深耕政企云安全 深信服有话要说

本文讲的是深耕政企云安全 深信服有话要说,云,在社会的发展大潮中发展迅猛,随着企业用户对于云计算认知大大提升和国家云计算政策引导,政府和企业用户纷纷加速云落地,大家都称之为政企云,但部署政企云面临的最后一道门槛是安全问题,该问题也引起各个行业以及企业部门的广泛关注。


▲深信服安全BU技术总监 殷浩

  谈及政企云安全问题,不仅包括了IT基础设施,还包括了政企云平台上用户数据的安全这两大类,对于IT基础设施安全层面,我们有幸邀请到了深信服安全BU技术总监殷浩,来和大家共同探讨一下当下的政企云安全以及未来政企云安全的发展趋势。

  政企云安全挑战深解析

  随着政企云市场的推进,政企云的安全问题越来越重要,那目前的政企云安全市场在深信服看来是怎样一个格局呢?殷浩认为应该从客户需求、应用场景来进行划分,主要可以分为两个市场:即自建自用的私有云市场和行业云。

  殷浩认为目前政企云还有没有全面应用,是当前历史阶段的必然。他谈到目前政企云全面应用主要面临的挑战有以下几个:

  一是政企云的建设和服务模式还未成熟,各自都在探索,政务云还稍微好些;二是政企云的基础设施,尤其虚拟化、云平台软件和管理系统还都在趋于成熟和稳定的过程中;三是安全方面成为了政企云建设、服务和能否良好开展投入运行的关键因素,也是租户迁移上云的重要顾虑。

  针对政企云在安全方面的挑战,殷浩主要提到以下几个方面:

  ●建设和服务方能力不足:目前政企云还在摸着石头过河阶段,主管部门和云平台建设、服务方并不太清楚怎样进行安全体系建设;安全责任也不明晰,难以取得租户信任。

  ●安全合规做得不够:相关标准滞后,如信息安全方面的云安全等级保护标准就还在草案阶段,安全体系建设缺乏合规依据;其实已建投运的政务云平台对现存安全标准、政策落实也比较差,安全并未形成体系,造成较大风险。

  ●已投运的政企云效果并不太好:前期政企云的安全投入,主要集中在了物理数据中心的边界安全方面,缺乏安全检测、安全态势监测和快速响应能力,使得好多政企云成为了木马、病毒扎堆且长期存活的地方;每次安全事件的爆发都会给政企云的发展带来巨大负面影响。

  ●租户差异化安全需求得不到满足:政企云安全体系的分层化,以及增值安全能力不足的原因,导致租户必要、差异化安全需求长期得不到满足,甚至会造成租户原有安全能力在上云后被降低,成为租户上云的重要障碍。

  软硬兼施 连同协作

  政企云安全解决方案有软硬和硬件之分。谈到软硬件方面,殷浩认为安全解决方案的优劣,并不在于是采用了硬件还是软件。而在于其是否具备安全可视、持续检测、快速响应,以及运维是否简单灵活,安全能力是否可以弹性扩展。

  他认为一般来说,在数据中心的整体边界,由于其对稳定性、负载能力的要求较高,现阶段还是建议采用硬件专用设备的解决方案;在云平台上、租户间和租户内资产的安全保障,由于其虚拟化关联度高和弹性化需求,建议采用软件安全组件的方案。政企云安全体系建设,需要软硬兼施、连同协作的解决方案。

  深信服“碰撞”政企云安全

  目前很多厂商都在提供政企云安全解决方案,和其他厂商的方案相比,深信服在政企云的安全上又有那些优势呢?对此殷浩向我们介绍称:深信服为政企客户提供的解决方案,倡导安全合规是基线、安全防御是基本、安全可视是基础,持续检测是常态、快速响应是根本的安全理念。

  相比传统安全厂商的边界防御+事后审计的方案,深信服的方案能够帮助用户解决安全合规的问题,能够帮助用户实时、全面、持续动态的做到安全可视;能够持续性的检测并发现云内安全威胁,使得黑客在云内无处藏身、无法作恶,减少黑客横向攻击造成的损失;此外他还提到,通过深信服安全服务云、整体安全态势感知平台,在出现安全事件时能够迅速得到应急响应,缩短被攻击的窗口期,用户可轻松获得最佳安全能力。

