编辑 | 宋 慧
出品 | CSDN云计算

5月18日,山石网科正式发布了云安全的重磅新品——山石云铠。至此,山石网科云计算安全版图补全“容器安全”板块,已完成目前主流虚拟化技术及云服务场景网络安全产品的全面覆盖

虽然是非常重要的产品发布,不过山石网科却选择了低调稳重&技术范儿的发布形式,通过直播和现场,让媒体与一线产品技术人员沟通的方式,而地点则选在了山石网科总部一个不起眼的会议室。

另外一个有趣的发布细节,是新产品借用了中国民间传说四大金刚的“广目天王”,寓意“纵观守护三千世界的容器安全”,新颖寓意让以保守而稳固著称的企业级安全行业的产品发布别具一格。

山石网科云安全业务群总经理余滔表示,山石云铠同时符合容器业务运维习惯和传统安全运维习惯,具备容器镜像风险管理、资产与业务可视化、进程与网络访问控制能力,山石网科可以将其与原有云安全产品深度整合,为用户提供国内首个闭环的容器安全解决方案。

云原生安全防护正当时

在云安全领域,山石网科早在2013年便开始布局云计算安全。近年来,随着云计算的快速发展,容器技术进入了人们的视野,并因其轻量化、开发敏捷性和可移植性等特点,逐渐为更多的企业采用和部署。据赛迪研究院统计预测,2019-2022年容器云平台市场规模将以超过100%增长率爆发式增长,行业渗透也将从互联网向更多的传统行业,如金融、政府、电信等行业扩展。

随着越来越多的用户采用容器技术构建业务,容器和容器编排平台的安全漏洞也不断被黑客挖掘出来,针对容器业务的攻击事件逐年增多,容器安全成为用户采用容器技术构建业务过程中必须要考虑的问题。

山石网科云安全业务群总经理余滔详解容器安全

容器技术的全新架构,却使得传统的云安全解决方案难以适用。容器业务涉及持续运营,与传统网络安全相比,容器安全的防护范围需要前移、粒度更细。据Gartner的分析,在容器的开发、部署、运行的全生命周期中,存在11层的潜在攻击面。在当前主流的行业标准和安全指南中,也反复提到开发安全、镜像安全、运行时安全等层面的问题。

山石网科针对客户的实际使用场景,基于对云安全技术的前瞻性预研,结合容器技术最新的发展方向,发挥自身的研发优势,推出了全新的容器安全系统——山石云铠(CloudArmour)。

山石云铠 :先看清 再管控

基于“先看清,再管控”的理念,山石云铠以镜像、应用、网络、集群四大分类梳理容器云环境中核心资产信息,实现分类管理,并实时同步k8s资产数据的变化。此外,山石云铠具备丰富的容器镜像漏洞管理功能,通过对宿主机内的镜像扫描和对仓库镜像的扫描,实现全域资产可视化。

在应用和网络安全层面,山石云铠部署在节点中的安全服务容器具备防火墙能力,适应容器平台各种CNI类型,实现从应用外的网络连接和访问控制,到应用间、容器间的访问控制全覆盖,助用户掌握容器云网络东西/南北向行为。山石云铠还会对运行时的行为进行监控,从进程、网络服务、文件操作、系统指令四个维度行为建模,对应用的活动展开行为模型自学习,根据活动模型配置安全策略,告警/拦截越权行为。

山石网科云安全产品经理黄猛详解山石云铠产品

山石云铠采用全分布式架构,遵循云原生的运维习惯,将安全服务容器分散部署到各个容器计算节点内,提供本地化容器安全防护能力,提供一致性的运维体验,节约算力,构建全方位、零打扰、一站式容器安全服务系统。

补全版图,可持续安全运营落地云端

山石云铠的发布,进一步完善了针对客户云原生安全需求中的一环,可以与山石云·界、云·格、云·集、云·池等产品一道,为客户提供针对公有云、私有云、混合云的云安全方案。

在云原生领域,DevOps把开发和运营结合起来,关注持续运营。对云原生安全,亦是如此,云铠产品在设计之初就考虑到静态安全与动态安全结合,把安全能力与服务结合,轻量灵活,持续迭代,这是可持续安全运营在云安全领域的实践。

从云平台大边界,到租户小边界,再往内深入,到虚机容器的微边界,山石网科为客户提供从大到小、由外往内的虚拟化纵深化防御能力。从网络安全,到应用安全与数据安全,再到主机安全与安全管理平台,山石网科为客户提供由浅入深的业务纵深防御能力。再结合威胁情报与大数据分析,山石网科可以为客户提供全方位云计算安全方案,支撑客户云业务的可持续安全运营。

山石网科发布重磅容器安全产品“山石云铠”,云安全版图再下一城相关推荐

  1. 山石网科发布智能下一代防火墙新版本 应对未知威胁

    2月5日北京,民族网络安全领导厂商山石网科发布智能下一代防火墙新版本,总裁兼CEO罗东平亲自分享了山石网科在未知威胁防护方面取得的新成果:智能下一代防火墙将通过基于威胁行为的分析技术识别未知威胁,帮助 ...

