安全狗重磅發(fā)布云原生安全及數(shù)據(jù)安全新品
摘要: 12月29日,安全狗成功舉辦云原生安全及數(shù)據(jù)安全新品發(fā)布會。
12月29日,安全狗成功舉辦云原生安全及數(shù)據(jù)安全新品發(fā)布會。
值得關(guān)注的是,在活動開始之前,CSA國際云安全聯(lián)盟大中華區(qū)研究院執(zhí)行院長呂鸝嘯、賽博英杰創(chuàng)始人兼CEO譚曉生、安在新媒體創(chuàng)始人張耀疆、數(shù)世咨詢創(chuàng)始人李少鵬、安全419創(chuàng)始人CEO張毅等多位國內(nèi)權(quán)威安全機構(gòu)和媒體也紛紛發(fā)來祝辭。
此次活動主要包含開場致辭、云原生安全發(fā)展趨勢、云原生2.X進化論及新品發(fā)布、《數(shù)據(jù)安全法》實施要點與工作建議、數(shù)據(jù)安全新品發(fā)布以及多輪抽獎環(huán)節(jié)。多位云原生安全及數(shù)據(jù)安全領(lǐng)域?qū)<乙布娂妳⑴c此次活動,進行相關(guān)領(lǐng)域的演講分享。
在活動開場致辭上,安全狗創(chuàng)始人及CEO陳奮結(jié)合自身多年安全經(jīng)驗為大家分析和總結(jié)了近年來的安全技術(shù)發(fā)展趨勢,以及云原生安全及數(shù)據(jù)安全各自的行業(yè)需求現(xiàn)狀以及技術(shù)需求詳情。簡短的分享卻精煉地總結(jié)了行業(yè)整體發(fā)展趨勢,也讓用戶進一步對比自身安全現(xiàn)狀,有針對性地補足安全建設(shè)。
在安全狗云原生安全及數(shù)據(jù)安全新品發(fā)布會的現(xiàn)場上,安全狗產(chǎn)品總監(jiān)何春根也結(jié)合自身8年的云安全和云原生安全技術(shù)研究、研發(fā)和產(chǎn)品設(shè)計經(jīng)驗,為大家分享云原生安全行業(yè)的一線實踐經(jīng)驗和趨勢觀察。
一、云原生安全步入“2.X”新時代
1、不合時宜的云原生安全“1.X”
在發(fā)布會上,何春根剖析了現(xiàn)有云原生安全解決方案的特點,即,依照傳統(tǒng)IT安全模型分層的理念,鏡像安全、容器安全、網(wǎng)絡(luò)微隔離、CSPM等單個產(chǎn)品只專注于解決對應(yīng)層面的風(fēng)險與威脅。這樣基于分層理念的單點安全能力我們將其定義為云原生安全1.X。這樣的云原生安全1.X不僅需要堆疊使用,還會給用戶帶來更多的工作負擔(dān)和維護成本,無法為應(yīng)用提供一致性的保護,同時因為安全產(chǎn)品分散容易造成安全盲點以及縫隙等弊端。整體上來看,云原生安全1.X方案不符合數(shù)字經(jīng)濟轉(zhuǎn)型時代下對安全的高要求。
2、順應(yīng)時代的云原生安全“2.X”
云原生安全要進行革新、向前演進的話,則需要優(yōu)先解決云原生安全1.X里的最大弊病:安全能力單點、無法一體化。通過對Gartner近幾年先后提出的云原生安全模型的觀察,可以看到從單點安全能力向云原生應(yīng)用保護平臺(CNAPP)的一體化變化趨勢。這與安全狗在探索云原生安全未來演進路線的過程中給出的“一體化覆蓋全棧安全”答案不謀而合。
作為沿襲Gartner CNAPP概念的“一體化”全棧云原生安全模型方案,安全狗推出的云原生安全解決方案覆蓋了從代碼到云的全棧整體安全,是滿足全生命周期的五大安全一體化特征的云原生安全平臺。
云原生安全2.X:與云原生安全1.X相比,安全狗打造的云原生安全解決方案通過“五個一體化”的能力,不僅規(guī)避了1.X單點安全能力無法一體化、帶來安全盲區(qū)、人力成本維護高等難題,還有利于用戶充分利用云計算彈性、敏捷、資源池和服務(wù)化等特性。因此,安全狗打造的“一體化”全棧云原生安全模型方案,也可稱為云原生安全2.X。
二、落地云原生安全2.X
作為國內(nèi)云安全領(lǐng)域的先行者,安全狗在此次發(fā)布會上正式推出基于CNAPP、一體化概念的云甲V5.0 一體化云原生安全平臺。
1、5+X一體化落地架構(gòu)模型實現(xiàn)云原生安全2.X
在發(fā)布會上,何春根也具體分享了安全狗是如何落地并實現(xiàn)其提出的云原生安全2.X。通過對Gartner CNAPP的分析與總結(jié),可以發(fā)現(xiàn)Gartner CNAPP模型從安全架構(gòu)的角度來看,可以歸納為覆蓋全生命周期的五個安全一體化。
