青藤CEO张福:要实现云安全,先要“业安融合”

2023-05-16

在青藤近日举行的“云时代,安全变了”云安全高峰论坛上,青藤CEO张福在开场致辞中就抛出了这两个所有企业都密切关注的安全问题:

•  云时代,安全究竟发生了哪些变化?

•  安全到底应该怎么做?

云计算高速发展,企业安全遭遇新挑战


事实有目共睹,近几年我国的云计算产业一直处于高速发展时期。从“十二五”规划到“十三五”规划、“十四五”规划,云计算的重要性不断被强调,且日益凸显。越来越多的企业为了实现数字化转型、降本增效,纷纷选择业务上云。

如今,云计算已经成为支撑数字经济发展的坚实底座。根据中国信通院的统计,在未来数年里,云计算依然会处于蓬勃发展的黄金时期。

如果我们以市场为横轴、时间为纵轴,在坐标轴上画出一条云计算的发展趋势线,那一定是一条不断向右上方延伸的曲线。

“但是,云计算也让安全发生了巨大的变化,产生了很多新的风险和威胁。”张福指出,随着企业数字化转型加速,企业业务呈现出了开放、高效、复杂、变化、关键的特点,相应的挑战也随之而来。

3a124241f5c2e576ac17737725d68766.png

•  开放:是指API越来越多,与各种系统连接的越来越紧密,开放度在提升。但是开放度提升意味着系统被攻击的概率也大大增加了。

•  高效:是指系统运转的速度更快了,但是如果系统被攻击,不仅它出问题的概率增加了,风险扩散的速度也会更快。

•  复杂:是指各种微服务、容器、开源组件被云技术大量采用,导致企业的数字化基础设施越来越复杂,带来了很多隐蔽的问题,边界变得越来越模糊,更加难以防护。

•  化:是指业务迭代的频率加快了,但是安全却跟不上业务变化的速度,无法应对层出不穷的新的安全挑战。

•  关键:是指越来越多的关键基础设施开始上云,一旦这些关键基础设施被攻击,就会给企业带来致命的打击,造成巨大的损失。

传统安全难以为继,新时代需要新体系

更让企业头疼的是,传统安全根本无法应对上述由云计算带来的安全挑战。张福解释到:

•  难适配:传统安全是基于过去静态的、封闭的IT基础设施设计的,很难适配云和云原生的基础环境。

•  碎片化:企业采购的不同安全产品是高度碎片化的,之间缺乏联动,这就导致安全运营人员难以获取完整的风险和入侵信息,工作效率低下。

•  迭代慢:在数字化浪潮下,企业会采用新的开发模式和理念来提高业务效率,但是却不会同步实现安全的数字化发展,使得安全能力迭代演进缓慢。

•  难融入:将安全融入到业务全生命周期里,意味着企业要打破原有安全产品的条条框框,充分实现API化,增强产品集成能力,而这在短时间内也是难以实现的。

所以,新时代需要新的安全体系。在张福看来,新的安全体系应该具备敏捷、高效、智能、连接四个特征,要能够跟上企业业务和安全威胁的快速变化,具备敏捷发布和部署的能力;要能在爆炸式的海量数据和行为中实时发现并根除风险和威胁,而不是按月、按天去处理;要能够基于AI进行智能化分析,提高更好的安全防护效果;还要实现人与人、人与系统、系统与系统之间的连接。

新一代安全公司,提升安全的本质

“青藤就是能够提供新安全体系的新一代安全公司的代表。”张福自信的表示。

或者有人会好奇,张福的这份自信从何而来呢?这就要从2014年说起。

2014年是我国网络安全元年。那一年,中央网络安全和信息化领导小组正式成立,党的十八届四中全会明确提出要加强互联网领域立法,政府工作报告首次出现了“维护网络安全”的表述,相关管理办法和指导意见先后出台,倒逼着企业加大安全投入。

从白帽子转做企业安全负责人的张福发现,与轻而易举的攻击、入侵相比,要做好企业网络安全却是难上加难。虽然当时网络安全市场上已经存在非常多的安全产品,但是这些产品和能力都是碎片化的。张福意识到,我国网络安全行业发展遇到了天花板,而且存在两个非常关键的原因:一是安全计算能力不强,二是缺乏用于计算的安全数据。

