两项成果入选!默安科技云原生安全创新实力再获认可

本文主要是介绍两项成果入选!默安科技云原生安全创新实力再获认可,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,中国网络安全产业联盟(CCIA)公布了“2023年网络安全优秀创新成果大赛—杭州分站赛”评选结果。默安科技“宵明—云安全态势管理平台”和“基于云原生全生命周期的安全防护方案”凭借较强的创新性、落地性和行业代表性,荣获“2023年网络安全优秀创新成果大赛”优胜奖

“2023年网络安全优秀创新成果大赛”旨在推选我国网络安全产业优秀创新成果,搭建网络安全企业、技术、人才和资本合作平台,激发网络安全企业加强自主创新能力,推进网络安全产业结构化升级和高质量发展。杭州分站赛评审专家组由来自浙江省相关行业部门、高校、CCIA专家委以及网络安全投资机构的资深专家组成,经过严格评审,默安科技在全国众多网络安全企业中脱颖而出,最终入选“2023年网络安全优秀创新成果大赛”优胜奖名单。

创新产品—宵明·云安全态势管理平台(CSPM)

Gartner相关报告显示,中国的混合云采用率在2021年达到了42%,预计到2024年,其渗透率将达到70%,远高于50%的全球平均水平。针对混合多云环境下新的安全攻防挑战和安全管理风险,在安全建设思路上也必须进行创新,应充分发挥云计算的优势,用云的思路和框架来保护云。

默安科技推出的宵明·云安全态势管理平台(CSPM),在一个统一的界面中将最佳安全实践应用于混合云、多云,识别并自动修复复杂云环境中的安全问题,保护云基础架构以及云上数据安全,适用于云上持续合规、云上数据保护、多云统一安全管理等场景,并提供以下几大核心能力:

多云安全统一管理

支持阿里云、阿里专有云、华为云、华为私有云、腾讯云、天翼云、移动云、AWS、AZURE、GCP等众多云平台接入,解决用户多云环境下难以统一管理资产的难题。

保护云上数据安全

发现敏感数据位置,识别数据是否暴露,检测数据接口是否对外,及时治理,实时阻断数据泄露行为。

持续性云上合规

基于等保2.0、3.0、数据安全法、云安全最佳配置实践等合规标准和条例,对不同的云服务进行配置合规检查,持续性地确保客户合规使用云服务。

云上行为审计

汇总多云平台行为操作日志,统一进行日志处理归并,满足云平台安全审计要求,及时发现高危操作,实现云平台操作行为的可知、可查、可追溯。

此外,宵明还具备以下几大优势:一是快速部署,几分钟就可以完成;二是更低的运营成本和复杂性;三是对业务无任何侵入性,不影响基础架构或者业务稳定性;四是完全自动化的工作流,不影响业务交付速度。

解决方案—基于云原生全生命周期的安全防护方案

随着云原生理念的不断推广普及,云原生产业快速发展的同时,也带来了诸多新型安全挑战和急剧增加的云原生安全需求。据中国信通院《中国云原生安全用户调查报告2022》,在对云原生技术应用挑战的调研中,安全性连续三年成为企业用户的最大顾虑。

默安科技基于云原生全生命周期的安全防护方案分别从评估服务、加固服务及安全运营等角度出发,构建一套贯穿业务的开发、构建、测试、分发、部署、运行整个生命周期线的完整解决思路。

该方案依托尚付·云原生保护平台(CNAPP),基于云原生理念构建了安全防护模型,针对云原生应用的生命周期特点,参与了研发构建、安全测试、镜像管控、容器部署、容器运行等多个阶段的安全防护,将安全与开发打通,通过关联运行资产将应用安全状态进行反馈,推动应用迭代升级,实现高效率的云原生应用安全风险闭环,覆盖DevSecOps的全阶段,同时跨越容器云平台、云SaaS、容器工作负载、云主机工作负载等全栈云原生运行环境,实现持续、完整、统一的安全保护。

默安科技在云原生安全领域已经获得多项认可,作为首批成员加入信通院云原生安全实验室并入选首个《云原生产品目录》,通过信通院云(原生)安全产品网络安全先进性评估,首批通过信通院云原生应用保护平台(CNAPP)评估,通过CNCF Kubernetes软件一致性认证,入选《2022中国网络安全十大创新方向》云原生应用保护平台典型厂商,云原生安全解决方案斩获云鼎奖“2021-2022年度优秀解决方案奖”,荣获ISC 2022“云原生安全领域”数字安全创新能力百强奖项,参与多个云原生应用保护平台相关重要标准的编写。

未来,默安科技将在云与云原生安全领域积极探索并持续发力,不断强化自身的技术创新实力与实践积累,帮助广大政企客户建设更安全、更稳定的云与云原生安全体系,为我国数字经济高质量发展筑牢安全底座。

这篇关于两项成果入选!默安科技云原生安全创新实力再获认可的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/402634

相关文章

一文解密Python进行监控进程的黑科技

《一文解密Python进行监控进程的黑科技》在计算机系统管理和应用性能优化中,监控进程的CPU、内存和IO使用率是非常重要的任务,下面我们就来讲讲如何Python写一个简单使用的监控进程的工具吧... 目录准备工作监控CPU使用率监控内存使用率监控IO使用率小工具代码整合在计算机系统管理和应用性能优化中,监

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

k8s部署MongDB全过程

《k8s部署MongDB全过程》文章介绍了如何在Kubernetes集群中部署MongoDB,包括环境准备、创建Secret、创建服务和Deployment,并通过Robo3T工具测试连接... 目录一、环境准备1.1 环境说明1.2 创建 namespace1.3 创建mongdb账号/密码二、创建Sec