  深耕当下 放眼未来

  大家都清楚,云的应用已经基本普及到各个企业当中,那未来政企云安全在中国会有怎样的发展趋势呢?在殷浩看来,政企云安全在中国的发展趋势,可能主要集中在以下几个层面:

  ●随着国家政策、安全标准的完善和不断出台,对政企云安全体系建设必将起到规范和引导的作用,同事安全合规性要求也越来越高,政企云的安全建设也必将更趋于体系化。

  ●安全已经成为基础设施的一部分,针对政企云租户的安全资源池化、安全即服务,必将成为一个趋势。

  ●随着政企云建设,网络状况、应用状况、整体安全态势将变的越来越复杂,安全体系的构建重心不能再依赖于边界防御,在边界安全的基础上,安全可视、持续检测和快速响应,变的越来越重要;也必将成为一个重要的安全趋势。

  几点建议

  最后殷浩针对目前政企云建设的需求向大家提出可行性的几点建议:

  对于拟建、在建的政企云,建议将安全体系建设作为重要、关键考核指标,多调研并谨慎的规划和选择安全体系建设方案,要能够满足国标、行标和相关政策合规要求;

  安全建设中心不可以还停留在边界防御层次,还要着重考虑云内的安全可视、持续安全检测和快速响应能力的构建。

  此外,针对具有多租户的场景,不仅要构建基础保障能力,还要着重进行安全资源池化、租户差异化安全需求满足能力的构建,只有这样租户才能放心上云、才肯上云。

作者:高博

来源:it168网站

原文标题:深耕政企云安全 深信服有话要说

时间: 2024-08-16 22:28:58

深耕政企云安全 深信服有话要说的相关文章

浪潮联手深信服 强力打造云安全解决方案

有媒体报道称,优步5万名司机的相片.车辆登记号等信息被不知名的第三方人士获取.美国第二大医疗保险公司Anthem的数据库遭黑客入侵,8000名用户的个人信息被泄露.云计算在极大地方便用户和企业的同时,却也面临着来自安全方面的挑战.各种潜在的不安全因素成为各行业用户拥抱互联网+.云计算.大数据等新兴技术的一大顾虑. 有挑战就有机遇,信息安全的需求逐步攀升,尤其是云安全成为行业关注的焦点.   中国领先的云计算方案和服务供应商浪潮,与中国前沿的安全与云计算解决方案供应商深信服达成战略合作协议,旨在为

云计算与安全 深信服新品牌简析

11月18日,深信服安全与云计算子品牌发布会在北京举办.深信服安全业务正式称为"深信服智安全",云计算业务正式称为"深信服云IT".它们将承载深信服在安全和云计算领域的价值主张,也将代表深信服在企业级安全和企业级云计算领域成为第一的决心. "云"与安全,都不是全新的概念,深信服推出的这两个全新的子品牌,"新"在何处?下面来仔细分析一下. 云IT 当前云计算.超融合的宣传比比皆是,企业用户不上云,总会感觉跟不上时代.可是云计算的

破冰与弯道超车 解读深信服子品牌战略

本文讲的是破冰与弯道超车 解读深信服子品牌战略[IT168评论]2016年11月18日,对于走过16载春秋的深信服而言,有着特殊的意义.深信服正式对外发布两大子品牌:深信服智安全与深信服云IT. ▲深信服子品牌发布,左为深信服云IT CTO曹心驰,右为深信服智安全CTO殷浩 从VPN.上网行为管理.应用交付.下一代防火墙再到虚拟化.超融合.每一步,深信服都能牢牢抓住企业级市场的发展机遇和用户诉求,并通过扎实稳健的研发策略,以简单.有效.稳定的价值理念赢得用户的信赖和市场的肯定. 成立至今,深信服

