创新沙盒 软件定义安全SDS走向应用

自从著名咨询机构Gartner在《The Impact of Software-Defined Data Centers on Information Security》 一文中提出软件定义安全(Software Defined Security,SDS)的概念后,软件定义与安全的结合已成为业界的前沿发展热点。背后的原因很直观:软件定义安全强调了安全控制平面与数据平面分离,从而在控制平面上可灵活调整应用策略,快速变更安全业务。

SDS创新沙盒10中有3
各大厂商都开始做相关的研究和研发工作,RSA大会一直是厂商们展现自己最新工作的舞台。如Check Point在RSA 2014大会上宣布推出软件定义防护(Software Defined Protection,SDP)革新性安全架构,可在当今日新月异的IT和威胁环境中为企业提供虚拟化的边界防护。赛门铁克也在RSA 2015提出使用软件定义网络技术对APT攻击进行取证的话题也提供了一种安全事件事后快速分析的新思路 。

而RSA 2016到了第25个年头时,我们惊喜地发现更多的公司在展示在软件定义安全的领域的工作,特别是在体现创新的Innovation Sandbox(创新沙盒)竞赛中,10家经过专业评审的公司,居然有3家与这个话题有关,分别在不同的方面做出了开创性的工作。

Versa Networks
如Versa Networks公司,强调在软件定义广域网(SD-WAN)和分支(Branch)网络的环境中,通过虚拟化网络功能(VNF)技术,将各种各样异构的网络功能编程通用的组件,可快速在相应的网络中部署,大大减少了企业部署相应业务的开销,提高了整个过程的敏捷程度。

Versa Networks: Network and security functions in software
Skyport Systems
Skyport Systems公司同样也是为企业提供高效的安全计算基础设施,但按照传统建立边界思维,攻击者在进入系统内部后就容易进一步攻击内部其他重要资源。该公司的逻辑是,所有的资源都是零信任,这样即便内部某资源被攻破,那么从该点作为跳板进一步攻击也是困难的。那么这里就涉及到软件定义的访问控制,例如如何做到“零信任”条件下各处的访问控制策略快速调整。该公司在B轮融资中获得3000万美元。

Skyport Systems
Phantom Cyber
再如Phantom Cyber公司认为在大量出现攻击的场景下,花费大量的人力去发现解决问题已不太现实。与前两个公司不同,Phantom Cyber从应用层入手,构建自动化、可编排的安全应用体系。它支持多种主流的数据分析平台,可利用较为高层的脚本实现安全运维自动化。

Phantom CyberSDS敏捷弹性受人追捧
在安全可被软件定义后,新的安全业务可在企业网络中可快速上线,特别是在数据中心中,可实现计算、存储、网络和安全的弹性控制,实现软件定义的数据中心SDDC。正是因为这些优秀的特性,解决了企业客户长期面临的安全管理和运营“痛点”,软件定义安全自从开始就引起了学术界和工业界极大的关注。

SDS受RSA 2016关注的原因
创新沙盒中10个产品中出现了三个能体现SDS的产品,笔者认为其背后的原因有几个:

其一,作为软件定义安全的支撑技术,如VNF/NFV、SDN方案,在国外已经有一些成熟的应用,如NSX已经代替Vsphere成为VMWare成长最快的产品,Cisco的ACI方案也与很多安全厂商有合作;其二,企业的高效安全运营需求,直接催生了安全编排这些应用层面的创新;其三,也是最重要的,出于企业对降低成本的天然需求,软件定义的理念转换为实际产品的动力十足。
RSA大会的创新沙盒一直是硅谷安全行业的风向标,今年的沙盒竞赛体现了软件定义安全确实不只是一些实验室的原型系统,一些初创企业已经开始将其作为重点,根据企业在安全运营方面出现的存在各种问题,有针对性的提出了自己的解决方案。我们有理由做出判断,软件定义安全恐怕离真正的产品化和商用已经不远了。

企业也在积极行动
当然除了这些初创公司,还有很多公司也在基于自身产品做相关的工作。如在29日的Session环节,VMWare的安全产品部门SVP Tom Corn就演示了在NSX的环境中,如何可按需定义微分段(Micro Segmentation),并对任意APP间快速添加加密处理。

厂商展示区域,Catbird公司的软件定义安全架构 通过微分区(Micro-Segmentation)在虚拟环境中划分不同的区域,并通过编排将安全策略下发给多种类型的安全设备,并作用在区域级别或虚拟机级别。这些工作都体现了各家在成熟产品线通过软件定义做了很多延展性的工作。

绿盟科技自2013年开始研究SDN和软件定义安全,研发了包括软件定义的抗DDoS、流量异常检测和Web安全等原型系统,并在2015年发布了软件定义安全的白皮书,探讨在该领域的进展。
本文转自d1net(转载)

时间: 2024-12-17 09:56:19

创新沙盒 软件定义安全SDS走向应用的相关文章

识别率号称秒杀生物识别,创新沙盒冠军 Unify ID 是何方神圣?| RSA 2017 专题

      北京时间2月14日凌晨四点,地球另一边的洛杉矶举行的 RSA 2017 大会创新沙盒大赛,一个叫UnifyID 的创业公司从十家参选公司中脱颖而出,成为全场"大赢家". 这家公司号称"能让人们彻底不需要密码",好吧你是不是听这话听得有些腻了?雷锋网编辑其实也有些听腻了,不过当我看完 UnifyID 的介绍,依然忍不住"双击666". 先介绍一下创新沙盒大赛有多厉害. RSA 创新沙盒大赛(Innovation Sandbox)是什么?