  2. 三重框架构建和威胁情报及时可达,山石网科发布StoneOS 5.5R9

    升级的StoneOS 5.5R9版本,在预测与发现.防御与控制.检测与分析.响应与管理四个角度,通过云端运营中心的情报赋能和统筹运维,策略助手的访问链接发现,边界流量过滤的IP快速分类与阻断,精确边缘 ...

  3. 山石网科发布山石云·景产品 安全运维管理进入SaaS模式

    近日,综合网络安全厂商山石网科正式发布一款安全运维管理的SaaS产品--山石云·景,革新性的将以往复杂.依赖专业人员的运维管理工作变得简单易行.用户可通过手机APP.web端按需使用,实时监控防火墙等 ...

  4. 新增本地存储功能 山石网科发布下一代防火墙新品

    网络安全空间厂商山石网科宣布发布下一代防火墙新产品--增加本地存储功能的山石网科E系列下一代防火墙.本次发布的E系列产品包含8款型号,具备日志.报表本地存储功能,覆盖更多的应用场景,满足用户对存储的需 ...

  5. 山石网科发布数据安全综合治理体系,覆盖数据全生命周期

    编辑 | 宋慧 出品 | CSDN 云计算 11月24日,在"从一维到多维 ,让数据安全有章可循--山石网科数据安全综合治理体系发布会"上,山石网科面向全行业推出<数据安全治 ...

  6. 打破“单点防护”缺陷,山石网科发布“云网端”XDR解决方案

    编辑 | 宋 慧 供稿 | 山石网科 出品 | CSDN云计算 近年来,CISO面临的安全形势可谓"内忧外患",对内面临多样化的网络接入途径.庞大且繁杂的IT资产:对外面临攻防关系 ...

  7. 2021 ISC会上山石网科重磅发布智能下一代防火墙A系列,重新定义边界安全防御

    勒索病毒频繁.威胁隐匿于加密流量.高级威胁藏于内部.物联网安全盲区众多,数字化发展及其带来的网络威胁态势正在发生着质的变化,网络安全所要求的防护能力不断提高.防火墙作为企业安全基础架构最重要的基石之一 ...

  8. 划时代变革丨山石网科重磅发布A系列智能下一代防火墙 重新定义边界安全

    勒索病毒频繁.威胁隐匿于加密流量.高级威胁藏于内部.物联网安全盲区众多,数字化发展及其带来的网络威胁态势正在发生着质的变化,网络安全所要求的防护能力不断提高.防火墙作为企业安全基础架构最重要的基石之一 ...

  9. 连续8年 远见领跑|山石网科入选Gartner 2021网络防火墙魔力象限

    近日,全球权威IT研究与咨询机构Gartner发布了<2021年全球网络防火墙魔力象限报告>,山石网科连续8年入选,且在今年有质的突破,完成从"利基者"到"远 ...

最新文章

  1. 资深SAP专家谈如何深入SAP开发
  2. 固态铝电解电容与液态铝电解电容
  3. 解决 .htaccess 导致的403禁止访问
  4. JMM和happens-before原则
  5. flink 自定义 窗口_【Flink 精选】阐述 Watermark 机制,剖析 Watermark 的产生和传递流程...
  6. 基于VC++6.0的DLL开发
  7. 从零开始学PowerShell(1)初见基础命令
  8. Makefile 中的规则
  9. PyTorch载入图片后ToTensor解读(含PIL和OpenCV读取图片对比)
  10. VMware安装Linux时‘Operating System Not Found‘的解决方法
  11. Android9输入法留白配置,拇指于键盘间游离 2015安卓输入法横评
  12. ipadmini1从9.3.5降级8.4.1最有效的方法
  13. php简单答题系统,念做个简易php选择题答题系统
  14. 使用分身术变身术创建新进程
  15. linux怎么打开ppt文件格式,PPT 文件扩展名: 它是什么以及如何打开它?
  16. linux 免费 版本,五个免费的轻量级Linux发行版
  17. 删除插件mysearchresult(chrome和firebox)
  18. linux字符型驱动开发体验01
  19. Linux下后台服务器开发_基于多线程的一对一QQ聊天室
  20. 基于ffmpeg+SDL 实时播放摄像头视频

热门文章

  1. python gridsearch_python gridsearch中的内存错误
  2. js bind 传参、_js中的面向对象(一)
  3. excel表格不够怎么添加_Excel表格水印,你以前好象添加错了!
  4. 连接硬盘计算机没显示,新买的移动硬盘在我的电脑中无法显示,但是右下角图标显示已经连接,? 爱问知识人...
  5. 64位java_树莓派3B+安装64位ubuntu系统和docker工具
  6. 计算机控制lc72131,lc72131(1)
  7. “70后”清华教授,任大学校长
  8. 作为硬通货的学术引用,何以统治学术圈?
  9. 如何在 LeetCode 高效刷题,才能拿到一线大厂 Offer
  10. 人工智能秘史(二):美国第一台计算机背后的女程序员