安全平行切面改變了網(wǎng)安產(chǎn)品技術(shù)架構(gòu),將引發(fā)行業(yè)變革
次閱讀 ?
作者:網(wǎng)絡(luò)?
來(lái)源: 網(wǎng)絡(luò)
?
2023-11-08
摘要:
2023年10月26日第二十屆中國(guó)計(jì)算機(jī)大會(huì)(CNCC2023)召開(kāi),螞蟻集團(tuán)與IDC聯(lián)合發(fā)布了《安全平行切面白皮書(shū)2.0》。
“安全平行切面是為數(shù)不多由中國(guó)人研發(fā)、能夠在國(guó)際舞臺(tái)上正面競(jìng)爭(zhēng)的網(wǎng)絡(luò)安全理念和方法論,它或?qū)⒁l(fā)網(wǎng)絡(luò)安全行業(yè)的一場(chǎng)重大變革。”
在CNCC 2023“可信切面,構(gòu)筑數(shù)字免疫屏障論壇”上,賽博英杰創(chuàng)始人、CCF理事、副秘書(shū)長(zhǎng)、CCF YOCSEF秘書(shū)長(zhǎng)譚曉生如此斷言。
「安全平行切面」到底是一個(gè)什么技術(shù)?它擁有怎樣的魔力,使得業(yè)界最頂尖的專家給予如此高的評(píng)價(jià)?
該體系理念在2019年首次由螞蟻集團(tuán)副總裁、首席技術(shù)安全官韋韜提出,那時(shí)這個(gè)“新生兒“尚未經(jīng)過(guò)錘煉和驗(yàn)證,知道她的人并不多。
據(jù)韋韜介紹,安全平行切面通過(guò)切面、切點(diǎn)、平行艙等手段將安全可信的管控能力動(dòng)態(tài)部署到目標(biāo)系統(tǒng)執(zhí)行空間內(nèi)部,它能夠?qū)崿F(xiàn)對(duì)系統(tǒng)內(nèi)部的數(shù)據(jù)自由觀測(cè),從而推動(dòng)安全智能和管控效能的跨越式提升。切面技術(shù)的應(yīng)用可以在數(shù)據(jù)安全治理等方面提供近十倍的效能提升,而在高危漏洞爆發(fā)等重大網(wǎng)絡(luò)災(zāi)害應(yīng)急方面能提供百倍以上的效能提升。
2021年“雙十二”購(gòu)物節(jié)期間,轟動(dòng)全球的Log4j2漏洞爆發(fā),螞蟻憑借安全平行切面體系頂住了超40萬(wàn)次網(wǎng)絡(luò)攻擊,零誤攔、零漏攔完成了“雙十二”安全保障工作,對(duì)比之前對(duì)FastJson高危漏洞的響應(yīng),安全平行切面將Log4j2的應(yīng)急人力效能提升了兩百倍。不僅如此,在高度移動(dòng)化的業(yè)務(wù)形態(tài)中,移動(dòng)安全切面對(duì)支付寶APP上的三方SDK和超過(guò)300萬(wàn)小程序進(jìn)行了安全監(jiān)測(cè)和管控,每天進(jìn)行超4.5億次線上隱私合規(guī)和安全風(fēng)險(xiǎn)檢測(cè)。移動(dòng)端安全切面還通過(guò)共建項(xiàng)目支持了淘寶、高德地圖等APP的安全治理,幫助其發(fā)現(xiàn)多個(gè)線上潛在安全漏洞、隱私合規(guī)風(fēng)險(xiǎn),有效地保護(hù)了用戶權(quán)益。
安全平行切面在此一役中獲得了很好的驗(yàn)證和成功,這也大大增強(qiáng)了她的“父親”韋韜的信心,他認(rèn)為,是時(shí)候讓她在這個(gè)行業(yè)中歷練了。2021年12月24日,螞蟻集團(tuán)與信息產(chǎn)業(yè)信息安全測(cè)評(píng)中心發(fā)布了《安全平行切面白皮書(shū)》1.0版本,安全平行切面正式開(kāi)始出現(xiàn)在行業(yè)視野之中。

