您的位置:首页 > 互联网

不讲武德放大招 云上安全桥头堡

发布时间:2018-09-19 11:12:51  来源:互联网     背景:

  如果说起防火墙、IPS、WAF,大家都很熟悉,这些产品通常被用于边界防护,相当于看大门的

  那么大门里面的,该怎么保护呢?
      曾经,有种主机防火墙或者主机安全的软件,装在服务器里,负责系统加固、防入侵、漏洞检测、补丁管理等等。

  可是到了云时代,“工作负载”已经不仅仅是服务器,还有虚拟机、容器甚至还有基于Serverless部署的业务,部署的模式还分“公私混托”,五花八门异常复杂。

  这时,传统主机防护的玩法,就有点力不从心了。

  

  于是乎,Gartner就提出了CWPP,Cloud Workload Protection Platform,直译过来就是云工作负载保护平台

  说白了,就是用来保护云上工作负载的安全全家桶。而所谓工作负载,就是承载计算的各种类型节点(物理机、虚拟机、容器、无服务器)

  CWPP对云上的工作负载,提供多个维度、全方位的保护能力,Gartner把这种能力分成了8大类别,从上到下,重要程度逐层递增。

  CWPP主要守护范围的是云计算的IaaS层,而从目前国内市场看,IaaS产品是最成熟同时应用最广泛的,“公私混托”各种模式都在成规模部署。

  

  因为IaaS火,保护IaaS的CWPP自然就火了,成为云安全大框架下最热门的技术范畴。

  可是我们反观国内的CWPP市场,真正能打的产品却不多。把CWPP干成“CW屁屁”的主要原因,有这么几个方面:①工作负载涉及的保护层面太多,做成防护一两个层面的单体产品容易,做成面面俱到的“防护平台”就复杂多了。②与边界防护产品“靠边站”不同,工作负载保护产品存在一定的“侵入性”(比如安装agent),如何保障防护效果又不增加额外系统开销,这很考验技术积累。③不靠谱的主机防护软件,不仅增加服务器负担,甚至自身还存在漏洞,成为黑客攻击的目标。

  #FormatImgID_5#

  靠谱的CWPP产品在哪里?

  有这样一家安全企业,他们在国内最早引入CWPP理念,这就是「安全狗

  早在2015年,安全狗在创始人陈奋的带领下,就开始进行云工作负载安全方面的探索,这个产品方向,与后来Gartner在2017年提出的CWPP概念不谋而合。

  五年潜心研发,云计算在国内日渐成熟,安全狗的CWPP平台也瓜熟蒂落。

  

  五年磨一剑,安全狗的CWPP长啥样?

  安全狗CWPP解决方案矩阵由4大产品组成:➊云眼➋云甲➌云隙➍云网,涵盖主机安全、容器安全、微隔离和补丁管理。

  

  ➊云眼,主攻云主机入侵检测和安全管理。采用了云(管理平台)+端(云主机agent)的方式部署。

  每台云主机都会部署轻量级agent,配合云端管理平台,形成预测-防御-检测-响应闭环,解决私有云/混合云中云主机的安全监测和防护问题。

  

  ➋云甲,主攻容器安全管理。覆盖容器从创建到释放的全生命周期安全,是业内首创的容器安全解决方案。

  云甲采用主机安全agent+安全容器方式部署,既能全面保护容器及容器内应用安全,又可以与主流的容器编排工具相结合。

  ➌云隙,主攻微隔离和云内流量可视化。提供云数据中心内部细粒度的安全管理。

  云隙可以对云内东西流量进行精确画像:不同租户之间、不同物理机之间、不同虚拟机之间,并部署防护策略、控制业务流量访问。

  ➍云网,主攻漏洞补丁管理,对云主机系统漏洞和配置缺陷进行检测和修复。

  云网支持“修补”主流的服务器操作系统(win server/linux)、数据库(商业/开源)、web容器,集网络漏洞扫描、缺陷识别、补丁部署于一体。

  

  云眼+云甲+云隙+云网四大产品线组成的安全矩阵,几乎涵盖了Gartner CWPP概念的所有保护范畴,对云上工作负载提供一站式保护。

  4大产品采用单个轻量agent即可实现功能集合,可选模块开启服务,轻量agent降低了对系统的侵入性,系统开销极小。

  多个产品功能模块联动实现立体防御,并基于安全狗云端海量数据+本地端点数据,进行大数据对比分析,精准识别威胁时间处理获取未知威胁。

  实际应用中,可以横跨物理机、公有云、私有云、混合云、容器的多种环境灵活部署,并针对不同的基础架构和业务变化,实现自适应安全

  在以下些“名场面”,我们经常可以看到安全狗“出没”。

  CWPP的实战效果怎么样?

