域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)
人物簡(jiǎn)介
陳奮,安全狗創(chuàng)始人&CEO,網(wǎng)絡(luò)安全專(zhuān)家,曾擔(dān)任美亞柏科安全研發(fā)總監(jiān),從事網(wǎng)絡(luò)安全超過(guò)十五年。他在2013年創(chuàng)立了安全狗,在國(guó)內(nèi)服務(wù)器安全、云主機(jī)安全領(lǐng)域有著開(kāi)創(chuàng)性的意義。2015帶領(lǐng)團(tuán)隊(duì)開(kāi)發(fā)云工作負(fù)載安全系列產(chǎn)品,與Gartner在2017年提出的云工作負(fù)載安全平臺(tái)的定位不謀而合。
什么是云工作負(fù)載安全? 陳奮解釋道:“云計(jì)算時(shí)代的工作負(fù)載就是承載計(jì)算的節(jié)點(diǎn),包括傳統(tǒng)的物理服務(wù)器、虛擬機(jī)、公有云主機(jī)、私有云計(jì)算節(jié)點(diǎn)、 Docker 容器以及微服務(wù)等,保護(hù)這些計(jì)算節(jié)點(diǎn)的安全就是云工作負(fù)載安全要做的事情 。這幾年來(lái),安全狗投入了大量的研發(fā)力量專(zhuān)注在云工作負(fù)載安全產(chǎn)品研發(fā)上。 ”
隨著云計(jì)算快速發(fā)展,企業(yè)“上云”早已不是什么新鮮的話題,如何“安全地上云”才是云服務(wù)商、大型(集團(tuán))企業(yè)和租戶共同關(guān)注的焦點(diǎn)。
如今,云平臺(tái)不僅要應(yīng)對(duì)傳統(tǒng)網(wǎng)絡(luò)架構(gòu)中存有的DDoS、入侵、病毒等常態(tài)問(wèn)題,還要考慮高度重視云平臺(tái)架構(gòu)的虛擬機(jī)逃逸、資源濫用、橫向穿透等新安全問(wèn)題。混合云的出現(xiàn)進(jìn)一步加劇了云安全復(fù)雜的形勢(shì),企業(yè)迫切需要可以橫跨物理機(jī)、公有云、私有云、混合云等多種數(shù)據(jù)中心環(huán)境的防御體系,為云主機(jī)、容器、虛擬機(jī)提供更細(xì)化的安全防護(hù)。
2019年8月21日,安全狗在北京網(wǎng)絡(luò)安全大會(huì)(BCS 2019)重磅推出全新的,可適應(yīng)各類(lèi)云端環(huán)境,涵蓋云主機(jī)安全、容器安全、微隔離等安全需求的產(chǎn)品體系——云工作負(fù)載安全產(chǎn)品矩陣 ,部署方式更加靈活、防護(hù)層面更加豐富,可以實(shí)現(xiàn)高效維護(hù)云端工作負(fù)載安全的目標(biāo)。
同年,安全狗更換了全新的企業(yè)形象,風(fēng)格從Q萌轉(zhuǎn)向硬核轉(zhuǎn)變。企業(yè)形象升級(jí)的背后代表著安全狗將再次深入聚焦云工作負(fù)載安全,打造涵蓋公有云、私有云和混合云等多個(gè)場(chǎng)景產(chǎn)品矩陣的決心。
云安全的分化
云計(jì)算技術(shù)越來(lái)越廣泛地應(yīng)用于各個(gè)方面,如今已經(jīng)成為企業(yè)信息化轉(zhuǎn)型的重要支撐和核心驅(qū)動(dòng)力,帶來(lái)了生活、生產(chǎn)方式和商業(yè)模式的變化,甚至引發(fā)了整個(gè)產(chǎn)業(yè)變革。