為了落地云原生安全2.X,安全狗提出了5+X一體化落地架構(gòu)模型(即,軟件資產(chǎn)管理和安全一體化,環(huán)境安全一體化,運行時工作負載安全一體化,網(wǎng)絡(luò)層安全一體化,應(yīng)用安全一體化)。模型中所提及的5個安全一體化是實現(xiàn)云原生安全2.X的基礎(chǔ),也是必須要實現(xiàn)的內(nèi)容,而X代表擴展力。對于5個一體化的具體落地,何春根也結(jié)合安全狗的落地經(jīng)驗與大家做了分享。
2、云甲實現(xiàn)5個一體化、2個拓展一體化
在發(fā)布會上何春根介紹到,云甲實現(xiàn)了云原生安全2.x的五個一體化,以及兩個擴展一體化。
首先是將容器云平臺通用安全能力下沉到一個“N合1”安全基座上。不僅避免單品堆疊部署,一個Agent還可同時覆蓋到主機安全、容器安全、網(wǎng)絡(luò)微隔離、多租戶、安全策略聯(lián)邦、云原生安全合規(guī)、資產(chǎn)精細化采集等云原生全棧安全需求,且安全組件穩(wěn)定、資源占用少、不影響業(yè)務(wù)。云甲以安全大基座的方式支撐了資產(chǎn)管理與安全一體化,環(huán)境安全一體化,工作負載安全一體化、網(wǎng)絡(luò)安全一體化等落地。
第二,在賦能應(yīng)用安全方面,云甲可依托外聯(lián)WAF、API安全網(wǎng)關(guān)和內(nèi)聯(lián)RASP虛擬補丁引擎形成“里應(yīng)外合”一體化方案,將具有漏洞預(yù)防、業(yè)務(wù)訪問授權(quán)、數(shù)據(jù)脫敏、應(yīng)用合規(guī)基線等普遍性、共性需求應(yīng)用安全能力下沉到PASS層的安全基座,賦能對象包括傳統(tǒng)單體應(yīng)用,也包括微服務(wù)應(yīng)用。這樣不僅降低了應(yīng)用自身安全類功能的開發(fā)成本,還整體性地提高應(yīng)用開發(fā)效率和安全性,同時解決了老舊應(yīng)用安全加固免改造難題。
最后,可同時推送數(shù)據(jù)和開放威脅阻斷類、排查驗證類的API接口,與容器云平臺、數(shù)字化安全運營平臺無縫銜接,數(shù)據(jù)共享和聯(lián)防聯(lián)抗,滿足了安全集成協(xié)同需求。
在演講的最后,針對云原生安全未來的拓展發(fā)展方向與趨勢,何春根也結(jié)合自身的安全經(jīng)驗,預(yù)測了云原生“零信任”擴展方案、云原生5G邊緣計算擴展方案、云原生蜜罐等3個擴展方向,期待能為業(yè)界安全專家們在探索云原生安全的新發(fā)展提供一些思路與方向。
三、數(shù)據(jù)安全新品·數(shù)壘正式發(fā)布
安全狗此次云原生安全及數(shù)據(jù)安全新品發(fā)布會上除了出彩的云原生安全2.X發(fā)布,還有數(shù)據(jù)安全新品的正式亮相。
作為國內(nèi)最早一批進入云安全領(lǐng)域的廠商,安全狗經(jīng)過多年的技術(shù)鉆研和多個數(shù)據(jù)安全項目的建設(shè)實施,已經(jīng)擁有一支實戰(zhàn)經(jīng)驗豐富,熟知業(yè)務(wù)的安全研發(fā)和服務(wù)團隊。在充分的調(diào)研以及技術(shù)沉淀后,作為國內(nèi)頭部的安全廠商,安全狗有責(zé)任、有能力也有必要為千行百業(yè)用戶提供專業(yè)的數(shù)據(jù)安全解決方案。為此,安全狗成立了一支數(shù)據(jù)安全研發(fā)團隊打造了數(shù)據(jù)安全新品·數(shù)壘以及能覆蓋數(shù)據(jù)安全全生命周期的系列數(shù)據(jù)安全產(chǎn)品。數(shù)壘FortData旨在為用戶打造“合規(guī)、靈活、高效、易用”的數(shù)據(jù)安全治理解決方案。
安全技術(shù)的發(fā)展與進步向來不是“一家獨大”的事。在安全狗踐行“守護數(shù)字世界 助力網(wǎng)絡(luò)強國”使命的過程中,安全狗將以包容與開放的心態(tài),與業(yè)內(nèi)更多專家一同探索云原生安全、數(shù)字安全等領(lǐng)域,為我國千行百業(yè)用戶的數(shù)字經(jīng)濟轉(zhuǎn)型、國家的網(wǎng)絡(luò)強國建設(shè)發(fā)展做貢獻。