  先看成功案例。对于toB型的产品来说,重大案例是最好的战斗力证明。目前安全狗已累计保护500万+台服务器/云主机。2020年,安全狗成功中标中国移动主机安全集采项目(1期+2期),总计规模25万点,同时,安全狗为中国建设银行提供CWPP解决方案,进行全行(云)主机安全覆盖。

不讲武德放大招 云上安全桥头堡

  同时,在历年大型安全攻防演练中,安全狗CWPP方案是多家企业单位的防护神器。

  

  再看权威机构证言。作为CWPP安全矩阵中的核心产品,安全狗“云眼”EDR成功入选2020 IDC报告:《IDC MarketScape: 中国终端安全检测与响应市场2020,厂商评估》

  在所有厂商中,安全狗是唯一以Server EDR产品入选的,而业界其他产品,大多是作为终端防护,足见安全狗在服务器安全防护领域的深厚积累。

不讲武德放大招 云上安全桥头堡

  CWPP未来的前景如何?正如安全狗创始人陈奋所说:

  云工作负载安全就是云上安全的心脏,也是保护云上资产的最后一道防线。

  踩准了技术趋势的安全狗,正在这条道路上勇往直前!

  #FormatImgID_22#


返回网站首页

最新的华为全场景智慧生活五大场景分别为

miui13发布了吗

小米手环7 gps

三星note5 中关村

苹果汽车 特斯拉

七十二传媒签约中国石油强强联合探索“厕所革命”新征程
以查促改 ,以改促进—辰安天泽专家督导服务 助社会单位发展“安全无忧”

