何朝曦:构建云化安全能力的三个建议

article/2025/10/31 16:07:43

11月12日,深信服智安全创新峰会在云端拉开帷幕,深信服创始人&CEO何朝曦在《构建云化时代的安全能力》主题演讲中指出,业务云化已成为用户实现数字化转型与变革的重要方式,这种跨时代的变迁对用户的安全能力提出了更高的要求,而构建云化时代的安全能力,可以从采用云化交付的安全产品和服务、构建适合云和云原生应用的保护能力、采用适配于云时代的IT基础设施这三个方面着手

直面云化安全挑战,何以就绪

云计算之所被称为变革性技术,是因为它给业务带来的是全方位的改变。第一个改变是更广泛,云化时代业务部署的环境更广泛,组织需要管理的终端类型也更多样化。第二个是更快速,云时代IT资源和能力可以快速应用到业务创新上,应用的迭代速度也变得前所未有地快。最后是更复杂,云原生架构和开源代码的广泛应用,让IT架构和应用变得越来越复杂。

何朝曦指出,云化时代的这种巨大变化,为用户的安全工作带来了许多新的挑战。首先,传统的安全问题,到了云化时代依然存在,而上云之后,新的安全问题接踵而至,例如对容器、对API的攻击等等,而传统的安全产品大多无法直接部署到云环境中。其次,多云、多终端的环境下,安全保护和运营管理是割裂的。再次,传统的不能迭代的安全产品和服务已经跟不上云化时代业务变化的速度和攻击的速度。最后,云化架构的复杂性,也使得安全保护变得更复杂,成本更高,需要有更简化的方式来实现安全保护。

云化时代安全能力建设的三个建议

针对云化时代用户面临的种种挑战,何朝曦提出了三个建议,助力用户构建云化时代的安全能力。

第一个建议,采用云化交付的安全产品和服务。

云化的业务需要云化的安全来保护,绝大多数安全产品的能力实际上都可以用云化的方式进行交付。比如网关安全、终端安全可以被SASE、云化的XDR来代替,而传统的人工安全服务,也可以使用永久在线、持续对抗的MSS安全托管服务来代替。云化的安全产品和服务能够快速部署、快速演进,大幅简化用户在产品交付和运维上的工作。

在云化时代,深信服已率先将自己的安全能力进行全面云化,为用户提供云化的交付产品和方案。2018年,深信服在国内率先发布了MSS托管式安全运营服务,通过三年的积累,深信服率先将MSS升级到2.0时代,打造随需可得的托管式安全运营能力,覆盖组织安全工作的核心场景,包括日常安全运营、实战攻防运营、等保合规运营、勒索专项运营等等。并实现标准化、规模化交付能力,服务用户超过1000家。未来,深信服还将持续升级安全运营中心的能力,通过打造超级自动化平台、云端智能机器人、云端高级专家团等方式持续提升平台的安全能力。

同时,深信服的SASE业务将具备丰富的安全栈,包括防火墙、VPN、SD-WAN、全网行为管理、终端安全、失陷主机检测等多种常用的安全保护能力,未来还会加入零信任、数据保护等新的安全栈。截止到今年9月,深信服在全国部署了超过25个POP节点,覆盖了大部分省份,用户累计超过3500家,在线保护的终端超过50万个。

第二个建议,构建适合云和云原生应用的保护能力。

何朝曦认为,在多云共存时代,用户的安全策略也应当是跨云的,需要统一进行管理,实现统一的安全保护。因此,用户最好选择可以SaaS化交付的、实现统一跨云环境的安全保护产品和平台

在云原生时代,如果想充分发挥出 DevOps 在业务开发上的敏捷性和响应力,就必须将IT安全防护融入业务的整个生命周期中,因此DevSecOps应运而生。安全不应该是业务上线和运维阶段才考虑的问题,而是在业务规划、开发、测试、上线、运维的每一个环节,都嵌入安全开发机制,从而更早发现风险,更早修复,大幅提升业务安全性。何朝曦表示,深信服在采用了DevSecOps的开发模式之后,产品的安全性得到了大幅地提升,也非常愿意向所有用户开放在DevSecOps方面积累的能力和经验。

此外,云化环境下,传统的网络边界已经消失,几乎所有的终端、网络都是不安全的环境,因此在云的时代,要重新建立新的安全保护模型。零信任架构是目前业界广泛认可的用来实现跨云保护的一种安全模式。何朝曦指出,零信任很美好,但是落地往往不如意,用户在建设零信任体系时,要充分考虑相关产品和方案的可落地性,不能选择过度复杂的产品导致方案无法落地。