值得關(guān)注的是,在活動開始之前,CSA國際云安全聯(lián)盟大中華區(qū)研究院執(zhí)行院長呂鸝嘯、賽博英杰創(chuàng)始人兼CEO譚曉生、安在新媒體創(chuàng)始人張耀疆、數(shù)世咨詢創(chuàng)始人李少鵬、安全419創(chuàng)始人CEO張毅等多位國內(nèi)權(quán)威安全機構(gòu)和媒體也紛紛發(fā)來祝辭。
此次活動主要包含開場致辭、云原生安全發(fā)展趨勢、云原生2.X進化論及新品發(fā)布、《數(shù)據(jù)安全法》實施要點與工作建議、數(shù)據(jù)安全新品發(fā)布以及多輪抽獎環(huán)節(jié)。多位云原生安全及數(shù)據(jù)安全領(lǐng)域?qū)<乙布娂妳⑴c此次活動,進行相關(guān)領(lǐng)域的演講分享。
在活動開場致辭上,安全狗創(chuàng)始人及CEO陳奮結(jié)合自身多年安全經(jīng)驗為大家分析和總結(jié)了近年來的安全技術(shù)發(fā)展趨勢,以及云原生安全及數(shù)據(jù)安全各自的行業(yè)需求現(xiàn)狀以及技術(shù)需求詳情。簡短的分享卻精煉地總結(jié)了行業(yè)整體發(fā)展趨勢,也讓用戶進一步對比自身安全現(xiàn)狀,有針對性地補足安全建設(shè)。

