一、云计算安全态势严峻云原生安全理念兴起. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1
一云计算成为重要基础设施安全性备受关注. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1
1.云计算助推数字化转型、新基建建设与产业互联网发展. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1
2.云计算威胁事件频发安全建设需求迫切. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
3.传统安全防护有痛点云上安全呈原生化发展趋势. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .5
二云原生安全理念兴起. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .5
二、云原生安全推动安全与云深度融合促进安全普惠. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8
一云原生安全定义. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8
二原生安全的云平台 向客户交付更安全的云服务. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .9
三原生安全产品为客户云上安全提供更有力保障. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .11
四云原生安全体系促进实现安全普惠. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .13
1.提升云平台整体安全性满足客户基本安全需求. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14
2.原生安全产品不断丰富解决客户多场景安全痛点. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .15
三、云原生安全助力企业安全体系建设. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
一云原生计算环境安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
1.原生主机安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
2.原生容器安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .21
3.原生应急响应和取证. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24
二云原生数据安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
1.原生数据安全分类治理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
2.原生数据安全审计. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .28
3.原生敏感数据处理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .31
4.原生密钥管理系统. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .33
5.原生凭据管理系统. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .36
三云原生网络安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39
1.原生DDoS防护. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39
2. 原生云防火墙. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .41
3.原生Web应用防火墙. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .43
四云原生安全管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .46
1.原生安全运营中心. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .46
五云原生安全服务. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .50
1.原生托管安全服务. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .50
四、云原生安全趋势与展望. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
图1 Gartner云原生安全体系. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
图2云原生安全架构. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8
图3可信研发运营安全体系. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .10
图4云计算安全责任与云原生安全体系关系. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14
图5原生主机安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
图6原生容器安全. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22
图7原生应急响应和取证. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24