但是,云計(jì)算的需求越來(lái)越多樣化,衍生出了多種云計(jì)算應(yīng)用場(chǎng)景,亦將引發(fā)新的網(wǎng)絡(luò)信息安全問(wèn)題,例如攻擊者更容易借無(wú)服務(wù)器計(jì)算隱藏活動(dòng)蹤跡制造網(wǎng)絡(luò)威脅。有報(bào)告顯示,云資源作為攻擊源的比例已占國(guó)內(nèi)所有攻擊源的45.55%。
日益頻發(fā)的云安全威脅甚至已經(jīng)成為企業(yè)發(fā)展的障礙,2018年Gartner分析報(bào)告也指出,“確保云安全是企業(yè)的當(dāng)務(wù)之急”,企業(yè)要考慮的不再是“上云”,而是如何“安全地上云”。
2018年,中國(guó)信息通信研究院數(shù)據(jù)顯示,不愿意遷移到公有云和混合云的中國(guó)用戶中,70%表示安全是首要因素,也從側(cè)面印證了這一結(jié)論。
云安全也因此迎來(lái)了廣闊的發(fā)展前景。云安全服務(wù)帶來(lái)網(wǎng)絡(luò)安全行業(yè)商業(yè)模式的變革,給市場(chǎng)注入新的活力與增量,將成為網(wǎng)絡(luò)安全行業(yè)極具發(fā)展前景的細(xì)分市場(chǎng),必定是未來(lái)的風(fēng)口之一。
根據(jù)中國(guó)信息通信研究院發(fā)布的《云計(jì)算發(fā)展白皮書(shū)(2019年)》顯示,2018年全球公有云市場(chǎng)規(guī)模達(dá)到1363億美元,未來(lái)幾年市場(chǎng)的平均增速在20%,預(yù)計(jì)到2022年市場(chǎng)規(guī)模將超過(guò)2700億美元。
我國(guó)云安全服務(wù)市場(chǎng)正處于爆發(fā)式增長(zhǎng)階段,據(jù)賽迪研究院預(yù)測(cè),2021年中國(guó)云安全服務(wù)市場(chǎng)規(guī)模將突破百億,達(dá)到115.7億元,未來(lái)三年年均增長(zhǎng)率為45.2%。
新技術(shù)的出現(xiàn)往往會(huì)帶來(lái)新的安全問(wèn)題。未來(lái),隨著容器、無(wú)服務(wù)器架構(gòu)等技術(shù)的不斷深化應(yīng)用,日益復(fù)雜的IT系統(tǒng)將會(huì)給企業(yè)云安全帶來(lái)一系列新的威脅。
安全狗創(chuàng)始人&CEO陳奮表示,越來(lái)越多的企業(yè)選擇將包含敏感數(shù)據(jù)的工作負(fù)載放上云端,這將是未來(lái)發(fā)展的趨勢(shì)。而包含有敏感數(shù)據(jù)和業(yè)務(wù)的企業(yè)工作負(fù)載,在云計(jì)算池化資源調(diào)度下,將不再受原有物理服務(wù)器邊界的限制,而面臨更為復(fù)雜和嚴(yán)峻的安全風(fēng)險(xiǎn)。
面對(duì)這些云安全威脅,傳統(tǒng)防病毒、防木馬、防入侵等端點(diǎn)安全和網(wǎng)絡(luò)安全手段顯然難以應(yīng)對(duì)。因此,云工作負(fù)載安全平臺(tái)(Cloud Workload ProtectionPlatforms)將會(huì)是云安全的關(guān)鍵所在,如何高效維護(hù)云端工作負(fù)載的安全將成為企業(yè)亟需解決的問(wèn)題。
“當(dāng)下云安全已經(jīng)發(fā)展成為一個(gè)龐大的概念,很少有安全廠商能夠在各方面都做得盡善盡美”。采訪時(shí)陳奮對(duì)于云安全的未來(lái)充滿了信心,但卻認(rèn)為云安全已經(jīng)出現(xiàn)分化,從細(xì)分的領(lǐng)域入手,并將其做到極致,或許能夠給用戶帶來(lái)更安全的保障。
