以云的方式交付安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:luzhengnan801106
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  有一项云服务,像野火一样,传播极快。
  2017年9月,这项服务推广到亚太地区,它可以帮助用户将那些未知内容上传到云上进行分析和判定,在充分利用全球共享威胁数据的同时,满足用户对数据主权和隐私安全保护的要求。
  這就是Palo Alto Networks推出的WildFire云服务。目前,Palo Alto Networks在全球150多个国家拥有约48000家企业用户,其中近一半都采用了WildFire云服务。企业上云势不可当,云中安全如影随形。
  快速增长的秘诀
  Palo Alto Networks大中华区总裁陈文俊表示,2005年成立、2007年推出第一款自主研发的防火墙产品、2012年才在纽交所上市的Palo Alto Networks还是一家年轻的公司。它的异军突起正是得益于云计算、大数据、人工智能等在全球的快速普及。Palo Alto Networks依托的是一个创新、高效、统一的安全平台,在持续进化的过程中形成了三大支柱——网络安全、高级端点保护、云安全,这同时也是公司的三大业务重点。
  近几年,Palo Alto Networks一直保持着快速增长。最新的统计数据显示,2018财年第二季度(2017年11月至2018年1月),公司全球收入达到5.42亿美元,同比增长28.4%,同期亚太地区营收增长为33%,而中国的业务增长速度超过了亚太区。陈文俊表示,公司十分重视中国业务的发展,正在寻找更多机会进行投资。尤其是在云安全、端点防御等方面,Palo Alto Networks将进一步扩大与本地伙伴的合作(比如本地的云服务商),同时加强培训。
  Palo Alto Networks在客户中的认可度和接受度大幅提升,陈文俊认为,这首先要归功于公司在技术和产品上的领先性和差异化优势。陈文俊举例说:“我们的安全产品深入到网络7层,可以更好地感知应用,有效减少被攻击面,而以前主要集中在网络3层的安全产品则很难实现。另外,我们的安全产品可视化程度非常高,不仅可以识别网络流量,而且可以高效识别内容和应用,从而更好地预知未知的威胁,并可在短短5分钟内实现自动化防御,安全防护范围覆盖数据中心、云和边缘。”
  云安全消费新模式
  Palo Alto Networks大中华区技术总监耿强表示,企业上云是一个循序渐进的过程,应用和数据从现有数据中心逐步向云端迁移,许多非核心的应用已经迁移到云上,而核心业务还是留在本地或私有云中,混合云的模式是很多用户的首选。让数据在本地数据中心与云,甚至多云之间自由流动,现有的技术完全可以实现,只是云端的安全防护体系还有待进一步完善,应采取更高层次的保护措施。
  相比国外,中国企业客户的云化进程相对谨慎,许多客户仍处于研究阶段。中国的云服务商在云产品和服务的数量、功能上与国外成熟的云服务商相比还有差距。在安全方面,国外很多企业都设有首席安全官这一职位,企业安全是一项独立的职能,而国内的一些大型企业虽然也有安全部门,但更多地是将安全作为基础架构中的一部分而已。
  Palo Alto Networks一直以推动云安全的发展为己任,并在云安全产品上不断推陈出新。最近,Palo Alto Networks向公众展示了其配备全新云端功能的下一代安全平台,这些全新功能专为防御云端网络攻击而设计,将为运行于混合云和多云环境中的客户提供全面、一致,并能与云端基础架构和工作负载直接集成的安全工具。
  云技术的演进迫切需要一种全新的网络安全技术为其保驾护航。这一新型网络安全技术要覆盖云技术的每一个细微之处,助力企业实现对有效安全功能的顺畅部署和管理。Palo Alto Networks的下一代安全平台可以提供跨传统网络与云端的一致性防护,将对公有云的保护范围从原有的AWS和Azure扩展到Google云平台。特别值得一提的是,基于API保护的一款SaaS服务Aperture,可对云资源进行探测和监测,防止敏感数据丢失,同时监测有风险和可疑的管理员行为,并对因为安全配置错误和恶意软件肆意传播所带来的风险提供额外的防护。
