默安科技聂万泉:2018年后云计算安全需求将全面爆发

2023-11-21 13:30

本文主要是介绍默安科技聂万泉:2018年后云计算安全需求将全面爆发,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

【51CTO.com原创稿件】还记得去年成立的那个主张站在攻击者视角,主动出击欺骗黑客的安全企业默安科技么?现在默安科技发布第一款产品“幻盾”,已经快一年了。这家创业公司发展情况如何?又推出了哪些新品?战略规划发生了哪些变化呢?基于此,在近日的2017网络安全生态峰会上,记者采访了默安科技CEO聂万泉。

默安科技CEO聂万泉

默安科技CEO聂万泉

我们首先从2017网络安全生态峰会聊起。在聂万泉看来,阿里巴巴的业务已经达到一个很大的量级,其安全需求已经不再是自身安全那么简单,而是上升到了整个生态、整个社会的安全。

因为阿里巴巴的平台上有各种各样的企业存在:比如,阿里云上的企业租户,淘宝网上的各类商家、银行以及消费者,菜鸟体系内的物流公司等。可谓是覆盖到了方方面面,所以阿里巴巴仅做到自己的安全是远远不够的,它整个生态中的每个角色都很重要,这不仅需要阿里本身的安全能力,也需要分散到社会上的安全力量一起来解决,从而保障这个生态的安全。这就是这次会议的核心出发点。

作为本次峰会 “企业基础安全和应急响应”分论坛的承办方,聂万泉说,之所以选择“企业基础安全和应急响应”这一主题,主要是今年上半年有很多安全事件的爆发,而多数起因源于企业的基础安全建设不到位。比如,WannaCry勒索蠕虫攻击事件,攻击所利用的漏洞就是非常基础且微软此前已经发布了修复补丁的漏洞。如果企业一直重视基础网络建设,那么会轻松应对该病毒的威胁。否则就会带来巨大的危机,甚至造成不可估量的损失。

“所以,我们希望通过这个论坛很好的讲一讲,企业应该怎么做好企业基础安全建设和响应。”聂万泉说:“当然,我们的‘雳鉴’和‘哨兵云’两款产品也能够帮助企业解决基础安全问题。‘雳鉴’可以在研发过程中提升基础安全能力,‘哨兵云’可以基于自动化监控,预知漏洞风险,帮助企业防患于未然。”

云安全≠云计算安全

今年2月,默安科技宣布完成Pre-A融资3000万元。资金将主要用在云计算安全产品的研发,并大力开展云计算安全业务。

聂万泉认为,云安全其实不是真正的云计算安全,而是SAAS安全。真正的云计算安全由云计算基础架构安全云平台安全、云租户安全等三部分组成。

◆云计算基础架构的安全,由云计算厂商在开发部署云计算的时候解决。

◆云平台安全主要是安全的管理和大规模安全事件的治理。

◆云租户的安全主要关注用户的应用安全、数据安全等。

云平台和云租户的安全需要安全厂商来解决,所以这两方面就是默安科技专注的地方。

目前,很多的企业还在采用传统的方式研发云计算安全产品和解决方案。其实,云计算给安全带来的最大挑战在于可以规模化和数据化。所以安全体系的建设可以从规模和和数据化来做,更多的用到一些新兴的技术,这些就是云计算安全未来要做的事情。

默安科技的产品战略:云上+云下

谈及默安科技的具体发展战略,聂万泉表示:“云计算是个大趋势,所有的企业的系统也将分为两部分,就是云上和云下。我们有两个很明确的战略方向:云下就是研发过程中的安全,云上就是云计算安全。”

其中,对于云下的安全,默安科技也分为网络的安全和研发过程的安全。因为,云上所有的东西都要经历云下的研发过程,然后再布到云上。而现在,云下安全是很多企业没有覆盖的安全场景之一。对于研发过程中的安全,很多的安全解决方案未覆盖这个部分。

在DevOps敏捷开发流程的角色里,有开发、运维、测试,就是没有安全,缺少安全属性。“我们希望在这个敏捷的开发流程中就会兼顾到安全性,做到DevSecOps,这是我们为业界带来的新的观点,新的安全理念。”聂万泉说。

也正是基于此,默安科技推出了“雳鉴”。“雳鉴”是一款基于DevSecOps周期的解决方案。其利用网关代理和快速诊断技术实现全面、快速漏洞扫描,通过弹性私有云部署模式建立一站式服务解决方案,对项目安全进行高度可视化、可持续化管理。最终,结合企业的研发过程,“雳鉴”可以让整个研发过程变得更加安全。

