以“云網安”+“AI”模式 構建全棧全場景云安全能力

責任編輯:cres

2022-02-22 17:49:30

摘自:互聯(lián)網

以“云網安”+“AI”模式 構建全棧全場景云安全能力。

當前,國內數(shù)字化轉型正在如火如荼的進行中,各行各業(yè)均在尋求業(yè)務如何轉型、如何上云等方法。而云計算在給我們帶來靈活、彈性和便捷的同時,也讓安全問題更加凸顯,如何在滿足業(yè)務上云的同時,保障云業(yè)務的安全合規(guī)更加不容忽視。

而目前云計算環(huán)境的安全需求主要來自兩個方面,一方面是實際的業(yè)務安全需求。尤其是本地向云端轉換后,用戶對業(yè)務遠離本地存在天然的不安全感;另一方面是合規(guī)性的需求。尤其是私有云對合規(guī)性、可見性、敏感數(shù)據分布等問題都有明確要求。另外,國家相繼實施的各項網絡安全法案,如《數(shù)據安全法》將對公有云的安全規(guī)劃帶來更加深遠的影響。此外,在行業(yè)云中體現(xiàn)出的運營場景對租戶隔離和云資源管理等問題也將成為云安全未來要重點關注的方向。

復雜場景下的安全挑戰(zhàn)

疫情以來,國內企業(yè)上云趨勢明顯增強,特別是中小企業(yè)上云需求十分顯著,為了應對復雜多變的市場環(huán)境,云服務已經成為企業(yè)業(yè)務轉型的必選項,為此國家也從頂層設計開始制定相應政策,目的是促進全產業(yè)的信息化、數(shù)字化發(fā)展。而強勁的上云需求給云安全市場帶來了新的挑戰(zhàn)和機遇。

我國在整個企業(yè)類型上十分豐富,如工業(yè)領域中的工業(yè)類型就非常眾多,因此云服務供應商在面臨最終用戶的不同場景中,對業(yè)務需求、安全需求都存在很大差異。對于不同行業(yè)的云安全而言,無論是對數(shù)據、設備、業(yè)務系統(tǒng)的防護都有各自的需求,這就需要云安全供應商有相對應的場景化方案去適應不同的安全需求。

同時,不同的云服務方式也給云安全的防護提出了挑戰(zhàn),新華三集團副總裁、安全產品線總裁孫松兒就曾表示,“大型企業(yè)或央企客戶更傾向自建私有云或行業(yè)云來承載業(yè)務,在安全方面會更加穩(wěn)妥。但對于眾多中小企業(yè)來說,公有云的模式必將是最佳選擇,這對云安全的安全合規(guī)等各方面會帶來更加嚴格的考驗,因此公有云和私有云在整個架構方面的差異也會給安全防護帶來相應的挑戰(zhàn)。”

以“云網安”+“AI”模式 構建全棧全場景云安全能力

新華三集團副總裁、安全產品線總裁 孫松兒

那么,云安全在面對不同行業(yè)場景和不同服務方式時,又將如何應對呢?目前業(yè)界普遍認為,無論是公有云還是私有云,最終都將走向混合云這一趨勢,而新華三自身在安全方面的實踐其實已經為我們提供了最佳答案。在新華三內部既有私有云來承載核心業(yè)務,又有支撐邊緣性業(yè)務的公有云平臺,在混合云的場景下,公有云安全和私有云安全實際上已經完全打通,實現(xiàn)了整體的資源監(jiān)控,例如對私有云和公有云環(huán)境結合業(yè)務本身的安全綜合風險分析,從整體角度去考慮云安全問題,乃至從多云環(huán)境下考慮如何做好統(tǒng)一、高效、安全的運維管理必經將是未來云安全需要重點解決的課題。

急需多樣性合規(guī)保障

一方面來自公有云、私有云、混合云這些多場景的需求給云安全提出了挑戰(zhàn),而另一方面,政策和法律法規(guī)的相繼出臺也對云安全的未來發(fā)展起到了導向性的作用。從云安全的實質出發(fā),就是要保護在云上運行業(yè)務的安全,而業(yè)務本身就是數(shù)據,因此《數(shù)據安全法》的實施對云安全的發(fā)展將起到重要的影響,未來《數(shù)據安全法》中的相關要求也將進一步融入到云安全的范疇之內。