與 Gartner 不謀而合
事實(shí)上,多年來(lái)安全狗也是這么做的。
2016年下半年,多年浸淫于網(wǎng)絡(luò)安全技術(shù)的陳奮敏銳地覺(jué)察到云安全已經(jīng)出現(xiàn)分化,從客戶的實(shí)際需求和售后反饋來(lái)看,工作負(fù)載走上云端已經(jīng)是不可逆的趨勢(shì),這樣的情形在大型(集團(tuán))企業(yè)用戶中尤為明顯。
“工作負(fù)載安全將會(huì)是云安全的關(guān)鍵和未來(lái)”,這個(gè)念頭一出現(xiàn)在陳奮的腦海中后再也揮之不去了。
基于大量的用戶需求和對(duì)自己未來(lái)趨勢(shì)預(yù)測(cè)的信任,陳奮提出了云工作負(fù)載安全理念,這大概也是國(guó)內(nèi)最早一批提出這一理念的先行者,而這一理念也得到了安全狗技術(shù)伙伴們的認(rèn)同。
此時(shí),擺在陳奮面前的有兩個(gè)選擇:一是發(fā)力當(dāng)前業(yè)務(wù),并對(duì)云工作負(fù)載安全進(jìn)行先期探索;二是全力發(fā)展云工作負(fù)載安全,投入大量人力物力完成基礎(chǔ)的底層建設(shè),并在兩年左右的時(shí)間里一鼓作氣打造云工作負(fù)載安全產(chǎn)品矩陣。
陳奮的壓力源自于當(dāng)時(shí)那個(gè)時(shí)間點(diǎn)。2016年,安全狗從業(yè)務(wù)嫻熟的服務(wù)器安全向云安全轉(zhuǎn)型還不到一年的時(shí)間,按理來(lái)說(shuō)應(yīng)按部就班向前發(fā)展,而不是“大動(dòng)干戈”再次轉(zhuǎn)型押注于“云工作負(fù)載安全”。
再者,雖然陳奮對(duì)于云安全負(fù)載安全的前景充滿了信心,但是誰(shuí)也無(wú)法確定那一天會(huì)在何時(shí)到來(lái),倘若遷延日久企業(yè)很有可能就被拖垮。作為安全狗的CEO,這是他必須要考慮的問(wèn)題。
最終,陳奮頂著壓力還是義無(wú)反顧地選擇了ALL IN云工作負(fù)載安全。“作為一家創(chuàng)新性技術(shù)導(dǎo)向的公司,安全狗如果失去了對(duì)新技術(shù)的渴望,那是一件非??膳碌氖虑?rdquo;。對(duì)于這個(gè)出人意料的選擇,陳奮給出了心底的答案。
很難想象,安全狗內(nèi)部那條日后最重要的云安全產(chǎn)品線就這樣定下來(lái)了。陳奮不是個(gè)猶豫不決的人,決定了方向后他把安全狗絕大部分技術(shù)和資源集中在這條線上,默默地研究底層,研發(fā)產(chǎn)品。
人們常說(shuō),黎明前是一天中最黑暗的時(shí)刻。這句話的后半句是,只要頂住了黎明前的黑暗,就會(huì)迎來(lái)了令人心醉的曙光。
安全狗和陳奮的曙光出現(xiàn)在2017年,就在他快要頂不住的時(shí)候。2017年,Gartner首次發(fā)布云工作負(fù)載保護(hù)平臺(tái)(CWPP),給苦苦堅(jiān)持的陳奮吃了顆定心丸。
Gartner觀點(diǎn)認(rèn)為,為給工作負(fù)載提供更有效的安全保護(hù)和合規(guī)管控,CWPP服務(wù)商應(yīng)具備支持多類(lèi)型工作負(fù)載載體;兼顧不同位置和形態(tài)的工作負(fù)載及其全生命周期的安全風(fēng)險(xiǎn)管控和高可視化;基于“零信任”理念,以管控、監(jiān)測(cè)取代原有以防病毒為中心的安全策略;借助分析和機(jī)器學(xué)習(xí)等技術(shù)手段不斷提升服務(wù)能力等多種核心能力。