韋韜認(rèn)為,只靠螞蟻集團(tuán)的力量無(wú)法讓安全平行切面獲得更廣闊的前景,在后續(xù)的2年多實(shí)踐中,螞蟻集團(tuán)內(nèi)部的安全技術(shù)人才不斷鉆研,持續(xù)利用切面技術(shù)在網(wǎng)絡(luò)安全的痛點(diǎn)和重點(diǎn)領(lǐng)域做出突破。與此同時(shí),2023年7月17日安全平行切面聯(lián)盟正式成立,首批14個(gè)成員單位、5家技術(shù)授權(quán)單位,涵蓋移動(dòng)通信運(yùn)營(yíng)商、電商、金融、數(shù)字地圖、網(wǎng)絡(luò)安全、新型研發(fā)機(jī)構(gòu)等領(lǐng)域,其中4家企業(yè)是世界500強(qiáng),形成了實(shí)力強(qiáng)勁的聯(lián)盟團(tuán)隊(duì)。
聯(lián)盟成立后,對(duì)外持續(xù)發(fā)布了諸多運(yùn)用切面技術(shù)獲得的實(shí)踐突破,并在2023切面聯(lián)盟首次Meetup活動(dòng)中展示了在技術(shù)風(fēng)險(xiǎn)域與質(zhì)量自動(dòng)化建設(shè)方面運(yùn)用切面技術(shù)獲得的最新業(yè)務(wù)突破,例如:
在資金支付類業(yè)務(wù)穩(wěn)定性保障場(chǎng)景下的技術(shù)突破:RDATA切面流量應(yīng)用已完成2000+應(yīng)用、20萬(wàn)容器的全量部署,并實(shí)現(xiàn)1分鐘內(nèi)完成千萬(wàn)級(jí)流量采集,有效支撐了資金核對(duì)、環(huán)境底盤(pán)、質(zhì)量領(lǐng)域、流量錄制回放、可觀測(cè)、安全等領(lǐng)域的觀測(cè)需求,在20+細(xì)分業(yè)務(wù)場(chǎng)景中輔助業(yè)務(wù)取得了突破性的進(jìn)展,通過(guò)全鏈路流量統(tǒng)一采集,實(shí)現(xiàn)資金支付業(yè)務(wù)的穩(wěn)定性、交易準(zhǔn)確性和可靠性三重保障。
在質(zhì)量監(jiān)控建設(shè)的技術(shù)突破:BKLIGHT切面質(zhì)控應(yīng)用已覆蓋線上1200+應(yīng)用,為1500+研發(fā)同學(xué)提供異常場(chǎng)景構(gòu)造服務(wù),日均可達(dá)萬(wàn)級(jí)、累計(jì)千萬(wàn)級(jí)的異常構(gòu)造,實(shí)現(xiàn)累計(jì)上億次的冪等檢查、攔截超百個(gè)冪等問(wèn)題,曾獲得螞蟻集團(tuán)內(nèi)部殊榮”魯班獎(jiǎng)“。通過(guò)基于切面底座的全鏈路異常測(cè)試,顯著提高測(cè)試效率和準(zhǔn)確性,精確定位問(wèn)題,并持續(xù)進(jìn)行質(zhì)量監(jiān)控。
2023年10月26日第二十屆中國(guó)計(jì)算機(jī)大會(huì)(CNCC2023)召開(kāi),大會(huì)首日將安全平行切面作為重點(diǎn)話題,設(shè)立了“可信切面,構(gòu)筑數(shù)字免疫屏障論壇”(以下簡(jiǎn)稱論壇),網(wǎng)絡(luò)安全命運(yùn)的齒輪再一次因安全平行切面而旋轉(zhuǎn)。
在論壇上,螞蟻集團(tuán)與IDC聯(lián)合發(fā)布了《安全平行切面白皮書(shū)2.0》,白皮書(shū)明確定義:安全平行切面的核心思想是將編程語(yǔ)言環(huán)境下的Aspect-oriented Programming (AOP面向切面編程)推廣應(yīng)用到安全架構(gòu)建設(shè)中,構(gòu)建與業(yè)務(wù)正交融合的安全橫切面,在不修改業(yè)務(wù)邏輯的情況下,通過(guò)橫切面上的切點(diǎn)將安全能力系統(tǒng)化地融入到業(yè)務(wù)內(nèi)部。(掃描文末二維碼下載完整版白皮書(shū).pdf)
