近期,國際知名咨詢公司Gartner發布了云安全技術成熟度曲線(Hyper Cycle for Cloud Security)、應用安全技術成熟度曲線(Hyper Cycle for Application Security)、解決多級保護2.0可創造具有競爭差異化的機會(Addressing MLPS 2.0 Can Create an Opportunity for Competitive Differentiation)等多份報告。
作為國內云安全CWPP領導廠商,安全狗憑借可覆蓋全生命周期的容器安全產品——云甲,成為此次國內唯一一家入選以上報告中容器&k8s領域的安全廠商。
0
安全狗入選報告截圖
Gartner的技術成熟度曲線是Gartner分析師團隊針對全球范圍內的特定的安全技術走向編寫的報告。此系列報告不僅為安全廠商提供了良好的技術發展評估與建議,也為用戶在進行安全產品選型時提供了全面的分析與意見。其中,報告中出現的技術成熟度曲線是Gartner在評估新技術時采用的評估方式,主要分為新興到成熟5個階段。
在此次的多份報告中,Gartner團隊提到了幾點內容值得關注:1、在2021年大部分企業的工作負載將在公有云中運行。安全和風險管理人員可根據報告中提及的創新技術更新自身的保護策略,提高公有云和混合云部署的安全性;2、新的多級保護計劃框架為國內網絡安全法提供了更多指導。安全和風險管理人員必須解決關鍵影響因素,而不是只關注網絡安全法的最低要求,以此幫助自身企業創造差異化優勢;3、安全和風險管理人員需要從系統化角度出發選擇應用安全產品。他們應該專注于編排多個應用安全創新產品,并以此構建連貫的防御體系,而不是依賴單一產品進行防御。
在三份報告中,容器&k8s多次被Gartner團隊提及,表明了容器安全產品在安全和風險管理過程中的重要性;同時,容器和k8s作為用戶采用的主流 IT環境之一,其安全性也與用戶是否滿足安全合規法律法規息息相關。當前國家制定了相應的法律法規用以提高我國信息安全、數據安全,企業在追求自身業務快速發展的同時也需要考慮網絡安全。而容器、k8s等編排平臺能快速部署應用程序、不受兼容性影響等特點,也成為眾多用戶的選擇。針對容器全生命周期提供保護的安全產品則成為必備套件。因為該產品可確保容器這一“帶花園的小洋房”快速落地和運行,為企業縮短部署和調試時間、降低成本,有助于企業快速抓住經濟發展的風口,搶占優勢。
Gartner分析師指出,采用基于容器的應用程序是主流趨勢。面對當下k8s編排平臺被快速采用的情況,多數傳統供應商和安全團隊沒有合適的工具用以確保應用程序的安全部署。雖然容器并非不安全,但由于存在已知漏洞或者配置問題,所以會出現不安全部署的情況。為此,需要能覆蓋全生命周期的容器安全產品,但當前多數的廠商只能提供覆蓋運行時階段的容器安全產品。
安全狗云甲很好地滿足了此份報告中Gartner提到的要求。
安全狗云甲采用主機安全Agent和安全容器相結合的技術,既能做到對容器的全面保護又能靈活地跟容器編排體系相結合。在整個容器的安全生命周期中,采用自動檢測、自動分析、自動處理的方式來防御整個容器生命周期中所遇到的安全威脅。在防護技術上使用智能檢測、機器學習與威脅預測等先進的方法來確保容器及容器內應用安全。
其中,云甲是基于k8s編排平臺開發,以及覆蓋容器全生命周期等特點,與Gartner分析師的看法不謀而合。除此之外,云甲能以Agent模式、平行容器等2種方式進行部署,不僅延續了安全狗云主機安全產品矩陣的優勢,還極大地解決了采取不同產品的用戶安全需求。
值得一提的是,在此前Gartner發布的2021 CWPP市場指南報告中,安全狗容器產品云甲與云主機安全產品、微隔離產品云隙等產品也一同入選,從中可見安全狗技術實力不凡。而在安全狗產品連續入選Gartner多份報告的背后,是Gartner團隊對安全狗產品所提供的安全能力的認可。實際上,作為國內首家提出CWPP理念的安全廠商,安全狗的產品技術理念一直與Gartner相近,圍繞CWPP概念打造的系列安全產品已成功為包括央企部委、世界500強等頭部客戶在內的80萬余家機構持續輸出了穩定的安全產品與服務,保護超過500萬(云)服務器,并成為國內用戶規模最大的(云)主機安全廠商之一。在未來,安全狗將堅持創新,積極發揮領先的安全技術影響力,為更多的用戶提供更加強大的安全產品。
來源:數世咨詢