自从著名咨询机构Gartner在《The Impact of Software-Defined Data Centerson Information Security》[1]一文中提出软件定义安全(Software Defined Security,SDS)的概念后,软件定义与安全的结合已成为业界的前沿发展热点。背后的原因很直观:软件定义安全强调了安全控制平面与数据平面分离,从而在控制平面上可灵活调整应用策略,快速变更安全业务。
SDS创新沙盒10中有3

各大厂商都开始做相关的研究和研发工作,RSA大会一直是厂商们展现自己最新工作的舞台。如Check Point在RSA2014大会上宣布推出软件定义防护(Software Defined Protection,SDP)革新性安全架构,可在当今日新月异的IT和威胁环境中为企业提供虚拟化的边界防护。赛门铁克也在RSA2015提出使用软件定义网络技术对APT攻击进行取证的话题也提供了一种安全事件事后快速分析的新思路[2]。

而RSA 2016到了第25个年头时,我们惊喜地发现更多的公司在展示在软件定义安全的领域的工作,特别是在体现创新的InnovationSandbox(创新沙盒)竞赛中,10家经过专业评审的公司,居然有3家与这个话题有关,分别在不同的方面做出了开创性的工作。

Versa Networks

如Versa Networks公司,强调在软件定义广域网(SD-WAN)和分支(Branch)网络的环境中,通过虚拟化网络功能(VNF)技术,将各种各样异构的网络功能编程通用的组件,可快速在相应的网络中部署,大大减少了企业部署相应业务的开销,提高了整个过程的敏捷程度。

Skyport Systems

Skyport Systems公司同样也是为企业提供高效的安全计算基础设施,但按照传统建立边界思维,攻击者在进入系统内部后就容易进一步攻击内部其他重要资源。该公司的逻辑是,所有的资源都是零信任,这样即便内部某资源被攻破,那么从该点作为跳板进一步攻击也是困难的。那么这里就涉及到软件定义的访问控制,例如如何做到“零信任”条件下各处的访问控制策略快速调整。该公司在B轮融资中获得3000万美元。

Phantom Cyber

再如Phantom Cyber公司认为在大量出现攻击的场景下,花费大量的人力去发现解决问题已不太现实。与前两个公司不同,Phantom Cyber从应用层入手,构建自动化、可编排的安全应用体系。它支持多种主流的数据分析平台,可利用较为高层的脚本实现安全运维自动化。

SDS敏捷弹性受人追捧

在安全可被软件定义后,新的安全业务可在企业网络中可快速上线,特别是在数据中心中,可实现计算、存储、网络和安全的弹性控制,实现软件定义的数据中心SDDC。正是因为这些优秀的特性,解决了企业客户长期面临的安全管理和运营“痛点“,软件定义安全自从开始就引起了学术界和工业界极大的关注。

SDS受RSA 2016关注的原因

创新沙盒中10个产品中出现了三个能体现SDS的产品,笔者认为其背后的原因有几个:

• 其一,作为软件定义安全的支撑技术,如VNF/NFV、SDN方案,在国外已经有一些成熟的应用,如NSX已经代替Vsphere成为VMWare成长最快的产品,Cisco的ACI方案也与很多安全厂商有合作;

• 其二,企业的高效安全运营需求,直接催生了安全编排这些应用层面的创新;

• 其三,也是最重要的,出于企业对降低成本的天然需求,软件定义的理念转换为实际产品的动力十足。

RSA大会的创新沙盒一直是硅谷安全行业的风向标,今年的沙盒竞赛体现了软件定义安全确实不只是一些实验室的原型系统,一些初创企业已经开始将其作为重点,根据企业在安全运营方面出现的存在各种问题,有针对性的提出了自己的解决方案。我们有理由做出判断,软件定义安全恐怕离真正的产品化和商用已经不远了。

企业也在积极行动

当然除了这些初创公司,还有很多公司也在基于自身产品做相关的工作。如在29日的Session环节,VMWare的安全产品部门SVPTomCorn就演示了在NSX的环境中,如何可按需定义微分段(Micro Segmentation),并对任意APP间快速添加加密处理。

厂商展示区域,Catbird公司的软件定义安全架构[3]通过微分区(Micro-Segmentation)在虚拟环境中划分不同的区域,并通过编排将安全策略下发给多种类型的安全设备,并作用在区域级别或虚拟机级别。这些工作都体现了各家在成熟产品线通过软件定义做了很多延展性的工作。

绿盟科技自2013年开始研究SDN和软件定义安全,研发了包括软件定义的抗DDoS、流量异常检测和Web安全等原型系统,并在2015年发布了软件定义安全的白皮书,探讨在该领域的进展。

本文转自d1net(转载)

创新沙盒 软件定义安全SDS走向应用相关推荐

  1. RSA创新沙盒盘点|BastionZero——零信任基础设施访问服务

    RSAConference2022将于旧金山时间6月6日召开.大会的Innovation Sandbox(沙盒)大赛作为"安全圈的奥斯卡",每年都备受瞩目,成为全球网络安全行业技术 ...