不同的國(guó)家,不同的時(shí)間,對(duì)于同一網(wǎng)絡(luò)安全技術(shù)的理解在這一刻不謀而合,而喜提“官方認(rèn)證”的安全狗再無(wú)后顧之憂,并將全部力量都投入在云工作負(fù)載安全產(chǎn)品矩陣中。
安全狗之前的投入也在這一刻生根發(fā)芽,很快便成長(zhǎng)為一株大樹(shù)。這是其他后來(lái)新加入這一領(lǐng)域的公司無(wú)法比擬的優(yōu)勢(shì)所在,在此之前安全狗已經(jīng)打好了足夠扎實(shí)的基礎(chǔ)。
如今,云工作負(fù)載安全的前景已十分明朗。2019 年, Gartner 發(fā)布的《云工作負(fù)載保護(hù)平臺(tái)市場(chǎng)指南》數(shù)據(jù)顯示, 2018 年 35% 的服務(wù)器工作負(fù)載已采取應(yīng)用管控來(lái)取代殺毒軟件,預(yù)計(jì)到 2022 年,這一比例將達(dá)到 60% 。
云工作負(fù)載安全產(chǎn)品矩陣
2019年8月,安全狗云工作負(fù)載安全產(chǎn)品矩陣在2019北京網(wǎng)絡(luò)安全大會(huì)(BCS 2019)首次重磅亮相,吸引了無(wú)數(shù)參會(huì)人士的關(guān)注,將安全狗的展臺(tái)圍得水泄不通。8月22日,安全狗首席產(chǎn)品架構(gòu)師程長(zhǎng)高受邀出席主題論壇,分享了基于云工作負(fù)載安全平臺(tái)理念的云主機(jī)EDR設(shè)計(jì)。能夠在如此高規(guī)格的大會(huì)上分享云工作負(fù)載安全的理念,這本身就是對(duì)安全狗在這一領(lǐng)域所取得成績(jī)的肯定。
BCS現(xiàn)場(chǎng)發(fā)布(云)工作負(fù)載安全產(chǎn)品矩陣
從2016年決定全力發(fā)展云負(fù)載安全,到2019年云工作負(fù)載安全產(chǎn)品矩陣重磅亮相,安全狗花了整整三年的時(shí)間,打造出了涵蓋云主機(jī)安全、容器安全、微隔離等安全需求的產(chǎn)品體系,為客戶提供可靠的安全防護(hù),掌握攻防的主動(dòng)權(quán) 。
云眼(云主機(jī) EDR 監(jiān)測(cè)和防護(hù))、云壘(一體化安全平臺(tái))、云甲(容器安全系統(tǒng))、云隙(自適應(yīng)微隔離系統(tǒng))、云磐( SAAS 化云安全服務(wù))、云網(wǎng)(新一代漏洞補(bǔ)丁平臺(tái)),安全狗投入無(wú)數(shù)資源打造的云端網(wǎng)絡(luò)安全產(chǎn)品,每一個(gè)都可以單獨(dú)為企業(yè)用戶提供優(yōu)質(zhì)的安全防御 。
當(dāng)它們合為一體時(shí)共同組成云工作負(fù)載安全產(chǎn)品矩陣,其強(qiáng)大之處在于可以適應(yīng)公有云、私有云和混合云等各類(lèi)云端環(huán)境 ,以更加靈活的方式進(jìn)行部署,為企業(yè)用戶提供層次更加豐富的安全防護(hù),真正實(shí)現(xiàn)高效維護(hù)云端工作負(fù)載安全的目標(biāo)。
安全狗(云)工作負(fù)載安全產(chǎn)品矩陣
作為云工作負(fù)載安全的先行者和實(shí)干者,三年的時(shí)間里,安全狗所做的遠(yuǎn)遠(yuǎn)不止表面看到的這些。
