云棲大會 | 如何利用云的優(yōu)勢構建安全防護體系
今日,2019年云棲大會云安全峰會正式舉行。本次峰會聚焦前沿云安全技術、最佳云安全實踐和生態(tài)級應用,邀請安全業(yè)界大咖共話云上安全。旨在充分探討從云上安全基礎建設,混合云安全管理以及數(shù)據(jù)隱私保護等,從實際的技術和應用出發(fā)真正落實到云安全助力企業(yè)數(shù)字化建設。
安恒信息副總裁鄭赳受邀參加了本次峰會,并帶來了《如何利用云的優(yōu)勢構建安全防護體系》的分享。鄭赳認為,云計算產業(yè)已經進入成熟期2.0階段,安全防護體系的構建也不同于原來的“搬運”,而是將云原生的優(yōu)勢賦能給安全防護體系,提升其能力。
將傳統(tǒng)安全搬到云上,可以解決安全產品上云部署的難題,但帶來了以下挑戰(zhàn):
資源占用過重:占用很多ECS、CPU、內存、存儲等;
可維護性差:無法平滑升級,部署困難;
穩(wěn)定性不足:ECS故障無法恢復,數(shù)據(jù)易丟失;
難以彈性:無法彈性伸縮、熱遷移;
缺乏API:能力不夠開放;
云平臺適配性不足:兼容性不好,接口不夠穩(wěn)定。
?
基于此,鄭赳提出了基于云原生改造升級V2.0的云安全建設思路,通過利用云原生的計算能力、存儲能力、數(shù)據(jù)庫能力、API能力、網絡能力,實現(xiàn)對網絡安全產品的云化升級。
?
堡壘機云化升級之路
通過OSS、RDS、ECS、API網關能力構建新一代堡壘。
?
DB審計云化升級之路
通過SLS(日志實時采集消費、索引、查詢)、SLB(負載均衡能力)、云助手能力等助推DB審計云化升級。
?
基于云上大數(shù)據(jù)創(chuàng)新
業(yè)務的集中,帶來云上安全風險集中;云原生安全,帶來安全管理的新機遇。
?
云安全資源池升級之路
通過云計算虛擬化技術,把物理資源虛擬成安全資源池,為用戶提供包含云監(jiān)測、云防御、云審計等覆蓋全生命周期的云安全產品服務,滿足用戶多樣化的云安全需求。
?