自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

阿里云安全肖力:從RSA2019看安全技術(shù)發(fā)展的十個機遇

云計算
國際知名信息安全峰會RSA2019剛剛結(jié)束,此次峰會共吸引全球700多家機構(gòu)參展,其中近42%為云安全和網(wǎng)絡(luò)安全相關(guān)企業(yè)。作為一家審計報告覆蓋所有C5標準基礎(chǔ)要求和附加要求的云服務提供商,阿里云也帶去了最核心的云安全產(chǎn)品、行業(yè)解決方案、云安全生態(tài)。

國際知名信息安全峰會RSA2019剛剛結(jié)束,此次峰會共吸引全球700多家機構(gòu)參展,其中近42%為云安全和網(wǎng)絡(luò)安全相關(guān)企業(yè)。作為一家審計報告覆蓋所有C5標準基礎(chǔ)要求和附加要求的云服務提供商,阿里云也帶去了最核心的云安全產(chǎn)品、行業(yè)解決方案、云安全生態(tài)。

會后,阿里云安全事業(yè)部總經(jīng)理肖力向媒體分享參會體驗,指出Cloud SIEM成為云服務提供商和安全廠商的必爭之地、Axonius奪創(chuàng)新沙盒冠軍顯示安全基礎(chǔ)建設(shè)重要性等安全技術(shù)發(fā)展的十大機遇。

[[259183]]

(阿里云安全事業(yè)部總經(jīng)理 肖力)

分享全文如下:

又一年RSA大會歸來。每一年參會,總會有一些不同的感悟,或是發(fā)現(xiàn)全球安全行業(yè)的新趨勢,或是找到志同道合的新伙伴,或是看到很多人也相信我們相信的安全技術(shù)新方向。今天在回國的航班上提筆寫下我的感悟和判斷,希望對安全領(lǐng)域里的產(chǎn)品和技術(shù)同學們有所啟發(fā)。

回顧每一年RSA的主題都有寓意。2017年的主題“Power of Opportunity”,2018年的主題是“Now Matters”。2017年我印象深刻的是大家都在討論數(shù)據(jù)智能及AI對安全的影響,所以主題講的是機遇(Opportunity)。2018年數(shù)據(jù)安全及GDPR對產(chǎn)業(yè)的影響很深,大會主題便強調(diào)安全迫在眉睫,強調(diào)此時此刻。今年的主題是“Better“,也寓含全球整個安全市場的爆發(fā)和安全產(chǎn)品技術(shù)的成熟,大家一起to get better。

[[259184]]

一:Cloud SIEM成為云服務提供商和安全廠商的必爭之地

Azure和Google在RSA期間都發(fā)布了Cloud SIEM的產(chǎn)品,可以讓用戶基于云端安全能力從云上覆蓋云下的業(yè)務。這意味著企業(yè)在混合云狀態(tài)下,可以從一個更全局的視角來進行安全管理運營。此外,Google近日也發(fā)布了一款網(wǎng)絡(luò)安全產(chǎn)品“Backstory”,堪稱威脅態(tài)勢版“Google”,因其使用了構(gòu)造Google基礎(chǔ)設(shè)施核心的威脅分析引擎而引人注目。同時我也發(fā)現(xiàn)今年各大安全廠商也將SIEM來作為自己的主打產(chǎn)品。基于企業(yè)各項數(shù)據(jù)通過用戶行為分析(UEBA),基于設(shè)備的威脅檢測,基于IP和域名告警來實現(xiàn)全局安全智能分析。

不論是云服務提供商還是安全廠商現(xiàn)在都希望通過搶占SIEM(安全信息與事件管理平臺)市場。我認為本質(zhì)還是大家都知道在數(shù)據(jù)時代誰擁有數(shù)據(jù)就擁有更多可能。隨著Cloud SIEM的成熟,也許未來企業(yè)用戶會在安全管理平臺內(nèi)集成多家廠商的威脅檢測及響應引擎來盡可能提升效果。