IDC在白皮書(shū)中對(duì)安全平行切面發(fā)表了較高評(píng)價(jià):安全平行切面是支撐未來(lái)企業(yè)安全架構(gòu)的重要技術(shù)方向,也是提升安全防護(hù)水平的全新方法體系。其重構(gòu)了安全與業(yè)務(wù)的協(xié)同關(guān)系,讓安全真正融入到業(yè)務(wù)本身,實(shí)現(xiàn)業(yè)務(wù)行為的可知、可見(jiàn)、可控。因此,安全平行切面有望為網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等領(lǐng)域帶來(lái)跨越式變革。
“跨越式變革”這五個(gè)字評(píng)價(jià)極高,在論壇上,各位網(wǎng)絡(luò)安全大咖對(duì)安全平行切面的觀點(diǎn)印證了這個(gè)評(píng)價(jià)。
中國(guó)計(jì)算機(jī)學(xué)會(huì)(CCF)理事、副秘書(shū)長(zhǎng)、CCF YOCSEF秘書(shū)長(zhǎng)、北京賽博英杰科技有限公司創(chuàng)始人、正奇學(xué)苑網(wǎng)絡(luò)安全創(chuàng)業(yè)營(yíng)創(chuàng)始人譚曉生在致辭中直言:“我是安全平行切面的一個(gè)大粉絲”。
他說(shuō):過(guò)去我向很多創(chuàng)業(yè)者推薦過(guò)安全平行切面,并不是因?yàn)轫f韜是我的好友。我是寫(xiě)代碼出身,大學(xué)畢業(yè)以來(lái)做過(guò)新華書(shū)店的圖書(shū)系統(tǒng),也做過(guò)郵電、運(yùn)營(yíng)商項(xiàng)目,用戶業(yè)務(wù)邏輯的復(fù)雜性和技術(shù)實(shí)現(xiàn)架構(gòu)之間的沖突是那二十年里我們面臨過(guò)最大的痛苦。后來(lái)我開(kāi)始負(fù)責(zé)360的安全系統(tǒng),像360這樣的互聯(lián)網(wǎng)公司,防火墻、IDS根本無(wú)法滿足其業(yè)務(wù)的復(fù)雜性和極高的安全要求,只能自己養(yǎng)一批安全開(kāi)發(fā)人員來(lái)做貼近自己業(yè)務(wù)的安全防御。所以在我從業(yè)網(wǎng)絡(luò)安全這個(gè)領(lǐng)域以來(lái),總結(jié)出了網(wǎng)絡(luò)安全的2大主要難解問(wèn)題:一是用戶環(huán)境復(fù)雜性問(wèn)題,二是安全與業(yè)務(wù)耦合的問(wèn)題。
“在過(guò)去三十多年從業(yè)經(jīng)驗(yàn)里,我一直都在努力地尋找一個(gè)能解決這兩大問(wèn)題的技術(shù)架構(gòu)和業(yè)務(wù)邏輯解耦的方法,直到聽(tīng)韋韜講了安全平行切面的概念,看了相關(guān)的資料,我覺(jué)得這是一個(gè)挺好的思路。網(wǎng)絡(luò)安全行業(yè)一直以來(lái)都在投入和效果之間尋找一個(gè)最佳平衡點(diǎn),安全平行切面是一個(gè)很好的方式,韋韜建立了安全平行切面聯(lián)盟,并把自己的代碼分享給了大家,降低了業(yè)界采用安全平行切面的復(fù)雜度,在學(xué)術(shù)和產(chǎn)業(yè)兩個(gè)角度都非常有價(jià)值。安全平行切面是由中國(guó)人研發(fā)、為數(shù)不多的能夠在國(guó)際舞臺(tái)上正面競(jìng)爭(zhēng)的網(wǎng)絡(luò)安全理念和方法論,它或?qū)⒁l(fā)網(wǎng)絡(luò)安全行業(yè)的一場(chǎng)重大變革。”

