关注我们牛年牛气冲天

几年前,一家国外大牌的安全厂商在故宫里的某个庭院举办了一场战略发布会。就像故宫依靠其高墙深院保护着内部至高无上的皇权一样,传统的网络安全也是凭借由防火墙等筑起的安全边界,保护着内网的设备和数据的安全。

但是时过境迁,再高的宫墙也不能阻挡时代前进的步伐,同样,曾以为是固若金汤的传统安全边界,也在云计算、移动互联、边缘计算等新技术浪潮的冲击下开始动摇。数字化时代呼唤新的具有颠覆性的安全理念和技术。

新安全边界在哪里?

网络安全领域从来都不缺少焦点话题。随着企业数字化转型持续走向深入、SaaS应用和交付变得越来越普及,再加上5G、边缘计算的快速兴起,原本清晰的网络安全边界日渐模糊。

从上个世纪90年代到2020年这三十年中,我国的企业网络几乎每十年就会出现一次新的浪潮和进化,从自建数据中心到将业务资源托管到第三方中立的大规模数据中心,再到云服务的逐渐流行,伴随着网络基础架构的升级换代、公有云的出现,企业内部的资源和数据彻底“放飞”,业务资源和员工变得越来越分散,不同地域、不同的分支机构以及不同的终端设备更迫切需要实现统一的安全访问和控制。

当我们打开窗户,在呼吸到更多新鲜空气的同时,也可能让蚊子苍蝇有机可乘。当越来越多企业资源和数据暴露于互联网之上,我们不禁要问:传统的网络安全防御边界,“廉颇老矣,尚能饭否”?可以想见,在企业大规模上云后,传统的网络安全边界就形同虚设了。

绎云科技创始人兼CEO 陈坤鹏

重塑安全边界,刻不容缓!如绎云科技创始人兼CEO陈坤鹏所言,业界将以可信身份和可信行为重新定义安全边界。基于SD-WAN和零信任原则打造的信域安全云网就是标杆之一。

2020年初爆发的新冠疫情催生了企业业务同时也是安全的“新常态”——在线办公、远程运维。Gartner的数据显示,自疫情爆发以来,52%的企业合规负责人担心远程工作将导致第三方网络风险增加。企业的新边界在哪里?分布的终端安全又会由谁来保护?有安全专家指出,确保下一个“常态”中的安全将是2021年工作的重中之重,未来焦点将逐渐集中于保护外围安全和云计算的部署应用。

记得《西游记》中有这样的描述,孙悟空会用金箍棒在地上画一个圆圈,只要唐僧不走出圈外,再厉害的妖怪也无可奈何。这个圈就像是传统的物理安全边界,如果所有设备和数据都在企业的内网之内,将高枕无忧。但是,如果妖怪使出手段,引诱唐僧自己走出圈外,那么手无缚鸡之力的唐僧就只能束手就擒。同理,当公有云、大数据、物联网、远程办公等的发展,让企业不得不冲破原有的边界和限制,那么企业的安全又何以为根?

正是在这种情况下,零信任(Zero Trust)、安全访问服务边缘(SASE)等概念受到追捧。以零信任为例,“永不信任,始终校验”是其立足点,它不再基于用户与设备在网络中的位置来判断是否安全可信,而是要验证用户的身份和设备的合法性,并授予相应权限。零信任被认为是下一代网络安全的基石。

现在,我们再来解答企业新的安全边界在哪里这个问题——这是一个看不见的边界,企业的业务在哪里,企业的员工在哪里,企业的设备在哪里,企业的数据在哪里,安全边界就将延伸到哪里,安全保护将如影随行。

SD-WAN+零信任

“隐形”的安全翅膀

如果员工、数据、终端都出“圈”了,安全这张网将怎样建?这是摆在所有数字化企业面前最紧迫也是最棘手的问题,也是绎云科技创业要打响的第一枪。

零信任并不是一个新理念,早在2017年左右国内已经有厂商在研究。绎云科技相信,零信任完全能够解决可信身份、可信行为的问题,但这还不足够,必须要有网络的助力。当时,绎云科技深入研究了诸如SDN、SD-WAN、SDP、VxLAN 等各类技术,并结合具体的实用场景,确信两者结合是可行之路。

