您的位置:首页 > 互联网

奇安信专家:五大原则构建云的数据中心内生安全体系

发布时间:2020-10-23 00:00:00  来源:互联网     背景:

  10月22日,由VMware主办的VMworld 2020 China线上大会正式召开,“网安一哥”奇安信携内生安全框架亮相本次大会。奇安信战略规划副总经理邬怡在演讲中说,云数据中心的内生安全建设需从实战角度,完成对资产识别、纵深防御、实时检测、处置响应等多项能力的完整覆盖。

C:\Users\WEIKAI~1\AppData\Roaming\LanxinSoftCustom\Resource\Pictures\2285568\0880c08b0110eacbbe08.png

  “在新环境尤其是云计算环境下,传统防护手段已经失效,需要用内生安全摆脱安全能力的局部与外挂,实现网络安全能力与信息化环境的融合内生。”邬怡说,内生安全框架通过分解为可落地实施的“十大工程五大任务”,输出体系化、全局化、实战化的网络安全架构,推动不同应用场景的安全体系规划、建设和运行,满足数字化转型和智能化升级的信息化保障需求。

  邬怡介绍,面向云的数据中心安全防护作为实现内生安全框架的十大工程之一,可以从工程建设的角度,为客户提供一面向复杂应用场景的云数据中心安全解决方案,全面覆盖云数据中心的安全需求,深度结合云平台的相关业务。

  邬怡强调,云的数据中心安全建设需要遵循五项基本原则,包括:对外接口收敛,缩减云数据中心攻击面;能力弹性扩展,全面覆盖网络纵深防御和系统安全服务;特权操作管控,零信任访问控制;能力深度结合,安全与IT业务并存并行;云内整体管控,云外体系联动。

  具体而言,政企机构应建设面向企业内网的云数据中心、互联网安全以及公有云的安全接入点,在安全接入点对进出的网络流量进行网络层访问控制、流量监控及威胁检测,实现对云数据中心内部边界、外部边界以及面向公有云的攻击面收缩及网络安全防护。

  同时,在云边界需建设共享的、资源可编排的云服务安全防护,实现对云服务交付层的边界网络访问控制及应用安全防护;在云内建设数据中心统一的云服务安全管理,如配置核查、日志采集、补丁分发等,实现对云服务交付层的系统级安全管理和安全运行支撑。

  在访问控制层面,政企机构可基于零信任架构,建设云特权操作管控系统、平台特权操作管控系统,针对特权用户实现零信任访问控制,有效管控和降低资源管控、运行维护等操作的安全风险。

  在安网能力融合方面,建设云安全资源池实现网络访问控制、应用安全代理、API安全代理、零信任访问控制等产品和服务的池化,并基于云安全管理平台,通过区域设置、安全资源生成、安全代理安装、等手段完成安全能力交付。