在安全狗云原生安全及數(shù)據(jù)安全新品發(fā)布會的現(xiàn)場上,安全狗產(chǎn)品總監(jiān)何春根也結(jié)合自身8年的云安全和云原生安全技術(shù)研究、研發(fā)和產(chǎn)品設(shè)計經(jīng)驗,為大家分享云原生安全行業(yè)的一線實踐經(jīng)驗和趨勢觀察。

一、云原生安全步入“2.X”新時代
1、不合時宜的云原生安全“1.X”
在發(fā)布會上,何春根剖析了現(xiàn)有云原生安全解決方案的特點,即,依照傳統(tǒng)IT安全模型分層的理念,鏡像安全、容器安全、網(wǎng)絡(luò)微隔離、CSPM等單個產(chǎn)品只專注于解決對應(yīng)層面的風(fēng)險與威脅。這樣基于分層理念的單點安全能力我們將其定義為云原生安全1.X。這樣的云原生安全1.X不僅需要堆疊使用,還會給用戶帶來更多的工作負擔(dān)和維護成本,無法為應(yīng)用提供一致性的保護,同時因為安全產(chǎn)品分散容易造成安全盲點以及縫隙等弊端。整體上來看,云原生安全1.X方案不符合數(shù)字經(jīng)濟轉(zhuǎn)型時代下對安全的高要求。
2、順應(yīng)時代的云原生安全“2.X”
云原生安全要進行革新、向前演進的話,則需要優(yōu)先解決云原生安全1.X里的最大弊病:安全能力單點、無法一體化。通過對Gartner近幾年先后提出的云原生安全模型的觀察,可以看到從單點安全能力向云原生應(yīng)用保護平臺(CNAPP)的一體化變化趨勢。這與安全狗在探索云原生安全未來演進路線的過程中給出的“一體化覆蓋全棧安全”答案不謀而合。

作為沿襲Gartner CNAPP概念的“一體化”全棧云原生安全模型方案,安全狗推出的云原生安全解決方案覆蓋了從代碼到云的全棧整體安全,是滿足全生命周期的五大安全一體化特征的云原生安全平臺。
云原生安全2.X:與云原生安全1.X相比,安全狗打造的云原生安全解決方案通過“五個一體化”的能力,不僅規(guī)避了1.X單點安全能力無法一體化、帶來安全盲區(qū)、人力成本維護高等難題,還有利于用戶充分利用云計算彈性、敏捷、資源池和服務(wù)化等特性。因此,安全狗打造的“一體化”全棧云原生安全模型方案,也可稱為云原生安全2.X。
二、落地云原生安全2.X
作為國內(nèi)云安全領(lǐng)域的先行者,安全狗在此次發(fā)布會上正式推出基于CNAPP、一體化概念的云甲V5.0 一體化云原生安全平臺。

1、5+X一體化落地架構(gòu)模型實現(xiàn)云原生安全2.X
在發(fā)布會上,何春根也具體分享了安全狗是如何落地并實現(xiàn)其提出的云原生安全2.X。通過對Gartner CNAPP的分析與總結(jié),可以發(fā)現(xiàn)Gartner CNAPP模型從安全架構(gòu)的角度來看,可以歸納為覆蓋全生命周期的五個安全一體化。

為了落地云原生安全2.X,安全狗提出了5+X一體化落地架構(gòu)模型(即,軟件資產(chǎn)管理和安全一體化,環(huán)境安全一體化,運行時工作負載安全一體化,網(wǎng)絡(luò)層安全一體化,應(yīng)用安全一體化)。模型中所提及的5個安全一體化是實現(xiàn)云原生安全2.X的基礎(chǔ),也是必須要實現(xiàn)的內(nèi)容,而X代表擴展力。對于5個一體化的具體落地,何春根也結(jié)合安全狗的落地經(jīng)驗與大家做了分享。
2、云甲實現(xiàn)5個一體化、2個拓展一體化
在發(fā)布會上何春根介紹到,云甲實現(xiàn)了云原生安全2.x的五個一體化,以及兩個擴展一體化。