長(zhǎng)江學(xué)者,中國(guó)科學(xué)技術(shù)大學(xué)公共事務(wù)學(xué)院教授、網(wǎng)絡(luò)空間安全學(xué)院教授、科技人文高等研究院副院長(zhǎng)左曉棟帶來(lái)了《對(duì)網(wǎng)絡(luò)安全體系架構(gòu)的思考》。
左曉棟認(rèn)為,網(wǎng)絡(luò)安全需要?jiǎng)?chuàng)新,但創(chuàng)新要符合網(wǎng)絡(luò)安全的本質(zhì),所謂“經(jīng)典永流傳”。所以研究可信切面和數(shù)字免疫相關(guān)的話題之前,需要去了解和思考什么才是網(wǎng)絡(luò)安全體系結(jié)構(gòu),盡管這個(gè)話題實(shí)際上可能并不存在絕對(duì)的標(biāo)準(zhǔn)答案。左曉棟被譽(yù)為中國(guó)網(wǎng)絡(luò)安全領(lǐng)域的“語(yǔ)文課代表”,他對(duì)國(guó)內(nèi)外網(wǎng)絡(luò)安全長(zhǎng)篇大論、晦澀以及抽象的法律法規(guī)、標(biāo)準(zhǔn)、要求生動(dòng)地解讀與梳理,一直極大的幫助著網(wǎng)絡(luò)安全的從業(yè)者和學(xué)者。
論壇上,他從對(duì)ISO 7498、ISO/IEC 10181、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)要求與條例、TCSEC(美國(guó)國(guó)防部可信計(jì)算機(jī)評(píng)價(jià)準(zhǔn)則)、NIST SP 800-33:IT安全基礎(chǔ)技術(shù)模型、ITSEC(歐洲信息技術(shù)安全性評(píng)價(jià)準(zhǔn)則)、CC(國(guó)際通用準(zhǔn)則)、中國(guó)國(guó)家標(biāo)準(zhǔn)GB/T 18336等不同國(guó)家的法律、文獻(xiàn)、標(biāo)準(zhǔn)的解讀中,帶領(lǐng)大家一同去思考和認(rèn)識(shí)網(wǎng)絡(luò)安全架構(gòu)的本質(zhì)到底是什么。
左曉棟指出,GB/T 18336《信息安全 信息技術(shù)安全評(píng)估準(zhǔn)則》是目前的國(guó)標(biāo),并且在不斷更新和修訂。18336國(guó)標(biāo)最初參考了歐洲ITSEC,里面提到了一個(gè)重大概念叫做“安全執(zhí)行功能”,指為了實(shí)現(xiàn)IT系統(tǒng)或產(chǎn)品的保密性、完整性、可用性要求而實(shí)施的一系列技術(shù)性安全措施。而什么是可信?只有安全機(jī)制是不夠的,必須要有保障,“保障”意味著要對(duì)安全執(zhí)行功能以及這些功能的有效性有信心。也就是說(shuō),一個(gè)設(shè)備,只有安全功能,做得再好也不一定能滿足你真正的安全需求,所以真正的可信和信任,是對(duì)安全功能正確性以及有效性的信任,這是可信最經(jīng)典的定義,是安全最初的本質(zhì)。


螞蟻集團(tuán)副總裁、首席技術(shù)安全官、安全平行切面創(chuàng)始人韋韜在論壇中發(fā)布了《安全平行切面白皮書(shū)2.0》,白皮書(shū)中清楚介紹了安全平行切面的原理、解釋、核心能力、特征、優(yōu)勢(shì)以及應(yīng)用價(jià)值和場(chǎng)景,他沒(méi)有在現(xiàn)場(chǎng)贅述以上內(nèi)容,而是從“道”的角度讓我們更加深入地了解了安全平行切面的靈魂。
