您的位置:首页 > 互联网

不讲武德放大招 云上安全桥头堡

发布时间:2021-01-25 00:00:00  来源:互联网     背景:

  如果说起防火墙、IPS、WAF,大家都很熟悉,这些产品通常被用于边界防护,相当于看大门的

1.png

  那么大门里面的,该怎么保护呢?
      曾经,有种主机防火墙或者主机安全的软件,装在服务器里,负责系统加固、防入侵、漏洞检测、补丁管理等等。

2.png

  可是到了云时代,“工作负载”已经不仅仅是服务器,还有虚拟机、容器甚至还有基于Serverless部署的业务,部署的模式还分“公私混托”,五花八门异常复杂。

3.png

  这时,传统主机防护的玩法,就有点力不从心了。

  

  于是乎,Gartner就提出了CWPP,Cloud Workload Protection Platform,直译过来就是云工作负载保护平台

4.png

  说白了,就是用来保护云上工作负载的安全全家桶。而所谓工作负载,就是承载计算的各种类型节点(物理机、虚拟机、容器、无服务器)

  CWPP对云上的工作负载,提供多个维度、全方位的保护能力,Gartner把这种能力分成了8大类别,从上到下,重要程度逐层递增。

5.png

  CWPP主要守护范围的是云计算的IaaS层,而从目前国内市场看,IaaS产品是最成熟同时应用最广泛的,“公私混托”各种模式都在成规模部署。

  

  因为IaaS火,保护IaaS的CWPP自然就火了,成为云安全大框架下最热门的技术范畴。

  可是我们反观国内的CWPP市场,真正能打的产品却不多。把CWPP干成“CW屁屁”的主要原因,有这么几个方面:①工作负载涉及的保护层面太多,做成防护一两个层面的单体产品容易,做成面面俱到的“防护平台”就复杂多了。②与边界防护产品“靠边站”不同,工作负载保护产品存在一定的“侵入性”(比如安装agent),如何保障防护效果又不增加额外系统开销,这很考验技术积累。③不靠谱的主机防护软件,不仅增加服务器负担,甚至自身还存在漏洞,成为黑客攻击的目标。

  #FormatImgID_5#

  靠谱的CWPP产品在哪里?

  有这样一家安全企业,他们在国内最早引入CWPP理念,这就是「安全狗

7.png

  早在2015年,安全狗在创始人陈奋的带领下,就开始进行云工作负载安全方面的探索,这个产品方向,与后来Gartner在2017年提出的CWPP概念不谋而合。

8.png

  五年潜心研发,云计算在国内日渐成熟,安全狗的CWPP平台也瓜熟蒂落。

  

  五年磨一剑,安全狗的CWPP长啥样?

9.png

  安全狗CWPP解决方案矩阵由4大产品组成:➊云眼➋云甲➌云隙➍云网,涵盖主机安全、容器安全、微隔离和补丁管理。

  

  ➊云眼,主攻云主机入侵检测和安全管理。采用了云(管理平台)+端(云主机agent)的方式部署。

10.png

  每台云主机都会部署轻量级agent,配合云端管理平台,形成预测-防御-检测-响应闭环,解决私有云/混合云中云主机的安全监测和防护问题。

  

  ➋云甲,主攻容器安全管理。覆盖容器从创建到释放的全生命周期安全,是业内首创的容器安全解决方案。

11.png

  云甲采用主机安全agent+安全容器方式部署,既能全面保护容器及容器内应用安全,又可以与主流的容器编排工具相结合。

  ➌云隙,主攻微隔离和云内流量可视化。提供云数据中心内部细粒度的安全管理。

12.png

  云隙可以对云内东西流量进行精确画像:不同租户之间、不同物理机之间、不同虚拟机之间,并部署防护策略、控制业务流量访问。

  ➍云网,主攻漏洞补丁管理,对云主机系统漏洞和配置缺陷进行检测和修复。

13.png

  云网支持“修补”主流的服务器操作系统(win server/linux)、数据库(商业/开源)、web容器,集网络漏洞扫描、缺陷识别、补丁部署于一体。

  

  云眼+云甲+云隙+云网四大产品线组成的安全矩阵,几乎涵盖了Gartner CWPP概念的所有保护范畴,对云上工作负载提供一站式保护。

14.png

  4大产品采用单个轻量agent即可实现功能集合,可选模块开启服务,轻量agent降低了对系统的侵入性,系统开销极小。

  多个产品功能模块联动实现立体防御,并基于安全狗云端海量数据+本地端点数据,进行大数据对比分析,精准识别威胁时间处理获取未知威胁。

15.png

  实际应用中,可以横跨物理机、公有云、私有云、混合云、容器的多种环境灵活部署,并针对不同的基础架构和业务变化,实现自适应安全

  在以下些“名场面”,我们经常可以看到安全狗“出没”。

16.png

  CWPP的实战效果怎么样?

