<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 嵌入式系統 > 業(yè)界動(dòng)態(tài) > RSA2016:啟明星辰為你解讀云安全發(fā)展趨勢

RSA2016:啟明星辰為你解讀云安全發(fā)展趨勢

作者: 時(shí)間:2016-05-10 來(lái)源:網(wǎng)絡(luò ) 收藏

  隨著(zhù)云應用的普及,云安全不再是空泛的概念和技術(shù)設想,已有眾多廠(chǎng)商針對云的安全脆弱點(diǎn)開(kāi)發(fā)出相應的產(chǎn)品并投入市場(chǎng)。產(chǎn)品往往是技術(shù)成熟度的最佳體現,下面啟明星辰就圍繞2016年RSA大會(huì )上的云安全產(chǎn)品,為你解讀云安全的發(fā)展趨勢。

本文引用地址:http://dyxdggzs.com/article/201605/290948.htm

  趨勢一:云訪(fǎng)問(wèn)安全代理()成為熱點(diǎn)

  為了節約成本、提高效率,企業(yè)傾向于在業(yè)務(wù)中使用基于云的應用服務(wù),例如Salesforce、Office365、Box等SaaS服務(wù)。但是,如何保證云應用在使用過(guò)程中的安全性、合規性成為企業(yè)IT部門(mén)需要解決的問(wèn)題,而就是解決方案之一。根據Gartner的定義,是一種本地或基于云的安全策略執行點(diǎn),位于云服務(wù)消費者和云服務(wù)提供商之間,在云中資源被訪(fǎng)問(wèn)時(shí),組合并執行企業(yè)的安全策略。在本次大會(huì )云安上參展的云安全產(chǎn)品中,CASB產(chǎn)品數量占比最大,參展的大小安全廠(chǎng)商有十幾家,例如Bitglass、Bluecoat、Skyhigh等等。盡管各家在產(chǎn)品形態(tài)、部署模式、分析方法上各有不同,但產(chǎn)品的主要功能是在用戶(hù)和云應用服務(wù)之間提供單點(diǎn)登錄、訪(fǎng)問(wèn)控制、行為監控、數據防護、安全合規等。CASB廠(chǎng)商數量的增多與國外云應用市場(chǎng)規模的擴大密不可分,隨著(zhù)國內云應用市場(chǎng)的發(fā)展,CASB是值得國內安全企業(yè)關(guān)注的云安全技術(shù)發(fā)展趨勢之一。

    

 

  圖1 CASB廠(chǎng)商bitglass展臺

  趨勢二:充分利用云的北向接口,加強產(chǎn)品自動(dòng)化

  的API為應用開(kāi)發(fā)提供了豐富接口。本次參展的眾多云安全產(chǎn)品,包括CASB類(lèi)、安全管理類(lèi)、安全編排類(lèi)等等都用到的API。例如CASB廠(chǎng)商Clocklock利用的API監控用戶(hù)對云應用的使用信息;安全管理類(lèi)廠(chǎng)商AlgoSec利用云平臺的API獲取云平臺安全配置信息并進(jìn)行策略推送;特別是Cryptzone的Appgate XDP,該產(chǎn)品是一種云接入VPN,除了在部署方式上創(chuàng )新地采用分布式部署之外,該產(chǎn)品的一大特色就是通過(guò)調用云平臺的API,能夠自動(dòng)識別云中服務(wù)的變化,從而自動(dòng)調整相應的VPN策略??梢?jiàn),云平臺提供的API是獲取安全信息、推送安全策略的便捷渠道,安全產(chǎn)品開(kāi)發(fā)要充分挖掘、利用這一資源,將云平臺功能與安全功能整合,加強產(chǎn)品的自動(dòng)化。

    

 

  圖2 Cryptzone Appgate XDP產(chǎn)品架構

  趨勢三:云安全管理更加注重可視化和聯(lián)動(dòng)

  對于傳統數據中心而言,可視化、聯(lián)動(dòng)一直是安全管理類(lèi)產(chǎn)品的關(guān)鍵屬性。而隨著(zhù)云數據中心時(shí)代的到來(lái),其規模要遠遠大于傳統數據中心,因此也對安全管理的可視化、聯(lián)動(dòng)提出了更高的挑戰。本次參展的安全管理類(lèi)產(chǎn)品中,有特點(diǎn)的可視化展示來(lái)自于基于A(yíng)WS進(jìn)行安全管理的廠(chǎng)商Demo9。大多數云平臺的安全組策略均以表格形式展示,并不直觀(guān),而Demo9通過(guò)收集AWS上的安全組策略信息,進(jìn)行分析整理后,將租戶(hù)的安全信息從安全域的角度用圖形加以展示,便于管理員理解并進(jìn)行后續操作。而聯(lián)動(dòng)方面表現突出的是AlgoSec公司產(chǎn)品,其能夠對本地防火墻和云中安全組進(jìn)行統一的策略管理。以業(yè)務(wù)互聯(lián)為需求,在網(wǎng)絡(luò )發(fā)生變化時(shí),協(xié)助用戶(hù)對本地的、云中安全策略進(jìn)行自動(dòng)化調整。該產(chǎn)品支持的云平臺有AWS、Microsoft Azure、vCloud,能夠聯(lián)動(dòng)的網(wǎng)絡(luò )安全廠(chǎng)商有CheckPoint、Paloalto、F5、Fortinet、WatchGuard、Hillstone、Juniper等等。大規模的云數據中心需要云安全管理產(chǎn)品更加注重安全狀態(tài)的細粒度的、可視化的呈現以及策略快速部署能力,進(jìn)而對不同安全廠(chǎng)商產(chǎn)品之間的聯(lián)動(dòng)提出更高需求。

    

 

  圖3 AlgoSec產(chǎn)品架構

  趨勢四:各種安全功能云服務(wù)化

  基于云的安全服務(wù)是基于構建在云端而非用戶(hù)本地的安全防護設施,以服務(wù)的方式對用戶(hù)進(jìn)行防護的技術(shù)。之前常見(jiàn)的基于云的安全服務(wù)通常是惡意代碼檢查和DDoS服務(wù),在本次大會(huì )上,在此之外又出現了更多基于云的安全服務(wù)產(chǎn)品,大多數CASB產(chǎn)品都采用云服務(wù)的模式,例如今年10大創(chuàng )新沙盒之一的Menlo Security基于云的終端安全,Trusted Knight基于云的WAF,以及ServiceNow基于云的SoC等等,這種產(chǎn)品的特點(diǎn)是安全功能部署與企業(yè)網(wǎng)絡(luò )松耦合。隨著(zhù)云計算技術(shù)的不斷成熟,采用云的方式實(shí)現各種安全功能并提供服務(wù),能夠為企業(yè)節約成本、增強管理的靈活性,必將成為云安全部署的發(fā)展趨勢之一。這種方式不但適合公有云,也適應大型機構的私有云。

    

 

  圖4 云SoC服務(wù)廠(chǎng)商ServicceNow展臺

  從本次大會(huì )的云安全產(chǎn)品來(lái)看,云安全防護與傳統網(wǎng)絡(luò )安全防護在功能、技術(shù)上來(lái)講是一脈相承的。但是由于云計算的虛擬化、數據遠程化、大規模等特點(diǎn),使得云安全在訪(fǎng)問(wèn)控制、部署方式、可視化展示、自動(dòng)化推送等等方面與傳統網(wǎng)絡(luò )安全有所不同,也呈現出其獨特的發(fā)展趨勢。



關(guān)鍵詞: 云平臺 CASB

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>