韋韜指出,在網(wǎng)絡(luò)安全領(lǐng)域和空間之內(nèi),絕對(duì)的安全是無(wú)法追求到的,所以在商業(yè)的角度上,網(wǎng)絡(luò)安全不能不計(jì)代價(jià),一定要考慮投入產(chǎn)出,商業(yè)環(huán)境的安全是需要度量的。在我們的想象空間中,安全并非是一道不可逾越的墻,而是一場(chǎng)博弈,攻擊者要付出多大成本、克服多大不確定性、承擔(dān)怎樣的后果才能破壞你的安全體系,這個(gè)“難度”才是我們?cè)谧龅陌踩ぷ鳌?/span>
韋韜說(shuō),安全體系里面非常顯著的一個(gè)特點(diǎn)就是不確定性。隨著時(shí)代的演進(jìn),網(wǎng)絡(luò)空間系統(tǒng)也在不斷演進(jìn),就像星空一樣。從人類自古至今對(duì)星空的研究,我們發(fā)現(xiàn)探知事物的本源包括宏觀層面和微觀層面,今天我想和大家多探討一下微觀層面。在網(wǎng)絡(luò)安全都有哪些問(wèn)題是微觀層面的問(wèn)題呢?例如訪問(wèn)控制,訪問(wèn)控制的原生安全范式里又可以微觀到OVTP可溯范式(策略層)、NbSP零越范式(機(jī)制層)。我們可以看到微觀的重要性:關(guān)鍵細(xì)節(jié)決定成敗。
“沒(méi)有絕對(duì)的安全,但我們見(jiàn)過(guò)太多因一個(gè)細(xì)節(jié)的疏忽就導(dǎo)致整體安全失敗的慘痛案例。很多以前在架構(gòu)層面安全考慮不到位的地方,一旦應(yīng)用開(kāi)始鋪開(kāi)后,即使付出巨大代價(jià)也不一定能扳回來(lái)。所以安全架構(gòu)設(shè)計(jì)正是這樣,需要在頂層思考充分,才能支撐關(guān)鍵細(xì)節(jié)不會(huì)塌方”。
韋韜隨后詳細(xì)的闡述了從原生安全范式的微觀視角,重新審視著名的網(wǎng)絡(luò)安全體系架構(gòu),如縱深防御、零信任、Moving Target Defense和密碼學(xué)應(yīng)用體系,闡述各自的架構(gòu)理想并分析現(xiàn)實(shí)的困難與挑戰(zhàn),特別從OVTP可溯范式與NbSP零越范式兩個(gè)角度分析現(xiàn)存的優(yōu)勢(shì)與劣勢(shì)。繼而展示了如何應(yīng)用安全平行切面來(lái)彌補(bǔ)現(xiàn)有安全體系架構(gòu)的缺陷,并推動(dòng)數(shù)字化企業(yè)向“可見(jiàn)可信 可控可戰(zhàn)”的下一代安全體系架構(gòu)演進(jìn)。


IDC全球安全研究總監(jiān)Cathy Huang從分析師的角度,提出了在全球網(wǎng)絡(luò)安全新變化下,安全平行切面的優(yōu)勢(shì)與價(jià)值。
她指出,IDC數(shù)字顯示,有51%的企業(yè)已經(jīng)成為了數(shù)字化企業(yè),這代表了一個(gè)里程碑。數(shù)字化轉(zhuǎn)型的商業(yè)價(jià)值體現(xiàn)在數(shù)字化技術(shù)圖景實(shí)現(xiàn)了改善客戶體驗(yàn)、業(yè)務(wù)運(yùn)營(yíng)、供應(yīng)鏈等場(chǎng)景的動(dòng)作。未來(lái)企業(yè)會(huì)擴(kuò)大對(duì)數(shù)字化轉(zhuǎn)型的投資規(guī)模,而伴隨數(shù)字化業(yè)務(wù)發(fā)展,企業(yè)面臨更多的網(wǎng)絡(luò)安全威脅。據(jù)IDC調(diào)查,“網(wǎng)絡(luò)安全威脅與合規(guī)”是2022-2024 CEO認(rèn)為最能影響業(yè)務(wù)的挑戰(zhàn);受到過(guò)勒索軟件攻擊、影響系統(tǒng)訪問(wèn)并支付贖金的企業(yè)比例越來(lái)越大,且企業(yè)平均支付的贖金金額達(dá)到百萬(wàn)級(jí)別。IDC數(shù)據(jù)顯示,在全球范圍內(nèi)安全風(fēng)險(xiǎn)和合規(guī)已連續(xù)三年居于企業(yè)支出重點(diǎn)TOP3中。
