默安科技聂万泉:2018年后云计算安全需求将全面爆发

【51CTO.com原创稿件】还记得去年成立的那个主张站在攻击者视角,主动出击欺骗黑客的安全企业默安科技么?现在默安科技发布第一款产品“幻盾”,已经快一年了。这家创业公司发展情况如何?又推出了哪些新品?战略规划发生了哪些变化呢?基于此,在近日的2017网络安全生态峰会上,记者采访了默安科技CEO聂万泉。

默安科技CEO聂万泉

我们首先从2017网络安全生态峰会聊起。在聂万泉看来,阿里巴巴的业务已经达到一个很大的量级,其安全需求已经不再是自身安全那么简单,而是上升到了整个生态、整个社会的安全。

因为阿里巴巴的平台上有各种各样的企业存在:比如,阿里云上的企业租户,淘宝网上的各类商家、银行以及消费者,菜鸟体系内的物流公司等。可谓是覆盖到了方方面面,所以阿里巴巴仅做到自己的安全是远远不够的,它整个生态中的每个角色都很重要,这不仅需要阿里本身的安全能力,也需要分散到社会上的安全力量一起来解决,从而保障这个生态的安全。这就是这次会议的核心出发点。

作为本次峰会
“企业基础安全和应急响应”分论坛的承办方,聂万泉说,之所以选择“企业基础安全和应急响应”这一主题,主要是今年上半年有很多安全事件的爆发,而多数起因源于企业的基础安全建设不到位。比如,WannaCry勒索蠕虫攻击事件,攻击所利用的漏洞就是非常基础且微软此前已经发布了修复补丁的漏洞。如果企业一直重视基础网络建设,那么会轻松应对该病毒的威胁。否则就会带来巨大的危机,甚至造成不可估量的损失。

“所以,我们希望通过这个论坛很好的讲一讲,企业应该怎么做好企业基础安全建设和响应。”聂万泉说:“当然,我们的‘雳鉴’和‘哨兵云’两款产品也能够帮助企业解决基础安全问题。‘雳鉴’可以在研发过程中提升基础安全能力,‘哨兵云’可以基于自动化监控,预知漏洞风险,帮助企业防患于未然。”

云安全≠云计算安全

今年2月,默安科技宣布完成Pre-A融资3000万元。资金将主要用在云计算安全产品的研发,并大力开展云计算安全业务。

聂万泉认为,云安全其实不是真正的云计算安全,而是SAAS安全。真正的云计算安全由云计算基础架构安全云平台安全、云租户安全等三部分组成。

◆云计算基础架构的安全,由云计算厂商在开发部署云计算的时候解决。

◆云平台安全主要是安全的管理和大规模安全事件的治理。

◆云租户的安全主要关注用户的应用安全、数据安全等。

云平台和云租户的安全需要安全厂商来解决,所以这两方面就是默安科技专注的地方。

目前,很多的企业还在采用传统的方式研发云计算安全产品和解决方案。其实,云计算给安全带来的最大挑战在于可以规模化和数据化。所以安全体系的建设可以从规模和和数据化来做,更多的用到一些新兴的技术,这些就是云计算安全未来要做的事情。

默安科技的产品战略:云上+云下

谈及默安科技的具体发展战略,聂万泉表示:“云计算是个大趋势,所有的企业的系统也将分为两部分,就是云上和云下。我们有两个很明确的战略方向:云下就是研发过程中的安全,云上就是云计算安全。”

其中,对于云下的安全,默安科技也分为网络的安全和研发过程的安全。因为,云上所有的东西都要经历云下的研发过程,然后再布到云上。而现在,云下安全是很多企业没有覆盖的安全场景之一。对于研发过程中的安全,很多的安全解决方案未覆盖这个部分。

在DevOps敏捷开发流程的角色里,有开发、运维、测试,就是没有安全,缺少安全属性。“我们希望在这个敏捷的开发流程中就会兼顾到安全性,做到DevSecOps,这是我们为业界带来的新的观点,新的安全理念。”聂万泉说。

