曹操读书--知行合一,化于无形

“零信任”防御云计算信任危机

作者 :钛媒体 App 2021-09-08 19:54:58 审稿人 : admin 围观 : 评论

图片来源@视觉中国Ql6曹操读书网

图片来源@视觉中国Ql6曹操读书网

文丨数科社Ql6曹操读书网

近年来,随着云计算在企业数字化转型过程中扮演越来越重要角色,相关企业不断加大基础设施投入,市场需求旺盛。在政府推动和市场需求双重影响下,云计算产业在我国也迎来了加速发展。Ql6曹操读书网

据中国信息通信研究院发布的《云计算报告2021》显示,2020年,我国公有云 SaaS市场规模达到278亿元,较2019年增长了43.1%,SaaS市场有望在未来几年迎来增长高峰;公有云PaaS市场规模突破100亿元,与去年相比提升了145.3%随着数据库、中间件、微服务等服务的日益成熟,PaaS市场仍将保持较高的增速;公有云laaS 市场规模比2019年增长了97.8%。Ql6曹操读书网

厂商市场份额方面,据统计,2020年,阿里云、天翼云、腾讯云、华为云、移动云占据公有云laaS 市场份额前五;公有云PaaS 方面,阿里云、腾讯云、百度云、华为云位于市场前列。 人“云”亦“云”的时代,云计算驱动产业升级的同时,更为严峻的安全威胁和挑战也逐渐进入人们的视野。前几年,云服务出现了很多安全事故。比如,谷歌在2009年三月份泄露了大量的文档;微软的Azure平台宕机22小时;2011的四月份,亚马逊的EC2服务崩溃,影响甚大等等。 Ql6曹操读书网

虽然相关安全事故还没有到决堤释放的程度,但将为数字化发展造成严重的影响。阿里、腾讯、百度、京东、360......如今,云计算这条赛道可以说是百舸争流,这样的环境下,如何打造“安全的云”,如何在“万云汇聚”的当下建立起云上网络安全的“第一道防线”,显得尤为重要。Ql6曹操读书网

01、信任危机

数字化云计算往往被一众业内人士称为数字化转型的基石和枢纽。一方面,以云计算技术为承载,融合多种数字技术打造数字基础设施一体化云平台,赋能各行业企业、各业务板块转型发展,满足海量多样化客户群体的个性化需求;另一方面,针对企业通用业务单元管理系统、核心业务系统,深入运用云计算技术对业务应用底层资源进行有效整合,实现应用系统的集成融合,打破业务单元之间壁垒,完成业务单元间协同共享。Ql6曹操读书网

尤其在2021年,无论是华为云换帅,腾讯云全力加码云计算,阿里云发力云+AlOT,还是京东对云与AI业务的战略调整,都在说明一个问题,云业务已经成为互联网发展的重中之重。Ql6曹操读书网

不过,随着云计算的普及和升级,传统的一些防御机制已经失效,需要引入新的安全措施。尤其是,IT架构从以传统数据中心为核心向以云计算为承载的数字基础设施转变,多云、混合云成为主要形态,以数据中心内部和外部进行划分的安全边界被打破,整个行业面临更多信任危机。 Ql6曹操读书网

一位云计算行业专家表示,云环境中的信任很大程度上依赖于所选的部署模型,因为数据和应用的管理是外包的或则委托的,所以他们并不被拥有者严格控制。传统架构中,信任是通过有效的安全规则来强制实施的。公有云和社区云中,控制权被委托给了拥有基础设施的组织。当部署一个公有云的时候,基础设施拥有者的控制权被削弱,这样是为了强制实施有效的安全政策,从而让危险降低。这就引入了一系列威胁,因为云服务基础设备提供商是否值得信任关系到整个云中数据的安全。Ql6曹操读书网

当然,私有云的基础设施被一个私有组织承诺来管理和操作,这不会引入一些额外的安全问题,因为基础设施拥有者同时也是数据和流程负责人。最重要的是,云环境使得边界安全的观点不再适用。在一个云计算模型中,什么人在什么地方获取什么样的数据这些都很难被确切定位,传统的基于划分边界来保证整个架构安全的方法也很难在云计算中实施。 Ql6曹操读书网

为了应对云计算信任危机带来的安全问题,零信任与原生安全深入融合,成为一众企业的“守塔攻城”的手段。Ql6曹操读书网

02“零信任”防御

从收入组成来看,拼多多目前依然是在线营销服务及其他的收入为主要收入来源,二季度营收180.804亿元,同比增长64%,在总营收中占比达78%,而上一季度占比为64%。 Ql6曹操读书网