深信服已经将全网行为管理、VPN等多款安全品与各种系统和终端做进行适配,在零信任方面积累了很多成熟的技术。因此,深信服在落地零信任方案时,可以极大简化用户的工作。仅今年,深信服落地的超过5000点的大型零信任方案就有50多个。

第三个建议,采用适配于云时代的IT基础设施。

何朝曦强调,如果基础设施能够内置安全能力,可以大幅减少用户在云时代下的安全风险。用户本地建设的基础设施,包括私有云平台、超融合等,安全能力和基础设施几乎是完全解耦的,需要单独考虑安全建设问题。在云化时代下,用户需要更多的采用天生具有安全保护能力的数字化基础设施,比如能够内置防勒索的存储,内置微隔离的网络,具备虚拟补丁的计算平台等等。

当然,这种适配于云时代的IT基础设施建设,并非要把企业已有安全设施全部替换掉。企业已有安全设施在云下的环境中仍然发挥作用,而把传统安全产品的部分能力云化并纳入跨云管理平台,就能够成为云化环境安全保护的一部分,不但大幅提升安全效果,也简化了交付的复杂性。

深信服智安全护航云化时代

回归云化时代用户对安全的最本质诉求,何朝曦表示,就是要有效,不但要有效保护业务,还能有效对抗攻击。

虽然安全本身不会给业务创造价值,但安全缺失给业务造成的损失将远超想象。因此安全一定要足够简单,同时又足够可靠,要让用户越来越省心,而不是越来越复杂。这也一直是深信服智安全所倡导的“简单有效、省心可靠”理念。

即使是在更加复杂、变化更加快速的云化时代,深信服智安全将坚守“简单有效、省心可靠”这个理念,持续研发创新的技术和产品,让每一位用户的数字化更简单,更安全


http://chatgpt.dhexx.cn/article/sl7qti92.shtml

相关文章

英特尔TCI技术落地,锐捷网络发布OCS终端云化新品

编辑 | 宋慧 出品 | CSDN 云计算 2021 年 6 月,国内一直深耕桌面虚拟化的厂商锐捷正式发布了新一代云桌面解决方案——锐捷三擎云桌面解决方案( “精耕细作”桌面云市场的锐捷,重磅发布三擎云桌面 ),其中三擎指的是终端…

云服务器虚拟化搭建,虚拟化搭建云服务器

虚拟化搭建云服务器 内容精选 换一换 安装传输工具在本地主机和Windows云服务器上分别安装数据传输工具,将文件上传到云服务器。例如QQ.exe。在本地主机和Windows云服务器上分别安装数据传输工具,将文件上传到云服务器。例如QQ.exe。本地磁盘映射(推荐使用)使用远程桌面连接M…

云化要求下,数据库架构的演进

如今,大型企业如金融企业和银行等,在下一代的微服务架构转型要求下,需要基础软件和数据平台能够实现原生的云化,以满足微服务架构的需求。 微服务,也就是一种面向服务的,有特定边界的松散耦合的架构。 主要…

【术语】本地部署、云化部署、混合部署

本地部署就是由用户在自己本地部署服务器环境,本地管理。 云化部署就是采用云化的方案,也叫SaaS模式,使用厂商提供的云服务器。 混合部署,就是一部分上云,一部分本地。

科技云报道:全面云化时代,企业需要怎样的云安全能力?

科技云报道原创。 云安全,无论何时提起,其重要性都不容小觑。 根据网络安全机构Sophos的研究,云安全事件正在时刻发生。根据该公司发布的《2021年云安全状况》显示,近四分之三的企业遭受了云安全攻击,其中恶意软件、…

如何构建一个基于IEC61499 的“云化PLC“

前不久,国内一些单位联合正式发布了全球首个广域云化PLC(可编程控制器)技术试验成果.一时间"云化PLC "又进入了人们的眼帘. 我不来评价云化PLC 具有的实际意义,只是有许多人想了解如何构建这种云化PLC .在本博文中,我介绍构建这种基…

云化Web IDE,在线开发新模式

目录 前言 一、初识云IDE 二、CSDN 云IDE 1、如何使用云IDE 2、使用云IDE 三、云IDE的使用感受 四、总结 前言 工欲善其事必先利其器,作为程序员,我们在编写代码的时候,一定会选用一款得心应手的工具。就像行走江湖的侠客,手…