与其说新冠疫情加速了零信任的上位以及网络的无边界化,还不如说是疫情让客户真切地感受到,网络的边界已不复存在。边界一旦被突破,如何划定不同的人群、制定策略就成了迫切需要解决的难题。那么如何划定人群呢?不可能再根据IP地址,只能是依据其身份。于是,身份认证与管理成了头等大事。接下来,如何去管控它,如何保证策略下发到需要的地方,这些必然要求构建一个虚拟的网络。这就是信域安全云网开发背后的逻辑。

身份正成为所有网络访问的核心“密钥”。Canalys的报告显示,在2021年网络安全市场的投资热点中,身份与访问管理的热度最高,它将成为新一代网络安全体系的重要组成部分。依赖SDP(软件定义边界)、IAM(身份识别与访问管理)和MSG(微隔离)三大技术路径实现的零信任在未来将大行其道。

信域安全云网是遵循零信任安全原则,采用软件定义网络技术为客户在物理网络之上构建的专享可信业务网络。它由云网组件和信域云服务组成,通过部署在客户网络中的云网组件将任意位置的终端、业务资源映射到云网,从而避免了繁杂的物理网络环境,进一步简化了终端与业务资源的网络结构,实现了端到端加密互联。信域云服务网由分布于全球的多个服务节点组成,为世界各地的终端提供基础认证转发和云网寻址服务。

简单说,借助信域安全云网,绎云科技可以帮助客户快速实现企业内网云化并覆盖全球,轻松打造一个“隐形”的云化安全网络,同时基于零信任原则,通过全面身份化、最小授权、动态访问控制、网络传输全程加密等,使得以可信身份和可信行为重新定义边界成为可能,也为用户提供简单易用的极致体验。

信域安全云网与Gartner提出的SASE(安全访问服务边缘)有相似之处,但两者最大的不同在于,SASE是的做法是需要客户的业务流量上云,而绎云科技的信域安全云网则是通过虚拟网络与客户的原有物理网络共同构建一个私有云化企业内网,这也更符合当前国内企业客户的需求。陈坤鹏介绍说,信域安全云网还在不断完善之中,目前最适合各行业的腰部客户,大规模移动办公、可信安全运维、业务系统零暴露是最典型的应用场景,而随着更多组件的陆续推出、产品定制化能力的增强,服务大客户也在计划之内。

信域安全云网的适用范围非常广泛,只要企业有自己运维的业务系统,企业员工有随时随地接入和访问的需要,以及对安全性有较高要求,都可以通过部署信域安全云网解决以上场景提到的问题。

生逢其时的云化安全内网

绎云科技成立刚几个月便遭遇了新冠疫情。但是坏事变好事,成立之初本就想专心打磨产品的绎云科技正好趁这段“宅在家里”的日子,完善产品,修补Bug。据陈坤鹏介绍,在疫情期间,员工到岗后,就将公司大门反锁,埋头开发。正是经过这段特殊时期的磨炼和蓄力,信域安全云网于2021年1月8日正式发布,便赢得了一个碰头彩。

曾在多家知名安全企业做产品负责人的陈坤鹏本可以在大公司里舒舒服服待下去,但是看到当下网络、安全的发展,产品虽然不断更新迭代,但却很少有企业能够把缺失的一环补齐,陈坤鹏那颗创业的心终于还是按捺不住,绎云科技就这样诞生了。

