信通院:云原生安全理念助力云上安全建设变革
随着云计算的广泛普及和重要价值日益凸显,其安全性面临更高要求。
云计算作为“新基建”中信息基础设施的重要组成,是企业数字化转型的重要支撑,是实现产业互联网落地的必要途径。随着云计算的广泛普及和重要价值日益凸显,其安全性面临更高要求,如何更加全面、有效地保障云上业务安全成为行业关注的重点,云原生安全理念兴起。
在9月25日召开的“云原生安全技术发展研讨会”上,腾讯安全、中国信息通信研究院、深信服、绿盟科技和天融信相关专家出席,并围绕云原生安全技术和发展进行了研讨。
会上,中国信息通信研究院云计算与大数据研究所副所长栗蔚分享了云原生安全相关研究成果。她指出,云原生安全作为一种新兴的安全理念,并不是只解决云原生技术带来的安全问题,而是强调以原生的思维构建云安全,推动安全与云计算深度融合。目前,国内外各组织、企业对云原生安全理念的解释略有差异,结合我国产业现状与痛点,我们认为,云原生安全指云平台安全原生化和云安全产品原生化。安全原生化的云平台,一方面通过云计算特性帮助用户规避部分安全风险,另一方面能够将安全融入从设计到运营的整个过程中,向用户交付更安全的云服务;原生化的云安全产品能够内嵌融合于云平台,解决用户云计算环境和传统安全架构割裂的痛点。
原生安全的云平台能够向用户交付更安全的云服务,一是云计算具备分布式存储、资源统一管理、网络虚拟化等特性,能够有效规避部分安全风险,实现数据高可靠性、安全管理统一化、流量隔离与管控精细化等能力;二是提倡云服务商从研发阶段关注安全问题,前置安全管理。
原生安全产品通过四大特性和优势,为用户云上安全建设提供更有力保障,四大特性和优势分别为:采用内嵌的方式而无需外挂部署;充分利用云平台原生的资源和数据优势;可以与用户云资源、其它原生安全产品有效联动;能够解决云计算面临的特有安全问题。
云原生安全体系能够有力促进普惠安全的实现,一是原生安全的云平台,深度融合云服务商安全技术和管理能力,成为客户云上安全的基石,以用户视角优化并设计的云服务原生安全属性可以满足客户的基本安全需求;二是原生安全产品依托其特性与优势,缓解企业因技术、人员、资源等条件受限而导致的云安全缺失,降低使用门槛,有效应对企业级客户在计算环境、数据、网络、安全管理等不同安全场景下的需求与痛点。
未来,云原生安全体系将更加成熟健全,体现在:云服务商与安全厂商联合建设云原生安全生态;产品趋于整合,形成综合的云原生安全解决方案;深耕行业,助力传统行业云上安全体系建设。
以下为PPT内容:
![图片关键词 图片关键词](../upload/202009/2913f4ca260a46aedc30b51af463f07b.jpg)
1
![图片关键词](../upload/202009/c87efdf0647c8320d5c883a73c6afe9e.jpg)
2
![图片关键词](../upload/202009/b45fb92f156ee095ed6152079e2606ac.jpg)
3
![图片关键词](../upload/202009/1c93722f861ca4a6485b083cd971f073.jpg)
4
![图片关键词](../upload/202009/02653266c4349a8b68e592efe7ba2432.jpg)
5
![图片关键词](../upload/202009/3bf492fad5b83c7dc2346f358d294684.jpg)
6
![图片关键词](../upload/202009/200ebf139298f1dd247bdbe86b0c6f39.jpg)
7
![图片关键词](../upload/202009/9073080fbdd965dd53ed47ec81f745db.jpg)
8
![图片关键词](../upload/202009/cd24e3c1afed5b8c2715c4f626fc5da6.jpg)
9
![图片关键词](../upload/202009/2f5da9d837c43f7ec8a86b98e03a7586.jpg)
10
![图片关键词](../upload/202009/39e7b72dbb904367558fdd958d986401.jpg)
11
![图片关键词](../upload/202009/fd06e7e4a266e54129f1389f8571e3b0.jpg)
12
![图片关键词](../upload/202009/43d8bd23b33930c9bbfccc22c2e3bafc.jpg)
13
![图片关键词](../upload/202009/23457630137f0d49d6cbcaa01dccde90.jpg)
14
![图片关键词](../upload/202009/a76cb13a50a852da05ab33a32a800ba9.jpg)
15
![图片关键词](../upload/202009/7aedc7db19f33a7d1efb480e61d02af1.jpg)
16
![图片关键词](../upload/202009/ab2ed1f47f5452b00bc44701623f820e.jpg)
17
![图片关键词](../upload/202009/962d520ac46cd822c0300a1c586bb3f6.jpg)
18
![图片关键词](../upload/202009/435c50727e42de68408cbc2feb99cfe9.jpg)
19
![图片关键词](../upload/202009/dcfbd054725ccbeb684b741f024a5c6a.jpg)
20
![图片关键词](../upload/202009/4939463e4bdcf3e287d25b580c9ead2b.jpg)
21
![图片关键词](../upload/202009/c6e7f60eed62b258b2cde1ec7a136a8a.jpg)
22
![图片关键词](../upload/202009/4d2f0f78757ce540cc6b5ac5cf45d409.jpg)
23
![图片关键词](../upload/202009/c8c46b69c696c0b939e29ffcaafd3d8c.jpg)
24
校 审 | 陈 力、 珊 珊
编 辑 | 凌 霄
声明:本文来自中国信通院CAICT,版权归作者所有。文章内容仅代表作者独立观点,不代表万方安全立场,转载目的在于传递更多信息。如有侵权,请联系删除