于是,就在这一年,张福白手起家,创立了青藤云安全,立志要打破网络安全行业的天花板,让安全能力提上一个新台阶。

在张福看来,数据比计算能力更加重要。“当时安全厂商基于流量和终端数据做出来的安全产品效果受限,但是如果数据源被扩展开,有了更高质量的数据,即便是传统的计算方式没有取得突破性进展,也能让安全效果提升一大截。”

所以,青藤将当时的核心目标设成为安全行业扩展新的、关键的、高质量的数据源,也就是承载业务的系统上的数据源。青藤从主机安全领域着手,这件事一干就是九年。

在这些年里,青藤为中国60%的五百强企业提供了安全保护,在800万+服务器上已经稳定运行超过了100亿小时。

现在,张福有了新的发现:时代变化比以前更快了,各种新的技术层出不穷,但是安全领域的变化并不理想。所以张福希望把青藤定位在云安全领域,在技术和研发上投入更多资源,从而在计算领域实现重大突破,让安全行业的水平再上一个新台阶。

张福表示,过去的安全产品碎片化严重,是因为大家没有看到安全的本质在于数据和计算。但是认识到这一点后,就会发现,其实安全行业并不需要那么多产品,而是可以整合成以基础设施为平台的有限的产品,但这个产品会实现非常高的效率、更好的整合,以及更快的迭代速度。张福强调:“我们希望给客户提供综合成本低,但是效果非常好的产品。”

让业务与安全融合,让安全数字化

谈到对云安全的理解时,张福表示,云安全的本质是安全的数字化,安全要能够适配云的基础设施,充分API化,融入到业务中去,能够像业务一样高速迭代和演进,让客户立刻看到效果,而且还能变得更加灵活,可以按需组合使用

所以,针对企业中安全与业务发展脱节的现状,青藤首次提出了“业安融合”理念,提出让安全与业务实现能力、体系和流程三个方面的深度融合。

张福指出,在业务方面,要将安全洞察融合到风险管理框架和数字发展计划中;将业务、IT流程与安全要求、合规要求进行融合;确保组织能够在遭受攻击期间保持运行,并迅速恢复全面运行状态。

在安全方面,要持续确认、衡量和管理安全态势,以降低风险,并确保合规;将安全融合到DevSecOps流程中,拉齐安全、开发和运营实践;检测攻击、做出响应并将业务恢复正常运行,对隐藏威胁进行狩猎,并共享威胁情报。

张福告诉记者,过去做安全时总感觉自己距离业务很远,但是到了数字化时代,发现安全与业务应该是一体的,不仅业务要实现数字化,安全也要实现数字化,安全不能独立于数字化之外。

此外,张福还带来了先进云安全整体解决方案CNAPP。张福透露,近三年里,青藤在技术研发上进行了非常多的投入,包括安全图计算、云数据能力、AI认知技术等领域,这些技术都将被应用到青藤未来的产品中。

e20f209e5342a33bfca0d6d88aa2b902.png

“未来十年,青藤要成为中国云安全领域的第一品牌。”张福笃定的说到,“这个第一品牌是指客户心目中对于青藤的认可,希望客户想到云安全就会想到青藤。青藤会用自己的技术、先进的理念和创新的精神,为客户提供智能的、先进的、有效的新一代安全方案。”

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

青藤CEO张福:要实现云安全,先要“业安融合” 的相关文章

  • 史上最全的C++面试宝典(合集)

    参考 xff1a https www runoob com cplusplus cpp tutorial html 本教程旨在提取最精炼 实用的C 43 43 面试知识点 xff0c 供读者快速学习及本人查阅复习所用 目录 第一章 C 43
  • 电脑主板,显卡,CPU天梯图

    17年6月主板天梯图 18年2月显卡天梯图 18年3月CPU天梯图
  • sqlserver 批量删除存储过程

    sqlserver 2005一次只能删除一个存储过程 xff0c 如果多了 xff0c 需要很长时间才能删完 xff0c 所以写了一段语句 xff0c 直接就把当然数据库下所有用户自定义的存储过程给drop了 不过使用都请留心 xff0c
  • win7开启wifi共享(热点)

    1 首先在电脑左下方搜索cmd xff0c 以管理员身份运行 输入命令 xff1a netsh wlan set hostednetwork mode 61 allow ssid 61 4Gtest key 61 12345678 ssid
  • Spring官方提供【CSRF攻击】解决方案