绎云科技生逢其时,因为它遇到了网络技术发展与安全技术发展周期的一个重合期。通常来说,网络发展的一个轮回是十年,而安全领域的演进速度更快,五年便会有一次重大的升级换代。从网络发展的新周期来看,企业网络变得越来越具有弹性,而且覆盖全球,无处不在,不是固化在原来的“城墙”里。从安全的角度看,用可信身份和可信行为重塑安全边界被提上日程。这两个周期正好叠加在一起,基于SD-WAN重构一个覆盖全球的虚拟网络,同时将以身份为中心的零信任原则注入到网络中,使得打造新一代网络安全成为可能,也是一个爆点。

应运而生的信域安全云网,是一个网络产品还是一个安全产品?头一次听说的人可能会有这样的疑问。但是绎云科技从始至终都非常笃定,没有网络就没有安全。与其他安全公司最大的区别在于,绎云科技致力于为客户提供一个安全的网络,它不是一个单一的产品,而是由TMG、TMC、TM-Cloud乃至众多Pop节点等模块构成的一个无处不在的云化的、私有的、企业安全内网。

从这个角度说,绎云科技不像一个传统的网络安全厂商,反而更像它的名字那样,是一家新型的云服务商,它提供的不是传统的IDC共享资源池,而是帮助客户构建一个属于客户自己的、无处不在的安全云网。

虽然绎云科技所做的一切都是为了重定义安全边界,但在陈坤鹏看来,信域安全云网并不是要完全取代传统的边界安全产品,两者之间其实是共生关系。“在安全领域,每个企业都是生态中的一员,所以作为一家创业企业,我们从一开始就必须找准自己的生态位。”陈坤鹏表示,“信域安全云网只是帮助客户构建了一个全新的分布于全球的业务安全访问网络。在这个网络中,原有的一些安全产品是可以被重新定义的。”

举例来说,绎云科技可以将现有的WAF产品的检测能力这个模块单独抽出来,嵌入到信域安全云网这个虚拟的网络中,当网关接收到业务访问的流量以后,借由旁路Copy一部分流量打上身份的标签,放到WAF检测引擎进行检测,若发现有安全威胁便生成告警,哪个IP产生的Web攻击,以及攻击来自于哪个帐号,使用的是哪台终端以及哪个人,对哪个业务系统会产生怎样的行为等都一目了然。这就是所谓的将传统的边界安全产品重新身份化。陈坤鹏强调的安全生态,以及信域安全云网实现价值最大化的关键正在于此。

源于安全,长于网络,但又不囿于此,“出圈”的信域安全云网正在金融、互联网、在线教育、央企等用户中逐步落地……

更多精彩

扫码关注

出“圈”的信域安全云网 重定义安全边界相关推荐

  1. 第四点没有重定义吧,第一个i的作用域就是那个循环,它出了这个域就被释放了。...

    第四点没有重定义吧, 第一个i的作用域就是那个循环, 它出了这个域就被释放了. 转载于:https://www.cnblogs.com/mazhuang/archive/2008/11/11/1641 ...

  2. 超高清直播“出圈”下的沉浸式文博会

    在引领文化产业发展的文博会现场,前沿科技元素随处可见.VR.AR.4K/8K.元宇宙--各种"文化+科技"的元素以刷新视听极限的美好体验,冲击着观众的眼球和感知.文博会现场,BOS ...

  3. 公链还能这样玩?二次元、出圈与社区自治

    来源 | 碳链价值 责编 | 晋兆雨 头图 | CSDN 付费下载自视觉中国 你没见过这样的公链. 他们不仅有着硬核的技术团队背景,自带光环的明星机构投资,还有在头部媒体面前毫不逊色的市场宣传.甚至, ...

  4. 《人生重开模拟器》爆火出圈,3天2亿流量却源于群内自嗨,网友:我提前看遍人生的无常...

    杨净 丰色 发自 凹非寺 量子位 报道 | 公众号 QbitAI 有没有一款游戏,让你可以提前看遍人生的无常? 最近,就有一款游戏刷屏全网,它叫做人生重开模拟器. 它在短短3天就创造2亿访问量. 在这 ...