  2. 识别率号称秒杀生物识别,创新沙盒冠军 Unify ID 是何方神圣?| RSA 2017 专题

    北京时间2月14日凌晨四点,地球另一边的洛杉矶举行的 RSA 2017 大会创新沙盒大赛,一个叫UnifyID 的创业公司从十家参选公司中脱颖而出,成为全场"大赢家". 这家公司号 ...

  3. 「吃鸡」之父自立门户!研发新沙盒游戏连接元宇宙

      视学算法报道   来源:venturebeat 编辑:yaxin [新智元导读]失控玩家要来临?近日,<绝地求生>之父 Brendan Greene 宣布离职,并成立了新工作室.他和团 ...

  4. 金融行业要翻软件定义存储SDS的牌子了吗?

    在NBA评价一个球员的实力,有一个重要的标准就是,是否入选了全明星阵容. 而在IT领域,评价一款产品或者一个技术流派是否成为主流的重要标准,则主要看是否已经得到金融行业的认可,比如之前的小型机.x86 ...

  5. 软件定义安全的一点点理解

    万事开头难,中间也难,最后也难.第一次写博客,内容.排版都不太好,请见谅.文章内容部分来源绿盟的<软件定义下的新型安全架构和实践>.<软件定义安全>以及<软件定义安全:S ...

  6. 驳斥《沙盒用于数据防泄密是重大技术原理性失误》

    驳斥<沙盒用于数据防泄密是重大技术原理性失误> 最近网上出现了一篇名为<沙盒用于数据防泄密是重大技术原理性失误>的文章,经作者鉴定,是某不良公司***技术领先的竞争对手苏州深信 ...

  7. 阿里云安全肖力:从RSA2019看安全技术发展的十个机遇

    又一年RSA大会归来.每一年参会,总会有一些不同的感悟,或是发现全球安全行业的新趋势,或是找到志同道合的新伙伴,或是看到很多人也相信我们相信的安全技术新方向.今天在回国的航班上提笔写下我的感悟和判断, ...

  8. RSAC 2019三大趋势:当我们谈论信任的时候我们在谈论什么?

    文 | 安全圈儿资深从业者 山石网科技术专家 图片来源 | 作者亲自拍摄于RSAC 2019 导语: 计算机和AI技术的发展深刻改变了人类的生活,然而糟糕的是,我们投入了太多的精力在虚拟的网络世界中, ...

  9. 2016年最酷的十大安全初创公司

    不断变化的网络安全市场 网络安全在2016年继续占据统治地位,是初创公司的最热门市场之一.今年,出现了很多新型初创公司解决日益增加的问题,此外越来越多的成熟初创公司开始成长为羽翼丰满的公司,为挑战传统 ...

最新文章

  1. Netflix是怎样做系统监控的?
  2. jittor和pytorch生成网络对比之cyclegan
  3. MPLS TE基本配置-IS-IS
  4. 如何调优JVM - 优化Java虚拟机(大全+实例)
  5. token和session的区别
  6. STL 中的链表排序
  7. 中国互联网大佬江湖拼什么?拼财力拼出身拼前景拼造势
  8. php sequelize,node,express_sequelize 联合查询,node,express,mysql,sequelize - phpStudy
  9. 浅析inline-block--使用inline-block创建布局
  10. JavaScript doT模板引擎
  11. TensorFlow HOWTO 5.1 循环神经网络(时间序列)
  12. yoga11rt系统刷linux,【攻略贴】联想Yoga“一秒”变身安卓平板,Win8 Andriod双系统刷机攻略出炉!...
  13. 规模数据导入高效方式︱将数据快速读入R—readr和readxl包
  14. 在一个长度为n的数组里的所有数字都在0到n-1的范围内。 数组中某些数字是重复的,但不知道有几个数字是重复的。也不知道每个数字重复几次。请找出数组中任意一个重复的数字。
  15. asp.net出现【视图状态消息身份验证错误】
  16. kettle 参数传递_kettle 存储过程 参数传递参数
  17. Android Studio的单元测试
  18. 广东大学 计算机 排名2015,2015美国大学计算机排名
  19. Linux编译工具:gcc入门
  20. 量化新手初识Campisi模型

热门文章

  1. 对问卷数据进行线性分析
  2. Java岗面试:Java调用下载接口进行文件下载
  3. Font 楷体_GB2312 is not available to the JVM. See the Javadoc for more det
  4. 2022年质量员-装饰方向-通用基础(质量员)免费试题及质量员-装饰方向-通用基础(质量员)复审考试
  5. 阿拉伯数字转中文(go语言实现)
  6. 王捷:边缘计算--物联网场景下的七大数据合规挑战
  7. 移动魔百盒M304A_KA刷刷机固件和方法
  8. Java获取当前时间年月日的方法
  9. 直播源码app,node博客之路由搭建
  10. Powershell下载文件的三种方法