近日,全球云計算與虛擬化盛會vFORUM ?2017在京召開,亞信安全作為VMware精英合作伙伴,以鉑金級贊助商身份受邀出席此次盛會,并以“云中的自動化縱深安全防御體系”為主題,全面解讀了在云安全威脅日益嚴峻、復雜化的今天,如何借助機器學習等創新型安全技術,通過自動化縱深安全防御體系的打造來保護云數據中心的數字資產,助力企業安全轉型。
云端風險凸顯,云安全防御技術持續進化?
隨著傳統企業數字化轉型的加速推進,越來越多的企業開始將業務轉移到云平臺,與此同時,云平臺中流竄的病毒、木馬、網絡攻擊對用戶的數據資產構成較大威脅,云安全問題已經成為企業上云過程中首要慎重對待的關鍵問題。為了規避傳統的虛擬化安全解決方案帶來的資源爭奪、防護間隙、防護盲點、管理復雜等問題,亞信安全推出了無代理虛擬化安全解決方案,只需在底層物理機安裝一次,就能夠以無代理形式提供安全防護,實現安全與效率的統一。
云平臺的安全威脅持續進化,云安全防護技術也必須不斷創新。對此,亞信安全云安全負責人朱立表示:“在主流的安全防護技術中,基于特征碼比對的第一代技術在效率上有著顯著優勢,但無法分辨出未知的惡意軟件樣本;基于行為分析的第二代技術能夠在無特征碼情況下攔截未知的惡意軟件,卻只能利用預設的行為規則聚焦于特定的惡意攻擊;基于機器學習的第三代技術能快速發現未知惡意軟件,但在誤報率上仍有較大提升空間。因此,綜合應用以上三代技術成為安全防護的關鍵。”
打造云端自動化縱深防御體系,輕松應對業務云化
如今,云計算已經成為企業數字化轉型的優先選擇,即時保障云安全,實現自動與優化的運維,將成為企業數字化轉型成功的前提。那些無法實現自動調整的云安全策略將會給安全運維帶來極大的壓力,并容易引入不可忽視的防護間隙。為此,亞信安全推出了能夠支持安全策略自適應、工作環境自動感知、實現虛擬化優化和軟件定義云架構對接的跨越云數據中心的統一管理平臺,在虛擬化與云環境中實現自動化安全防護。
圍繞虛擬化與云環境的安全防護實踐,亞信安全服務器深度安全防護系統DeepSecurity與VMware的vSphere 6 和 NSX等產品組件深度集成,建立了一套完善的自動化安全防護體系,能夠自動檢測新的虛擬機并應用基于上下文的策略,在數據中心和云端實現一致的安全性,簡化云安全的部署和配置,對云環境實現彈性、動態的自動化防護。
針對勒索軟件、APT攻擊等精進的安全威脅對云安全防護帶來的新挑戰,朱立表示:“以WannaCry病毒為代表的安全威脅展現了其在網絡防護環境中,具備極強的偽裝以及變形能力。虛擬化與云環境中的安全威脅日趨復雜化,使得任何一種單一技術都無法有效應對,如果無法建立縱深防御體系,很容易被網絡攻擊找到可乘之機。”
亞信安全通過多年來與VMware的深度戰略合作,在私有云和混合云等平臺實現緊密銜接,打造了針對不同云環境的安全縱深防御體系,覆蓋了東西向、南北向流量監控和防御,實現了針對勒索軟件防護、APT防護、防病毒、郵件安全、云沙箱等功能,可以針對物理和虛擬主機的底層安全,以及虛擬網絡中的應用程序保護,幫助用戶應對云端出現的新風險、新挑戰。
目前,亞信安全持續保持云安全領域市場占有率第一的目標,其產品及解決方案不但與VMware的私有云和混合云平臺實現了全面融合,還為AWS、微軟Azure、華為、新華三等全球化企業提供服務,更覆蓋了中國500強企業中77%的用戶。