    步入正文 Cookie cookie是我们常见用来保存用户态信息 xff0c cookie跟随我们的请求自动携带 在同一域名下的请求 xff0c cookie总是自动携带 用户态 当前登入者的用户信息 以上的特性会导致一个潜在漏洞 CSRF
  • RocketMQ 一个topic 多个消费者只有一个消费的问题

    前言 很多时候 xff0c 我们会在多个地方同时订阅一个 topic xff0c 但是发现消费者只能执行一个后注册消费者会顶替之前注册的消费者 原因 在 subscribeTable 和 subscriptionInner 方法中 xff0
  • 如何快速学习一门新计算机语言

    本来想总结老师的方法的 xff0c 可在网上找到一篇一模一样的 xff0c 为了保证原创性 xff0c 所以只好直接引用啦 点击打开链接 如何快速学习一门新计算机语言
  • 福利抽奖 | 开源企业级监控Zabbix6.0都有哪些亮点

    Zabbix是企业级开源监控解决方案 xff0c 支持实时监控数万台服务器 虚拟机和网络设备 xff0c 采集百万级监控指标 xff0c 提供跨平台支持 Zabbix完全开源免费 xff0c 社区十分活跃 xff0c 生态建设良好 xff0
  • Git的一些常用概念

    git思维导图 Git工作区域 为了说明我们日常开发中执行的一系列Git命令的作用是什么 xff0c 我们需要了解Git的工作区域的概念 xff0c 几乎每一个常见的Git命令操作都可以通过工作区域来解释 Git本地有四个工作区域 xff1
  • 有没有完全自主的国产化数据库技术

    前段时间的俄乌冲突 xff0c Oracle 宣布 暂停在俄罗斯的所有业务 xff0c 相信大家的心情绝不是隔岸观火 xff0c 而是细思恐极 数据库号称 IT 领域三大核心之一 xff08 其他两个是 CPU 和操作系统 xff09 xf

随机推荐

  • 多个线程之间如何协同

    1 CountDownLatch 计数器 在多线程协作完成任务的时候 xff0c 有时候需要等待其他线程完成任务后 xff0c 主线程才能继续执行 xff0c 我们可以使用 Thread 类的 join 方法 xff0c 让主线程等待被 j
  • 利用Sharding-JDBC 实现Mysql读写分离

    为什么要读写分离 xff1f 读写分离则是将事务性的增 改 删操作在主库执行 xff0c 查询操作在从库执行 一般业务的写操作都是比较耗时 xff0c 为了避免写操作影响查询的效率 xff0c 可以使用读写分离 当然读写分离并不是万能的 x
  • 并发编程的核心问题

    并发编程并不是一项孤立存在的技术 xff0c 也不是脱离现实生活场景而提出的一项技术 相反 xff0c 并发编程是一项综合性的技术 xff0c 同时 xff0c 它与现实生活中 的场景有着紧密的联系 并发编程有三大核心问题 xff1a 分工
  • windows xp管理工具不见了怎么办

    管理工具其实是一个文件夹C ProgramData Microsoft Windows Start Menu Programs Administrative Tools 管理工具里的内容就是这个文件夹里的内容 xff0c 你的内容不见了 x
  • 分享搭建脚手架的一些经验

    印象中有些日子没有写文章了 xff0c 最近一直在放飞自我 xff0c 今天和大家分享的一些在搭建脚手架和编程中的一些实践原则 所有目标都是 清晰架构分层 使用统一的依赖管理 这种方式是基于我多年来的实践 最开始我也将项目类库及其版本随意的
  • POJO、Java Bean是如何定义的

    之前介绍过DTO PO VO的转换 xff0c 在日常开发中还有一些类经常被人叫做POJO xff0c 还有的人叫它们Java Bean 这些概念都是在特定场景下引入 xff0c 用来表明它们的特性的 那这些称呼都是啥意思 xff0c 有啥
  • Maven依赖的作用域你到底用对了没有

    Maven是目前Java开发主要使用的依赖管理构建工具之一 xff0c 但是很多人在引用依赖的时候直接引用坐标 xff0c 而没有考虑依赖的作用范围 xff0c 结果导致出现这样和那样的问题 今天胖哥就来说明一下Maven引用依赖的一个要点
  • 胖哥亲自带你玩转Spring Security OAuth2