第二:創(chuàng)新沙盒的冠軍讓我們看到安全基礎(chǔ)建設(shè)的重要性

今年RSA創(chuàng)新沙盒的冠軍Axonius。其核心優(yōu)勢在于解決了企業(yè)資產(chǎn)管理不全的痛點。Axonius可以幫助企業(yè)降低遭受威脅的面積并能與其他安全產(chǎn)品進行聯(lián)動。這個概念并不超前。我們看到在過去的一年里,無論是有廣泛市場需求的數(shù)據(jù)安全領(lǐng)域還是機器學習及AI在安全領(lǐng)域的應用,安全技術(shù)上沒有出現(xiàn)突破性/顛覆性的創(chuàng)新。當談到云上安全的實踐,企業(yè)安全體系重要的不僅僅是梳理資產(chǎn),減少遭受威脅的面積。我認為更重要的是1. 建立統(tǒng)一的身份認證授權(quán)體系、2. 安全基線的運營、3. 全局漏洞管理、4. 默認安全流程策略、5. 敏感數(shù)據(jù)加密。這個組合拳才是整個企業(yè)安全的基石。在這些基礎(chǔ)領(lǐng)域之上提升6. 威脅檢測、7. 事件調(diào)查、8. 自動化響應、9.安全溯源能力才能讓整個體系更穩(wěn)固。

第三:零信任安全的背后是身份認證將成為企業(yè)新的邊界

今年零信任理念也是熱點之一。各廠商紛紛推出各種零信任安全產(chǎn)品。大部分零信任安全產(chǎn)品的背后將身份認證作為核心,因為身份認證將成為企業(yè)新的邊界。

我認為隨著企業(yè)使用大量的SAAS服務、移動互聯(lián)網(wǎng)BYOD帶來的影響,大量企業(yè)應用上云,原來企業(yè)安全體系以網(wǎng)絡(luò)邊界為核心的防御理念將隨之變化。身份認證將成為企業(yè)新的安全邊界?;诮y(tǒng)一的身份認證,制定不同的安全策略,建立分層授權(quán)體系,全面實時的安全智能分析能力將構(gòu)建企業(yè)未來每個企業(yè)安全的基石。

第四 : 數(shù)據(jù)安全領(lǐng)域蓄勢待發(fā)

企業(yè)越來越重視數(shù)據(jù)安全,但因為數(shù)據(jù)安全領(lǐng)域橫跨各個安全技術(shù)領(lǐng)域,導致各項數(shù)據(jù)安全方案成熟度不足。

過去的一年里無論是在加密計算領(lǐng)域,還是在SGX可信計算領(lǐng)域,數(shù)據(jù)安全技術(shù)還沒有大的創(chuàng)新突破。即便是去年創(chuàng)新沙盒的冠軍BigID仍然是以合規(guī)驅(qū)動為主。過去一年從企業(yè)數(shù)據(jù)泄漏事件來看,數(shù)據(jù)安全技術(shù)和方案還需要提升成熟度。之前數(shù)據(jù)安全領(lǐng)域主要以DLP(數(shù)據(jù)防泄漏)技術(shù)為主,這兩年有越來越多的數(shù)據(jù)安全廠商開始把用戶行為分析、數(shù)據(jù)防泄漏、數(shù)據(jù)加密、數(shù)據(jù)流分析多種技術(shù)相結(jié)合來提升數(shù)據(jù)泄漏的檢測防御效果。

但我認為數(shù)據(jù)安全涉及各個領(lǐng)域,也不僅僅依賴于檢測和響應,身份認證授權(quán)也是關(guān)鍵。而未來待加密計算和可信計算技術(shù)的成熟,數(shù)據(jù)安全領(lǐng)域也會有更大的突破創(chuàng)新。

第五: DevSecOps將得到越來越多企業(yè)的重視

安全工作不能總是在事中或事后,安全工作越前置企業(yè)所付出的成本越低。

阿里在2005年安全體系建設(shè)初期就開始構(gòu)建SDL(安全開發(fā)流程),這也有效的降低安全漏洞數(shù)量及各項安全風險。

越來越多的企業(yè)已經(jīng)意識到安全評估、自動化檢測必須內(nèi)嵌在整個產(chǎn)品開發(fā)生命周期中才能確保業(yè)務及代碼的安全。而今年我們看到越來越多安全廠商通過黑白盒自動化檢測、RASP(運行態(tài)應用防護技術(shù))相結(jié)合來構(gòu)建DevSecOps安全方案。我相信接下來的1-2年DevSecOps安全開發(fā)流程會被更多的企業(yè)接受,整體安全方案成熟性也會逐步提升。

第六:安全廠商產(chǎn)品融合趨勢明顯,自動化響應建立完整安全閉環(huán)

