如果说起防火墙、IPS、WAF,大家都很熟悉,这些产品通常被用于边界防护,相当于看大门的。

那么大门里面的,该怎么保护呢?

曾经,有种主机防火墙或者主机安全的软件,装在服务器里,负责系统加固、防入侵、漏洞检测、补丁管理等等。

可是到了云时代,“工作负载”已经不仅仅是服务器,还有虚拟机、容器甚至还有基于Serverless部署的业务,部署的模式还分“公私混托”,五花八门异常复杂。

这时,传统主机防护的玩法,就有点力不从心了。

于是乎,Gartner就提出了CWPP,Cloud Workload Protection Platform,直译过来就是云工作负载保护平台。

说白了,就是用来保护云上工作负载的安全全家桶。而所谓工作负载,就是承载计算的各种类型节点(物理机、虚拟机、容器、无服务器)。

CWPP对云上的工作负载,提供多个维度、全方位的保护能力,Gartner把这种能力分成了8大类别,从上到下,重要程度逐层递增。

CWPP主要守护范围的是云计算的IaaS层,而从目前国内市场看,IaaS产品是最成熟同时应用最广泛的,“公私混托”各种模式都在成规模部署。

因为IaaS火,保护IaaS的CWPP自然就火了,成为云安全大框架下最热门的技术范畴。

可是我们反观国内的CWPP市场,真正能打的产品却不多。把CWPP干成“CW屁屁”的主要原因,有这么几个方面:
①工作负载涉及的保护层面太多,做成防护一两个层面的单体产品容易,做成面面俱到的“防护平台”就复杂多了。
②与边界防护产品“靠边站”不同,工作负载保护产品存在一定的“侵入性”(比如安装agent),如何保障防护效果又不增加额外系统开销,这很考验技术积累。
③不靠谱的主机防护软件,不仅增加服务器负担,甚至自身还存在漏洞,成为黑客攻击的目标。

靠谱的CWPP产品在哪里?

有这样一家安全企业,他们在国内最早引入CWPP理念,这就是「安全狗」

早在2015年,安全狗在创始人陈奋的带领下,就开始进行云工作负载安全方面的探索,这个产品方向,与后来Gartner在2017年提出的CWPP概念不谋而合。

五年潜心研发,云计算在国内日渐成熟,安全狗的CWPP平台也瓜熟蒂落。

五年磨一剑,安全狗的CWPP长啥样?

安全狗CWPP解决方案矩阵由4大产品组成:➊云眼➋云甲➌云隙➍云网,涵盖主机安全、容器安全、微隔离和补丁管理。

➊云眼,主攻云主机入侵检测和安全管理。采用了云(管理平台)+端(云主机agent)的方式部署。

每台云主机都会部署轻量级agent,配合云端管理平台,形成预测-防御-检测-响应闭环,解决私有云/混合云中云主机的安全监测和防护问题。

➋云甲,主攻容器安全管理。覆盖容器从创建到释放的全生命周期安全,是业内首创的容器安全解决方案。

云甲采用主机安全agent+安全容器方式部署,既能全面保护容器及容器内应用安全,又可以与主流的容器编排工具相结合。

➌云隙,主攻微隔离和云内流量可视化。提供云数据中心内部细粒度的安全管理。

云隙可以对云内东西流量进行精确画像:不同租户之间、不同物理机之间、不同虚拟机之间,并部署防护策略、控制业务流量访问。

➍云网,主攻漏洞补丁管理,对云主机系统漏洞和配置缺陷进行检测和修复。

云网支持“修补”主流的服务器操作系统(win server/linux)、数据库(商业/开源)、web容器,集网络漏洞扫描、缺陷识别、补丁部署于一体。

云眼+云甲+云隙+云网四大产品线组成的安全矩阵,几乎涵盖了Gartner CWPP概念的所有保护范畴,对云上工作负载提供一站式保护。

4大产品采用单个轻量agent即可实现功能集合,可选模块开启服务,轻量agent降低了对系统的侵入性,系统开销极小。

多个产品功能模块联动实现立体防御,并基于安全狗云端海量数据+本地端点数据,进行大数据对比分析,精准识别威胁时间处理获取未知威胁。

实际应用中,可以横跨物理机、公有云、私有云、混合云、容器的多种环境灵活部署,并针对不同的基础架构和业务变化,实现自适应安全。

在以下些“名场面”,我们经常可以看到安全狗“出没”。

CWPP的实战效果怎么样?

先看成功案例。对于toB型的产品来说,重大案例是最好的战斗力证明。目前安全狗已累计保护500万+台服务器/云主机。

2020年,安全狗成功中标中国移动主机安全集采项目(1期+2期),总计规模25万点,同时,安全狗为中国建设银行提供CWPP解决方案,进行全行(云)主机安全覆盖。

同时,在历年大型安全攻防演练中,安全狗CWPP方案是多家企业单位的防护神器。

再看权威机构证言。作为CWPP安全矩阵中的核心产品,安全狗“云眼”EDR成功入选2020年权威机构报告。

在所有厂商中,安全狗是唯一以Server EDR产品入选的,而业界其他产品,大多是作为终端防护,足见安全狗在服务器安全防护领域的深厚积累。

CWPP未来的前景如何?正如安全狗创始人陈奋所说:云工作负载安全就是云上安全的心脏,也是保护云上资产的最后一道防线。

踩准了技术趋势的安全狗,正在这条道路上勇往直前!

不讲武德放大招 云上安全桥头堡相关推荐

  1. CVPR 2021 | 任何人都能“不讲武德”,姿态可控的语音驱动说话人脸

    作者丨Johann Zhou@知乎 来源丨https://zhuanlan.zhihu.com/p/367525241 编辑丨极市平台 [导读]本文介绍了一篇由香港中文大学MMLab,商汤科技和南洋理 ...

  2. 开源模式反击之后,白嫖服务商竟然大叫“你不讲武德!”

    还记得昨天,我们刚给大家介绍过Elastic宣布将改变 Elasticsearch 和 Kibana 的开源协议,由 Apache 2.0 变更为 SSPL 与 Elastic License. 没看 ...

  3. 地产“罗生门”:是世茂“不讲武德”,还是福晟“谎话连篇”?

    地产圈要是有瓜,那是真的甜. 11月24日,网络开始传阅一份名为<致福晟集团全体跟投员工公开信>(以下简称<公开信>)的文件.其中,福晟国际(00627.HK)公开指责世茂集团 ...

  4. 年轻人不讲武德,TDengine边缘侧数据存储方案挑战SQLite

    上周,涛思数据与EMQ在线上Meetup上联合发布了工业互联网一体化解决方案,基于TDengine.EMQ X搭建一个集工业数据采集.汇聚.清洗.存储分析以及可视化展示等能力于一体的轻量级边缘计算工业 ...

  5. 年轻人不讲武德,竟用Python让马老师表演闪电五连鞭!

    11月份的头条,是属于马保国的. 一位69岁的老同志,惨遭年轻人偷袭,不讲武德. 看看把老同志欺负的... 要不是马老师讲仁义讲道德,甩手就是一个五连鞭. 哈哈哈,所以本期我们就用Python给马保国 ...

  6. 年轻人不讲武德有多可怕?

    1 孩子,走你! ▼ 2 这都是什么阴间燃料 (素材来源网络,侵删) ▼ 3 年轻人不讲武德 (素材来源网络,侵删) ▼ 4 当你偷瞄喜欢的男生 ▼ 5 贝多芬:我入土这么都多年了 (素材来源网络,侵 ...

  7. 年轻人开始“反推荐算法”:算法不讲武德!

    深燃(shenrancaijing)原创 作者 | 王敏 编辑 | 向小园 "算法不讲武德!"越来越多年轻人发觉,生活正在被算法控制. 从事互联网运营的卢锋,想要搜索某个科技产品的 ...

  8. Linux不讲武德——开机无法进入登录界面 卡在进度条就不动了

    目录 问题描述 原因分析 问题排查步骤 1.重启进入单用户模式 2.进入到内核参数修改界面 3.修改内核参数 4.单用户模式界面 5.排查/etc/inittab配置文件 6.排查相关服务 我们发现 ...

  9. 小伙子不讲武德,竟用Python爬取了B站上1.4w条马老师视频数据来分析

    点击上方蓝色小字,关注"涛哥聊Python" 重磅干货,第一时间送达 来源:凹凸数据 看到标题, 啪的一下你就进来了吧! 如果有经常刷B站的小伙伴,肯定都知道B站鬼畜现在的顶流是谁 ...

最新文章

  1. Spark和Hadoop,孰优孰劣?
  2. 2016 年崛起的 JS 项目
  3. Linux和Windows下查看、设置环境变量的比较
  4. 7.11计划,做个没心没肺的人
  5. Linux中文件的7大类型
  6. java thread already started_自定义类加载器
  7. jsp银行排队叫号系统
  8. siamfc代码解读_SiamFC用于目标跟踪的全卷积孪生网络 fully-convolutional siame
  9. C++中typedef用法说明
  10. 超赞!设计师完全自学指南
  11. 【听课笔记】复旦大学遗传学_10肿瘤遗传学
  12. buu-[QCTF2018]Xman-babymips
  13. Unity Remote5 使用
  14. 语c语言描写,语c动作描写
  15. 去除VScode中的蓝色波浪线
  16. Java算法:牛客网Java版剑指Offer全套算法面试题目整理及电子档,Java算法与数据结构面试题,面试刷题、背题必备!牛客网剑指offer
  17. 有这18个正则表达式,效率嘎嘎上升
  18. win10系统administrator账户密码忘记
  19. 使用python抓取落网期刊图片
  20. 锁定计算机后怎样解锁,如何在锁定键盘时解锁计算机键盘. 详细的方法介绍

热门文章

  1. 2013-04-28《第六课情景对话》
  2. 运算符那些不为人知的秘密~
  3. 稀疏Softmax(Sparse Softmax)
  4. 《ASCE1885的信息安全》のCryptoAPI---密钥的产生和交换函数
  5. javaEE之ssm框架(有完整的项目可以下载,包括数据库)
  6. 如何创作用纯 CSS 绘制一支栩栩如生的铅笔
  7. TestLink汉化
  8. python 类的各类设计、子类扩展、变化及继承学习笔记
  9. Linux下基本指令(二)
  10. 小菜鸡的html初步教程(第十二章 初步构建响应式网站)