另外,從監(jiān)管層面來看,中國在安全領域的法律法規(guī)與國外的法律顯然也存在一些差別,比如歐盟的GDPR和中國的《數(shù)據安全法》就有各自的側重點,這就造成在構建云架構的時候,也會采取各自的技術手段。換言之,云服務在法規(guī)和架構上的差異,未來能否通過統(tǒng)一的安全平臺進行防護和管理也將是云安全需要重點考慮的問題。

云安全建設需要云網安深度融合

綜合以上對云安全的需求,不難發(fā)現(xiàn),在面對不同云服務方式,如公有云、私有云、混合云、多云,以及不同行業(yè)對云服務的實際業(yè)務需求及合規(guī)需求都將給未來云安全帶來新的挑戰(zhàn)和新的要求。那么,我們要建立一種什么樣的云安全觀才能更好的應對未來市場的訴求呢?

對于云安全的核心價值觀,孫松兒指出了新華三在云安全戰(zhàn)略方面的兩大核心點:

第一,新華三信息安全正在致力于打造全棧全場景的云安全的能力。在私有云和行業(yè)云領域,新華三提出了云網安融合、獨立資源池兩大解決方案,支持容器化安全控制器和容器化安全管理平臺,具備自主流量編排、第三方對接能力。而在公有云的安全能力建設方面,基于紫光云及其他第三方公有云,能夠提供完整的安全服務目錄,并通過云安全運營中心,為用戶提供云安全SaaS服務、云安全運維服務、云端情報中心、高級威脅狩獵和檢測等一系列全棧云安全服務和能力;

第二,在云安全領域,新華三將與廣大合作伙伴一起,致力于提供更為全面、覆蓋更多業(yè)務場景的云安全能力

實際上,新華三云安全解決方案具備合規(guī)性、高性能、高效性、兼容性和開放性五個獨特優(yōu)勢,為客戶的云平臺環(huán)境安全與云租戶安全提供優(yōu)質多樣的服務。孫松兒指出,新華三以往的能力主要體現(xiàn)在提供比較完整的IaaS層服務能力,在此基礎之上,包括紫光云在PaaS方面的建設,包括數(shù)據庫的共享、數(shù)據庫的隔離,甚至用戶、不同的開發(fā)者在數(shù)據庫平臺上的保障,都會有相應的安全解決方案。另外在SaaS層,新華三也已推出相關的應用安全解決方案。當然這些都會充分結合生態(tài)伙伴的力量去做實施,而最終還是要從用戶感知和體驗的角度來不斷完善安全相關能力。

另外,新華三集團是為數(shù)不多的,既具備云平臺建設能力又具備網絡建設能力,同時又有安全建設能力的綜合性廠商。借助云、網的天然優(yōu)勢,可將云安全與云網深度融合,形成“云網安”一體化能力。通過安全云管理平臺(SecCloud OMP),打造安全即服務的理念,構建云平臺的安全服務目錄;同時安全與網絡控制器的聯(lián)動,可將租戶所需的安全組件直接部署到租戶網絡中,無需引流,真正實現(xiàn)了租戶業(yè)務的網絡安全;整個云安全方案中,提供多種防護能力,包括云防火墻、云入侵防護、云負載、云WAF、云數(shù)據庫審計、云堡壘機、云漏掃、云日志審計、云態(tài)勢感知等,在靈活部署的同時也能滿足等保合規(guī)要求。

云安全防護重在安全運維

眾所周知,云安全的優(yōu)勢在于可以將本地的安全工作搬到云上來完成,這點對于很多安全建設相對薄弱的中小企業(yè)而言最具吸引力,但同時我們也應該意識到,云安全雖然降低了企業(yè)前端的安全工作壓力,但在云端的安全運維方面實際上工作更加繁重了。因此,業(yè)界普遍認為,云安全的一大重心將落到安全運維上面。

