走过了十年,亚信安全用什么引领云安全发展?

640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

作者:刘学习  | 小编:小葱



云计算的发展历程,也是云安全进步的历史。2004年,趋势科技开始研究并使用云计算的相关技术。2006年,Google时任CEO埃里克首先提出云计算的概念。同年,亚马逊发起了EC2,从看点、到卖点、再到落地生根。2008年,趋势科技首次提出云安全(Secure Cloud)概念。到了今天,云安全已经走过了十年。


随着技术的进步、资本的注入和商业模式的创新,云计算普及程度加大,云安全也不断发展壮大。目前,企业上云正成为应用升级和数字化转型的一个重要战略,而向云转移的程度也因此成为衡量传统ICT企业发展与盈利能力的指标,云化程度高,企业的市值增长就快。


4月11日,亚信安全以“不忘云初心,展望云未来”为主题在京召开研讨会。那么在云安全提出十年之后,云安全的格局发生了哪些变化?传承了趋势科技衣钵的亚信安全,其云安全能力又是怎样的?都推出了哪些产品和技术进步呢?


云安全格局不断演变


2008年趋势科技全球CEO Eva与VMware公司CEO在参加一个女性企业家峰会时相遇,两个人正好都是华裔,也都是女性。两家公司决定利用虚拟化技术开展合作。当年,趋势科技成为全球第一家提出云安全概念的厂商。


2015年,亚信科技收购了趋势科技(中国)的业务、产品以及研发团队,包含100多项产品的著作权,亚信安全继承了趋势科技(中国)的优良技术基因和产品研发基因。从成立到今天的三年时间,在安全各领域产品与技术都得到了快速的发展。


640?wx_fmt=png

亚信安全通用安全产品总经理  童宁


亚信安全通用安全产品总经理童宁说,趋势科技整个团队加入亚信安全以后,和亚信原有的安全技术与客户资源整合,并充分发挥了亚信集团运营商市场优势,云安全业务保持了每年30%的增长率,2016至2017的增长率更是达到了68%。


云安全离不开云计算的发展。因此,亚信安全很早就非常重视云安全生态体系的建设,积极参与到各大云服务的建设中,逐渐与各种云计算服务商和技术提供商像AWS、华为、华三等建立合作关系。 “感谢云系厂商对我们的支持,也特别感谢早期的客户愿意和我们一起使用新技术,让云安全技术走向成熟。”童宁说。


今天,云计算出现不同的部署方式,有公有云、专属云、混合云,甚至政务云、行业云等,每一种云的要求都不完全一样。同时云安全核心功能也在不断扩展,云安全已经发展到产品解决方案更完整的时代,一家安全公司不可能包办云安全所有的功能,更多的厂商参与进来,提供其他一些必要的功能,这是整个产业发展的必然结果。通过建立云安全生态圈,各个机构和企业强强联合、优势互补,整体、全面、有效地应对云安全威胁。


同时,由于云安全巨大的市场需求和产业发展潜力,不少大型公司如华为等陆续进入云安全领域,另外,阿里云、腾讯云等国内的云计算“超级工厂”竞相完善自身的安全业务,依靠云平台的优势,为用户提供一站式的云安全服务,保障客户在云平台的利益。


这些新“进入者”一方面为用户提供了更多的选择,同时也带动了技术和市场的发展,成为独立性的云安全公司的竞争对手。但是相对于云平台安全能力主要是保护平台安全不同,独立性云安全公司具有专业技术能力和实践经验,更受到市场和用户的认可。


网络安全能力持续改进


云计算的发展中,使用云和保护云两个层面同步发展。据亚信安全通用产品管理副总经理刘政平介绍,云安全经过了两大发展阶段。2008年,趋势科技推出云安全技术,能对用户网站的访问实现安全评估,并把这种安全能力对客户进行服务、输出、反钓鱼网站、反文件安全。这就是云安全1.0时代。


640?wx_fmt=png

亚信安全通用产品管理副总经理  刘政平


2012年,云安全步入2. 0时代,云计算平台主要是虚拟机资源池优化,所有的产业都在优化资源池。因此,趋势科技Deep Security应运而生并不断更新。不论是金融业还是制造业,包括合作伙伴VMware等都应用了这个产品。


十年来,整个计算的架构发生了显著的变化,从传统的物理机迁移到了虚拟化,从虚拟化到虚拟桌面,到混合管理,到现在的公有云、容器,甚至到未来的无服务器的领域。


而用户的需求痛点一直没变。第一,稳定,要保证业务的连续性。行业内有一句口头禅“我们做安全是帮忙不添是乱”。因此对于用户来说,安全是必须的,但是不能带来更大的风险,也就是系统的瘫痪。


二是产品化,针对不同的行业用户不同的需求,实现场景化的创新,需要把一项技术产品化、标准化,让成千上万的用户能够部署应用。亚信安全成立之后,把趋势科技的创新能力、产品化能力与亚信的定制化能力结合,推出行业方案,适应更多用户的需求。


针对云端的数据安全威胁,亚信安全推出了完整的云安全保护方案,通过“适应化 + 感知化 + 软件化 + 平台化”的思路,为演化的数据中心安全提供了智能优化的能力。对于用户来说,该方案不仅能够支持安全策略自适应、工作环境自动感知、实现虚拟化优化和软件定义云架构对接,更简化了云安全的部署和配置方法,为云数据中心配备了动态的自动化防护系统。