返回网站首页

本文评论
微软中国任命原欣为中国区总裁_微软 原欣
  微软公司9月26日宣布,任命原欣(Bessie Yuan)为微软中国区总裁。原欣将直接向微软公司全球资深副总裁、大中华区董事长兼首席执行官侯阳博士汇报。原欣将全面领导微软中国区...
日期:10-03
全新12T系预计面向海外发布 小米官方10.4举办发布会_小米11T发布
据小米官方Twitter宣布,其将于10月4日(14:00 GMT+2,北京时间20:00)举办发布会。在本次发布会上,全新12T系列手机预计将面向海外发布。还有爆料称,除小米12T/Pro外,Redmi平板和TWS耳...
日期:09-29
小米集团2017年报_小米:二季度研发支出38亿元,同比增长22.8%
讯 8月19日下午消息,小米集团(HK: 1810)今日发布截至2022年6月30日的第二季度财报。财报显示,小米第二季度营收701.7亿元,同比下滑20.1%,预估698.6亿元;净利润13.9亿元,预估15亿元;调...
日期:08-20
微软:Windows 10文件资源管理器搜索框Bug非关键性问题,假期后修复
  12月31日消息 2019 Windows 10更新十一月版是一个次要版本,但据报道它在许多设备上的文件资源管理器中破坏了搜索功能。微软显然已经意识到了该错误,并且正在修复中,但可...
日期:06-17
中概股周四收盘普遍走高 每日优鲜涨超24% 小鹏汽车涨超7%_每日优鲜股票行情
蔚来汽车回应停产   北京时间12日凌晨,美股周四收盘涨跌不一,纳指收跌约0.6%。市场仍在评估美国的通胀数据及其对美联储加息路径可能产生的影响。周三的CPI与周四的PPI数据...
日期:08-12
欢太科技是什么平台_欢太科技有限公司解析互联网服务发展趋势
  近年来,互联网促进了开放共享发展,便捷化的“互联网+”出行信息服务、全天候的指尖网络零售模式、“一站式”旅游在途体验、数字化网络空间学习环境、普惠化在线医疗服务...
日期:04-27
纽约时报:Adobe未来将押注触摸设备
  10月11日消息,《纽约时报》专栏作家尼克 ·比尔顿 (Nick Bilton)今天发表文章,称《Adobe:未来在过去之中》。   上周五,我步入Adobe CTO凯文·林奇(Kevin Lynch)的旧金...
日期:07-23
强化搜索分享功能 搜搜推进社区化搜索
  近日,笔者在使用腾讯搜搜搜索相关信息时发现,搜索的结果不但能够分享到QQ空间、腾讯微博以及腾讯朋友等腾讯社区平台中,而且还能分享到新浪微博、人人网、开心网、豆瓣网...
日期:07-27
支付宝属于什么专利「支付宝(杭州)全球专利申请总量近8000件 获批国家高新技术企业」
10月8日 消息:从蚂蚁集团获悉,蚂蚁集团旗下支付宝(杭州)信息技术有限公司全球专利申请总量已接近8000件。另外,高新技术企业认定管理工作网显示,支付宝(杭州)、蚂蚁链、蚂蚁智安...
日期:10-09
为迎接冬奥,北京河北两地同时发布无线电管制通告:2 月 4 日执行
  1 月 14 日消息,今日工信部发布消息,为确保北京 2022 年冬奥会和冬残奥会的安全、顺利举行,维护场馆及特殊控制区域无线电波秩序,保障用于赛事业务的各类无线电设备正常使...
日期:07-17
为什么这么多矿卡_2600万张矿卡何去何从?矿工玩家和厂商都头疼,没有谁是赢家
如果说一张RTX 3080的矿卡卖3000元,那么有没有玩家购买呢?我们估计玩家想必会说疯了吧?按照现在这个行情,我们已经能在4000元的价位上买到全新的RTX 3080,为什么要花3000元去买矿...
日期:08-19
百度双十一报告_为什么说百度是每年双十一背后的赢家?
  11月12日凌晨零点,搅动天猫、京东、拼多多等电商巨头的“双11购物狂欢节”终于完成收场。今年,各大电商从成交额增速,到流量峰值,再到服务升级都刷新了以往的记录。但在电...
日期:03-09
2019双十一抖音成交额「抖音双11开门红战报:支付客单价同比增长217.1% 交易额同比增629.9%」
11月2日 消息:今年双11,抖音商城表现不俗,商家生意迎来爆发性增长,多品类迎来双11生意开门红。本次抖音双11好物节主打抖音商城阵地,站内大促氛围火爆。仅开卖1小时,支付客单价相...
日期:11-09
为防止通过浏览网页感染恶意代码_2010年被恶意代码感染网站数量翻番
  北京时间3月9日消息,近日网络安全服务商Dasient出具的一份报告显示,在2010年被恶意攻击性代码感染的网站数量比2009年翻了一番。目前有超过120万个网站感染了恶意代码。...
日期:07-26
九樱Vinux:破解微博商务化困局
  今年以来,中国的微博市场出现了爆炸式增长,腾讯和新浪微博用户数已经超过2亿。同时各家微博运营商也纷纷试水商业化运作,均普遍向电子商务领域靠拢,如新浪推出了企业版微博...
日期:07-23
到底都有哪些国产的开源操作系统?「免费开源的操作系统有哪些」
声明:本文来自于微信公众号 OSC开源社区(ID:oschina2013),作者:OSC开源社区,授权转载发布。老有人说国产的操作系统比用户都多,这里给各位老哥盘点一下国产的开源操作系统,包括但不限...
日期:10-21
北京这款5G套餐如此畅销 专家三大解析消除用户疑惑(5g套餐贵的离谱)
  5G套餐办理为何如此火爆? 大部分人看重这三大因素   随着5G正式商用,中国三家通信运营商忙得不亦乐乎,先是顺应5G时代特征推出了大流量套餐,又与手机终端厂家合作推出多...
日期:07-16
治理“大祸车”,心中要有“AI”
  近年来,经过酒驾入刑、限超令等法规的严格限制,交通安全事故在总量上已经形成了连续下降的趋势。但作为事故重灾区,货运领域面对的安全管理压力却越来越大,货运已经成为交...
日期:07-16
法拉第未来执行董事长辞职 贾跃亭又将其收下_法拉第未来贾跃亭持股
外媒消息称,法拉第未来执行董事长苏珊斯文森 (Susan Swenson)已经官宣正式辞职。而辞职的原因是FF官方已经与公司大股东FF Top就融资和董事会重组,最后,根据董事会重组的结果来...
日期:10-23
腾讯构成不正当竞争吗_UC曝腾讯不正当竞争引发业界关注
  10月24日,UC优视今日发布《致广大合作伙伴及UC浏览器用户书》,其中提出了“四问腾讯”。   一问腾讯造假,以手机QQ的用户量滥竽充数,要求尽快公布手机QQ浏览器的月活跃用...
日期:07-24