云化安全,深信服为企业级安全赋能

为期7天的2016全国网络安全宣传周刚刚结束,在中央网信办主导的多项活动中,规模创历届之最的2016国家网络安全博览会给很多人留下了深刻的印象.95家国内外网络安全企业展示了最新的安全技术成果,令小编受益匪浅. 展位开始第一天,深信服展台就吸引了不少客户的目光.深信服主要面向企业级.政府等行业客户市场,在宣传周期间,吸引这么多相关客户的关注,也是情理之中. 记者在博览会上采访了深信服安全BU CTO殷浩,他和记者分享了对2016年整个网络安全产业的看法. 安全需求双增长 "云安全和移动安全是今年

适合就好 深信服殷浩谈企业DLP选型经

本文讲的是适合就好 深信服殷浩谈企业DLP选型经,从互联网诞生的那天起,安全问题就一直困扰着人们,随着世界上第一个网络病毒"莫里斯蠕虫"的出现,网络安全就伴随着互联网发展一步步走到了今天.而如今,更是走到了以数据安全为核心的时代,完整的数据泄漏防护解决方案开始替代传统的防火墙.杀毒软件成为企业安全防护的重点. 很多企业都无法避免数据泄密所带来的厄运,然而想要防止数据泄密,企业除了加强制度管理以外,搞清楚所面临的泄密主要原因才是根本.我们采访了深信服产品行销部技术总监殷浩,他和我们分析了

深信服副总裁张开翼:随需应变的IT新架构

19日,由中国电子学会主办,ZD至顶网协办的第八届中国云计算大会进入了大会第二天.深信服副总裁张开翼在第二天的主会上以"随需应变的IT新架构"为主题,介绍了深信服从专注于网络安全到现在开始逐步调整为网络安全和云计算虚拟化两大业务模块同步发展的架构,并且希望可以给用户提供更加简单.更加安全.更有价值的IT服务. 张开翼谈到,混合云架构的建设正如火如荼,但要将企业现有IT架构迁移到混合云上,其实中间存在了巨大的鸿沟.用户希望自己的IT基础设施足够的简单.安全.灵活,而深信服为用户提供&qu

深信服为何持续高成长

在深信服公司深圳总部的办公室里,要迅速找到几位高管的工位远远不如找一位女员工的座位那样容易. 公司里虽然女孩很少,但几乎每位女员工的工位上都有一盆绿植.相比之下,从公司CEO何朝曦,到熊武.王力强.张开翼等几位副总,工位和其他普通员工一样分布在开放的办公间内.如果不是他们主动站起来,你很难发现管理层的办公地点到底在哪里. 简单,平等--这一企业风格已经体现在了深信服的诸多细节之中.比如大部分的研发部门和其对应的测试部门的办公间只是隔着两层玻璃.一条走廊,沟通有时甚至只需要一个手势:比如公司内部规

河北省人民检察院利用深信服桌面云办公,实现智慧检务

河北省人民检察院是国家法律监督机构,主要任务是领导全省各级人民检察院依法履行法律监督职能,积极查办和预防职务犯罪,依法打击刑事犯罪,加强诉讼监督工作,保证国家法律的统一和正确实施. 河北省人民检察院为全面贯彻落实高检院统一部署,以电子检务工程建设为抓手,以打造"数字检察"."智慧检务"为目标,深入贯彻落实科技强检战略,全面提升检察信息化水平,建成了检察涉密网.检察工作网.互联网和检察视频网四套网络. 同时,共采用500套深信服双网隔离桌面云终端,1,000台桌面虚拟

深信服AC1300售1U网络行为管理器

[IT168 行情]深信服 AC1300是一款标准1U的网络行为管理器,吞吐量最高可达300Mbps,能发会话数达500000,支持故障时BYPASS,具备4个1000 Base-T 千兆电口,整体表现十分不错.目前在商家北京晨悦浩祥(13126655821)处了解到,该产品春节促销特价中,感兴趣的朋友可以联系文末商家. 深信服 AC1300 深信服 AC1300是一款针对高端用户的上网行为管理,吞吐量最高可达300Mbps,能发会话数达500000,并发用户数 ≤800,转发延时小于0.1ms