VMware的原生安全理论

来源 :数字商业时代 | 被引量 : 0次 | 上传用户:zhuyanhua421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  以智能交通、智慧城市、智慧医疗、智慧教育、智慧金融等为应用场景的“新基建”,实际上是将“数字化”定义的范畴,从商业领域延伸到了整个社会的各个层面。而以数字定义全社会,虽然提供了中国经济模式向数字经济时代转型的基础,但是这种强调以互联网、物联网为纽带,高度融合、彼此映射的现实与虚拟的关系,无疑在很大程度上提高了数字和信息对于维护整个社会秩序的作用——如果把数据中心时代的安全攻防战比喻成冷兵器时代的战争,那么在全社会范围内的网络化、数字化时代,数据安全攻防战就相当于核武器级别——因此,信息安全必须成为保障“新基建”成果的关键。
  “现在的信息安全模式转型,势在必行。”傅纯一,VMware大中华区高级产品经理日前接受采访时表示,传统意义上,信息安全按照用户响应的过程被分为预告、阻止、检测和响应四个部分,而每一个部分,在安全市场里都对应有很多技术、产品和服务提供商。即便如此,现在的信息安全系统和解决方案依然不足以应付越来越复杂的“数字化社会”的需求,根本原因在于:现有的信息安全防护解决方案和产品的逻辑本身,存在很大的隐患。
  “外挂、孤立和被动,就是今天企业级信息安全防护的现状。”傅纯一强调:目前被应用的信息安全措施,一般都是以外挂为主,往往是在基础架构、操作系统、应用都构建完成后,再在此基础上通过一些第三方提供的解决方案来保护应用和数据安全,通过外挂的形式整合到系统里面的。而“外挂方式”带来的最大的问题,是不同的产品、解决方案之间,各自独立,甚至还可能会产生一些冲突,很难为用户提供彼此配合、完整的安全体系。“大家都知道木桶原理,一个木桶的容量,取决于最短的一块木板。同样,企业的安全措施只要有任何一个环节有漏洞,那么整个安全体系就是有懈可击的。”傅纯一同时认为,过分强调被动防护,是现在传统信息安全领域在指导方针方面的落后:“目前的安全措施,绝大多数都是被动的。什么叫被动呢?被动就是:先要有攻击手段,然后安全厂商才知道有这种安全手段存在,进而才会被动地推出相应的防护措施。”
  因此扭转以往“外挂、孤立、被动”的信息安全解决方案的产品逻辑和运作模式,建立一个“内建、整合、主动”的信息数据安全理论和解决方案,对于保障整个社会的数字化转型,即是傅纯一强调的信息安全模式转型“势在必行”。
  VMware构建一个全新的“内建、整合、主动”的信息数据安全解决方案的理论基础,是其“帮助企业跨任意云端、在任意设备上交付任意应用”的愿景正在成为现实——在2019年VMware宣布收购了Pivotal并进而推出指向云原生的VMware Tanzu后,事实上VMware不仅已经能够为企业用户提供一个“从私有云到混合云、公有云,甚至边缘云”的统一操作平台;而且能够为用户提供包括构建、部署、管理等全流程的跨云平台应用模式——这实际上就意味着VMware已经有能力覆盖企业所有IT基础架构,以及包括网络、云端、客户端、应用等在内的IT应用场景。
  而事实上,VMware在不断拓展产品线和业务范围的过程中,一直在每个环节都部署了相应的信息安全解决方案:例如在传统优势的VMware vSphere和NSX中内置的安全策略,以及在2017年发布的面向数据中心端点安全解决方案AppDefense、2018年发布的云配置安全性与合规性服务VMware Secure State,以及2019年收购的云原生端点保护平台Carbon Black,和刚刚宣布要收购的面向云原生环境的Octarine……
  “VMware倡导的具有内建、整合和主动标签的信息数据安全解决方案,我们称之为原生安全解决方案,它不应该被理解为一个简单的产品,它其实也不是一个产品,而是在IT基础架构中,内建的一整套的方法和工具:通过这些方法和工具,来保护这些平台上运行的所有的应用和数据的安全。”傅纯一说,VMware的专长原本就是专注于为用户提供基础架构,原本的安全技术和解决方案,就是与基础架构紧密融合的。因此从这一点上看,实际上所谓的“原生安全解决方案”,就是在VMware基础架构基础上,将原有安全策略和解决方案进行整合和统一梳理,“从而让原生安全作为基础架构的一个有机构成部分”,并覆盖到包括基础架构平台、端点设备、甚至应用等各个层面上。
  根据企业应用IT基础架构的不同场景,VMware的“原生安全解决方案”被分成四类:端点和工作负载安全、网络安全、工作空间安全和云安全。
  “vSphere是VMware的计算平台,同时也是业界最安全的企业计算平台,因为在vSphere上内建了很多的安全措施。”针对四种应用场景,傅纯一介绍了分别对应的不同的VMware安全解决方案,例如针对“端点和工作负载安全”,对应的是vSphere和Carbon Black;網络安全则是由传统的VMware NSX Data Center解决方案来负责;工作空间安全场景由VMware Workspace ONE和Carbon Black来覆盖;最后云安全部分,是由基于云端的VMware Secure State服务来满足用户安全需求。