也正是基于此,默安科技推出了“雳鉴”。“雳鉴”是一款基于DevSecOps周期的解决方案。其利用网关代理和快速诊断技术实现全面、快速漏洞扫描,通过弹性私有云部署模式建立一站式服务解决方案,对项目安全进行高度可视化、可持续化管理。最终,结合企业的研发过程,“雳鉴”可以让整个研发过程变得更加安全。

而针对云上安全,默安科技推出了“磐石云平台”,它能够全面管控虚拟化风险,实时监测云端用户被攻击的情况,及时了解云端用户的风险状况,与传统安全产品良好融合,并可以通过大数据分析及态势感知及时预知可能发生的网络威胁。

聂万泉说:“2010年-2014年是虚拟化阶段;2014年-2019年是云计算阶段。当企业完成上云这个动作后,企业的安全需求就凸显出来。尤其到了2018年后,云计算安全需求将会集中爆发。”

采访后记

创业不易,默安科技的几位创始人亦是如此,从技术人向公司管理者转型,从专才向多面手转变。虽然是公司的CEO,聂万泉也会为了拓展政府、金融等行业的订单通宵写文档,“有的文档甚至长达五百多页”。

说起默安科技目前最需要的,聂万泉直言不讳的表示:“时间”。他说,默安科技有很多的理念和想法,需要足够的时间将这些想法变成产品和解决方案落地。“我们希望通过先进的技术让产品更稳定,更大限度的解决用户的需求。”

作者:杜美洁
来源:51CTO

时间: 2024-10-23 11:00:24

默安科技聂万泉:2018年后云计算安全需求将全面爆发的相关文章

聂万泉的野心,不是营收翻 500%

  大公司内部创业是个鬼话,根本不可能的.一年前,云舒是这样说的. 当时,聂万泉.云舒.汪利辉三人从阿里离开,创办了默安科技.这三个人离开时,职位都不低,头上顶着的 title 分别是阿里安全部总监.资深安全专家.高级安全专家.据说,阿里云前期的的一些工作,至少聂万泉都是主要话事人. 回过头来说当初,他们为什么要走?默安科技这一年的发展对得起他们三人错过的精彩吗? 在看客眼中,初衷.初心什么都是后期宣传里的用词,做得好不好,结果说了算. 一年后探讨创业初衷已经没什么意思,聂万泉在北京国家会议中心

“清华系”再添新成员 辰安科技IPO今起招股

辰安科技7月11日发布首次公开发行股票招股说明书,本次拟发行2000万股,计划募集资金净额3.99亿元.成功发行后,辰安科技将成为国内首家登陆A股市场的公共安全与应急产业公司. 辰安科技近三年来营业收入和利润节节攀升,2015年营业收入达到4.13亿元,较2014年增长53.68%. 招股书显示,公司此次募集资金将主要用于"新一代应急平台软件系列产品开发项目"."基于大数据的公共安全应用系统项目"."人防工程建设.运维与安全 管理平台项目"和&q

浩云科技并购智慧安防公司润安科技

浩云科技终于在近日拿下润安科技51%控股权.据公司今日公告透露,公司使用自有资金,收购新余市彤富创投资合伙企业(有限合伙)持有的润安科技 51.00%的股权,股权转让价款总计6630.00 万元. 公告显示,润安科技是一家为数字监狱.智慧交通.智慧边检.智慧医疗.移动物联网等建设提供集产品研发.系统定制.实施维护于一体的定制化解决方案提供商.2014 年在技术.产品市场等方面取得重要突破,推出以"超宽频无线定位技术(UWB)"为基础的行业应用整体解决方案以及系列产品. 财务数据显示,润