她說(shuō):“我們看到了整個(gè)全球(無(wú)論是美國(guó)、歐洲還是中國(guó))都在努力把安全能力和業(yè)務(wù)進(jìn)行更好的匹配,這讓我們關(guān)注到安全平行切面的價(jià)值。” 她介紹到,安全平行切面的三大應(yīng)用價(jià)值包括:
能力優(yōu)勢(shì):重構(gòu)安全與業(yè)務(wù)的協(xié)同關(guān)系、讓安全真正融入到業(yè)務(wù)本身,將安全影響力推進(jìn)至業(yè)務(wù)系統(tǒng)的深層空間;
效率優(yōu)勢(shì):體現(xiàn)了安全能力共享化、資源化的發(fā)展趨勢(shì)。通過(guò)對(duì)切面和切點(diǎn)的構(gòu)建,全面融入應(yīng)用業(yè)務(wù)邏輯,具備敏捷化防御、實(shí)施便利等規(guī)?;蕛?yōu)勢(shì);
成本優(yōu)勢(shì):從全局運(yùn)營(yíng)視角,極大縮減研發(fā)成本、運(yùn)維成本、運(yùn)營(yíng)成本以及行業(yè)綜合成本。


平安集團(tuán)首席安全總監(jiān)陳建站在企業(yè)的角度介紹了安全平行切面如何護(hù)航企業(yè)信息安全建設(shè)。他表示,傳統(tǒng)的外掛式和內(nèi)嵌式安全,已經(jīng)無(wú)法適應(yīng)業(yè)務(wù)的復(fù)雜性和快速增長(zhǎng)了,過(guò)去傳統(tǒng)的內(nèi)嵌安全希望把安全能力和業(yè)務(wù)融合在一起,出發(fā)點(diǎn)是好的,但實(shí)際上在企業(yè)真正運(yùn)作的時(shí)候帶來(lái)了很大挑戰(zhàn)。比如過(guò)去的內(nèi)嵌安全需要和業(yè)務(wù)高度耦合、高度關(guān)聯(lián),實(shí)際上對(duì)業(yè)務(wù)邏輯的影響是比較大的,安全人員的投入也很大;另一個(gè)角度來(lái)說(shuō),當(dāng)業(yè)務(wù)需求和安全需求發(fā)生沖突的時(shí)候,往往安全需求需要讓步,依然會(huì)帶來(lái)安全上的風(fēng)險(xiǎn)。
陳建說(shuō),螞蟻提出來(lái)的安全切面方案讓安全有了自己的底座,這個(gè)底座就是AOP,這種面向切面編程的模式,是可以獨(dú)立于業(yè)務(wù)應(yīng)用系統(tǒng)之間的,切面既緊密作用于應(yīng)用系統(tǒng),又與應(yīng)用系統(tǒng)解耦,它的解耦性又能讓安全組件始終保持獨(dú)立化發(fā)展迭代。有了這種底層的架構(gòu)就可以對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行觀測(cè)和干預(yù),通過(guò)對(duì)數(shù)據(jù)獲取以后進(jìn)一步行為的判斷,甚至可以做阻斷,這時(shí)候我們安全再要達(dá)到這些企業(yè)內(nèi)安全保障目的就相對(duì)比較容易。