企业全面云化的时代——云数据库的未来

云数据库 前言传统数据库的不足云原生数据库的优点1.动态可扩展性2.高可用性3.较低的建设成本4.轻松部署5.高可靠性 云原生数据库容器化什么是容器化?为什么需要使用容器?数据库适合容器化吗?1.数据安全性2.性能问题3.资源隔离 亚马逊云原生数…

SASE 本质探究(1):什么是云化

来源 | 好奇瞅瞅 责编 | 寇雪芹 头图 | 下载于视觉中国 为什么先务虚 说明一下,为什么要写这么“务虚”的一篇: SASE的本质是“面向边缘时代的网络和安全的综合云化”,这里有绕不开几个问题:什么是“云化”?什么是“网…

云化架构下,数据库架构的演进

如今,大型企业如金融企业和银行等,在下一代的微服务架构转型要求下,需要基础软件和数据平台能够实现原生的云化,以满足微服务架构的需求。 微服务,是一种面向服务的,有特定边界的松散耦合的架构。 主要特点…

全云化架构(一):概述

一、应用框架构特点 全云化应用平台是一个“聚合、开放”的基础架构平台,依托主流技术框架,高性能、可伸缩、高可用、可扩展,学习成本低,具有以下几个突出优点: 1、全云化架构 设计之初充分调研云原生应用特点&…

getString()和toString() 的区别

刚开始写代码的时候对这两个方法有混淆,现在咱们就来屡屡, getString() :这个适用取数据用的,前台传过来的和数据库查出来的都可以,要是单独的一个字符串就可以往里面赋值 比如前端传过来一个 ID,经过解析完成后&…

【字符串】gets函数详解

在前面从键盘输入字符串是使用 scanf 和 %s。其实还有更简单的方法&#xff0c;即使用 gets() 函数。该函数的原型为&#xff1a; 1 #include <stdio.h> 2 char *gets(char *str); 这个函数很简单&#xff0c;只有一个参数。参数类型为char*型&#xff0c;即str可以是一个…

C#-String.ToString()用法

常用格式举例&#xff1a; &#xff08;1&#xff09; int i12345; this.textBox1.Texti.ToString(); //结果 12345&#xff08;this指当前对象&#xff0c;或叫当前类的实例&#xff09; this.textBox2.Texti.ToString(“d8”); //结果 00012345 &#xff08;2&#xff09; in…

String和get

String和get 在ch4的作业中暴露出了我不懂的一些问题&#xff0c;主要是和String有关的定义和头文件以及和get有关的函数。 String 在C中如果想定义字符串型&#xff0c;即String a&#xff1b;则需要用到头文件<string>或<string.h> 有些人会问&#xff0c;这两个…

String类的getChars的用法

str.getChars(0,str.length(),ch,0); 参数1&#xff1a; 从0索引开始 参数2&#xff1a;复制指定的长度 参数3&#xff1a;目标数组 参数4&#xff1a;从目标数组的指定索引位置粘贴 进入看一下源码&#xff1a; public static void arraycopy(Object src, int srcPos, Obj…

关于Java里面的String.getBytes()方法

关于Java里面的String.getBytes()方法 Java里面的String类型的编码方式是Unicode&#xff0c;根据你项目字符串的编码方式无关&#xff0c;这是写死的。但是如果你jvm平台使用的是GBK编码方式&#xff0c;那么你通过string里面的getBytes()方式获取的字符的字节是2。如果使用的…

字符串输入函数gets()

在前面讲过键盘输入函数 scanf 和 %s.其实还有更简单的方法,就是使用 gets() 函数,该函数的原型为: #include<stdio.h> char *gets(char *str);这个函数很简单,只有一个参数,参数类型为char *型,即 str 可以是一个字符指针变量名,也可以是一个字符数组。 gets()…

getchar()和gets()

因为最近被getchar弄的很烦所以今天中午好好梳理一下 getchar() 从缓冲区读走一个字符&#xff0c;相当于清除缓冲区 前面的scanf()在读取输入时会在缓冲区中留下一个字符\n&#xff08;输入完s[i]的值后按回车键所致&#xff09;&#xff0c;所以如果不在此加一个 getcha…

getAsString()和toString()区别

getAsString源码 toString()返回的是JsonElement的字符串&#xff0c;所有是带双引号的&#xff0c;eg: “hello” getAsString()返回的是JsonElement的字符串值&#xff0c;所以不带双引号&#xff0c;eg:hello