图8原生数据安全分类治理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26
图9原生数据安全审计. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .28
图10原生敏感数据处理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .31
图11原生密钥管理系统. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .34
图12原生凭据管理系统. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .37
图13原生DDoS防护体系. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39
图14原生云防火墙. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .42
图15原生WAF. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .44
图16原生安全运营中心. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .46
表目录
表1 Forrester公有云平台原生安全能力指标. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
表2原生主机安全产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20
表3原生容器安全产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22
表4原生应急响应和取证产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
表5原生数据安全分类治理产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26
表6原生数据安全审计产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .29
表7原生敏感数据处理产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .32
表8原生密钥管理系统产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .35
表9原生凭据管理系统主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .38
表10原生DDoS防护产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .40
表11原生云防火墙产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .43
表12原生Web应用防火墙产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .44
表13原生安全运营中心产品主要功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .47
一、云计算安全态势严峻云原生安全理念兴起
一云计算成为重要基础设施安全性备受关注
1.云计算助推数字化转型、新基建建设与产业互联网
发展
云计算成为底层基础设施帮助企业实现数字化转型。近年来随着5G、云计算、大数据、人工智能等新技术的持续发展 以数字化和智能化等为核心内容的第四次工业革命浪潮已汹涌而至。数字化变革将对经济和社会产生深远影响越来越多的国家把发展数字经济作为推动经济增长的重要途径。中共十九大提出建设“数字中国”的宏伟蓝图同时要求推动互联网、大数据、人工智能和实体经济深度融合。近两年随着国家和各地相继发布推动数字化转型的政策文件数字时代的到来以及数字泛在化已经成为了一种必然的趋势。数字技术将深入改造企业生产、研发、销售、管理等各个环节对于海量数据的采集、分析、挖掘、利用将为企业决策与运营提供重要帮助数字资产将成为企业组织最重要的资产之一。数字化时代数据信息在企业内部各业务模块、环节顺畅传递是企业实现数字化转型的必要条件。相比传统的本地部署模式云计算具有快速部署、即接即用、弹性扩容、按需付费等特点可以有效降低企业的使用成本提升使用效率。针对海量数据处理所需要的巨大算力云计算依托低成本、快速部署、弹性扩容等特点可以随时提供强大的弹性伸缩的计算资
源。 目前云计算已经成为底层基础设施企业实现数字化转型离不开云计算等技术的发展云计算、大数据等技术的大规模推广使用有助于实现企业内部的数字化改造提升数据的运转效率帮助企业最终实现数字化转型。
国家高度重视“新基建”云计算成为新基建重要内容。基础设施的建设对于经济的发展至关重要从2018年国务院在中央经济工作会议中第一次提出新型基础设施建设这个概念至今 已经累积超过10次中央级别会议或重要文件强调新型基础设施建设的重要性。进入2020年以来 国家关于新型基础设施建设的部署要求更加密集政策路线更加清晰其内涵也更加丰富。同时全国各地也纷纷出台相关政策不断加快“新基建”步伐例如广东、湖南、浙江等省推进的云计算、工业互联网、物联网、 5G、人工智能、区块链等重点项目都在万亿规模。 “新基建”概念范畴广泛。 2020年4月20日 国家发改委首次就“新基建”概念作出解释新一代信息技术引领的新型基础设施建设也正式确定了其边界。“新基建”具体包含了信息基础设施、融合基础设施、创新基础设施三个方面。其中信息基础设施主要是指基于新一代信息技术演化生成的基础设施 比如 5G、物联网、工业互联网、卫星互联网为代表的通信网络基础设施以人工智能、云计算、区块链等为代表的新技术基础设施以数据中心、智能计算中心为代表的算力基础设施等融合基础设施主要是指深度应用互联网、大数据、人工智能等新技术支撑传统基础设施转型升级
进而形成的融合基础设施创新基础设施主要是指支撑科学研究、技术开发、产品研制的具有公益属性的基础设施。
