侵權投訴
訂閱
糾錯
加入自媒體

圓桌對話系列丨順勢而生,新舊信息安全的臨界升級點

2020-06-10 14:58
億歐網
關注

對于信息安全領域來講已經到達臨界點,經過2019年這個分水嶺,已逐步有了新舊之分,在易安聯創始人楊正權看來,信息安全正由傳統的基礎設施向云技術跨進,開始有了云化的趨勢。

而對于從事云安全服務的易安聯來說,從早期推出的CASB產品到現在的基于“零信任”架構的解決方案,都是將云安全在“由外向內、由內向內、由內向云、由云(基礎)向云(應用)”多個方向上構建全面的防護。

江蘇易安聯創立于2017年,曾在國內首發推出了基于云訪問安全代理技術的CASB產品,目前的SDP落地方案通過加強訪問身份訪問管理,以設備可信、賬號可信和流量可信等三維一體的強認證方式,對訪問的合規性進行控制。

易安聯融資歷程

本期圓桌對話,億歐邀請到易安聯創始人楊正權、海匯投資江蘇區域管理合伙人曹授玉、億歐江蘇總經理張樂主持提問,共同針對網絡安全話題進行探討,本文由億歐江蘇高級分析師蘇磊整編。

突破臨界,新信息安全爆發

網絡安全中的“零信任”架構和機制在國際上發展整整十年,在國內這個概念也有了3年的發展,但能沖出者寥寥無幾,這是一個漫長的過程,并不是技術的原因,主要是網絡基礎架構未到時機,對安全的思維方式和習慣的轉換也未到。

但在海匯投資江蘇區域管理合伙人曹授玉看來,當初投資易安聯并不是在賭,而是看到了云安全領域的需求和發展大勢,主要有幾個原因:一是技術驅動,IT行業發展到今天,技術層面已經有了很大的進步,所以會對傳統安全領域及新安全領域帶來市場機會;二是大環境驅動,外部國際環境促使網絡安全必須掌握自主權,這關系到國家及企業的生存和發展。

楊正權認為,網絡安全這個行業發展實際已經到了一個臨界點,需要變革,2019年是一個很重要的分水嶺,網絡安全已經有了新舊之分,傳統網絡安全實際上還是解決一個網絡和另一個網絡基礎設施的安全或者可靠性、應用性、安全性等等,這些安全,看中的還是網絡的本身,而隨著云技術的發展,這部分安全也已經開始云化。

如果從產業和產品本身層面考量,易安聯看到的是網絡安全信息化以及云化,未來再到5G、Iot的變革,實際上是一個不斷向前發展變革的過程,網絡安全實際在很長一段時間是滯后的,它的技術架構發展并沒有跟上行業發展的大浪潮。

楊正權告訴億歐,網絡安全云化后,用戶關注的焦點也會開始由此前的基礎設施(交換機、路由器、防火墻)轉變到應用安全和應用產生的數據的安全,對于現在的企業來講,數據是生產力、是資產、是核心,所以用戶會更加聚焦到數據上面,而這些數據就是通過應用產生的。

云化安全度:信任指數的終極皆為零

在楊正權看來,新舊網絡安全變化主要有幾點不同:

第一個是架構的變化,不同的用戶對于數據的訴求是不同的,而類似于防火墻、路由器這些隨著技術架構的變化,是可以迅速搭建上來的,已經變成基礎設施,用戶更關系的是數據,易安聯從2017年開始從“零信任”的架構落地,他們認為第一步解決訪問控制數據的來源,而這些數據來自于應用,所以把應用控制住就解決問題了;

第二個是傳統網絡安全解決用戶痛點的方法是有待提升的,需要先看到問題再去做防范,也就是“不知攻 焉知防”的道理,但事實上攻擊和防御是非常不對等的兩條線,有各式各樣的攻擊方式,但是防御只能在發現攻擊之后開展,這是一個很難解決的問題,因為永遠不知道哪里還有漏洞和風險。而且傳統的網絡安全技術解決方案過于依賴邊界上的防護,而這個邊界又是一個不太可靠的邊界,它的物理架構也有問題,所以易安聯要把邊界從過去的網關側或者云側前移到用戶側,做更多的前置。

其實這也可以推導出來傳統網絡安全在信任架構方面是有悖論的,IT系統是建立在一個基礎的規則之上,認為內部的就是安全的,但是如果從動機和行為意識上分析,這也存在很大的風險,所以才要實現“零信任”架構,“反破窗”原理至關重要,安全體系前置到訪問端才是核心關鍵。

“零信任”在訪問人進來之后只有極小的操作權限,不斷的試探和判斷一個極致點,然后實現對訪問者的對比,做應用的訪問和數據的訪問,而且還可以做到回溯,知道是誰操作的,什么時間操作的,能不能回溯回來。所以在做IT系統的時候就是要把這個信任架構和機制建立起來,但是“零信任”架構和機制建立起來需要很長的時間,不是一朝一夕就能改造過來的。

1  2  下一頁>  
聲明: 本文系OFweek根據授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯系我們。

發表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯系郵箱:
    *驗 證 碼:

    粵公網安備 44030502002758號