近日,Gartner發(fā)布《Hype Cycle for ICT in China, 2020》(《2020中國ICT技術成熟度曲線》)報告,從多個角度詳細分析了區(qū)塊鏈、物聯(lián)網、5G、邊緣計算、容器即服務、云安全等24項ICT技術的發(fā)展情況。奇安信憑借面向實戰(zhàn)化的全棧云安全能力,成為云安全領域的代表供應商。
Gartner調查發(fā)現(xiàn),云安全的覆蓋范圍十分廣泛,包括CWPP(云工作負載保護平臺)、CASB(云端接入安全代理)、CSPM(云安全態(tài)勢管理)、SASE(安全訪問服務邊緣)等多項關鍵技術。目前,云安全已經成為國內政企機構云遷移的重大挑戰(zhàn),企業(yè)需要理解物理基礎設施與云服務環(huán)境的安全能力差距,及時轉變安全能力建設思路以適應未來的混合基礎設施。
目前,奇安信已經基于新一代網絡安全框架,打造出了一站式全棧云安全能力,涵蓋云安全管理平臺、統(tǒng)一服務器安全管理系統(tǒng)、云堡壘機等多項安全產品,可支持阿里云、華為云、青云、AWS、Azure等國內外主流云計算和虛擬化平臺,并能實現(xiàn)物理服務器、虛擬化服務器和容器服務器的統(tǒng)一安全防護和運維管理。
奇安信統(tǒng)一服務器安全管理系統(tǒng)支持輕代理和無代理混合部署模式,降低了整體資源占用,可以有效的提高服務器的工作載荷密度,大幅降低安全管理成本。在功能技術層面,該系統(tǒng)
可為多種場景的用戶,提供面向實戰(zhàn)化的安全能力,涵蓋主機、網絡、應用、數(shù)據(jù)等各個層面。事前通過漏洞掃描、安全基線減小攻擊面;事中對抗網絡攻擊和入侵,將本地殺毒引擎與云查殺、威脅情報相結合,并且采用微隔離、第三代安全引擎天狗等多項關鍵技術,提升對病毒和木馬等惡意軟件的查殺能力;事后提供安全分析和告警,為服務器提供全面的安全防護。
與此同時,奇安信云安全管理平臺作為云上安全資源池的中央管控平臺,集成了防惡意軟件、webshell掃描、應用程序控制、完整性監(jiān)控、漏洞管理、安全基線、防暴力破解、防火墻、失陷主機檢測、DDoS 防護、入侵防御、網絡可視化及管理等安全模塊,為云主機和服務器提供全面的安全防護。除此之外,系統(tǒng)提供可視化的安全管理,通過對海量訪問日志數(shù)據(jù)的分析,找到異常行為、定位未知的安全威脅,幫助用戶快速制定應對的安全策略。
奇安信云安全管理平臺可以通過部署獨立資源池無縫接入到用戶的網絡中,也可以將安全組件部署在用戶云平臺VPC內,并基于可視化技術,為客戶提供包括攻擊地圖、威脅類型及來源、安全組件防護效果、攻擊行為趨勢等信息,全方面展示網絡安全態(tài)勢。基于云安全管理平臺流量精細化采分能力,能夠對云內東西向、南北向的全量采集覆蓋和轉發(fā)調度,幫助客戶實現(xiàn)云計算環(huán)境全方位的安全監(jiān)測和態(tài)勢感知。
目前,奇安信云安全解決方案已經成功應用政府、金融、運營商、制造、醫(yī)療衛(wèi)生等多個行業(yè),并且針對行業(yè)類型發(fā)布通用的云安全解決方案,適合政務云、金融云、教育云、能源云、工業(yè)云等多種行業(yè)云安全場景。
Gartner認為,中國的云安全市場目前正處于爬升階段,未來將會有20%-50%的用戶采用相應的云安全產品和服務,并且將從中獲得較高的收益。對此,Gartner建議用戶需要明確云安全的責任關系并且打造云安全框架。目前,奇安信基于內生安全理念,推出的新一代網絡安全框架,改變了以往"局部整改"和產品堆疊為主的安全規(guī)劃及建設模式,并且從客戶視角出發(fā),建立安全體系全景視圖并指導指導客戶建設完善的云安全體系。