  作为Palo Alto Networks下一代安全平台的重要组成部分,云端行为分析器Magnifier将机器学习运用于网络、端点和云数据,可对针对性攻击、内部威胁和端点攻击进行精准检测和防御。人工智能、机器学习技术与安全的结合是大势所趋。越来越多的安全厂商推出了基于机器学习甚至深度学习的安全产品和解决方案。耿强表示,在安全领域,机器学习技术的应用并不是什么新鲜事,WildFire云服务在刚推出时就采用了机器学习技术。另外,通过收购,Palo Alto Networks也在不断加强其产品的分析能力。耿强称,Palo Alto Networks Magnifier是业界首个可轻松消费的云端行为分析服务,能够自动识别和防御攻击者,阻止其隐藏于网络或展开网络攻击。Magnifier已经与Palo Alto Networks下一代安全平台实现了深度融合,并结合Palo Alto Networks的日志服务,基于可扩展的敏捷云端机器学习技术,共同实现高精度的攻击探测。
  耿强特别提到,Palo Alto Networks下一代安全平台的一个重大创新是Palo Alto Networks的应用框架,包括Magnifier在内的许多新的功能和服务都是基于应用框架进行交付的。应用框架带来的最大改变是用户安全消费模式的改变,不仅Palo Alto Networks可以基于这一应用框架进行新产品、新功能的开发,而且第三方的软件开发商也可以通过开放API在此应用框架上进行开发,用户使用这些新产品、新功能的方式与使用苹果商店中的应用程序无异。这才是一种理想的云消费模式。
  陈文俊表示,将安全以云的模式进行交付,这是Palo Alto Networks产品演进的一个核心思路。   在推动云安全产品持续演进的同时,Palo Alto Networks还推出了增强型PA-220R下一代防火墙,它可以有效阻截工業控制系统(ICS)和监控数据采集系统(SCADA)网络环境下的网络攻击。PA-220R下一代防火墙满足了诸多行业对性能和可靠性的标准要求,包括变电站、发电厂、工厂车间等。另外,Palo Alto Networks还宣布为其PAN-OS操作系统推出全新的硬件和功能更新,进一步助力企业实施以应用程序为基础的控制,强化企业安全。Palo Alto Networks已推出PAN-OS 8.1、PA-3200系列、PA-5280、增强版PA-220R,以及两个新型号的M系列管理工具。
  保持一定的“安全洁癖”
  对于企业用户来说,安全问题必须长抓不懈,特别是在企业云化的过程中,保证应用和数据迁移过程中,以及上云之后的安全十分重要。陈文俊表示,所有企业都应该保持一定水平的“网络洁癖”,定时备份数据,并为系统和应用及时打补丁,尽量缩小数字资产的受攻击面。
  2018年,云安全问题仍是重中之重。曾有国外媒体报道,有企业因为错误配置AWS S3 bucket功能而导致敏感信息泄露。受一系列公有云安全事故和网络风险不断高涨的影响,一些用户质疑公有云的安全,这就需要企业采取更有效的安全措施,保护云端安全。
  特别提醒一点,企业用户千万不要以为云化就是将数据和应用迁移到公有云中,然后就万事大吉了。其实,公有云服务商并不会大包大揽,通常情况下只提供计算、存储、网络资源和服务,而云中数据安全的事还是要用户自己负责。因此,用户对于云安全这件事在任何时间都不能放松警惕。
  陈文俊还谈到了零售行业的安全问题。零售交易所依赖的平台与以往相比将面临更大的危险,其安全保障措施也不够周全。加密货币的价格飙升使得网络罪犯不断变换花样,犯罪手法难以预测。传统的安全防御措施已经捉襟见肘,需要采用创新的更加全面、高效的保护策略和措施。
  索要比特币不再是勒索软件的唯一目的。陈文俊表示,2018年,勒索软件攻击将扩展到商界以外。去年,在中东地区爆发的一个勒索软件的变种RanRan,向企业要求的就不是赎金,而是要受害者设计网站公然对抗地区执政者。尽管2017年针对Mac的勒索软件不多,但预计2018年针对Mac的勒索软件数量将有所上升。由于发动勒索软件攻击对技术要求不高,勒索软件即服务(Ransomware-as-a-Service, RaaS) 的攻击模式也变得可行。不幸的是,勒索软件攻击的成功次数可能会继续上升。
  面对各种新的安全威胁,企业先要树立信心,然后就是采取行之有效的策略和措施,进行积极的应对和防御。“确保云上的数据安全是企业用户和云供应商共同的责任。”陈文俊表示,数据是企业重要的战略资产,确保数据的完整性是实现安全的关键。
其他文献