而针对云上安全,默安科技推出了“磐石云平台”,它能够全面管控虚拟化风险,实时监测云端用户被攻击的情况,及时了解云端用户的风险状况,与传统安全产品良好融合,并可以通过大数据分析及态势感知及时预知可能发生的网络威胁。

聂万泉说:“2010年-2014年是虚拟化阶段;2014年-2019年是云计算阶段。当企业完成上云这个动作后,企业的安全需求就凸显出来。尤其到了2018年后,云计算安全需求将会集中爆发。”

采访后记

创业不易,默安科技的几位创始人亦是如此,从技术人向公司管理者转型,从专才向多面手转变。虽然是公司的CEO,聂万泉也会为了拓展政府、金融等行业的订单通宵写文档,“有的文档甚至长达五百多页”。

说起默安科技目前最需要的,聂万泉直言不讳的表示:“时间”。他说,默安科技有很多的理念和想法,需要足够的时间将这些想法变成产品和解决方案落地。“我们希望通过先进的技术让产品更稳定,更大限度的解决用户的需求。”

作者:杜美洁
来源:51CTO

这篇关于默安科技聂万泉:2018年后云计算安全需求将全面爆发的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/402631

相关文章

Python中图片与PDF识别文本(OCR)的全面指南

《Python中图片与PDF识别文本(OCR)的全面指南》在数据爆炸时代,80%的企业数据以非结构化形式存在,其中PDF和图像是最主要的载体,本文将深入探索Python中OCR技术如何将这些数字纸张转... 目录一、OCR技术核心原理二、python图像识别四大工具库1. Pytesseract - 经典O

全面解析HTML5中Checkbox标签

《全面解析HTML5中Checkbox标签》Checkbox是HTML5中非常重要的表单元素之一,通过合理使用其属性和样式自定义方法,可以为用户提供丰富多样的交互体验,这篇文章给大家介绍HTML5中C... 在html5中,Checkbox(复选框)是一种常用的表单元素,允许用户在一组选项中选择多个项目。本

Python并行处理实战之如何使用ProcessPoolExecutor加速计算

《Python并行处理实战之如何使用ProcessPoolExecutor加速计算》Python提供了多种并行处理的方式,其中concurrent.futures模块的ProcessPoolExecu... 目录简介完整代码示例代码解释1. 导入必要的模块2. 定义处理函数3. 主函数4. 生成数字列表5.

一文全面详解Python变量作用域

《一文全面详解Python变量作用域》变量作用域是Python中非常重要的概念,它决定了在哪里可以访问变量,下面我将用通俗易懂的方式,结合代码示例和图表,带你全面了解Python变量作用域,需要的朋友... 目录一、什么是变量作用域?二、python的四种作用域作用域查找顺序图示三、各作用域详解1. 局部作

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

Nacos注册中心和配置中心的底层原理全面解读

《Nacos注册中心和配置中心的底层原理全面解读》:本文主要介绍Nacos注册中心和配置中心的底层原理的全面解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录临时实例和永久实例为什么 Nacos 要将服务实例分为临时实例和永久实例?1.x 版本和2.x版本的区别

Python数据分析与可视化的全面指南(从数据清洗到图表呈现)

《Python数据分析与可视化的全面指南(从数据清洗到图表呈现)》Python是数据分析与可视化领域中最受欢迎的编程语言之一,凭借其丰富的库和工具,Python能够帮助我们快速处理、分析数据并生成高质... 目录一、数据采集与初步探索二、数据清洗的七种武器1. 缺失值处理策略2. 异常值检测与修正3. 数据

Java计算经纬度距离的示例代码

《Java计算经纬度距离的示例代码》在Java中计算两个经纬度之间的距离,可以使用多种方法(代码示例均返回米为单位),文中整理了常用的5种方法,感兴趣的小伙伴可以了解一下... 目录1. Haversine公式(中等精度,推荐通用场景)2. 球面余弦定理(简单但精度较低)3. Vincenty公式(高精度,

MySQL主从同步延迟问题的全面解决方案

《MySQL主从同步延迟问题的全面解决方案》MySQL主从同步延迟是分布式数据库系统中的常见问题,会导致从库读取到过期数据,影响业务一致性,下面我将深入分析延迟原因并提供多层次的解决方案,需要的朋友可... 目录一、同步延迟原因深度分析1.1 主从复制原理回顾1.2 延迟产生的关键环节二、实时监控与诊断方案

windows和Linux使用命令行计算文件的MD5值

《windows和Linux使用命令行计算文件的MD5值》在Windows和Linux系统中,您可以使用命令行(终端或命令提示符)来计算文件的MD5值,文章介绍了在Windows和Linux/macO... 目录在Windows上:在linux或MACOS上:总结在Windows上:可以使用certuti