【RSA专题】10家企业激烈角逐“创新沙盒” UnifyID夺得第一【RSA专题】10家企业激烈角逐“创新沙盒” UnifyID夺得第一

 2017年02月15日 10:11  964 前言 旧金山时间2月13日,全球安全行业最具影响力的行业大会--信息安全峰会RSA Conference 2017在美国旧金山开幕,在创新沙盒比赛中,10家入围企业经过激烈角逐,最终提供ID识别认证的UnifyID胜出,获得"RSAC 2017最具创新安全初创企业大奖. 创新沙盒一直是RSA最大的看点之一,通过创新沙盒比赛来鼓励新创意及探索可能改变信息安全产业的新技术,某种程度上创新沙盒可以看成是整个网络安全行业的技术产品风向标,代表着网络安全未来

10家企业激烈角逐“创新沙盒” UnifyID夺得第一

旧金山时间2月13日,全球安全行业最具影响力的行业大会--信息安全峰会RSA Conference 2017在美国旧金山开幕,在创新沙盒比赛中,10家入围企业经过激烈角逐,最终提供ID识别认证的UnifyID胜出,获得"RSAC 2017最具创新安全初创企业大奖. 创新沙盒一直是RSA最大的看点之一,通过创新沙盒比赛来鼓励新创意及探索可能改变信息安全产业的新技术,某种程度上创新沙盒可以看成是整个网络安全行业的技术产品风向标,代表着网络安全未来创新的方向. 今年入围的10家企业包括:提供数据加密方

十家网络安全初创企业参与角逐2017RSA大会创新沙盒大赛

即将于今年2月召开的RSA 2017信息安全大会将带来众多热门议题,其中包括机器学习.物联网安全.云安全以及其它众多核心议题将成为本届创新沙盒大赛的重要竞逐单元.而每年的入选企业会成为本年度安全创新技术风向标,往往在下一轮的收购热潮中,这些入选企业也会成为大企业争相抢购的目标.目前共有87家企业申请参与此次创新沙盒大赛. 我们就此通过Wordcloud生成器查询了RSA大会官方新闻公告当中提供的企业描述信息,而生成的图形结果显示这些初创企业需要保护的核心要素正是"数据"这一宝贵的资产.

RSA 2017创新沙盒冠军诞生 UNIFYID的绝对身份让攻击者无路可逃

UNIFYID获得RSA Innovation Sandbox Contest冠军,UNIFYID利用机器学些技术,通过IoT设备采集数据构建"绝对身份",解开了物联网数据枷锁,绝对身份应用于其他复杂和敏感身份识别场景.将"忘记密码"一词彻底定义为成为过去式. UnifyID公司同样是机器学习俱乐部中的一员,其利用基于惟一标识符的"隐式认证"技术验证人员身份,包括审查其行走与坐姿.如果大家拥有较新的iPhone设备及一款Chrome浏览器,即可体

硬件重构+软件定义 浪潮SDS让业务轻松驾驭数据

软件定义存储(SDS)是近两年IT领域中的一个热门概念,它通常采用通用的架构和标准的硬件平台,为企业提供一套高可靠.高性能.易扩展.灵活弹性.可快速部署且成本低廉的存储系统.目前在市场上的实现SDS的方法较多,比较主流的大致可分为三种:基于单纯软件的分布式块存储SDS,运行于标准服务器.万兆网络和大容量硬盘之上的分布式文件存储SDS,以及分布式对象存储SDS(通过Http.RestAPI.S3. Swift等访问). 2016年,浪潮提出了"存储高端联邦"战略,围绕"计算+&

软件定义存储SDS是存储市场发展必然趋势

简单来说在任何存储上运行的应用都能够在用户定义的策略的驱动下自动工作,这种理念就叫软件定义存储.最早提出软件定义存储一词(SDS)是在2012年,但是这个词直到2013年才逐渐走热,2013年也被人们看做SDS元年.可以说,SDS是​随着EMC首次推出的符合SDS特性的产品VIPR,广泛地走入人们视线的. 回首存储历史,自从Compellent有了自动分层存储技术,由IO密集型向计算密集型转换,进而兴起X86的潮流,逐渐存储软件功能的优势浮出水面,存储已经不再是拼硬件,而是凸显与硬件紧密联系一起

带你重温RSAC 2016热点研讨会

2016年4月19日下午,由绿盟科技承办的RSAC 2016热点研讨会在北京新世纪日航酒店隆重召开,本届会议主题为"连接•协同•防御",旨在与各界交流RSA2016上的先进理念. 八年来,论坛在"走出去.请进来.重新思考安全.重新构建安全.新生,格局·机会·共赢"的主题策划下,邀请参会嘉宾分享了大量最新最前沿的国际信息安全热点及思考,推荐了产业界对信息安全国际情况从笼统印象,到可以从技术热点.产业情况.政府政策.国际态度.创新观察等,全方位立体了解,激荡出大量对我们

RSA 2017旧金山拉开帷幕:首日概况抢先看

RSA Conference 2017本周一(美国当地时间2月13日)在旧金山莫斯康恩会展中心拉开正式拉开帷幕!会议分为主题论坛.专业论坛.创新论坛.展会等多个部分,其中专业论坛涉及面极广,从加密算法数学原理的讨论到安全合规性管理.WEB 安全.移动安全.物联网安全.机器学习.安全运营分析与平台等方面的热点话题.本次RSAConference 2017,以 "Power of opportUNITY"(机遇的力量) 为主题,强调了共建安全生态的重要性,通过搭建交流平台和社区,以应对不断