泰信策略(PMC)专注于科技领域市场,为国际企业进入亚太地区特别是大中华区市场提供品牌营销、市场拓展、授权管理等顾问及实施管理服务;同时协助中国企业融入全球商业环境,提供以成果为导向的品牌和营销策略。  泰信策略的专业团队尤其熟悉企业级产品进入市场的运作,为客户提供:  第一,市场智能顾问服务:市场信息收集与智能分析;产业数据及专家意见;市场潜力与竞争分析;产业内各环节客户的需求调研;市场需求与产
本報讯 7月4日,杭州送吧物流科技有限公司的城市环境无人机配送项目通过民航局特定类无人机试运行审定小组运行验证,这是民航局《特定类无人机试运行管理规程(暂行)》发布后,首个完成运行风险评估(SORA)工作的试运行项目。  项目开展形成的经验和成果,将为以后的无人机运行安全评估起到示范作用,进一步推动无人机行业有序发展。
虚拟现实让人身临其境,却又触不可及。日本一项新的“虚拟触觉”技术可解决VR和AR技术“看得见摸不着”的问题,今年底明年初将首次推出应用这种技术的游戏产品。  发明这一技术的是日本产业技术综合研究所的研究人员中村则雄。他意识到“虚拟触觉”的本质在于“欺骗”大脑,于是研发出一种小巧的手握式设备,通过设备发出特殊的振动波来刺激皮肤,传递信号“欺骗”大脑,从而让人获得各种触感体验。  这个手握式设备大约跟
据路透社报道,苹果正与几家供应商谈判,商讨为其供应用于自动驾驶汽车的下一代LiDAR(激光雷达)传感器。虽然目前尚不清楚苹果是否打算发布自动驾驶汽车,但该公司显然已开始投资开发自动驾驶汽车的软件和硬件组件。  消息人士称,苹果希望供应商生产比现有产品更“便宜、体积更小且更容易批量生产”的激光雷达传感器。苹果正在设计自己的激光雷达阵列,也正在评估来自第三方的产品。苹果此前已经开始测试其自动驾驶设施,
为了让国人能在2020年启用5G网络,享有更快的互联网速度,新加坡政府将尽可能在明年年底确定可腾出的频谱,让5G移动通信网络有它专属的“传输管道”。  新加坡资讯通信媒体发展局(IMDA)已于去年针对5G通信服务和网络展开公共咨询。IMDA副局长兼电信及邮政部总监谢爱玲近日表示,政府将确保5G网络得到足够的频谱支持它的运作。  这包括为5G网络提供较低频段频谱,确保网络的覆盖范围够广,且能深入建筑
1月26日,由国家制造强国建设战略咨询委员会(简称战略咨询委)主办、中国电子信息产业发展研究院承办的《中国制造2025》重点领域技术创新路线图(2017年版)(以下简称“技术路线图”)发布会在北京召开。发布会重点对两年多来《中国制造2025》十大重点领域产业、技术取得的主要进展,本次修订的主要内容以及未来几年的重点创新方向等进行分析和解读。全國人大常委会原副委员长、国家制造强国建设战略咨询委员会主
华为MateX是今年最强大的智能手机之一,折叠屏设计、支持5G,让全世界看到了华为的创新能力。而华为消费者总裁余承东表示,未来两年一半华为旗舰手机都是折叠屏设计,意味着MateX也将拥有升级版。那么,MateX Note是一款什么样的手机呢?近日,MateX Note的概念图被曝光。  与MateX相似,华为MateX Note采用外折叠设计,屏幕更大,達到了8英寸、折叠后6.6英寸。柔性OLED
近日,Poq发布最新报告显示,2018年,全球应用总收入同比增長63%。2018年全球用户访问Android设备购物应用的时间增长至180亿小时,比两年前增长45%。  从使用量来看,2018年11月是有史以来最大的移动购物月。
8月16日,英國《自然》杂志发表了一项材料学最新成果:英国帝国理工学院团队报告了一种全新人造超材料——强度增加但质量依旧较轻,这种材料是利用多向晶格,并结合3D打印技术制成,而其中新型晶格则是根据强金属合金的基本原理设计的。   晶格结构由重复节点和连接支柱组成,结合3D打印技术,制造出来的材料既轻便又坚固。然而,一旦这些材料失效,会带来灾难性后果,这限制了它们的实际应用。而失效的原因在于这些材
据外媒报道,韩国将利用建筑机器人建造世界级的机器人博物馆。该博物馆将落成于韩国首尔,形状为球形,占地8000多平方英尺(约743平方米),将用以发展机器人公共教育,提高人们对人工智能的認识。建造过程中会有人类参与,但大部分工作将由机器人完成,一队机器人组装博物馆的弧形金属立面,另一队机器人将3D打印博物馆周围的混凝土景观,无人机将用于绘图、现场检查和监控机器人施工车辆。该博物馆预计于2020年开始