安全涉及所有技術(shù)領(lǐng)域?qū)е掳踩a(chǎn)品非常碎片化,安全廠商細分領(lǐng)域眾多。例如涉及網(wǎng)絡(luò)安全就有DDoS防御,WAF、防火墻、IPS、RASP等多款安全產(chǎn)品,如果在客戶場景部署就像“羊肉串”。這對用戶運維管理、網(wǎng)絡(luò)穩(wěn)定性、安全運營都提出了很大的挑戰(zhàn)。

今年安全廠商趨勢,試圖通過多個產(chǎn)品融合來重新定義安全產(chǎn)品,提供用戶更完整的安全產(chǎn)品。這個趨勢在今年各家廠商推出的產(chǎn)品形態(tài)上非常明顯。例如原來做終端EDR的廠商嘗試將DLP技術(shù)整合至產(chǎn)品中。當前熱門的SDP(軟件定義邊界)領(lǐng)域,廠商就結(jié)合SDWAN技術(shù)打造云端All in one安全產(chǎn)品來給用戶進行集中流量清洗及防護。

Palo Alto Networks原來是以網(wǎng)絡(luò)防火墻為核心產(chǎn)品的廠商。近年來通過投資并購,產(chǎn)品領(lǐng)域已成扇形擴展,已覆蓋終端安全、威脅情報、XDR(云端威脅檢測及響應)。整個公司戰(zhàn)略方向很明確,希望覆蓋企業(yè)全局安全管理平臺,我相信SEIM產(chǎn)品也會不久推出。

另一方面自動化響應成今年各安全廠商產(chǎn)品形態(tài)又一個明顯的變化趨勢。我們看到安全廠商的共性:統(tǒng)一數(shù)據(jù)收集/ 全局威脅檢測/ 自動化事件調(diào)查 /自動化響應幾乎大部分Top安全廠商都在努力實現(xiàn)這樣的完整安全閉環(huán)。前幾年大家都很關(guān)注安全的Visibility,因此態(tài)勢感知成為安全焦點。但是檢測、Visibility能力只是原來的痛點,今年各大廠商產(chǎn)品都在往自動化響應閉環(huán)發(fā)展。當然這也對安全智能、事件關(guān)聯(lián)分析技術(shù)和產(chǎn)品API化提出更高的要求。

第七 : 云安全成為最熱焦點

今年42%安全廠商涉及云安全,云安全成為各廠商最熱點話題。主要原因是越來越多廠商推出“云安全產(chǎn)品”,基于本地化部署的系統(tǒng)上傳安全數(shù)據(jù)至云端進行分析,共享云端威脅情報的能力,從而提供精準的安全決策。

我還發(fā)現(xiàn)多家MSSP(安全服務提供商)推出基于多云的安全管理平臺,可以集成AWS、Azure云安全中心的威脅檢測結(jié)果,也可以集成各家安全廠商產(chǎn)品數(shù)據(jù)結(jié)果,最終用戶可以在混合云的情況下,實現(xiàn)安全一站式的管理,統(tǒng)一安全視角。

隨著企業(yè)越來越多的上云,如何通過數(shù)據(jù)及AI的能力解決原來企業(yè)安全痛點,是各家廠商努力的方向。另外有一點非常有意思,海外的安全廠商幾乎沒有私有云的安全解決方案,云安全產(chǎn)品主要面向各家公共云場景。這個是當前云計算發(fā)展國內(nèi)與海外的不同。

第八 : 構(gòu)建基于API的安全生態(tài)

我認為海外安全廠商的產(chǎn)品默認API化做的很好,可以方便給其他安全廠商進行集成,也讓企業(yè)用戶易于整合管理。這是海外和國內(nèi)安全廠商差異所在。海外安全廠商專注在一個技術(shù)點的公司比比皆是,而國內(nèi)安全公司大部分產(chǎn)品策略是以做多做全為主。我相信這其中也體現(xiàn)了國內(nèi)市場和廠商的無奈。所以國外安全廠商產(chǎn)品天然需要和其他安全產(chǎn)品進行整合,自身產(chǎn)品就非常重視API化。

隨著云安全不斷發(fā)展,云服務提供商和安全廠商也開始進行融合。當前全球多家安全廠商通過云產(chǎn)品API來構(gòu)建基于云平臺的安全產(chǎn)品。云服務提供商也集成安全廠商的API來提供云安全產(chǎn)品服務更多的用戶。云服務提供商的安全產(chǎn)品API也被安全廠商集成到線下產(chǎn)品來提升能力。

