首页 > 传媒 > 关键词  > SUSE安全产品最新资讯  > 正文

SUSE:强化零信任、自动化和易用性,筑牢云原生安全防线

2023-06-15 10:55 · 稿源: 站长之家用户

刚刚过去的五月,全球知名的电动车及能源公司发生了大规模的数据泄露,再次给安全行业敲响了警钟。数字化时代,云原生技术在发挥数字业务快速交付与迭代优势的同时,带来了新的安全风险和挑战。

对此,企业应该如何应对?近日,SUSE 安全产品战略副总裁黄飞进行了深度分享。

黄飞,SUSE 安全产品战略副总裁

新技术带来新风险

虚拟机、容器、服务网格、多集群间通信、多云和混合云、Serverless 等新技术不断涌现,对安全边界提出了越来越多的要求。

2014 年流行起来的容器技术算是跨时代的变革,它与 Kubernetes 等技术共同助力企业实现了应用程序部署等诸多方面的自动化,但同时也带来了新的安全挑战。黄飞认为挑战主要包括四个方面:首先容器更新迭代非常快,传统的保护方式已经不适用于容器环境;第二是软件生产的流程自动化,容器开发阶段每天可达上千次的软件发布依赖整套 CI/CD 自动化流程控制;三是越来越多的企业开始在跨云多云环境部署容器;四是容器将单一的应用变成了成百上千的微服务,导致服务内部通信爆发式的增长。

Kubernetes 采用虚拟化技术,数据、网络、计算等层面的全部虚拟化对于应用程序开发者来讲非常实用。然而,这却让运维安全人员无法了解容器的运行状况,即虚拟化技术本身对安全管控形成了一定的屏障,这无疑升级了安全挑战。

使用“零信任”升级传统安全

2021 年底,“核弹级”的 Log4j 漏洞爆发,大量企业被波及。黄飞将 Log4j 比喻为洋葱芯中的 bug,因为它被层层包裹、嵌入在其他软件包中,很难被常见的扫描方法识别到。他认为对付此类漏洞,首先要从源头进行有效的扫描和控制 CVE 安全漏洞;而对于无法下线进行修复的应用程序,零信任安全则是最有效的保护方法。

像 Log4j 这样的高危漏洞随着开源软件的广泛使用而与日俱增,但传统安全工具在云环境很难提供全面的保护。此外,随着公有云的快速发展,业界对安全界限的认识也出现了分歧。“很多客户认为公有云的安全应该完全交给供公有云厂商,但事实并非如此。”黄飞强调,应用程序级别的安全必须由各个企业用户自己负责。这意味着,面对越来越多未知的安全风险,企业的安全防护要从被动式的安全逐渐过渡到主动式安全。

主动安全是一个新的概念,无论处于云原生化的哪一个阶段,企业都可以采取较为主动的零信任安全功能来提有效率。“零信任安全并不需要推翻一切从零开始,企业可以循序渐进地进行部署。”黄飞认为,传统安全能够堵住已知的安全漏洞,而零信任安全能够防范未知的安全风险,传统安全与零信任安全的叠加使用可以帮助企业实现多层防护。

同时,考虑到大部分企业已经在传统安全上投入了大量资源和金钱,根据企业的实际情况选择最有效的方面开始针对性部署零信任安全也是最经济的方式。

黄飞把整个云原生零信任安全的实施划分成四个阶段:用户和可视化;设备、网络和环境;应用程序、服务和编排管理;数据、自动化和合规检查。企业无需推翻所有的安全投资和配置,可以从某一个单点开始介入和部署,逐步深化。

NeuVector 在创立之初就专注于容器安全,能够提供端到端的安全服务以及从 DevOps 流水线漏洞保护到生产中的自动化安全和合规性,可以作为零信任安全模型的重要部分,实现对容器环境的实时安全保护和威胁检测。

开源为云原生安全带来更多可能

2022 年 1 月,在被 SUSE 收购 3 个月后,NeuVector 宣布开源,成为业界首 个端到端的开源容器安全平台。“这是推动容器安全发展的重要里程碑。”作为 NeuVector 的联合创始人兼创始 CEO 的黄飞评价道。

NeuVector 本身拥有十几项技术专利,包括深层数据包检查和行为学习,可识别适当的容器行为,并且仅允许在容器环境中经过批准的白名单进行网络链接、进程访问和文件存取。NeuVector 在运行时提供完整的攻击检测和预防,主动保护生产环境;作为容器部署,具有高度扩展能力。NeuVector 开源之后,所有加入开源专利联盟的企业都可以开诚布公地合作,共享专利与技术,这对整个软件平台产业的发展至关重要。

