青藤首推面向企業的自適應安全理念
就在最近一個月,互聯網圈內已經密集爆發了多款安全事件,在6月3日下午,有網友發現中國新聞網首頁被黑客劫持,截圖在社交網絡上飛傳并伴隨眾多揣測。日益猖獗的黑客攻擊已成為互聯網企業成長所面臨的重要問題之一。而由于互聯網天然的媒體屬性,企業內部的安全工作被更多承擔了品牌聲譽上,以及更重要的業務持續和穩定方面的責任。
但由于安全人才稀缺,企業難以擔負自建安全團隊的持續投入,傳統安全產品服務也很難符合互聯網企業的務實需求。互聯網企業非常需要一款能夠理解企業內部需求且靈活高效的安全產品和服務。
在2015年6月5日的第七屆中國云計算大會《云安全和可信計算》論壇上,青藤云安全創始人張福首次對外分享青藤核心產品背后的新一代安全理念——自適應安全,受到業界的廣泛關注。
自適應安全的創新之處在于,首次將視角轉移到防火墻之后的業務系統內部,強調基于業務自內而外構建安全體系,安全防護變成一項持續響應和處理過程。 更重要的是安全監控和實施直接運作于每個業務單元而不是依賴于基礎設施或硬件,賦予企業更細粒度和更豐富的持續監控和行為分析能力,企業安全運維人員可以清楚掌控內部系統異常運作和外部攻擊行為,真正做到對多形態攻擊甚至高級攻擊的快速響應恢復,同時自適應任何基礎設施和業務變化。
張福是國內最早的一批黑客之一,長期在知名企業如九城、盛大、51.Com、昆侖萬維負責核心業務研發工作,積累了豐富的一線安全處理經驗,非常理解互聯網企業的安全工作需求和困境。橫跨業務研發、安全運維兩大交叉領域的綜合背景,張福認為真正符合互聯網公司需求的安全產品應該符合這些原則:
- 互聯網企業安全應該基于業務構建自內而外的安全體系而不是基于邊界防護。企業安全體系的核心是對業務系統級的行為識別分析和持續監控。
- 互聯網企業安全應該擺脫對基礎設施的綁定,在業務擴張變化時能夠做到靈活快速的部署調整,并保持安全策略的一致性。
- 互聯網企業安全操作應該拋棄繁瑣的命令,做到高度自動化和智能化,提供安全運人員高度可視化的管理操作界面,從而避免失誤操作,提升效率。
2014年,Garner所推出的”面向高級攻擊的自適應安全架構“報告中,指出傳統基于邊界的安全防護性產品已不能滿足企業要求,每個企業都應該假設已處于受攻擊狀態,并基于這個基礎認知來加強對內外威脅情報數據的獲取識別和分析,構建持續響應的安全體系。而云計算和大數據等技術發展,也提供了企業安全走下新一代的發展契機。
目前,國際一流安全廠商如FireEye都在加強產品的自適應化,以自適應為核心特征的安全初創公司illumio在成立短短兩年內就獲得多輪融資,估值超過1億美元。