刘政平认为,亚信安全对自身的定位是中国网络安全行业的领跑者,基于两个核心能力。


一是能够持续推出全球领先的核心技术,包括云安全、态势感知、大数据安全、身份安全、APT/ 网络威胁治理、邮件安全、终端安全、服务器安全、移动安全等。


二是用核心技术能力帮用户构建起一个整体的安全框架。目前亚信安全能力框架全景图涵盖了用户最关心的安全领域的能力,采用领先的技术,形成包括云安全、管道安全、终端安全、数据安全、业务安全、安全管理、基础设施安全、安全服务、身份安全等产品。


未来亚信安全将行业的定制化、场景化能力相融合,服务于整个产业,守护产业互联网。


技术产品,云安全的硬实力


亚信安全云安全专家朱立介绍道,2012年,趋势科技推出了云安全产品Deep Security 9.0。到2018年,发展到新版本Deep Security 9.6,一个大版本走了六年的时间。十年时间,亚信安全云安全在国内拥有2万多的企业用户。


640?wx_fmt=png

亚信安全云安全专家  朱立


同时,Deep Security具有多项领先的虚拟化安全技术,如无代理虚拟化安全技术在保护虚拟化技术环境的同时不会影响平台性能。所有虚拟机无需安装任何客户端软件就能对病毒、间谍软件、木马等威胁进行查杀,最大化利用计算资源,提供全面的实时病毒防护,解决资源争夺、随时启动防护间隙、虚拟机之间攻击/防护盲点、虚拟机个别管理复杂等问题。


另一项技术虚拟补丁技术也是既不需要停机安装,也不需要进行广泛的应用程序测试,从而消除紧急修补、频繁安装补丁和代价不菲的系统停机等不愉快的操作体验,解决很多问题,如漏洞被公布但是厂商还没有提供相关补丁进行修补;操作系统或应用软件厂商已停止提供修复补丁等。


在具体的产品上,针对“跨云”平台,亚信安全服务器深度安全防护系统Deep Security几乎支持了所有的主流云服务商管理平台,亚信安全的云安全服务都能通过Web API的形式实现整合,确保用户机密数据“跨云行走”的安全性。同时亚信安全提供了跨云平台的混合云安全解决方案,支持用户现有网络中部署的深度防御措施,确保混合云安全管理策略的继续执行,从而实现云中、云上和云下的联动防御,全面阻挡安全威胁。


亚信安全用技术创新引领了云安全技术的成长。在用户方面,77%的中国500强企业、70%以上的银行、80%的证券公司、65%的汽车制造商和50%的保险公司都在采用亚信安全的技术解决方案。


朱立认为,从网络攻防的角度看,现在的网络安全防护体系已经落后于攻击技术的发展,对网络安全防护的提升提出了更高的要求。


而CSA(Cloud Security Alliance)云安全联盟调查认为,云计算安全已经成为了用户数据安全的“罪魁祸首”,其中数据泄露、数据丢失和数据劫持、不安全的API接口、拒绝服务攻击、滥用云服务、危险来自内部人员成为最主要的几大危害。云安全的发展永不止步。


为此,朱立分享了亚信云安全发展的三个心得:


第一,联动聚力。亚信安全会继续扩充云生态。


第二,秉承前瞻。继承前辈好的想法,第一个要稳定,不能给客户找麻烦,要帮客户;然后要前瞻,看未来是什么样的,未来并不是要填鸭式的安全,未来要精准安全,要有一个交响乐团,有一个美妙的乐章。


第三,引领未来。目前亚信安全的云安全无论在技术领先性,还是市场占有率均为第一,在继续优势同时,还会不断开拓进取。



刘学习

前15年,专注于服务器、存储以及云计算

后5年,爱上基础软件、管理软件,以及国产化系统

冀望与企业一起成长,与产业一起发展!


微信:Fiyinghare

邮箱:lxx@soft6.com



文末彩蛋!


2018中国软件生态大会暨第十一届中国软件渠道大会是中国企业服务领域规模最大、覆盖区域最广、渠道影响力最高的年度盛会。它为云平台对接ISV、SaaS对接渠道商的提供了最好的线下交流合作平台。


2017年软件生态大会遍历全国14个一线二线城市,吸引了30+企业服务生态主、500+企业服务产品提供商、1500+全国各地渠道商、5000+企业参会,掀起了企业服务领域的合作的热潮。


2018年,中国软件生态大会再次强势来袭,16个城市及地区吹响号角,又将引爆一场企业服务领域的对接热潮。


扫描二维码报名

640?

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安全合作组织(Asia-Pacific Economic Cooperation,简称APEC)旨在加强太地区成员国之间的经济合作和交流。APEC的安全认证安全专家(ACCSS)是一个旨在提高太地区成员国安全水平的计划。 ACCSS的目标是培训和认证太地区的专业人员,使他们具备安全域的专业知识和技能。通过提供培训和认证,ACCSS致力于提高太地区的安全标准,并加强成员国在安全域的合作。 ACCSS的培训内容涵盖了计算基础、安全风险评估、安全策略和控制、安全合规等方面的知识和技能。通过掌握这些知识和技能,安全专家能够在计算环境中识别和评估安全风险,并采取相应的措施来保护系统和数据的安全。 ACCSS的认证过程包括参加培训课程、通过相关考试以及完成实际案例的解决等。一旦通过认证,安全专家将获得ACCSS的认证证书,这将为他们在安全域的职业发展带来更多的机会和认可。 安全认证安全专家(ACCSS)计划的推出,有助于推动太地区成员国在安全方面的合作,提高计算在各域的应用安全性。通过专业培训和认证的安全专家,可以帮助企业和组织确保其计算环境的安全性,并应对不断变化的威胁和风险。同时,ACCSS的推出也将增强区域成员国之间的息交流和合作,共同应对安全挑战,促进太地区的经济发展和繁荣。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值