而在云安全運維領域,新華三集團早就開始了相關布局,孫松兒表示,“通過已經建立起的云安全運營中心能夠為所有的云管邊端設備提供整體的賦能,包括發(fā)現(xiàn)安全風險、安全事件之后的集中分析、處置、響應,同樣的安全風險可以做到批量管理。”

另外,針對中小企業(yè)用戶在安全理解、認知方面所存在的一些困擾和差異,可以通過云安全運營平臺對用戶設備及系統(tǒng)進行遠程的健康體檢,包括漏洞掃描,針對性地給用戶制定對應的安全策略。同時,新華三會把安全網關所攔截的安全風險、安全事件在云端的平臺上做歸并和分析,可以通過各種方式,如短信、微信、郵件通知管理人員,以此來提升用戶的安全體驗。

值得注意的是,面對中小企業(yè)普遍存在安全建設薄弱和缺乏安全人才等短板問題,孫松兒指出,“遠程的云化運維平臺可以為中小企業(yè)做更多的云化代維代管服務,從而顯著提升企業(yè)在安全管理能力和體驗上的缺失。”

另外,針對AI與云安全的結合方面,新華三提出了創(chuàng)新的云網邊端解決方案,在端點AI  module可以獨立跑第三方的應用程序,包括云上的管理平臺,智能化的安全運維平臺也可以跑第三方的應用,兩者可以完全整合。另一方面,新華三對硬件平臺和軟件平臺進行了打通,利用協(xié)同方式將傳統(tǒng)的網絡安全和底層設備的AI module融合打通,為整體的云安全運維提供了基礎保障。

AI加持下的云安全未來

目前,人工智能AI已經逐漸開始滲透到各個領域,而AI在云安全方面到底能發(fā)揮什么樣的作用?從新華三在AI向安全落地方面的實踐來看,有幾點是最值得關注的:

第一,因為AI涉及到比較多的算力和模型構建、模型訓練,所以AI的應用更多是在智能化的安全運維管理平臺,包括態(tài)勢感知平臺有大量的應用,比如流量分析,基于流量和AI算法可以做有形的、無形的用戶行為畫像,通過用戶畫像能夠發(fā)現(xiàn)一些潛在的用戶異常行為,再針對異常行為去對安全風險進行判斷。

第二,從安全日志的角度,因為安全日志體量龐大,如何從眾多的安全日志中來追蹤、溯源、發(fā)現(xiàn)一些潛在的,不是通過簡單的統(tǒng)計關聯(lián)分析就能看出來的安全風險,這就需要建立包括機器學習、知識圖譜的能力對大量安全日志做規(guī)避、分析,甚至是AI的算法加持,以便發(fā)現(xiàn)潛在的安全風險,最終實現(xiàn)主動安全防御的目的。

多年來,新華三集團承擔并參與了多地政務云、高校云、融媒云等各行業(yè)云項目的建設,通過云網安融合能力,打造云安全統(tǒng)一門戶,打通業(yè)務部署、智能防御等各個環(huán)節(jié),形成完整的共同體,為用戶提供更安全的服務,滿足用戶多樣化和高可靠性的安全需求。

結束語

未來,新華三集團將做安全新技術的引領者,其中AI和安全的結合將成為重要的發(fā)力點,目前在安全領域中AI的應用大都聚焦在安全運維管理、資產化運維管理,安全事件行為畫像這些方向。這些結果可以判斷出比較清晰的正向效果,當設備本身有了AI的加持之后,對未知威脅的檢出率會有一定保障,但也要看到AI應用到云安全之后所面臨的一些問題,比如平臺本身和資產化的運維管理平臺具備AI能力之后,是否會對用戶原有場景帶來較大的前期建設和投入成本,用戶能否接受?但無論如何,AI與云安全的結合將是未來云安全技術的重要演進方向,在云計算的大潮中,新華三云安全能力必將為用戶帶來更高、更新的價值與體驗。

鏈接已復制,快去分享吧

企業(yè)網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號