  在以上四个方面的基础上,政企机构还应通过云安全中心和网络安全态势感知平台,支撑对混合云环境下的全局安全策略管控和云数据中心的检测与响应。

  据邬怡介绍,作为VMware战略合作伙伴,奇安信云安全管理平台、虚拟化安全管理系统等产品,已经和包括VMware在内的多家公司旗下数十个主流云平台实现了兼容,通过开放的产品架构与接口,实现了对各种外部安全能力的无缝对接支持,给客户、合作伙伴提供了更多的选择以及更具保障的产品与服务。在IDC、赛迪等多个机构的报告中,奇安信云安全市场份额均位列国内第一。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
阿里动物园再添萌宠 斑马“小跟斑”出行领航员
10月23日,阿里此前悬念海报的神秘新物种对外揭晓,斑马网络公仔升级亮相,正式加入阿里动物园大家......
日期:10-23
百度百科上线直播节目《行走的文明》 带60万网友“云逛”海外博物馆
疫情期间,“云逛展”掀起了一股热潮。为了提升云逛展的互动性和趣味性,沉淀了近300家海......
日期:03-03
苏宁喜提2019“嘉电”产品,抢冰洗认准标识享品质
6月26日,中国家用电器研究院“嘉电”产品发布会在北京顺利举行。活动现场,全国家用电器......
日期:06-27
涂鸦智能深耕“全屋智能”,拥抱行业生态新未来
“在不远的未来,没有智能家居系统的住宅会像不能上网的住宅一样不合潮流。”比尔﹒盖茨......
日期:09-28
华为Mate 30系列发布会再选慕尼黑 难道这地儿不一般?
(原标题:华为Mate 30系列发布会为何再次选择慕尼黑 )...
日期:08-20
2019《抖音企业蓝V白皮书》发布,蓝V账号数量增长 44.6 倍
随着基础功能建设的不断完善以及抖音蓝V账号营销链路的打通,仅仅一年时间,抖音蓝V企业账号取得迅......
日期:07-17
系统集成能力更受重视:中国低代码开发平台十大发展趋势解读(一)
近日,中国软件行业协会、中国软件网联合全球领先的开发工具厂商葡萄城发布了《2020 中国低代码开发......
日期:12-24
微软获五角大楼100亿美元合同
10月26日消息 五角大楼周五表示,在美国国防部对公共云资源的竞标中,微软击败了市场领先者亚马逊从......
日期:10-26
5G赋能未来 第十一届天翼智能生态博览会开幕
9月19日,由中国电信携手高通(Qualcomm)公司举办的第十一届天翼智能生态博览会在广州正式开幕。本届......
日期:09-19
为何“梅姨”谣言传得快,李彦宏AI寻人帮过的家庭或许最懂
近日一则关于人贩子“梅姨”的消息引起了全网网友的关注,“梅姨”的照片更是......
日期:11-20
即将发布,三星Galaxy Buds +真无线耳机已通过韩国认证
12月22日消息 近日据Android Lovers报道,三星Galaxy Buds +真无线耳机在韩国已经通过认证,这表明......
日期:12-22
老罗种草的荣泰RT6810S按摩椅,满足全家人的健康需求
随着自己年龄增长,越来越意识到对于家庭来说最重要的不是房子、车子,而是家人健康。我们这些在外......
日期:09-10
Logic Pro X 10.5更新发布
(原标题:Logic Pro X 10.5更新发布:面向音乐人的突破性版本)...
日期:05-13
小天才Q1A登场:高清视频通话+超长待机,十一带娃出行不用愁
孩子健康、平安、快乐地成长,可以说是每一位家长的心愿。为了更好地守护孩子成长,近年来很多家长......
日期:09-29
Chrome用十年占领了浏览器主市场,面对又一挑战Chrome该何去何从?
(原标题:Chrome用十年杀死IE,将沦为又一个IE?) 你用的是什么浏览器?相信不少人的回答可能都是:Chrome。 Chrome浏...
日期:08-13
百度好看视频五一直播“云游全世界”:十国旅程,览尽世界奇景
10年来最长“五一”假期临近,大家原本计划的出国游、跨省游,因为疫情影响也只能改成周......
日期:05-01
Soul年度记录:2019,你如何定义?
如今在这个快节奏的互联网时代,年轻人的时间被繁忙的工作和焦灼的生活挤压的越来越少,而越来越多......
日期:01-02
亚马逊败走中国的血泪与教训
亚马逊对中国电商业务的管理,可以用时下还不算过时的词来形容——佛系。...
日期:05-05
百度健康核酸检测预约服务上线 首期覆盖43城
当前,中国新冠肺炎疫情已趋于平稳,但无症状感染的阴影始终存在,为疫情防控带来了很大的风险。近......
日期:04-24
疫情后母婴电商现井喷!企查查数据新增企业环比暴增720.5%I企查查I
2020年是我国“全面两孩”政策实施的第5年,国内的母婴行业暗藏着无限的市场潜力,电子商......
日期:04-30