5月26日,中國計(jì)算機(jī)用戶協(xié)會信息安全分會召開技術(shù)研討會,針對由ISCCC發(fā)布的國內(nèi)第一個微隔離技術(shù)規(guī)范《微隔離產(chǎn)品安全技術(shù)要求》進(jìn)行討論,會上來自業(yè)界的知名專家對規(guī)范進(jìn)行了熱烈探討。
該規(guī)范將微隔離(Micro-segmentation)定義為,一種能夠適應(yīng)虛擬化部署環(huán)境,能夠識別和管理云平臺內(nèi)部流量的一種隔離技術(shù)。符合微隔離安全技術(shù)規(guī)范的產(chǎn)品,應(yīng)在流量識別、業(yè)務(wù)關(guān)系拓?fù)?、網(wǎng)絡(luò)訪問控制、和安全策略管理方面具有規(guī)范所要求的能力。并且要求“在不更改虛擬化業(yè)務(wù)架構(gòu)的情況下,對虛擬機(jī)數(shù)量進(jìn)行擴(kuò)展時,微隔離產(chǎn)品應(yīng)支持自動發(fā)現(xiàn)擴(kuò)展的虛擬機(jī),并自動對其進(jìn)行策略配置?!?/p>
國內(nèi)首家通過該規(guī)范認(rèn)證的安全初創(chuàng)公司,薔薇靈動CEO嚴(yán)雷在會上發(fā)布了其獨(dú)具特色的自適應(yīng)微隔離技術(shù)的產(chǎn)品。
薔薇靈動CEO嚴(yán)雷
薔薇靈動的自適應(yīng)技術(shù)主要解決的是,在數(shù)據(jù)中心內(nèi)部系統(tǒng)環(huán)境持續(xù)發(fā)生變化時,如何自動調(diào)整安全策略的問題。在過去,應(yīng)用的遷移及拓展過程中,企業(yè)面臨著很多的安全問題,而通過薔薇靈動的自適應(yīng)安全管理平臺,利用身份特征,自動識別新業(yè)務(wù)單元角色,自動配置安全策略,則可以有效的解決這些問題。
薔薇靈動自適應(yīng)微隔離技術(shù)架構(gòu)
通過對環(huán)境參數(shù)的持續(xù)監(jiān)控,重新計(jì)算出新的安全配置,并自動的將配置下發(fā)到每一個工作節(jié)點(diǎn)上,從而使安全策略可以和業(yè)務(wù)一起動態(tài)的變化調(diào)整,近而打造出一個監(jiān)聽->理解->行動->持續(xù)監(jiān)聽的自適應(yīng)微隔離安全閉環(huán)。
來自信息產(chǎn)業(yè)信息安全測評中心的專家在研討中表示,《微隔離產(chǎn)品安全技術(shù)要求》,結(jié)合了國際先進(jìn)技術(shù)理念和國內(nèi)實(shí)際環(huán)境。接下來,在進(jìn)一步修訂的基礎(chǔ)上,進(jìn)一步有可能提交申請行標(biāo)和國標(biāo)。
而來自公安部等級保護(hù)的專家也談到,等級保護(hù)發(fā)展到了2.0這個階段是一個巨大的跨越,在產(chǎn)品技術(shù)上和技術(shù)規(guī)范上都需要大家努力創(chuàng)新,才能把等保的要求落到實(shí)處?!段⒏綦x產(chǎn)品安全技術(shù)要求》的發(fā)布以及薔薇靈動相關(guān)產(chǎn)品的投入生產(chǎn),就非常有利于我們的行業(yè)用戶在云安全等級保護(hù)工作中獲得具體的指導(dǎo)和技術(shù)支撐。
討論會上,薔薇靈動還與北京亦莊國際產(chǎn)業(yè)互聯(lián)網(wǎng)研究院簽署了共同成立云安全實(shí)驗(yàn)室的合作協(xié)議,在用戶需求和技術(shù)提供之間建立一個良好的通道。
最早由VMware提出,后由Gartner定義的微隔離技術(shù)在國內(nèi)已經(jīng)有一些較為成熟的產(chǎn)品形態(tài),大致可分為云服務(wù)商、防火墻廠商和主機(jī)安全廠商三類。前兩者在適配性和性能開銷方面存在短板,因此在主機(jī)上安裝agent這種技術(shù)路線的初創(chuàng)企業(yè),存在著不錯的市場需求。
據(jù)悉,薔薇靈動的微隔離產(chǎn)品,已經(jīng)有了包括首鋼、海淀區(qū)政府等幾家用戶,均反應(yīng)良好。其運(yùn)行時的計(jì)算資源開銷,只有0.2%,流量開銷也是微乎其微。