劉新凱是深圳紅途科技有限公司創(chuàng)始人,加入了安全平行切面聯(lián)盟之后,紅途科技運(yùn)用可信切面在數(shù)據(jù)安全領(lǐng)域?qū)崿F(xiàn)了實(shí)踐應(yīng)用。他指出,用戶在數(shù)據(jù)安全領(lǐng)域正在面臨的幾大挑戰(zhàn)包括數(shù)據(jù)的準(zhǔn)確性(例如數(shù)據(jù)打標(biāo)及分級(jí)分類)、數(shù)據(jù)的完整性、數(shù)據(jù)的實(shí)時(shí)性、數(shù)據(jù)與業(yè)務(wù)的關(guān)聯(lián)性、數(shù)據(jù)的系統(tǒng)性。而對(duì)于數(shù)據(jù)安全的提供者來(lái)說(shuō),我們需要應(yīng)對(duì)不斷提升的業(yè)務(wù)復(fù)雜度、業(yè)務(wù)的快速變化、數(shù)據(jù)邊界的不斷拓展、基礎(chǔ)架構(gòu)和程序調(diào)用的高復(fù)雜度,還有需要協(xié)調(diào)的人員眾多等壓力和挑戰(zhàn)。
劉新凱說(shuō),紅途科技提出“想要做好數(shù)據(jù)安全,一定要基于全鏈路的數(shù)據(jù)觀測(cè)能力”,而平行切面能夠帶來(lái)的一個(gè)重要能力之一正是觀測(cè)能力。在紅途基于數(shù)據(jù)觀測(cè)能力建設(shè)新一代數(shù)據(jù)安全的過(guò)程中,我們認(rèn)為運(yùn)用切面技術(shù)一個(gè)比較好的點(diǎn)是在應(yīng)用側(cè)進(jìn)行安裝,不涉及開(kāi)發(fā)過(guò)程,也和數(shù)據(jù)無(wú)關(guān),所以在整個(gè)上線過(guò)程中可以做到非??焖?,如果大家在環(huán)境中已經(jīng)使用了純微服務(wù)架構(gòu),啟動(dòng)速度會(huì)非???,可以在秒級(jí)就可以把大規(guī)模集群起來(lái)實(shí)施部署的能力。劉新凱說(shuō):“希望我們基于可信切面形成的數(shù)據(jù)安全觀測(cè)底盤(pán),可以對(duì)整個(gè)數(shù)據(jù)安全管理提供更有的價(jià)值的服務(wù),也希望能夠給大家減少更多的工作量,實(shí)現(xiàn)更多的業(yè)務(wù)價(jià)值!”
關(guān)于安全平行切面的精彩話題還有很多,請(qǐng)?jiān)徆P者無(wú)法在一篇文章之中盡數(shù)其詳,CNCC2023 “可信切面,構(gòu)筑數(shù)字免疫屏障”論壇直至結(jié)束依然座無(wú)虛席,也許是因?yàn)樵趫?chǎng)的每一個(gè)人都感受到了來(lái)自安全平行切面的力量,感受到了研發(fā)者們的熱血,感受到了未來(lái)即將帶來(lái)的各種激動(dòng)人心的可能性。
我們將持續(xù)關(guān)注安全平行切面的發(fā)展,也許變革已經(jīng)開(kāi)始,正在一點(diǎn)一滴的進(jìn)行時(shí)當(dāng)中,你我都是其中的一員。

文章來(lái)源 | 數(shù)說(shuō)安全
作者 | 畢雅雯
詳情請(qǐng)關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過(guò)自媒體,采訪網(wǎng)絡(luò)安全領(lǐng)域人物梳理行業(yè)脈絡(luò),通過(guò)介紹他們的經(jīng)歷、感悟、對(duì)行業(yè)的看法等來(lái)剖析網(wǎng)絡(luò)安全發(fā)展的脈絡(luò);致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場(chǎng)部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場(chǎng)部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)