從Gartner發(fā)布的云工作負(fù)載保護(hù)平臺(tái)來(lái)看,安全狗打造的以監(jiān)測(cè)、檢測(cè)、快速響應(yīng)以及可視化微隔離為核心的新一代輕量化 Agent顯然更加貼合其技術(shù)要求。輕量化Agent的存在不僅可以有效降低對(duì)業(yè)務(wù)的影響,還可以顯著提升發(fā)現(xiàn)入侵和違規(guī)行為的檢測(cè)率,滿足阻斷、隔離、還原等快速響應(yīng)的要求。
企業(yè)用戶只要使用了Agent平臺(tái),那么在拓展其他網(wǎng)絡(luò)安全產(chǎn)品時(shí)就不需要再次部署,只需對(duì)插件進(jìn)行升級(jí)即可,大大簡(jiǎn)化了企業(yè)的工作,有效提升網(wǎng)絡(luò)安全運(yùn)維效率。
為了有效解決云的內(nèi)部東西向流量的安全問(wèn)題,安全狗推出了云隙——自適應(yīng)微隔離系統(tǒng),是面向云化數(shù)據(jù)中心的跨平臺(tái)統(tǒng)一安全管理軟件。不同于市面上大多數(shù)的微隔離產(chǎn)品,安全狗的云隙能夠?qū)?shù)據(jù)中心的內(nèi)部流量進(jìn)行全面精細(xì)的可視化分析和細(xì)粒度的安全策略管理。
云隙邏輯架構(gòu)
事實(shí)上,企業(yè)內(nèi)部云工作負(fù)載之間的訪問(wèn)聯(lián)系極其復(fù)雜,遠(yuǎn)非互聯(lián)網(wǎng)訪問(wèn)聯(lián)系可比,單純依靠人力能夠進(jìn)行配置幾乎不可能。對(duì)此安全狗調(diào)配了一套相匹配的智能訪問(wèn)策略配置平臺(tái),幫助網(wǎng)絡(luò)安全運(yùn)維人員快速建立起對(duì)應(yīng)的訪問(wèn)聯(lián)系,并將其以可視化的方式進(jìn)行呈現(xiàn)。倘若工作負(fù)載沒(méi)有按照既定的策略進(jìn)行訪問(wèn),它還能向安全運(yùn)維人員告警,并進(jìn)行相應(yīng)的入侵風(fēng)險(xiǎn)提示。
似乎不知不覺(jué)間,安全狗已經(jīng)形成了獨(dú)有的技術(shù)壁壘。也許只有云工作負(fù)載安全產(chǎn)品矩陣首次亮相于眾人面前時(shí),人們這才發(fā)現(xiàn)原來(lái)安全狗之前一直太低調(diào),默默地做出了如此多的、走在行業(yè)前列的安全產(chǎn)品,已經(jīng)有了一整套可形成完整閉環(huán)的產(chǎn)品體系。
而在陳奮看來(lái),安全狗能夠取得如此成績(jī)是預(yù)料之中的結(jié)果。首先,安全狗占據(jù)著先發(fā)優(yōu)勢(shì),在其他企業(yè)尚未發(fā)力云工作負(fù)載安全領(lǐng)域時(shí),它已經(jīng)看好這一領(lǐng)域并且選擇ALL IN;其次,多年的技術(shù)積累也讓安全狗在底層基礎(chǔ)和場(chǎng)景適配性的理解愈發(fā)深入,在技術(shù)的演進(jìn)方面有著天然的銜接性;最關(guān)鍵的是,安全狗是一家創(chuàng)新性技術(shù)導(dǎo)向公司,對(duì)于新技術(shù)的渴望和追求壓倒了一切。
五年一個(gè)小目標(biāo)
在談及未來(lái)發(fā)展戰(zhàn)略規(guī)劃時(shí),陳奮透露了自己的一個(gè)小目標(biāo):即在接下來(lái)的五年的時(shí)間里,要讓安全狗成為云安全領(lǐng)域領(lǐng)軍企業(yè),成為云工作負(fù)載安全細(xì)分領(lǐng)域的頭部企業(yè),并在資本市場(chǎng)突破下一個(gè)級(jí)別。
