
9月13日,由安全狗主辦的“憑云鼓浪·論道安全”2018云計算安全高峰論壇 暨安全狗新產品發布會在廈門成功舉辦,論壇以“不忘初心,堅守云計算安全”為主題,圍繞云安全的核心議題,從政策、法律、技術、行業趨勢等多個角度,深入剖析了新時代的云安全問題。
大咖云集、妙語連珠,更有安全狗新產品“黑科技”發布,如此精彩的內容,不容錯過,且聽小編一一道來!
高峰論壇開幕
別出心裁 高峰論壇驚艷開場
“云計算面臨著很多安全問題,包括東西向的流量攻擊、主機層系統和數據庫被暴力破解、高級持續性威脅APT攻擊常態化等等,我們需要一個整體性的安全解決方案。”伴隨著云安全領域各類專家和工程師的話語,云安全的行業難題被逐一拋出,在倒計時的最后,期待已久的高峰論壇終于開幕啦!
福建省網信辦和福建省公安廳網安總隊的領導首先進行了致辭,提綱挈領地指出云安全的重要性。福建省網信辦鐘處長指出:“習近平總書記在419講話中深刻指出,發展和安全是一體之兩翼驅動之雙輪,沒有網絡安全就沒有國家安全,沒有安全就沒有高質量的發展,我們要深刻領會這一重要思想,在云計算發展的同時必須高度重視安全問題。”
而針對安全行業的自主創新,福建省網安總隊的吳副總隊首先表示,鼓勵企業自主創新、開放創新、協同創新,力爭在大數據、云計算、人工智能等信息領域的核心技術取得新突破。他還指出:“而實現這些目標的必要前提是,我們首先要做好網絡安全,特別是以云計算技術為代表的新興網絡平臺和技術的安全。”
本次論壇的重頭戲還在后面,讓我們來聚焦議題吧!
議題聚焦:探討云安全過去未來
作為云計算安全領域的專項行業會議,本次“憑云鼓浪·論道安全”云計算安全高峰論壇重點關注了云計算安全有關的政策、法規問題,行業發展趨勢的問題,云計算系統應用部署實踐中發現的典型問題,以及關于云安全的新技術、新產品。我們邀請到了來自于云安全各個細分領域的權威專家,他們為我們帶來了精彩的精神盛宴!
安全狗CEO陳奮首先分享了他對于新時代網絡安全的看法。網絡安全威脅的形態快速演變,他總結出有這三個特點,第一是網絡安全現在不僅影響到人們的個人生活,第二是以經濟利益為攻擊是目前攻擊的首要目的之一,第三是網絡安全成為國家之間博弈的一個重要關鍵因素,越來越受到國家的重視。“我們都是安全的從業者,這是安全人的時代。讓我們一起拭目以待,網絡安全會進入新的時代。”他最后總結道。
安全狗CEO陳奮
等級保護對于云安全而言,已經成為了云計算平臺安全程度的“試金石”,來自公安部第三研究所云計算安全測評實驗室的陳妍博士,為我們帶來了題為《等保 2.0 之云等保技術解讀》。她說,等保制度2.0有幾個很突出的特點,除了法律的地位得到了顯著加強,還有了全新的網絡安全的基本制度體系,并且現在是以保護國家管理信息基礎信息為重點,在保護策略上也發生了變化,變主動防御為主動防御。陳妍博士總結道:“新時期的等級保護制度,不僅僅是網絡安全法讓等保進入了2.0,從思想到標準的要求都有了全新的面貌。”
公安部第三研究所陳妍博士
網絡爬蟲給我們帶來了很多意想不到的安全威脅,如何更好地應對此類安全威脅?百度云安全技術總監馮景輝為我們帶來了精彩的分享:與網絡爬蟲之間的殺伐決斷。“百度是做搜索引擎出身的企業,對網絡爬蟲的認識十分深入”馮景輝說,“有統計說,當今互聯網上70%的流量來自于爬蟲,其中惡意爬蟲占了很大一部分。”在談到如何應對惡意爬蟲的時候,他說,如今的技術尚難以做到抵擋所有的惡意爬蟲,最有效的思路是提升攻擊者的攻擊成本,同時保證自己的防御成本要小于攻擊成本,安全來自于有效的對抗方案。
百度云安全技術總監馮景輝
安全行業未來的技術和業態會呈現什么特征?不僅長于投資,同時又精通安全技術的北京君源創投的合伙人金湘宇帶來了主題為《能力服務化交付帶來的網絡安全行業革命》的演講。談及對網絡安全行業發展的趨勢時,他說,當前網絡安全行業看起來很火熱,各個公司不斷推出新的產品,很多創業公司在這兩年拿到了很多的投資,但是此時需要十分小心腳下,因為要判斷這個行業的下一步方向。“未來這個行業會產生質變,技術只是一個導火索,真正引起市場格局的改變是商業模式的改變,就像淘寶京東顛覆實體店一樣,這是未來網絡安全最大的變化。如果想在新的變化中生存,必須要理解未來的趨勢,甚至要主動的迎合未來的趨勢。 ”他最后總結。
北京君源創投的合伙人金湘宇
網絡安全需要的不僅僅是技術和理論,同樣需要大量的實踐來探索更好的安全之道,來自象嶼集團信息中心總架構師江仁良將結合象嶼集團的新一代安全體系建設實例,來向我們闡釋安全來自于何處。“企業安全建設思路有一個很套路的東西,這個標準可以適配到大部分的企業,基本是做挖掘安全需求,確認安全目標,做安全規劃和體系建設,針對安全防護和威脅做相關的運營工作,根據前期的積累和新型的高級威脅做持續的優化和完善,”江仁良說,“安全突破突破是從最薄弱和最弱小的環節突破開始的,企業既要重視安全防護也要重視信息資產和非重要資產的防控和防御。 在安全防護上不分先后,但是在部署上要一視同仁。”
象嶼集團信息中心總架構師江仁良
安全狗“黑科技”:云安全體系全面升級
作為本次活動的重頭戲,安全狗同樣要搞出大動作!在本次發布會上,我們發布了全新的產品體系,宣告云安全產品和服務的再次升級,重新定義云安全!
