深入业务流程的数据安全——炼石对CASB的中国式解读

根据Gartner预测,到2018年51%的企业应用服务会托管到云上,2022年这个比例将达到85%。云端安全问题,从来都不能只寄希望于云供应商,企业注定对云端的应用程序等失去控制权了吗?

 

2016年的RSA大会上,企业 CIOs 探讨了“云访问安全代理”的价值,他们认为云访问安全代理模式是全面云安全的关键。

 

云访问安全代理(CASB ,Cloud Access Security Broker)是什么?能吃吗?怎么吃?好吃吗?

 

Gartner对CASB定义是:“CASB作为部署在云服务使用者和提供商之间的‘经纪人’,
能够嵌入企业安全策略,通过整合云服务发现、评级,单点登录,设备、行为识别,加密,凭证化等多种安全技术,在云上资源被连接访问的过程中并加以监控和防护。”
CASB就像云服务使用者和提供商之间的“芝士夹心”,作为云端迁移的安全入口,CASB将成为企业向云上迁移的重要驱动力。

 

RSA大会上CIOs还热议了如何“煎炸焖煮炖”CASB,一致认同加密组件是CASB的核心功能,要确保企业外的人(包括云提供商)无法查看或访问这些数据,当数据离开企业的安全环境进入云服务提供商环境时,企业可以加密所有数据,并且只有企业有密钥。

 

网络安全厂商认为CASB是“很好吃”的。专注于业务应用安全领域的北京炼石网络技术有限公司,首创基于委托式安全代理技术的CASB实现模式,致力于帮助企业级用户应对业务应用云化带来的应用安全与数据安全风险,其主要产品CipherGateway业务应用安全网关及安全服务,能够提供完整满足行业合规要求的业务应用安全解决方案。

 

炼石创始人兼CEO 白小勇

 

拥有10年行业应用架构、使用模式以及业务流程等领域技术积累的炼石创始人兼CEO白小勇表示,企业要承担《网络安全法》职责,并面临国产商用密码算法升级等挑战;另一方面,十多年的信息化建设过程中,围绕企业应用的安全投入几乎没有,“应用系统内处理和流转着几乎企业所有核心数据,但又普遍缺失内生安全能力。而改造正在运行的应用系统,犹如给高速行驶中的列车更换车轮。”

 

对此,白小勇点明:“炼石网络的思路在于贴近应用。如果安全的逻辑没有跟业务流程结合起来,那就没有办法做到有效的数据保护。”炼石网络CMO岑义涛补充表示:“经典的CASB概念在国外成熟的SaaS市场非常吃得开,但在国内则不然,所以我们提出以适配的方式将安全能力加到应用的业务流程中。”

 

 

具体来说,CipherGateway业务应用安全网关,基于其核心的Broker业务处理引擎,可以在不改造用户端与服务端的情况下,通过适配方式,把数据安全乃至业务安全机制嵌入企业应用及业务流程,让应用系统获得近乎内建的安全能力。岑义涛补充:“Broker业务处理引擎不在意用户的服务端到底在哪儿,而是通过‘嫁接’的方式为数据加密。加密技术是炼石的核心技术之一。”炼石拥有专业信息安全实验室CGLab,致力于密码技术在云计算领域的工程化应用研究,以及网络安全纵深防御的工程化实践探索。

 

 

云服务使用者和提供商也饱尝了CASB的“美味”,既可以实施信息化升级以加强信息共享,同时也能掌握数据控制权。其实,炼石的CASB有两条线路,一是帮助用户在使用SaaS服务时进行安全防护;再有就是以上提到的关键应用业务保护,岑义涛举例表示:“很多典型的制造业的生产制造系统无法上云,想解决安全问题时,我们就把CASB技术模式赋到企业内网。”据悉,CipherGateway业务应用安全网关的能力可以以硬件和云服务两种模式获得,另外,对于很多在数据安全管理方面有较高要求的企业,也可以把CipherGateway作为承载和运行创新数据安全机制的一个平台。

 

 

据了解,为了进一步将适配进业务流程的数据安全以及行业化解决方案交付给用户,炼石出来着力打造Broker业务处理引擎外,还开放了炼石的适配能力,来帮助合作伙伴进一步开发利用炼石平台,使大家能够以低成本、低门槛的方式学习和使用CipherGateway来服务最终用户,让用户减少改造成本,获得更灵活、更强大的“內建”安全能力。目前,炼石已与多家主流云应用服务商达成合作,为众多企业级用户提供数据安全保护。近日,炼石更成功完成了3000万元Pre-A轮融资,领投基金十分看好炼石网络的CASB产品及服务,国科嘉和执行合伙人陈洪武总结性地表示:“炼石从源头应对业务应用、云端应用的安全与数据安全风险。开创了数据安全新模式。”

原文发布时间为:2017年9月20日

本文作者:杨昀煦

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-10-31 03:36:10

深入业务流程的数据安全——炼石对CASB的中国式解读的相关文章

炼石网络完成3000万 Pre-A 轮融资 数据加密技术是亮点

9月15日,基于CASB技术的应用安全和数据安全产品提供商"炼石网络",宣布完成3000万元Pre-A轮融资,由国科嘉和基金领投,安云资本跟投.炼石是国内首家基于 CASB 模式的企业应用与数据安全产品提供商,并独家提供可以适配进业务流程的数据安全解决方案. 什么是CASB?为何炼石网络会获得资本青睐? 相比于Web应用程序防火墙(WAF),安全Web网关(SWG)和企业防火墙等传统的网络安全,雷锋网发现,CASB (Cloud Access Security Broker,云访问安全