NeuVector:Kubernetes 安全与合规一体化平台

黄飞表示加入 SUSE 后学到的最重要的东西是开放性。NeuVector 虽然是 SUSE 的安全产品,但其开源容器镜像可以安装在任何流行的 Kubernetes 集群上,可以支持包括红帽 OpenShift、VMWare Tanzu 等在内的众多企业级容器管理平台,以及 Google GKE、Amazon EKS、Microsoft Azure AKS 等 K8s 发行版。秉承开放战略,NeuVector 将始终致力于成为所有云原生环境的优 秀安全解决方案。

打造全栈云原生平台能力,全方位守护云安全

“SUSE 的愿景不仅仅是打通 Linux 操作系统,而是提供从操作系统到容器管理平台再到云安全方案的一整套解决方案,这也是业界发展的一个趋势。”黄飞介绍,随着 Rancher 和 NeuVector 的加入,SUSE 快速增长,现在逐渐拥有了几乎是全栈的云原生平台能力。

目前,SUSE 是一家通过最 高档别加密认证 FIPS 的 Linux 平台,新一代 SUSE Linux 操作系统开始集成机密计算技术,各个产品都在持续开发各种各样的安全功能。

黄飞介绍,企业级的操作系统管理平台 SUSE Manager 能统一管控安全扫描以及补丁功能;SUSE 为 CNCF 贡献的重要安全工具 Kubewarden,能够帮助 Kubernetes 集中管理安全策略;企业容器管理平台 Rancher Prime 提供集群的全生命周期管理,不仅可以跨云统一创建集群,还可以统一管理、升级和配置集群。此外,Rancher Prime 与零信任容器安全平台 NeuVector 的集成,让 Rancher Prime 能够满足整个应用生命周期中的主要安全场景的需求。

面对云原生的快速发展与广泛应用,SUSE 也在持续投资和发展安全生产线,来帮助企业应对云原生安全挑战。黄飞透露,SUSE 安全产品未来会侧重于四个方面:一是会持续引领新一代的零信任安全技术;二是将安全自动化技术合理地嵌入到更多的平台和流程中;三是致力于为客户降低云原生安全管理的复杂性;最后,SUSE 也会持续拓展安全边界,根据客户的需求去支持更多、更大规模的比较优秀分布式计算系统环境和场景。

关于SUSE

SUSE 是全球范围内创新且可靠的企业级开源解决方案领跑者,财富 500 强中有 60% 以上的企业依靠 SUSE 为其关键任务的工作负载赋能。SUSE 专注于企业级 Linux、企业容器管理和边缘解决方案,通过与合作伙伴和社区合作,帮助客户随时随地在任意场景进行创新——无论是在数据中心、云端还是边缘环境。

SUSE 让“开源”重新“开放”,使客户能够灵活地应对当今的创新挑战,并能够自由地在未来发展其 IT 战略和解决方案。SUSE 在全球拥有2000 余名员工,2021 年在法兰克福证券交易所的监管市场(Prime Standard)上市。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • SUSE 闪耀 KubeCon,以云原生和安能力深度赋能行业生态

    2023年9月26-28日,全球顶级开源云原生盛会KubeConCloudNativeConOpenSourceSummitChina2023在上海隆重召开,来自世界各地的技术专家、开源社区领袖、企业代表和开发者共聚一堂。对于国内用户和开发者言,这无疑是一场前沿科技与数字创新的饕餮盛宴。SUSE让“开源”重新“开放”,使客户能够灵活地应对当今的创新挑战,并能够自由地在未来发展其IT战略和解决方案。

  • SUSECON 深圳 2023 隆重召开,SUSE 中国 3.0 时代大幕开启

    2023年9月22日,由全球开源解决方案领导者SUSE主办的SUSECON数字创新峰会在深圳隆重召开。本届峰会以“引领数字创新·护航数字安全”为主题,与行业专家和商业领袖共同探讨了前沿科技潮流与商业观察洞见,分享了企业数字创新实践和典型应用场景。SUSE让“开源”重新“开放”,使客户能够灵活地应对当今的创新挑战,并能够自由地在未来发展其IT战略和解决方案。

