近日,CSA云安全聯(lián)盟標準之一的《云原生安全技術規(guī)范》正式發(fā)布。亞信安全作為聯(lián)盟會員單位參與了該標準的起草編寫及審核工作,其中亞信安全首席研發(fā)官吳湘寧作為專家參與該標準的審核工作,亞信安全云安全產(chǎn)品總監(jiān)張鳴及研發(fā)團隊進行了起草編寫工作?!对圃踩夹g規(guī)范》針對云原生安全體系中涉及的每類技術制定的標準,為云原生類產(chǎn)品廠商或甲方構建安全的云原生類產(chǎn)品提供了參考和指導,同時也為更多安全從業(yè)人員在規(guī)劃、實施和維護云原生安全體系架構時遇到的難點提供了解題思路。
數(shù)字時代的企業(yè)與開發(fā)者,生于云,長于云。伴隨云原生應用下沉,越來越多的企業(yè)開始采用微服務、容器等新一代技術和方式加速企業(yè)的數(shù)字化轉型,這也使得云原生正在成為企業(yè)關鍵業(yè)務場景中不可或缺的技術主角。然而,云原生的應用在顯著提升云計算產(chǎn)品能力的同時,也帶來的更為復雜的安全需求。
為此,《云原生安全技術規(guī)范》從開發(fā)運營安全和云化系統(tǒng)安全兩個維度考慮安全機制,形成了立體化的云原生安全框架,并將各層所需的容器基礎設施安全、容器加固、容器編排系統(tǒng)安全,直至無服務器計算安全,以及各層的認證授權、監(jiān)控追蹤和日志審計等能力進行了詳細說明。
作為中國網(wǎng)絡安全軟件領域的領跑者,亞信安全針對云原生安全框架的各個層面提供不斷迭代的安全能力。針對鏡像供應鏈安全、容器網(wǎng)絡應用安全、容器運行安全、容器平臺環(huán)境安全等威脅風險,亞信安全基于DevOps全生命周期安全防護體系,提供了覆蓋全棧云原生 ,安全部件全部容器化運行的容器環(huán)境安全防護解決方案。通過全面掌握容器環(huán)境下的資產(chǎn)信息、容器平臺自身安全加固、容器引擎的零信任防護、細粒度網(wǎng)絡微隔離、非法鏡像阻斷等技術,將智能數(shù)據(jù)分析與云原生特性相結合,為用戶提供了主動持續(xù)開展云原生風險分析、容器軟件供應鏈安全與運營管理全面結合的能力。
其中,針對云主機安全運維一體化需求,亞信安全提供了能夠全面覆蓋云工作負載保護平臺(Cloud Workload Protection Platform,CWPP)的信艙云主機安全(DeepSecurity)產(chǎn)品。在安全防護方面,通過資產(chǎn)管理、日志審核、漏洞風險管理、主機資源監(jiān)控、安全基線等手段,構建起云主機高級威脅攻擊識別和防御能力;同時,更滿足云原生安全對于租戶安全、敏捷性、細粒度和復雜性的要求,從構建源頭把控,實現(xiàn)安全左移,覆蓋容器開發(fā)到線上運行各個環(huán)節(jié)的安全;此外,通過行為模型的學習以及已知威脅規(guī)則庫的結合,能夠有效抵御已知和未知的入侵攻擊,助力客戶建立面向物理機、虛擬機、容器多種云工作負載的防護體系。
云計算的下半場是云原生,云原生的未來成長離不開原生安全,安全廠商更需要構建全棧、基于云原生的原生安全能力,適應新業(yè)務、新場景的發(fā)展。未來,亞信安全將持續(xù)加強云原生安全領域研發(fā)投入,不斷提升安全能力,為更多用戶提供完善的安全產(chǎn)品和全面的安全解決方案,為企業(yè)的數(shù)字化轉型提供更加完善的安全保障。