  先看成功案例。对于toB型的产品来说,重大案例是最好的战斗力证明。目前安全狗已累计保护500万+台服务器/云主机。2020年,安全狗成功中标中国移动主机安全集采项目(1期+2期),总计规模25万点,同时,安全狗为中国建设银行提供CWPP解决方案,进行全行(云)主机安全覆盖。

17.png

  同时,在历年大型安全攻防演练中,安全狗CWPP方案是多家企业单位的防护神器。

  

  再看权威机构证言。作为CWPP安全矩阵中的核心产品,安全狗“云眼”EDR成功入选2020 IDC报告:《IDC MarketScape: 中国终端安全检测与响应市场2020,厂商评估》

  在所有厂商中,安全狗是唯一以Server EDR产品入选的,而业界其他产品,大多是作为终端防护,足见安全狗在服务器安全防护领域的深厚积累。

18.png

  CWPP未来的前景如何?正如安全狗创始人陈奋所说:

  云工作负载安全就是云上安全的心脏,也是保护云上资产的最后一道防线。

  踩准了技术趋势的安全狗,正在这条道路上勇往直前!

  #FormatImgID_22#

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
极光:视频制作平台崛起,视频赛道或有新突破
近年来,短视频平台兴起,尤其是在2020年疫情之下,短视频用户激增,迎来了其爆发期,同时也激发了......
日期:01-20
新房装修,激光电视怎么选?
每到年末拿房季,如何装修成为许多家庭未来几个月的重要议题。近年来,随着激光电视热销,人们更倾......
日期:12-11
深圳人工智能展开幕 腾讯优图黄飞跃:AI和国内大循环的关系非常密切
日前,由深圳市福田区人民政府指导,深圳市人工智能行业协会主办的首届深圳(国际)人工智能展(简称GA......
日期:09-03
创维盒子体验怎么样?创维盒子好不好
创维盒子值不值买是现在一些消费者在考虑的问题,创维本身是一个稳定的老牌子,旗下的产品质量和售后......
日期:06-29
翻译研究中的眼动追踪技术研讨班
由中国翻译认知研究会主办,河南工业大学外语学院承办的新时代创新背景下翻译传译认知国际研讨会暨......
日期:06-12
爱奇艺《青春有你2》启动录制 AI将助力节目制作为用户提供新鲜体验
“《青春有你2》将通过平台先进的技术能力和创新优势,用爱奇艺精准的眼光洞察当下市场的发展......
日期:01-10
七牛云入选“2019ToB行业影响力企业榜”
12月23日,3W产业媒体中心旗下ToB行业头条发布的“2019ToB行业影响力价值榜单·企业榜...
日期:12-24
IDC发布全球存储市场报告 向云端转移趋势明显
近日,IDC发布了《全球企业存储系统季度跟踪报告》,报告显示,2019年第四季度全球企业外部OEM存储......
日期:03-18
逛六月国美&海信嗨购节 定制你的夏日家庭影院
6月,国美&海信嗨购节活动即将袭来,国美将在商城、门店、美店、拼多多、京东、新零售店多渠道同......
日期:05-28
京东小魔方发布5G新品消费趋势:广东人民最能买,Z世代奔涌潮头
5G时代来了。 你还在单纯的以为5G只是一朵高岭之花吗?NO,不知不觉中,它已经渗透入了日常......
日期:07-24
吉尼斯新纪录揭晓 LG gram 2021新款轻薄本亮相CES
LG电子将在首届CES 2021虚拟线上家电展中推出备受期待的新款LG gram笔记本。超轻薄,超便携,并且提供......
日期:01-13
通付盾荣获2019年度金融科技创新突出贡献奖
昨日,由《金融电子化》杂志社主办的“2019中国金融科技年会暨第十届金融科技及服务优秀奖颁奖......
日期:12-20
Soul星球声音邮局甜蜜来袭:“写”下你的2020第一封情书
从古到今,情书一直都是人们表达爱意,传递思念的方式。从前车马邮件慢,人们鸿雁飞书,一生也只够......
日期:02-18
中国台铃 世界纪录 | 656.8公里!台铃成功创造吉尼斯世界纪录™荣誉!
大唐两都,镌刻华夏盛世;中国台铃,创造世界纪录! 10月21日,台铃以656.8公里创下“一次......
日期:10-23
微信又改版!“看一看”新增“热点话题”
最近,微信的更新变动,似乎都离不开“看一看”。...
日期:07-13
举科技以塑诚信 秉初心以助普惠 百融金服迎来全新五年
2014到2019年,是金融科技行业兴起与发展的“黄金五年”,也是百融金服破茧、突破、成长......
日期:03-19
快狗打车联合杭州市公安局,举行“你我同心、反诈同行”主题宣传活动
为了提升全民防诈骗意识,有效遏制网络诈骗犯罪高发势态,12月19日上午,杭州公安局联合快狗打车组......
日期:12-19
等保2.0时代 长亭科技助力私有云Web应用安全防护
等保2.0作为我国网络安全的基本国策和基本制度,筑起了我国网络和信息安全的重要防线。据悉,等保2.......
日期:06-27
全网首部竖屏互动喜剧《只好背叛地球了》7月3日上线爱奇艺 VIP会员抢先看全集
7月3日起,全网首部竖屏互动喜剧《只好背叛地球了》正式在爱奇艺独家上线,VIP会员抢先看全集。该剧......
日期:07-03
硬核干货:葡萄城前端表格技术分享
表格作为数据呈现的一种基本方式,在各类软件系统都发挥着重要的作用。在移动互联时代,即便再复杂......
日期:07-30