“零信任”的故事可以从2013年说起。“斯诺登事件”后,时任 Forrester 分析师的 John Kindervag 提出了“零信任”解决方案。所谓零信任的核心是不再区分内外网,认为内网也是不安全的,所有的访问都需要经过认证和授权,这对防止组织东西向流量安全起到保护作用。 Ql6曹操读书网

简单来说,我们不能仅因为某个系统位于防火墙后面就直接信任它。相反,应该在安全性方面采取悲观观点,首先假定任何计算机、用户和服务器都不可信,除非事实证明并非如此。 Ql6曹操读书网

Ql6曹操读书网

那么又该如何证明?答案是强身份验证和授权,并且在建立信任之前不进行任何数据传输操作。此外还应通过分析、筛选和日志记录等措施来验证所有行为的正确性,并持续观察是否存在代表威胁的信号。 Ql6曹操读书网

零信任的互联互通特征,取代了传统彼此隔离的物理空间,是产业数字化和万物互联健壮发展必须要面对的技术路径。尤其随着如今全球数字化和万物互联的加速,物理空间的边界彻底被打破,以“零信任”理念重构防御体系势在必行。 Ql6曹操读书网

从具体实践来看,腾讯云、阿里云、华为云等都在加速布局,并且已经取得了一定的成效。腾讯从2016年开始在内部实践落地自主设计、研发的零信任安全管理系统——腾讯iOA。疫情期间,这套系统为自身超过7万名员工和10万台服务终端的跨境、跨城远程办公提供了安全护航。从效果来看,这套系统兼具云端业务与所有终端的安全、高效连接,在确保企业业务安全的同时,保证办公效率。 Ql6曹操读书网

现在,腾讯的零信任安全解决方案已经对外开放,广泛应用到政务、银行、制造等众多行业领域。除了推动零信任架构落地和产业实践外,腾讯还携手国际国内机构、企业伙伴,共同推进零信任相关标准的制定,主导了国际上首个零信任安全技术标准,参与CCSA、ITU-T等零信任标准框架的立项,发起成立了国内首个零信任标准工作组,参与发布了大量零信任相关的技术规范。 Ql6曹操读书网

阿里云通过“云原生SASE解决方案”,将核心原生安全能力与网络能力融合,为云上用户提供了一个基于阿里云基础架构的SaaS化安全服务平台。该方案基于云的天生动态扩展能力,支持安全防护能力实时敏捷、弹性伸缩,安全访问服务边缘 ,这种架构依托阿里云遍布全国的数据中心和边缘计算节点,实现网络就近接入,降低延时,确保安全效果;更基于阿里云身份认证服务,构建全新零信任访问架构,极大降低内部资产和系统暴露面,打造更安全办公体系。 Ql6曹操读书网

阿里云想通过原生SASE解决方案给用户提供的是一个统一安全管理能力,不仅仅覆盖云上资产和应用的安全,也可以更好的管理企业办公网的安全。 Ql6曹操读书网

华为的零信任安全解决方案旨在为用户搭建一个“持续验证,动态授权,全局防御”的信任网络,帮助企业在数字化转型过程中解决传统安全架构难以解决的问题。他们给这套系统取名为“HiSec”。基于零信任理念,依托云原生安全能力,对网络隐身、自适应风险控制等关键技术进行创新,在安全运维、远程接入等众多场景进行大量实践,华为云应用信任中心(Application Trust Center, 简称ATC)服务也正式面世,帮助企业抵御外部攻击和防止内部违规操作,通过构建应用安全威胁全景拓扑,实现细粒度访问控制,满足客户对零信任访问控制能力的需求。  Ql6曹操读书网

未来,零信任与云与云原生深度融合将成为一种趋势。除了腾旭、阿里、华为等巨头的云业务加速升级,天融信、蔷薇灵动等小众玩家的安全产品也初具生态。不过业内人士表示,当下,这条赛道留给小玩家的机会会越来越少,不论是企业规模还是市场空间,京东、阿里、腾讯、华为都各自占了一块蛋糕,小玩家很难有大的突破。但是,云计算打破了传统的网络防护边界,一家企业或机构的安全规划与建设,很难由单一一家安全企业提供完整技术能力来解决。伴随产业互联网的发展,以及增量安全需求的复杂性,加快安全生态协同共建也将是大势所趋。 Ql6曹操读书网