實(shí)現(xiàn)這一目標(biāo)并非毫無(wú)依據(jù)的空談,采訪時(shí)陳奮表示安全狗要在接下來(lái)的五年內(nèi)達(dá)成。陳奮之所有有著這樣的信心,除了技術(shù)方面的優(yōu)勢(shì)以外,安全狗在市場(chǎng)營(yíng)銷(xiāo)和布局方面的助力同樣不可小覷。
為了能夠招募更多線上、線下?tīng)I(yíng)銷(xiāo)人才,安全狗采取兩條腿走路的策略:一是加強(qiáng)企業(yè)內(nèi)部培訓(xùn)機(jī)制;二是以較行業(yè)更具吸引力的薪資政策招徠優(yōu)秀的營(yíng)銷(xiāo)人才。如今,安全狗已經(jīng)擁有了立體的營(yíng)銷(xiāo)體系,既有獨(dú)具特色的云安全SaaS平臺(tái)的銷(xiāo)售團(tuán)隊(duì),也有能夠?qū)θ珖?guó)各區(qū)域以及不同行業(yè)線進(jìn)行立體覆蓋的大客戶營(yíng)銷(xiāo)團(tuán)隊(duì),可以更精準(zhǔn)地匹配用戶的實(shí)際需求。
截止到目前,安全狗的市場(chǎng)布局圍繞中央部委及央企、地方政府及國(guó)企、金融行業(yè)、教育科研單位、大型(集團(tuán))企業(yè)等行業(yè)進(jìn)行展開(kāi),且已經(jīng)發(fā)展了一大批標(biāo)桿用戶,包括公安部、教育部、北京政務(wù)云、廈門(mén)政務(wù)云、中國(guó)銀行、興業(yè)銀行、國(guó)家電網(wǎng)、南方電網(wǎng)、中國(guó)交通建設(shè)集團(tuán)、國(guó)家醫(yī)藥集團(tuán)、京東云、金山云、紫光云等單位,產(chǎn)品和服務(wù)受到用戶的一致認(rèn)可。
不忘初心方得始終
不忘初心,方得始終。這大概才是安全狗能夠頂住當(dāng)時(shí)的壓力,“孤注一擲”花費(fèi)三年時(shí)間進(jìn)行技術(shù)創(chuàng)新和產(chǎn)品打磨的最根本原因。
其實(shí),從最早的服務(wù)器安全到轉(zhuǎn)型云安全再到專(zhuān)注于云工作負(fù)載安全,那一份初心就已經(jīng)埋下:用自己的技術(shù),守護(hù)整個(gè)數(shù)字世界,守護(hù)用戶的那份信任和期待 。安全狗的每一次選擇都是出自于初心,并最終成就了自己。
最后悄悄透露一個(gè)消息:春節(jié)過(guò)后,安全狗即將發(fā)布基于自身產(chǎn)品技術(shù)體系的“五大場(chǎng)景解決方案”,包括了混合云工作負(fù)載安全解決方案、等保2.0合規(guī)產(chǎn)品方案、安全大數(shù)據(jù)及態(tài)勢(shì)感知解決方案、云平臺(tái)安全賦能解決方案、云安全SAAS服務(wù)方案等。
對(duì)于即將發(fā)布的“五大場(chǎng)景解決方案”,陳奮介紹說(shuō):“我們所關(guān)注的核心問(wèn)題是,如何幫助用戶做好整體安全體系的建設(shè)和運(yùn)維。借由安全狗在大數(shù)據(jù)安全方面的優(yōu)勢(shì),激活用戶的安全大數(shù)據(jù)能力,賦能安全建設(shè),其次是改善安全體系建設(shè)中‘重建設(shè),輕運(yùn)營(yíng)’的現(xiàn)象,最后是推動(dòng)新業(yè)態(tài)發(fā)展,凸顯(云)工作負(fù)載安全的重要性。”
陳奮最后充滿信心地總結(jié):“現(xiàn)有的產(chǎn)品矩陣將在整體解決方案的框架下發(fā)揮更大的作用,請(qǐng)大家拭目以待!”。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!