*ST偏转:陕西炼石资源储量将全部置入

日前有媒体刊登了<陕西炼石业绩缩水 *ST偏转重组或生变数>的报道,报道质疑重组借壳的陕西炼石的所有资源储量是否会全部放进*ST偏转(000697). *ST偏转今日称,经与陕西炼石董事长张政核实,此次重组是陕西炼石全体股东以持有的陕西炼石100%股权注入上市公司,其资源储量将全部注入*ST偏转.经资源储量核实,陕西炼石采矿权范围内保有资源储量存在变量,虽然有可能出现较大增幅,但能带来多少收益存在很大的不确定性.根据2010年9月29日公司董事会通过的<关于调整公司重大资产重组方案的议案

陕西炼石重组*ST偏转闭关5月今复牌

已停牌5个月的*ST偏转今日公告重组方案.值得注意的是,公司并未先行公告重组预案,而是直接公告正式重组方案.公司将于5月18日复牌. 不缩股不让渡 变身钼业股 方案显示,按照陕西炼石2009年8月获得国土资源部评估备案认可的5.1万吨钼矿储量及0.11%品位,最终评估陕西炼石净资产9.85亿元.作为"借壳"代价,陕西炼石将其中3.168亿元的净资产置换出*ST偏转原有主业资产(2009年底,*ST偏转曾获得咸阳市政府的1亿元财政补贴,最终审计净资产为4.168亿元),然后以3906万元

未来改变企业安全体系形态的几种安全产品

众所周知,云计算.SaaS等在很大程度上的改变现在企业的IT架构.新型的安全问题层出不穷,敏感数据泄露.数据绑架勒索等安全风险,更成为越来越严重的安全问题.企业在治理自己的信息安全的时候,依然只能选择IPS.WAF.IDS,防火墙等安全产品来解决问题,但安全产品的世界是否仅限于此? 不然,其实还有很多创新型产品从更多的新角度帮我们全面解决信息安全问题.本文带大家一起来检视一下这些新型的安全产品. 1.关键词:欺骗防御 (云蜜网) 代表产品: 国内:默安科技(幻盾) 国外:Illusive Net

中国网络安全企业50强(2016年上半年)

自2015年10月,<中国网络安全企业50强>(以下简称"50强")首次发布以来,安全牛就一直在筹划<50强>的第二次发布,并于今年3月初正式启动调查工作.经过三个多月的调研.审核及评定工作之后,于今日凌晨正式发布. 本次调查从近500家安全企业中筛选出150家候选企业,通过公开资料收集.调查表填写.电话会议及当面沟通等形式获得基础资料.再由专业调查人员结合技术专家及行业资深人员组成的调查委员会,根据本次的调查指标和方法论进行审核.打分和评比,最终评选出50家网

杨怀进第四次创业 海润光伏成功借壳ST申龙

经过一年半的艰难跋涉,由"中国光伏产业之父"杨怀进领衔的海润光伏科技股份有限公司(以下简称"海润光伏")借壳上市计划终于棋至终盘. 8月26日,*ST申龙(600401.SH)发布公告称,经中国证监会并购重组委审核,公司重大资产出售及以新增股份吸收合并海润光伏科技股份有限公司事项获得"有条件通过".这也是继晶澳太阳能之后,在杨怀进的手中诞生的第二家上市公司. "我只是做了可实现自我价值的一件小事,像尚德董事长施正荣等人,他们对行业的推动

第四届网络安全冬训营在哈尔滨召开 产业各界探讨安全价值本源

[51CTO.com原创稿件]1月,是哈尔滨每年最寒冷的月份,也是安天网络安全冬训营与安全圈内众人践约相见的日子.2017年1月6日至7日,第四届网络安全冬训营在哈尔滨召开.此前三届冬训营分别以"凛冬将至"."北风乍起"."朔雪飞扬"为营语,本届冬训营延续了之前三届的特色命名方式,以"冰峰屹立"作为营语,围绕"有效防护,价值输出"的主题展开. 在这两天冬训营会场,安天与来自全国的专家.用户.网络安全从业者.

PE抢滩陕西钼矿投资有色金属产业规划奠定基础

不久前公布的<有色金属产业调整和振兴规划>为有色金属产业的可持续发展奠定了基础,这一周期性极强的行业再度引起PE的广泛关注.由于价格急剧走低,作为高熔点稀有金属.有"战争金属"之称的钼矿资源正在成为PE发掘的重要领域. 目前,我国钼的需求75%集中于钢铁行业,其余25%应用于钼化工和钼金属.据了解,全球钼资源分布呈现高度不均衡状态,主要分布在中国以及美洲的科迪勒拉山系.中国的钼资源占全球钼储量的38.4%,世界六大原生钼矿床中有三个位于中国,分别是陕西金堆城钼矿.河南栾川钼

*ST偏转拟注入钼矿资源储量大增将继续停牌

*ST偏转(000697)今日公布国土资源部<关于<陕西省洛南县黄龙铺钼矿区大石沟矿段上河钼矿资源储量核实报告>矿产资源储量评审备案证明>文件.由于文件对该矿的资源储量进行了重新估算,出现了新增资源储量,将会影响拟注入公司的陕西炼石的资产价值,*ST偏转继续停牌. 据公告,陕西炼石上次的储量报告中保有资源储量为矿石量4643.99万吨.金属量5.1万吨.同时,原资源储量由于生产勘探后,矿体形态发生了变化:重新划分板块.重新估算资源储量后,原资源储量估算范围发生了变化(减少).据悉,