当然,零信任是一个演进式的框架,而不是革命性的方法,需要长期坚守,不断维护。 Ql6曹操读书网

参考资料:Ql6曹操读书网

1.信息安全与通信保密杂志社《“零信任”在云化业务中的安全技术研究》Ql6曹操读书网

2.中国信息通信研究院《云计算白皮书 2021》Ql6曹操读书网

更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体AppQl6曹操读书网

Ql6曹操读书网

核心关键字: 企业服务 云服务

相关文章

  • 2021阿里巴巴诸神之战“数字经济”赛道长三角赛区决赛打响,5团队晋级
    2021阿里巴巴诸神之战“数字经济”赛道长三角赛区决赛打响,5团队晋级

    在全球新一轮科技革命和产业变革背景下,数字经济成为全球经济增长的新引擎,该领域的创业创新也备受关注。9月7日,2021阿里巴巴诸神之战“数字经济”赛道全球挑战赛长三角赛区决赛在上海浦东举行,入围长三角赛区决赛圈的15家科技企业展开了激烈角逐,最终,可信视觉图像处理芯片、大数据高级分析流程挖掘技术、老友记智慧生活服务平台、“数字人工”低代码工业信息利用平台、C-V2X车路协同5个项目团队成功晋级全球...

    2021-09-08 16:04:56
  • 腾讯字节版权的流量争夺战
    腾讯字节版权的流量争夺战

    图片来源@视觉中国文丨娱频,作者丨KimiMa“上次这么火的剧,好像还是几年前的《人民的名义》。”上周末结局的《扫黑风暴》已经霸屏近一个月。紧凑的剧情,独特的题材,一群演技精湛的老戏骨,成就了这部现象级的爆款剧。开播以来,《扫黑风暴》话题讨论热度节节攀升,总播放量破30亿,有效播放量也高达17亿。但线上《扫黑风暴》的爆火却让腾讯和抖音在线下掀起了一场“版权风暴”。8月21日,腾讯视频将抖音诉至法院...

    2021-09-08 13:09:21
  • 科技创新打造智慧安全产品,长城汽车携多项智能化成果亮相2021数博会
    科技创新打造智慧安全产品,长城汽车携多项智能化成果亮相2021数博会

    【猎云网北京】9月8日报道9月6日,2021中国国际数字经济博览会(以下简称数博会)在河北省会石家庄正式开幕。长城汽车以“科技长城智享出行”为主题,携哈弗、欧拉、坦克、魏牌、长城炮五大品牌多款热门车型以及八项智能化、数字化硬件亮相展会,并通过静态展示区与动态体验区双区互动,多维展示长城汽车科技研发成果。摩卡好猫领衔,展示长城汽车咖啡智驾最新成果作为汽车智能化科技成果的最前沿领域,智能驾驶辅助技术成...

    2021-09-08 13:09:19
  • 辅助驾驶没有想象中安全,蔚来车祸谁该负责?| 无人驾驶特辑 5
    辅助驾驶没有想象中安全,蔚来车祸谁该负责?| 无人驾驶特辑 5

    【「无人车特辑」栏目由播客《硅谷101》与钛媒体联合推出:盘点美国L4级无人车巨头们的策略;讨论争议中前进的视觉派Tesla;访谈中国无人车创始团队。钛媒体App为文字首发媒体。】文|硅谷101,采访|泓君,文字|王晶在自动驾驶行业,资本市场风起云涌,但在现实中,近期安全事故却频频发生。就在8月12日,年仅31岁企业家林文钦在驾驶蔚来ES8并启用自动驾驶辅助功能(NOP领航状态)过程中,在沈海高速...

    2021-09-07 17:53:07
  • 【钛晨报】易会满:进一步扩大开放,中概股监管等争取进展;“阿里女员工被侵害”案最新进展:王某文不批准逮捕;豆瓣暂停回复功能
    【钛晨报】易会满:进一步扩大开放,中概股监管等争取进展;“阿里女员工被侵害”案最新进展:王某文不批准逮捕;豆瓣暂停回复功能

    图片来源@视觉中国【钛媒体综合】9月6日,证监会主席易会满在第60届世界交易所联合会(WFE)年会开幕式上发表致辞。易会满表示,全球资本市场经受住了疫情的冲击,展现出强大韧性,迅速恢复正常功能。一方面,主要经济体股市表现良好,对稳定信心和改善预期发挥了重要作用。全球主要市场在经历了去年初的剧烈震荡后,都恢复并保持良好的运行态势,主要股指基本恢复或超过了疫情前水平。资本市场平稳运行,本身就是对经济恢...