首先是將容器云平臺通用安全能力下沉到一個“N合1”安全基座上。不僅避免單品堆疊部署,一個Agent還可同時覆蓋到主機安全、容器安全、網(wǎng)絡(luò)微隔離、多租戶、安全策略聯(lián)邦、云原生安全合規(guī)、資產(chǎn)精細化采集等云原生全棧安全需求,且安全組件穩(wěn)定、資源占用少、不影響業(yè)務(wù)。云甲以安全大基座的方式支撐了資產(chǎn)管理與安全一體化,環(huán)境安全一體化,工作負載安全一體化、網(wǎng)絡(luò)安全一體化等落地。
第二,在賦能應(yīng)用安全方面,云甲可依托外聯(lián)WAF、API安全網(wǎng)關(guān)和內(nèi)聯(lián)RASP虛擬補丁引擎形成“里應(yīng)外合”一體化方案,將具有漏洞預(yù)防、業(yè)務(wù)訪問授權(quán)、數(shù)據(jù)脫敏、應(yīng)用合規(guī)基線等普遍性、共性需求應(yīng)用安全能力下沉到PASS層的安全基座,賦能對象包括傳統(tǒng)單體應(yīng)用,也包括微服務(wù)應(yīng)用。這樣不僅降低了應(yīng)用自身安全類功能的開發(fā)成本,還整體性地提高應(yīng)用開發(fā)效率和安全性,同時解決了老舊應(yīng)用安全加固免改造難題。
最后,可同時推送數(shù)據(jù)和開放威脅阻斷類、排查驗證類的API接口,與容器云平臺、數(shù)字化安全運營平臺無縫銜接,數(shù)據(jù)共享和聯(lián)防聯(lián)抗,滿足了安全集成協(xié)同需求。
在演講的最后,針對云原生安全未來的拓展發(fā)展方向與趨勢,何春根也結(jié)合自身的安全經(jīng)驗,預(yù)測了云原生“零信任”擴展方案、云原生5G邊緣計算擴展方案、云原生蜜罐等3個擴展方向,期待能為業(yè)界安全專家們在探索云原生安全的新發(fā)展提供一些思路與方向。
三、數(shù)據(jù)安全新品·數(shù)壘正式發(fā)布
安全狗此次云原生安全及數(shù)據(jù)安全新品發(fā)布會上除了出彩的云原生安全2.X發(fā)布,還有數(shù)據(jù)安全新品的正式亮相。
作為國內(nèi)最早一批進入云安全領(lǐng)域的廠商,安全狗經(jīng)過多年的技術(shù)鉆研和多個數(shù)據(jù)安全項目的建設(shè)實施,已經(jīng)擁有一支實戰(zhàn)經(jīng)驗豐富,熟知業(yè)務(wù)的安全研發(fā)和服務(wù)團隊。在充分的調(diào)研以及技術(shù)沉淀后,作為國內(nèi)頭部的安全廠商,安全狗有責(zé)任、有能力也有必要為千行百業(yè)用戶提供專業(yè)的數(shù)據(jù)安全解決方案。為此,安全狗成立了一支數(shù)據(jù)安全研發(fā)團隊打造了數(shù)據(jù)安全新品·數(shù)壘以及能覆蓋數(shù)據(jù)安全全生命周期的系列數(shù)據(jù)安全產(chǎn)品。數(shù)壘FortData旨在為用戶打造“合規(guī)、靈活、高效、易用”的數(shù)據(jù)安全治理解決方案。

安全技術(shù)的發(fā)展與進步向來不是“一家獨大”的事。在安全狗踐行“守護數(shù)字世界 助力網(wǎng)絡(luò)強國”使命的過程中,安全狗將以包容與開放的心態(tài),與業(yè)內(nèi)更多專家一同探索云原生安全、數(shù)字安全等領(lǐng)域,為我國千行百業(yè)用戶的數(shù)字經(jīng)濟轉(zhuǎn)型、國家的網(wǎng)絡(luò)強國建設(shè)發(fā)展做貢獻。

詳情請關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過自媒體,采訪網(wǎng)絡(luò)安全領(lǐng)域人物梳理行業(yè)脈絡(luò),通過介紹他們的經(jīng)歷、感悟、對行業(yè)的看法等來剖析網(wǎng)絡(luò)安全發(fā)展的脈絡(luò);致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)