云计算是实现产业互联网落地的必要途径。产业互联网是互联网技术在特定产业领域的深度应用其诞生打破了产业边界实现了跨产业的网络连接、数据打通和业态创新。互联网概念早期应用于工业领域随着扩展有了产业互联网的概念产业互联网是由互联网延伸出来的概念是互联网技术与传统产业的结合在传统产业间借助云计算、大数据、人工智能等提升产业间的内部效率和对外服务能力从而连接、重构传统产业实现互联网+时代的转型升级。产业互联网的发展离不开各项互联网新技术的支撑如物联网、云计算、大数据、人工智能、区块链等云计算作为技术平台、基础设施通过按需取用、按需付费、集中管理使得IT对于业务的支撑更具弹性技术壁垒和整体IT成本降低为产业互联网云平台的搭建提供良好的基础。
2.云计算威胁事件频发安全建设需求迫切
安全性仍是云计算所面临的最大挑战。云计算出现以来安全性一直是云计算所面临的最大挑战。数字化转型、新基建建设与产业互联网发展也对云计算的安全提出了新的时代要求。在云平台上传统网络架构中的DDoS、入侵、病毒等安全问题仍是常态与此同时针对云平台架构的虚拟机逃逸、资源滥用、横向穿透等新的安全问题
也层出不穷。数据安全是云计算安全的核心云计算环境中数据存储更为集中一旦发生安全事件后果影响重大。对于任何企业而言数据都是最重要的资产尤其是业务数据和用户数据企业对于上云后数据的安全考量一直是在云中存储数据的主要问题之一。随着越来越多的企业将业务迁移到云上将有更多的敏感数据驻留在云内数据安全已经成为所有企业在产业互联网时代必须直面的挑战。 目前我国的云计算安全整体态势不容乐观据国家计算机网络应急技术处理协调中心统计 2019年我国云平台网络安全事件或威胁情况进一步加剧遭受DDoS攻击次数占境内目标被攻击次数的74.0、被植入后门链接数量占境内全部被植入后门链接数量的86.3、被篡改网页数量占境内被篡改网页数量的87.9。
重视云计算安全已逐步成为企业共识根据信通院调查报告显示私有云环境中 35.4的企业在云安全上的投入占IT总投入的10-20 7.6的企业云安全投入占IT系统总投入的20以上公有云环境下 42.4%的企业在选择云服务商时会考虑服务安全性。由于云计算架构的特殊性以及云计算平台安全的重要性普惠化将是云计算安全未来发展的必然趋势。普惠具体指普及性与实惠型随着安全新技术的演进云计算安全防护的投入成本将会不断降低帮助大规模云中中小企业 以可负担的成本实现云中业务安全的运营全面提升云计算行业整体安全性。
3.传统安全防护有痛点云上安全呈原生化发展趋势
云时代上云成为大势所趋各行各业在国家相关政策的推动下积极推进企业上云。与之相对云上安全体系建设发展相对缓慢企业在上云过程中安全建设相对滞后通常在云平台建设完成之后介入作为补充措施保证云平台安全仍以传统安全防护模式为主。传统的安全防护方案通过堆砌各类安全设备构建安全管理能力存在硬件设备昂贵、安全资源利用率低、部署困难、云上数据难以获取、数据流通差、安全产品联动性差等弊端安全的防护主要靠安全设备的叠加以及安全人员的投入成本相对较高尤其对于中小企业来说安全成本相对较大。云上安全原生化有助于实现普惠安全在企业上云云平台建设过程中考虑融入安全建设有助于解决传统安全防护模式存在的弊端。云上安全原生化将安全能力内置于云平台云产品云化部署实现数据联通安全产品联动充分利用安全资源降低安全解决方案使用成本实现真正意义上的普惠安全。
二云原生安全理念兴起
为缓解传统安全防护建设中存在的痛点促进云计算成为更加安全可信的信息基础设施助力云客户更加安全的使用云计算云原生安全理念兴起国内外第三方组织、服务商纷纷提出以原生为核心构建和发展云安全。
Gartne r提倡以云原生思维建设云安全体系。基于云原生思维Gartner
提出的云安全体系覆盖八方面如图1所示。其中基础设施配置、身份和访问管理两部分由云服务商作为基础能力提供其它六部分包括持续的云安全态势管理全方位的可视化、 日志、审计和评估工作负载安全应用、PaaS和API安全扩展的数据保护云威胁检测客户需基于安全产品实现。
图1 Gartner云原生安全体系
For rester以37项指标评估公有云平台原生安全能力。Forrester认为公有云平台原生安全Public cloud platform native security,PCPNS应从三大类、 37个方面去衡量如表1所示。从已提供的产品和功能以及未来战略规划可以看出一是考察云服务商自身的安全能力和建设情况如数据中心安全、内部人员等二是云平台具备的基础安全功能如帮助和文档、授权和认证等三是为用户提供的原生安全产品如容器安全、数据安全等。
表1 Forrester公有云平台原生安全能力指标
VMWa r e通过三大特征阐述原生安全理念。VMWare认为原生安全探讨了信息安全建设与管理的转型具备三大特征一是内建而非外挂二是主动而非被动三是整合而非孤立。聚焦到虚拟化平台原生安全理念有三大优势一是对负载有更好的理解基于负载的逻辑标识和虚拟化平台的逻辑分组来制定安全策略二是无需部署额外的程序独立于负载存在三是通过与平台集成获得了更好的控制力发现威胁后可以更积极主动应对。
深信服提出云原生安全体系应具备的三大基本能力。深信服认为云原生的安全体系应当是“全面面向云环境、基于云交付、可弹性扩展”的架构应具备三方面的能力一是能够对云环境下面临的新风险和威胁形式进行检测与响应例如云的不当配置、云API恶意调用、云AP I密钥泄露等二是云原生安全体系中各安全组件和能力应支
Advinservers,国外商家,公司位于新泽西州,似乎刚刚新成立不久,主要提供美国和欧洲地区VPS和独立服务器业务等。现在有几款产品优惠,高达7.5TB的存储VPS和高达3.5TBDDoS保护的美国纽约高防服务器,性价比非常不错,有兴趣的可以关注一下,并且支持Paypal付款。官方网站点击直达官方网站促销产品第一款VPS为预购,预计8月1日交付。CPU为英特尔至强 CPU(X 或 E5)。官方...
百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!百纵科技官网:https://www.baizon.cn/联系QQ:3005827206美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格活动活动地址1核1G10M10G10G38/月续费同价点击...
弘速云元旦活动本公司所销售的弹性云服务器、虚拟专用服务器(VPS)、虚拟主机等涉及网站接入服务的云产品由具备相关资质的第三方合作服务商提供官方网站:https://www.hosuyun.com公司名:弘速科技有限公司香港沙田直营机房采用CTGNET高速回国线路弹性款8折起优惠码:hosu1-1 测试ip:69.165.77.50地区CPU内存硬盘带宽价格购买地址香港沙田2-8核1-16G20-...