我相信用戶最終需要的是能夠集成各家核心安全能力,打造不錯的防御體系來應對網(wǎng)絡(luò)安全對業(yè)務所帶來的風險。

第九: 安全廠商的品牌價值凸顯

如果說技術(shù)代表的是廠商的核心競爭力,那品牌展示則更清晰表達出其定位和差異化。我收集了一些安全廠商的標語,這些標語里面也體現(xiàn)了各家安全廠商的核心優(yōu)勢、品牌理念及市場定位。例如Chronicle強調(diào)安全智能、McAfee強調(diào)協(xié)同、VMware強調(diào)云原生安全和智能、AWS強調(diào)云上能夠提升企業(yè)安全性。

我個人更喜歡IBM Security的標語:“我們并不需要更多的安全工具,我們需要新的安全規(guī)則”。我相信互聯(lián)網(wǎng)安全環(huán)境越來越好也一定離不開政策、法律、合作、技術(shù)創(chuàng)新。

Chronicle : Global Secruity Intelligence (全球化的安全智能)
IBM Security: We don’t need more tools. We need new rules (不安全的世界,需要的并不是更多的安全工具,而是新的安全規(guī)則)
McAfee : Together is Power
VMware: Intrinsic Security,Intelligent Protection(原生安全,智能保護)
AWS : Elevate the security(云上提升安全性)

第十:展望其他安全技術(shù)領(lǐng)域

1、在今年RSA大會上業(yè)務風控的公司不多,主要以防Bot廠商為主。但我相信隨著黑灰產(chǎn)的發(fā)展,黑產(chǎn)變現(xiàn)方式不止局限于DDoS、挖礦這類事件。未來黃牛黨、廣告點擊欺詐、防撞庫等業(yè)務安全問題會對企業(yè)業(yè)務有更多影響,而業(yè)務安全領(lǐng)域也將逐漸成為安全市場主流需求。

2、隨著Cloud SEIM的興起以及這兩年部分廠商推出MDR(可管理的檢測及響應服務),我相信MSSP(安全托管服務)會被越來越多的用戶所接受。而這個前提條件就是安全SAAS服務的興起,國內(nèi)目標在SAAS服務上用戶接受度還不足,我預期隨著云計算的發(fā)展接下來幾年一定會有更大的爆發(fā)。

3、今年IoT和移動安全廠商非常少,尤其是過去幾年大家都很看好的IoT安全領(lǐng)域。這也說明整個IoT市場還在混沌階段,我也相信IoT安全市場發(fā)展要取決于IoT OS之戰(zhàn)。從移動互聯(lián)網(wǎng)走到云時代再到IoT萬物互聯(lián)的時代,不同時代操作系統(tǒng)的安全水位決定了安全市場的大小和走向。

我也期待著在云計算和萬物互聯(lián)時代真正到來時,我們能讓用戶及企業(yè)在互聯(lián)網(wǎng)上更安全無憂的發(fā)展業(yè)務,幫助他們服務全球用戶。

 

 

責任編輯:趙立京 來源: 51CTO
相關(guān)推薦

2023-07-31 12:47:59

2019-02-15 15:06:58

2010-03-09 13:25:00

2018-06-11 11:03:09

2013-01-14 15:30:22

云安全

2013-01-15 10:14:19

云安全私有云公有云

2011-12-19 09:54:53

2019-03-03 15:23:43

2020-06-28 10:26:38

網(wǎng)絡(luò)安全網(wǎng)絡(luò)犯罪安全技術(shù)

2009-01-07 18:27:52

2022-02-17 10:31:42

云安全IT漏洞

2018-12-17 09:47:54

2017-03-15 09:15:28

2019-02-20 16:43:22

RSA2019RSA大會安全會議

2019-03-17 16:45:09

RSA 2019網(wǎng)絡(luò)安全

2018-04-12 05:50:15

2018-05-28 06:44:42

網(wǎng)絡(luò)安全時間響應安全

2020-04-17 09:29:40

云安全專有云安全騰訊安全

2011-10-31 10:49:53

2024-11-29 08:00:00

代碼安全代碼Python
點贊
收藏

51CTO技術(shù)棧公眾號