凭安科技个人网站认证低调上线

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日一直在做企业网站认证的凭安科技也推出了个人网站认证. 说到凭安科技可能大家都不熟,他就是那家背靠工信部认证联盟.为企业网站做认证然后在360浏览器.360搜索上展示的认证机构. 根据官网上的介绍,个人网站认证是凭安科技依托UTN统一信任网络.联合上海公安指导下的网络社会征信网共同为个人网站推出的站长身份信息验证服务,帮助优秀个人网站发展,

大哥们帮小弟比较一下这几家公司 京东 锐安科技 易宝支付 最近收到这3家offer

问题描述 大哥们帮小弟比较一下这几家公司 京东 锐安科技 易宝支付 最近收到这3家offer待遇福利 加班情况 另外这三家哪家技术层面比较有发展? 问题补充:小弟是做开发的 4年java经验 貌似易宝支付我面试的开发组人很少 感觉瑞安科技不像个搞技术的公司 觉得京东人挺多倒是挺有做技术的氛围 解决方案 你也没有说明你offer的职位是什么类型什么岗位,技术类还是管理类,初级还是高级.从技术角度考虑,个人建议首先选择易宝支付支付行业前景很好,易宝支付拿到了央行发放首批第三方支付业务许可证.在这方面

河南林州违规开发万泉湖搞生态旅游景区群众遭蒙蔽

人民网郑州12月12日专电 近日,有 网友向本网投诉,称河南林州万泉湖景区在没有任何手续的情况下,正在背着群众搞商业开发,还要把景区的群众赶出去,把群众的"命根子"--土地承包出去搞生态旅游.临淇镇政府既不给群众解释事情缘由,也不给群众"撑腰",反而充当起景区的"帮凶","以租代征",以每亩一千元的价格带头"征地",并分化群众,断群众的后路.记者为此进行了实地调查.万泉湖景区位于林州市南部重镇一一临淇境内,

万网董默:近30万中小企业依托云计算一步式跨越互联网

就在众人将目光聚集到各大国际 IT巨头对云计算的标准之争时,我国最大的互联网基础服务提供商 中国万网已经轻装快跑,通过云主机.云虚拟主机和云建站等一站式云计算服务,在国内率先让近30万中小企业成功"登"云,第一时间享受便捷.安全.高性价比的公有云服务.而近30万这一数字,不仅验证了面向我国中小企业公有云服务的扎实落地,也打造了最大数量的中小企业云计算用户,成为目前国内独一无二的公有云服务成功案例. 解决中小企业转型之"痛" 温州不靖.鄂市多伤.随着国内原材料价格.人

北京万泉寺投资公司原老总犯3罪一审判18年

北京万泉寺投资公司老总被判18年 中国法院网讯 因挪用单位资金.借机索贿及利用报销差旅费名义平帐侵吞公司资金,原北京万泉寺投资管理公司的法定代表人.董事长兼经理的李增海,被检察机关以职务侵占罪.挪用资金罪及非国家机关工作人员受贿罪提起公诉.9月21日下午,北京市丰台区人民法院作出一审判决,以职务侵占罪.挪用资金罪及非国家工作人员受贿罪数罪并罚, 决定对李增海执行有期徒刑18年. 法院经审理查明,2001年10月至2002年5月间,被告人李增海利用其担任北京万泉寺投资管理公司法定代表人.董事长兼经

江南天安科技俞华辰:谁动了我的网站

由51CTO举办的WOT"互联网+"时代大数据技术峰会上,来自北京江南天安科技有限公司技术总监俞华辰做了以<谁动了我的网站>为主题的演讲.俞老师从当前的网站安全状况谈起,对攻击的溯源进行了解析,并通过案例来说明.本文章是把本次分享的干货亮点整理成文字形式,呈献广大的用户. 当前网站安全状况 针对我国境内网站的仿冒钓鱼站点成倍增长,境外攻击.控制事件不断增加,中国网站安全问题形势依然严峻! 网站管理者对于管理边界以及网络设备.设施使用情况并不明晰.当管辖范围内信息系统被挂上反