  • 腾讯安发布云原生安全数据湖,高性能数据分析助力企业迈向智能安

    安全日志记录着企业服务器、云基础设施、应用程序等的全部执行过程,对日志数据进行追溯分析,可以准确清晰地了解企业IT设施状况、排查安全隐患、检索故障源头等。随着企业规模增长、数字化程度加深和安全设备的增加,安全日志数量呈指数级增长企业现行的日志处理平台在应对今天动辄PB级别的安全日志时,要么是需要支付非常高昂的授权费和专业人力成本,要么是性能瓶颈无法支撑PB级别体量的日志处理。腾讯安全将持续开放技术原子能力,把腾讯领先的技术融合在企业现有的安全能力中,为千行百业的安全实践注入数字安全免疫力。

  • OneTrust 提供自动化、智能和新功能,通过设计实现信任

    OneTrust是信任情报领域的市场领袖,他们在最新的TrustWeek活动中推出了一系列创新技术,旨在帮助组织管理信任计划的复杂性,更好地理解和激活数据,降低风险,协作跨数据孤岛,以及超越合规性。这些创新功能涵盖了隐私和数据治理、GRC、道德与合规性,以及ESG和可持续发展。-改进的洞察仪表板和问答驱动的小部件,帮助客户发现计划洞察,跟踪计划成功和识别瓶颈。

  • 百融创风险预警平台 为银行打造安全防线

    如何在农村金融基础薄弱的背景下,创新金融产品有效和普惠供给,满足“三农”农村普惠金融的需求,正在成为社会各界聚焦的核心。百融云创结合人工智能、云计算等技术手段,融合自身独有的方法论,协助黄河农商行打造了信贷业务风险预警平台,重塑普惠金融服务模式。百融云创持续联手黄河农商银行加快推进数字化转型,加速线上线下一体化、云化、智能化、平台化和敏捷化的系统能力建设。

  • 派拉软件零信任产品与实践荣登权威榜单,双料殊荣再证实力!

    4月20日,由中国计算机学会计算机安全专业委员会和赛迪顾问股份有限公司共同主办的2023IT市场年会——网络与数据安全高峰论坛在北京隆重召开。会上正式揭晓了年度IT市场权威榜单。派拉软件通过在零信任领域的持续深耕细作,凭借突出的产品创新与实践创新双重实力,派拉软件零信任产品与实践双双荣登权威榜单。其中,派拉软件零信任平台荣获“新一代信息技术创新产品”奖;派拉软件国产化下的一体化零信任解决方案则斩获“数字化创新实践案例”奖。双料殊荣的加持,再次表明行业和市场对派拉软件技术实力、创新能力以及实践能力的充分认可。

  • DialMe:一个自动化面试平台

    DialMe是一个旨在改善面试流程的革命性平台。DialMe的目标是摆脱传统的文字填写表格方式是通过人工智能引导真实对话,为您提供深入的见解。这些见解可以用于产品改进、市场研究以及用户体验的提升。

  • 害怕辐射风险?用硒强化健康防线

    日本不顾国际社会反对,强行启动核污水排海行动开始,截至首轮排放行动完成,已向太平洋排放了约7800吨核污水。这些核污水含有超过60种放射性核素,许多核素目前尚无有效的处理技术,会对人体产生较强的辐射。在核辐射给人体带来真正的损害之前,采用科学的方法预防放射性核素进入人体,并尽可能减少核辐射对人体的损伤,不妨让Noromega诺美嘉硒片做你在防辐射的道路上的坚强后盾。

  • Check Point 在Forrester 最新零信任平台提供商报告中被评为领导者

    Check Point 在“市场占有率”类别中排名第一,并在 13 项标准中荣获最高分2023 年 9 月, 全球领先的网络安全解决方案提供商Check Point� 软件技术有限公司 在《Forrester Wave™:2023 年第三季度零信任平台提供商》报告中被评为领导者。全球领先的研究和咨询公司 Forrester 在其报告中指出,Check Point“为集中式管理和可用性树立了新标杆”。Check Point 为十万多家各种规模的企业提供保护。

  • ABBYY智能自动化报告:AI投资预算飙升80%以上

    ABBYY最新发布的智能自动化状况报告揭示了人工智能领域的最新趋势,尽管当前的经济状况对企业支出构成挑战,但AI投资却飙升了80%以上。报告的调查对象包括美国、英国、德国和法国的IT领袖,他们的见解为我们带来了有关AI优先事项和经济影响的重要信息。营销、产品开发、销售和物流等影响收入的业务正在成为压缩的三到五年AI路线图中的主要关注点。

今日大家都在搜的词:

热文

  • 3 天
  • 7天