    2021-09-07 07:54:16
  • 腾讯公益回应“不要烫伤我的童年”被指违规套捐
    腾讯公益回应“不要烫伤我的童年”被指违规套捐

    9月6日消息,“腾讯公益伙伴”微信公众号发布《关于涉嫌违规项目的情况通报》称,9月5日晚间,腾讯公益平台接到用户关于中国社会福利基金会下的“不要烫伤我的童年”公益项目(腾讯公益平台项目ID:19364)涉嫌违规套捐的投诉。投诉称,该项目在“99公益日”活动中,以“捐后报销”为名,将资金化整为零、组织多人多次进行违规套捐。腾讯公益平台第一时间启动调查。根据投诉信息,“不要烫伤我的童年”项目涉嫌违反平...

    2021-09-06 17:55:30
  • 并购VR与腾讯争锋,字节跳动的元宇宙初露锋芒
    并购VR与腾讯争锋,字节跳动的元宇宙初露锋芒

    图片来源@视觉中国文丨摩根频道与腾讯竞标,高溢价收购Pico的字节跳动,近日传出内部或在开发一款元宇宙社交产品“Pixsoul”,打造沉浸式虚拟社交平台,又一次将版图延伸向社交领域。除此之外,字节跳动投资的代码乾坤,已于近日正式上线了元宇宙游戏《重启世界》,也将与腾讯代理的元宇宙游戏《罗布乐思》展开争夺。从游戏到社交再到VR,腾讯与字节跳动的交集愈加频繁。同样是通过投资和收购布局元宇宙的两家互联网...

    2021-09-06 13:10:12
  • 阿里巴巴公益基金会战略升级,对外派驻“共同富裕特派员”
    阿里巴巴公益基金会战略升级,对外派驻“共同富裕特派员”

    创头条消息,9月4日,阿里巴巴公益基金会宣布战略升级,未来将聚焦三大方向:践行共同富裕、助力乡村振兴、积极投身建设绿水青山。在践行共同富裕上,阿里巴巴公益基金会将和更多公益生态伙伴一起,全面升级公益帮扶体系,帮助弱势群体共享数字经济发展成果,包括推动更多特殊人群“云上就业”,优化老年人数字生活体验,建立儿童重疾救助基金等举措。阿里公益将结合“乡村特派员”经验,首先分批向浙江省相对落后的山区县域派驻...

    2021-09-05 06:54:59
  • 阿里巴巴公益基金会战略升级:聚焦共同富裕、乡村振兴、建设绿水青山三大方向
    阿里巴巴公益基金会战略升级:聚焦共同富裕、乡村振兴、建设绿水青山三大方向

    【猎云网北京】9月4日报道9月4日,阿里巴巴公益基金会宣布将进行战略升级,未来将全面聚焦于三大方向:践行共同富裕、助力乡村振兴、积极投身建设绿水青山。此前阿里巴巴集团宣布,将于2025年之前,在科技创新、经济发展、高质量就业、弱势群体关爱、设立共同富裕发展基金等五个方向上累计投入1000亿元,与全社会共享发展成果,助力推动共同富裕。阿里巴巴公益基金会的战略升级与此一脉相承。据了解,2011年起,阿...

    2021-09-04 13:23:18
  • 长三角赛区决赛在即!阿里巴巴诸神之战“数字经济”赛道全球挑战赛来了 
    长三角赛区决赛在即!阿里巴巴诸神之战“数字经济”赛道全球挑战赛来了 

    全球数字经济浪潮下,中国数字经济的蓬勃发展为产业变革注入强劲动力。围绕数字经济培育和创新生态打造,政产学研协同创新也在加速落地。目前,围绕“数字经济”赛道而展开的一场国际顶级创新大赛——“2021阿里巴巴诸神之战数字经济赛道全球挑战赛”上线后,吸引全球400多家科技企业报名参赛。主办方透露,首场分赛区长三角赛区决赛将于9月7日在上海率先拉开序幕。该赛事由浙江省经信厅、浙江省科技厅、丽水市人民政府指...

    2021-09-04 10:21:49
留言与评论(共有 0 条评论)
   
验证码: