5月26日,中国计算机用户协会信息安全分会召开技术研讨会,针对由ISCCC发布的国内第一个微隔离技术规范《微隔离产品安全技术要求》进行讨论,会上来自业界的知名专家对规范进行了热烈探讨。

图片1

该规范将微隔离(Micro-segmentation)定义为,一种能够适应虚拟化部署环境,能够识别和管理云平台内部流量的一种隔离技术。符合微隔离安全技术规范的产品,应在流量识别、业务关系拓扑、网络访问控制、和安全策略管理方面具有规范所要求的能力。并且要求“在不更改虚拟化业务架构的情况下,对虚拟机数量进行扩展时,微隔离产品应支持自动发现扩展的虚拟机,并自动对其进行策略配置。”

国内首家通过该规范认证的安全初创公司,蔷薇灵动CEO严雷在会上发布了其独具特色的自适应微隔离技术的产品。

图片2

蔷薇灵动CEO严雷

蔷薇灵动的自适应技术主要解决的是,在数据中心内部系统环境持续发生变化时,如何自动调整安全策略的问题。在过去,应用的迁移及拓展过程中,企业面临着很多的安全问题,而通过蔷薇灵动的自适应安全管理平台,利用身份特征,自动识别新业务单元角色,自动配置安全策略,则可以有效的解决这些问题。

3

蔷薇灵动自适应微隔离技术架构“通过对环境参数的持续监控,重新计算出新的安全配置,并自动的将配置下发到每一个工作节点上,从而使安全策略可以和业务一起动态的变化调整,近而打造出一个监听->理解->行动->持续监听的自适应微隔离安全闭环。

来自信息产业信息安全测评中心的专家在研讨中表示,《微隔离产品安全技术要求》,结合了国际先进技术理念和国内实际环境。接下来,在进一步修订的基础上,进一步有可能提交申请行标和国标。

而来自公安部等级保护的专家也谈到,等级保护发展到了2.0这个阶段是一个巨大的跨越,在产品技术上和技术规范上都需要大家努力创新,才能把等保的要求落到实处。《微隔离产品安全技术要求》的发布以及蔷薇灵动相关产品的投入生产,就非常有利于我们的行业用户在云安全等级保护工作中获得具体的指导和技术支撑。

讨论会上,蔷薇灵动还与北京亦庄国际产业互联网研究院签署了共同成立云安全实验室的合作协议,在用户需求和技术提供之间建立一个良好的通道。

图片3

最早由VMware提出,后由Gartner定义的微隔离技术在国内已经有一些较为成熟的产品形态,大致可分为云服务商、防火墙厂商和主机安全厂商三类。前两者在适配性和性能开销方面存在短板,因此在主机上安装agent这种技术路线的初创企业,存在着不错的市场需求。

据悉,蔷薇灵动的微隔离产品,已经有了包括首钢、海淀区政府等几家用户,均反应良好。其运行时的计算资源开销,只有0.2%,流量开销也是微乎其微。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-07-12 08:51:42
云安全 奇安信齐向东:面对数智时代新挑战,企业更需重视内生安全
数智化时代,安全防护面临新的变化,遇到了新的挑战。不仅有流动的数据带来的防护挑战,还有人工智能大爆发给企业带来的生产挑战。 <详情>
2023-07-04 14:13:37
市场情报 如何在云中实现安全与合规的规模化?
本文将通过一些关键策略和最佳实践,介绍亚马逊云科技在保持创新文化的同时,如何实现安全与合规的规模化。 <详情>
2023-06-02 10:49:30
云安全 全国信安标委“标准周”在昆明召开,腾讯安全受邀分享标准实践经验
腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础 <详情>
2023-05-26 15:21:00
云安全 攻击面管理(ASM)成热门赛道,腾讯安全携手合作伙伴共探行业创新
在企业数字化转型的浪潮下,丰富的数字资产为企业带来了巨大的机遇。然而,随之而来的是风险暴露面的扩大和安全盲点的增多,企业必须采取有效的措施来应对不断进化的威胁。 <详情>
2023-04-14 09:41:26
云资讯 信通院董航等:基于内生安全的云服务平台安全度量指标体系研究
随着5G商用落地,伴随云计算、人工智能等新兴技术逐步研究发展,网络将面临更加复杂的内生安全问题,迫切需要建立新的实践规范来应对网络空间中“未知的未知”安全威胁。 <详情>