù)中心統(tǒng)一的云服務安全管理,如配置核查、日志采集、補丁分發(fā)等,實現(xiàn)對云服務交付層的系統(tǒng)級安全管理和安全運行支撐。
在訪問控制層面,政企機構(gòu)可基于零信任架構(gòu),建設云特權(quán)操作管控系統(tǒng)、平臺特權(quán)操作管控系統(tǒng),針對特權(quán)用戶實現(xiàn)零信任訪問控制,有效管控和降低資源管控、運行維護等操作的安全風險。
在安網(wǎng)能力融合方面,建設云安全資源池實現(xiàn)網(wǎng)絡訪問控制、應用安全代理、API安全代理、零信任訪問控制等產(chǎn)品和服務的池化,并基于云安全管理平臺,通過區(qū)域設置、安全資源生成、安全代理安裝、等手段完成安全能力交付。
在以上四個方面的基礎(chǔ)上,政企機構(gòu)還應通過云安全中心和網(wǎng)絡安全態(tài)勢感知平臺,支撐對混合云環(huán)境下的全局安全策略管控和云數(shù)據(jù)中心的檢測與響應。
據(jù)鄔怡介紹,作為VMware戰(zhàn)略合作伙伴,奇安信云安全管理平臺、虛擬化安全管理系統(tǒng)等產(chǎn)品,已經(jīng)和包括VMware在內(nèi)的多家公司旗下數(shù)十個主流云平臺實現(xiàn)了兼容,通過開放的產(chǎn)品架構(gòu)與接口,實現(xiàn)了對各種外部安全能力的無縫對接支持,給客戶、合作伙伴提供了更多的選擇以及更具保障的產(chǎn)品與服務。在IDC、賽迪等多個機構(gòu)的報告中,奇安信云安全市場份額均位列國內(nèi)第一。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。