安全狗產品發布儀式
首先是 “服務器安全狗”和“網站安全狗”這兩款安全軟件,我們宣布永久免費!盡管安全狗在商業化的路上越走越穩,但我們仍然堅持為用戶提供免費、穩定、高效的網絡安全服務,除了免費的單機版服務器安全軟件外,我們還提供一定的線上咨詢和支持服務。不僅僅是為了讓用戶能持續享受到便捷的安全防護產品和服務,更是為了能夠探索出更強大、更適合用戶的需求的解決方案!
安全狗產品運營總監何春根來講解所發布的產品
同樣作為安全狗重要產品支柱的SAAS云安全服務平臺,本次發布會上,我們也宣布了重大更新:SAAS云安全平臺全線升級,品牌升級為安全狗·云磐。在縱深防御體系方面,安全狗·云磐實現了重大升級,針對原有的整體防護體系進行了更細致的設計,形成了包含主機安全、網站安全防護、網站防篡改、抗DDoS、安全大數據分析等更有針對性的產品架構,便于企業更高效地搭建防護體系,構筑縱深安全防御體系時更加有的放矢。
而作為本次發布會的壓軸環節,安全狗一次性發布了三款私有云安全產品!分別是面向私有云環境、混合云環境的一體化云安全平臺——安全狗·云壘,其次是新一代(云)主機入侵檢測及安全防護平臺安全狗·云眼V3.0,最后是迭代更新至第二代的安全狗·嘯天大數據安全態勢感知平臺!值得一提的是,安全狗·云壘平臺同時通過了公安部第三研究所和CSA聯盟的雙重認證,獲得了云計算產品信息安全和CSA CSTR雙證書!
安全狗云壘:依托云端安全技術和大數據安全分析能力,同時緊跟技術前沿和國家等保服務相關政策和法規的要求,安全狗為用戶構建了立體式的云安全防御體系,引入EDR端點檢測與響應以及自適應安全等新型安全技術,采用CWPP(Cloud Workload Protection Platforms,云工作負載安全平臺方案)的設計理念,融合云安全資源池的能力,打造出針對性極強的云安全解決方案。安全狗·云壘平臺已經同時通過了公安部第三研究所和CSA聯盟的雙重認證,獲得了云計算產品信息安全和CSA CSTR雙證書。
安全狗·云眼V3.0:云眼是新一代(云)主機入侵檢測及安全防護平臺,吸收了EDR技術和自適應安全技術的核心優勢,并結合安全狗自身的威脅情報優勢和其他云安全技術的積累,為用戶打造了全新的(云)主機安全解決方案。為了更貼合云環境下的安全需求,我們同時采用了CWPP設計,采用輕量級Agent,與全部功能的重量級Agent相比,輕量級Agent實現了功能的最小集合,大大減輕Agent對于主機性能的影響。并且輕量級agent簡單,能夠動態地升級和更新,實現的代碼少,容易傳輸。
安全狗·嘯天:安全狗·嘯天大數據安全態勢感知平臺已迭代更新至第二代,作為安全狗大數據安全能力的集中體現,嘯天態勢感知平臺多次應用于重大會議活動的安全保障工作,獲得了重保單位和業內專家的一致好評,而借助安全狗最新的安全大數據技術成果,嘯天態勢感知平臺獲得了全新升級!
“云舟”共濟 安全狗合作伙伴再拓展
云安全不僅僅需要技術上的迭代演進,更需要行業合作伙伴的全力支持,在本次發布會上,我們宣布了另一個重磅信息:發布“云舟”合作伙伴計劃,把安全狗的產品和服務能力賦能給合作伙伴,致力于更好地滿足客戶的安全需求!
合作伙伴代表合影
合作是網絡安全發展的必由之路,安全狗也全力拓展了與云安全平臺的深度合作關系。目前我們已與國內主流的云廠商均建立了合作關系,包括阿里云、騰訊云、金山云(深度合作)、京東云(深度合作)、華為云(深度合作)、UCloud、青云Cloud、天翼云、亞馬遜云等,并與其中多家廠商開展了戰略級合作并深度集成安全狗云安全產品。
精彩仍將繼續,關注安全狗公眾號,我們將持續推出更多更細致的后續報道!