RSA2016:啟明星辰為你解讀云安全發(fā)展趨勢
隨著(zhù)云應用的普及,云安全不再是空泛的概念和技術(shù)設想,已有眾多廠(chǎng)商針對云的安全脆弱點(diǎn)開(kāi)發(fā)出相應的產(chǎn)品并投入市場(chǎng)。產(chǎn)品往往是技術(shù)成熟度的最佳體現,下面啟明星辰就圍繞2016年RSA大會(huì )上的云安全產(chǎn)品,為你解讀云安全的發(fā)展趨勢。
本文引用地址:http://dyxdggzs.com/article/201605/290948.htm趨勢一:云訪(fǎng)問(wèn)安全代理(CASB)成為熱點(diǎn)
為了節約成本、提高效率,企業(yè)傾向于在業(yè)務(wù)中使用基于云的應用服務(wù),例如Salesforce、Office365、Box等SaaS服務(wù)。但是,如何保證云應用在使用過(guò)程中的安全性、合規性成為企業(yè)IT部門(mén)需要解決的問(wèn)題,而CASB就是解決方案之一。根據Gartner的定義,CASB是一種本地或基于云的安全策略執行點(diǎn),位于云服務(wù)消費者和云服務(wù)提供商之間,在云中資源被訪(fǎng)問(wèn)時(shí),組合并執行企業(yè)的安全策略。在本次大會(huì )云安上參展的云安全產(chǎn)品中,CASB產(chǎn)品數量占比最大,參展的大小安全廠(chǎng)商有十幾家,例如Bitglass、Bluecoat、Skyhigh等等。盡管各家在產(chǎn)品形態(tài)、部署模式、分析方法上各有不同,但產(chǎn)品的主要功能是在用戶(hù)和云應用服務(wù)之間提供單點(diǎn)登錄、訪(fǎng)問(wèn)控制、行為監控、數據防護、安全合規等。CASB廠(chǎng)商數量的增多與國外云應用市場(chǎng)規模的擴大密不可分,隨著(zhù)國內云應用市場(chǎng)的發(fā)展,CASB是值得國內安全企業(yè)關(guān)注的云安全技術(shù)發(fā)展趨勢之一。

圖1 CASB廠(chǎng)商bitglass展臺
趨勢二:充分利用云的北向接口,加強產(chǎn)品自動(dòng)化
云平臺的API為應用開(kāi)發(fā)提供了豐富接口。本次參展的眾多云安全產(chǎn)品,包括CASB類(lèi)、安全管理類(lèi)、安全編排類(lèi)等等都用到云平臺的API。例如CASB廠(chǎng)商Clocklock利用云平臺的API監控用戶(hù)對云應用的使用信息;安全管理類(lèi)廠(chǎng)商AlgoSec利用云平臺的API獲取云平臺安全配置信息并進(jìn)行策略推送;特別是Cryptzone的Appgate XDP,該產(chǎn)品是一種云接入VPN,除了在部署方式上創(chuàng )新地采用分布式部署之外,該產(chǎn)品的一大特色就是通過(guò)調用云平臺的API,能夠自動(dòng)識別云中服務(wù)的變化,從而自動(dòng)調整相應的VPN策略??梢?jiàn),云平臺提供的API是獲取安全信息、推送安全策略的便捷渠道,安全產(chǎn)品開(kāi)發(fā)要充分挖掘、利用這一資源,將云平臺功能與安全功能整合,加強產(chǎn)品的自動(dòng)化。

圖2 Cryptzone Appgate XDP產(chǎn)品架構
趨勢三:云安全管理更加注重可視化和聯(lián)動(dòng)
對于傳統數據中心而言,可視化、聯(lián)動(dòng)一直是安全管理類(lèi)產(chǎn)品的關(guān)鍵屬性。而隨著(zhù)云數據中心時(shí)代的到來(lái),其規模要遠遠大于傳統數據中心,因此也對安全管理的可視化、聯(lián)動(dòng)提出了更高的挑戰。本次參展的安全管理類(lèi)產(chǎn)品中,有特點(diǎn)的可視化展示來(lái)自于基于A(yíng)WS進(jìn)行安全管理的廠(chǎng)商Demo9。大多數云平臺的安全組策略均以表格形式展示,并不直觀(guān),而Demo9通過(guò)收集AWS上的安全組策略信息,進(jìn)行分析整理后,將租戶(hù)的安全信息從安全域的角度用圖形加以展示,便于管理員理解并進(jìn)行后續操作。而聯(lián)動(dòng)方面表現突出的是AlgoSec公司產(chǎn)品,其能夠對本地防火墻和云中安全組進(jìn)行統一的策略管理。以業(yè)務(wù)互聯(lián)為需求,在網(wǎng)絡(luò )發(fā)生變化時(shí),協(xié)助用戶(hù)對本地的、云中安全策略進(jìn)行自動(dòng)化調整。該產(chǎn)品支持的云平臺有AWS、Microsoft Azure、vCloud,能夠聯(lián)動(dòng)的網(wǎng)絡(luò )安全廠(chǎng)商有CheckPoint、Paloalto、F5、Fortinet、WatchGuard、Hillstone、Juniper等等。大規模的云數據中心需要云安全管理產(chǎn)品更加注重安全狀態(tài)的細粒度的、可視化的呈現以及策略快速部署能力,進(jìn)而對不同安全廠(chǎng)商產(chǎn)品之間的聯(lián)動(dòng)提出更高需求。

圖3 AlgoSec產(chǎn)品架構
趨勢四:各種安全功能云服務(wù)化
基于云的安全服務(wù)是基于構建在云端而非用戶(hù)本地的安全防護設施,以服務(wù)的方式對用戶(hù)進(jìn)行防護的技術(shù)。之前常見(jiàn)的基于云的安全服務(wù)通常是惡意代碼檢查和DDoS服務(wù),在本次大會(huì )上,在此之外又出現了更多基于云的安全服務(wù)產(chǎn)品,大多數CASB產(chǎn)品都采用云服務(wù)的模式,例如今年10大創(chuàng )新沙盒之一的Menlo Security基于云的終端安全,Trusted Knight基于云的WAF,以及ServiceNow基于云的SoC等等,這種產(chǎn)品的特點(diǎn)是安全功能部署與企業(yè)網(wǎng)絡(luò )松耦合。隨著(zhù)云計算技術(shù)的不斷成熟,采用云的方式實(shí)現各種安全功能并提供服務(wù),能夠為企業(yè)節約成本、增強管理的靈活性,必將成為云安全部署的發(fā)展趨勢之一。這種方式不但適合公有云,也適應大型機構的私有云。

圖4 云SoC服務(wù)廠(chǎng)商ServicceNow展臺
從本次大會(huì )的云安全產(chǎn)品來(lái)看,云安全防護與傳統網(wǎng)絡(luò )安全防護在功能、技術(shù)上來(lái)講是一脈相承的。但是由于云計算的虛擬化、數據遠程化、大規模等特點(diǎn),使得云安全在訪(fǎng)問(wèn)控制、部署方式、可視化展示、自動(dòng)化推送等等方面與傳統網(wǎng)絡(luò )安全有所不同,也呈現出其獨特的發(fā)展趨勢。
評論