  5. 神策学堂“训练营+特训营”,种子学员招募中,来一起出圈呀!

    2020 年难吗? 难,失业.瓶颈.焦虑包围着互联网人.面对这个现状,神策学堂准备了一系列精品课程,芒种训练营+高级特训营,让大家逆流"出圈". 神策数据分析芒种训练营 突破瓶颈, ...

  6. 数据可视化demo_火出圈的大屏你真的会做吗?这才是老板最爱的可视化大屏

    人们一提到数据可视化这个词,很多人大脑会直接闪过两个字,那就是"火"出圈的大屏. 数据大屏,对内是企业运维透明化的看板.业务决策的驾驶舱,对外是展现运营形象的窗口.它 可是,你真的 ...

  7. 智能升级新阶段,新云原生企业如何加速出圈?

    借助新基建东风,我国云计算驶入发展快车道.据中国信息通信研究院数据显示,2019 年我国云计算市场规模达 1334 亿元,呈高速增长态势. 随着企业上云步伐加快,传统的开发模式较难满足企业产品业务快速 ...

  8. 巨头集体跨界,老玩家悄然出圈,谁在争夺6亿电竞用户?

    NEW 关注剁手日记视频号 最新视频→[三星Z Fold3&Flip3开箱:这神仙配色 一秒钟种草] 来源|连线Insight 文|钟微 编辑|子夜 游戏玩家,又将电竞装备市场推到了新的高度. ...

  9. 跟海外大牌正面PK,中国品牌如何出圈?

    摘要:品牌出海看似风光无限.满是商机,但拆解开来看,无论是打造品牌还是出海,都是很漫长的过程. 导语: 后疫情时代,品牌出海成为大势所趋,从蒙牛.花西子到蜜雪冰城,越来越多的品牌走出国门,跟海外大牌正 ...

最新文章

  1. 职工工资信息系统 c语言题,谁能帮我解决关于C语言的一些题?
  2. 读德鲁克的《管理的实践》,我才明白,这些年,我错过了什么
  3. python基础教程:3种控制流语句(if,for,while)
  4. Verilog的数据流、行为、结构化与RTL级描述
  5. Python基础——PyCharm版本——第六章、函数function
  6. Mysql学习总结(10)——MySql触发器使用讲解
  7. MAUI 跨平台播客应用程序(Conf 2021)
  8. 给所有开发人员的 11 条忠告(第 4 条亮了)
  9. 蓝桥杯单片机:11届决赛
  10. 秒懂 this(带你撸平this)
  11. 事务 锁 悲观锁 乐观锁 概念 应用场景 使用方式 小记
  12. 服务器存储技术千人群为:39472354
  13. 解决Win7Win8 64位下Source Insight提示未完整安装的问题[转]
  14. 输入输出知识点和问题超全总结(持续更新中)
  15. 银行考试计算机也需要考金融知识吗,银行招聘考试科技岗考试科目及考试内容...
  16. 一些快捷键的用法,linux终端操作下
  17. epoch如何设置,在Keras中,steps_per_epoch和纪元的设置如何影响训练结果?
  18. 如何让ipad成为电脑的扩展屏
  19. lisp钢管_图纸管道材料代号说明
  20. PHP页面间参数传递

热门文章

  1. 膝关节韧带有几根 膝关节韧带损伤恢复方法
  2. 【论文阅读+】A2S-Det 从论文书写层面重新阅读
  3. 滴滴如何调度_滴滴调度小助手和热力图是司机的陷阱还是馅饼?
  4. 谈谈对刻意练习的理解
  5. 基于python制作GDP动态柱状图
  6. 域名访问,wget,curl,scp
  7. 完美解决 vscode gitlens 左侧导航图标不显示
  8. 内网渗透中最常见的十种漏洞分析总结
  9. Gtalent如何帮助HR确定人才测评指标
  10. 进程调度算法java,CPU调度算法 - 计算机札记大全 - JavaEye技术网站