云棲大會 | 如何利用云的優(yōu)勢構(gòu)建安全防護(hù)體系
今日,2019年云棲大會云安全峰會正式舉行。本次峰會聚焦前沿云安全技術(shù)、最佳云安全實踐和生態(tài)級應(yīng)用,邀請安全業(yè)界大咖共話云上安全。旨在充分探討從云上安全基礎(chǔ)建設(shè),混合云安全管理以及數(shù)據(jù)隱私保護(hù)等,從實際的技術(shù)和應(yīng)用出發(fā)真正落實到云安全助力企業(yè)數(shù)字化建設(shè)。
安恒信息副總裁鄭赳受邀參加了本次峰會,并帶來了《如何利用云的優(yōu)勢構(gòu)建安全防護(hù)體系》的分享。鄭赳認(rèn)為,云計算產(chǎn)業(yè)已經(jīng)進(jìn)入成熟期2.0階段,安全防護(hù)體系的構(gòu)建也不同于原來的“搬運”,而是將云原生的優(yōu)勢賦能給安全防護(hù)體系,提升其能力。

將傳統(tǒng)安全搬到云上,可以解決安全產(chǎn)品上云部署的難題,但帶來了以下挑戰(zhàn):
資源占用過重:占用很多ECS、CPU、內(nèi)存、存儲等;
可維護(hù)性差:無法平滑升級,部署困難;
穩(wěn)定性不足:ECS故障無法恢復(fù),數(shù)據(jù)易丟失;
難以彈性:無法彈性伸縮、熱遷移;
缺乏API:能力不夠開放;
云平臺適配性不足:兼容性不好,接口不夠穩(wěn)定。
?
基于此,鄭赳提出了基于云原生改造升級V2.0的云安全建設(shè)思路,通過利用云原生的計算能力、存儲能力、數(shù)據(jù)庫能力、API能力、網(wǎng)絡(luò)能力,實現(xiàn)對網(wǎng)絡(luò)安全產(chǎn)品的云化升級。
?
堡壘機(jī)云化升級之路
通過OSS、RDS、ECS、API網(wǎng)關(guān)能力構(gòu)建新一代堡壘。

?
DB審計云化升級之路
通過SLS(日志實時采集消費、索引、查詢)、SLB(負(fù)載均衡能力)、云助手能力等助推DB審計云化升級。

?
基于云上大數(shù)據(jù)創(chuàng)新
業(yè)務(wù)的集中,帶來云上安全風(fēng)險集中;云原生安全,帶來安全管理的新機(jī)遇。

?
云安全資源池升級之路
通過云計算虛擬化技術(shù),把物理資源虛擬成安全資源池,為用戶提供包含云監(jiān)測、云防御、云審計等覆蓋全生命周期的云安全產(chǎn)品服務(wù),滿足用戶多樣化的云安全需求。

?


立即體驗恒腦安全智能體 


立即解鎖AI安服數(shù)字員工 




行業(yè)解決方案
技術(shù)解決方案