    参与Spring Security与OAuth2专栏限定免费学习群 xff0c 请从活动主页扫描第三个专栏学习群二维码入群 xff01 关于21天学习挑战赛活动细节 xff0c 请从点击活动主页了解 作者介绍 码农小胖哥 xff0c Spr
  • 21天,胖哥亲自带你玩转OAuth2

    参与Spring Security与OAuth2专栏限定免费学习群 xff0c 请从阅读原文扫描第三个专栏学习群二维码入群 xff01 关于21天学习挑战赛活动细节 xff0c 请点击 阅读原文了解 作者介绍 码农小胖哥 xff0c Spr
  • StoneDB 为何敢称业界唯一开源的 MySQL 原生 HTAP 数据库?

    近些年 xff0c HTAP 正在受到人们越来越多的关注 xff0c Gartner 在 2014 年提出了 HTAP 这个术语和它的定义 xff1a Hybrid transaction analytical processing HTA
  • 聊聊数据库建表的15个小技巧

    前言 对于后端开发同学来说 xff0c 访问数据库 xff0c 是代码中必不可少的一个环节 系统中收集到用户的核心数据 xff0c 为了安全性 xff0c 我们一般会存储到数据库 xff0c 比如 xff1a mysql xff0c ora
  • 【收藏备用】15大超全应用场景总结,进阶主机安全

    随着业务数字化转型 xff0c 企业的业务变得越来越开放和灵活 xff0c 面临的安全挑战也日益增加 在这种多变 开放的场景下 xff0c 无论安全边界怎么做 xff0c 都无法阻挡黑客打破边界进入企业内部来窃取核心资产 当下安全对抗以及安
  • Java 19 正式发布,改善多线程、并发编程难度

    Java 19 在数分钟前正式发布 xff0c 这是一个非 LTS xff08 长期支持 xff09 版本 该版本的七项功能包括结构化并发 记录模式 外部函数和内存 API 的预览 xff0c 以及对开源 Linux RISC V 指令集架
  • 文末下载方式 | Jetbrains的下一代IDE工具Fleet公测

    之前胖哥介绍了Jetbrains的下一代IDE工具Fleet xff0c 激起了很多同学的兴趣 如果你还不知道Fleet是什么就去看下这一篇文章 Fleet是Jetbrains新出品的一款分布式多语言编辑器和 IDE 它是 IntelliJ
  • Chrome浏览器官方离线安装包下载地址

    1 下列地址任选其一 http viewver coolpage biz chrome php http viewversion coolpage biz chrome php http user336598776 hstn me chro
  • idea如何设置背景图

    写在前面 作为一个Java开发者 xff0c 我想大家肯定都知道IDEA这个编译器吧 xff0c 但是idea默认的背景并不是很美观 xff08 应该说很丑 xff0c 个人感觉哈 xff09 那么如何更换背景呢 xff08 此方法同样适用
  • Spring 6.0已发布,AOT和Native Image成为新亮点

    最新的6 0文档已经更新 Spring Framework 6 0 上周末已经正式发布 接下来Spring的一系列项目都会以6 0为基准发布新版本 xff0c 至此Spring家族正式进入6 0时代 Spring 6 0的基准线为Java
  • 一周发布30多个版本,Spring 6.0开始爆发

    从Spring Framework 6 0正式发布开始 xff0c Spring团队开启了 爆兵模式 xff0c 近一周发布了30多个版本 近期Spring发布计划 基本上每个组件都多版本同时发布 xff0c 18日Spring Data系
  • Spring Boot 3.0 正式发布,这份升级指南必须收藏

    Spring Boot 3 0 现已正式发布 xff0c 它包含了 12 个月以来 151 个开发者的 5700 多次代码提交 这是自 4 5 年前发布 2 0 以来 xff0c Spring Boot 的第一次重大修订 它也是第一个支持
  • 青藤CEO张福:要实现云安全,先要“业安融合”

    在青藤近日举行的 云时代 xff0c 安全变了 云安全高峰论坛上 xff0c 青藤CEO张福在开场致辞中就抛出了这两个所有企业都密切关注的安全问题 xff1a 云时代 xff0c 安全究竟发生了哪些变化 xff1f 安全到底应该怎么做 xf