  “VMware的原生安全最突出的特点是内建,同时,我们也试图把所有的解决方案,根据安全模型整合到四个领域,或者通过把某一个领域的解决方案全部结合在一起,从而实现了整合的价值,让用户的整体解决方案:使用起来更加流畅,管理起来更加简便,各个环节之间的安全漏洞可以更少。”至于变被动为主动,傅纯一除了强调VMware的主动安全防御工具AppDefense外,还认为:要想变被动为主动,则系统就必要深入了解被保护对象的工作环境,掌握被保护对象的正常行为模式,当恶意攻击发生时就可以及时发现这些异常的行为,从而触发相应的应对措施 (隔离、挂起、告警等)——显然内建、整合的安全防护系统,同样为未来更广泛的主动防护提供了基础和必要的系统支持。

写在最后


  不久之前,VMware中国区总经理王冰峰在一篇署名文章《跟随新基建加速,穿越信息安全的迷雾》中,除了谈到原生安全、大数据等话题外,其谈到一点“安全服务”。 王冰峰认为:科技的发展为黑客带来更多攻击手段,导致越来越多层出不穷的数据和隐私泄露等安全隐患。而问题在于,企业不断创新,黑客的技术却如影随行,甚至他们的工具和手段有时胜过企业和政府,可谓“防不胜防”。为此,王冰峰强调:专业的事情应该交由交给专业的人来做,未来将会出现更多专业的安全公司,负责信息安全的各个核心解决方案。而政府出于管理需要,也需要考虑建立专业的安全技术机构,帮助企业解决安全性问题。
其他文献
最近,“内循环”一词十分火爆,这既是一项政策,也是国内经济复苏的主要力量。春江水暖,鸭先知。国内零售企业的财报,便是"内循环"效果的最好检验。  8月28日,苏宁易购发布2020半年报,苏宁易购实现销售规模1,940.98亿元,同比增长5.37%,其中线上销售规模1,347.96亿元,同比增长20.19%。更值得一提的是,2020年上半年苏宁易购扣非净利润较上年同期增长76.74%,第二季度,实现
期刊
我隐隐觉得,最近5-10年,营销领域正在迎来一个大的变局,这个变局就是营销越来越走向科学。  营销走向科学的路径有2个。  第一个路径是营销科学。  在这一点上,美国最初不管从理论和实践都处于领先位置,而随着中国移动互联网的快速发展,国内互联网运营手段逐渐丰富,增长黑客、Martech等在中国被快速吸收和创新,中美在营销科学角度的认识和实践几乎同步,最具代表性的就是TikTok在美国将Facebo
期刊
“我一直做市场,没有真正做过销售,所以一直非常想看看真正的市场营销:从广告开始到Marketing Campaign(市场营销活动)做下来,到底最后有多少所谓的实效营销,实效到底体现在哪儿?在哪个地方出了问题。”作为IBM亚太区首席营销官、IBM大中华区数字销售及工商企业事业部总经理兼首席营销官,周忆在2019年11月,与IBM全球副总裁、大中华区首席运营官及战略业务部负责人姜锡岫一起做了一件对于
期刊
2015年1月,优胜教育创始人陈昊发微博大骂跑路的教育机构,“创业再难也不能坑老百姓、坑员工,这些跑路的,从逃避责任那一刻起也判了自己死刑,害人害己。”5年9个月后的今天,一语成谶,他快活成了自己当初最讨厌的样子。  最近,创办21年、在全國拥有1000多家校区的优胜教育资金链断裂,一群退费无门的家长、拖欠薪资的老师和员工聚集在优胜教育总部讨说法,敢做不敢当的陈昊避而不见,只通过直播的方式回应各方
期刊
Hitachi Vantara全球副总裁兼中国区总经理 戴建平  2020注定是不平凡的一年,对于ICT行业而言,更是如此。新基建大势风起云涌,经历了抗击疫情艰苦斗争的市场也即将“迎春回暖”。“新基建”不断深化  “新基建”不是一个新概念。早在2018年,中央经济工作会议就提出要“加快5G商用步伐,加强人工智能、工业互联网、物联网等新型基础设施建设”。2019年7月至今,中央的密集部署带动了全国多
期刊
近年来,在全球化战略的指引下,出海成为中国互联网企业的“一致行动”,BAT、华为以及携程、小米、美团等都在不断向外扩张,规模和速度也都在大幅提高,然而实际上与真正的国际化科技巨头相比仍有不小差距。  明星企业苹果公司的海外营收占总收入6成以上,谷歌、脸书也都有一半左右的海外营收。而中国代表BAT,则都只有5%或10%的海外营收,就连现在中国最成功的国际化企业华为,其营收也只有50%左右来自海外……
期刊
“这些年的技术发展趋势,我们的确是以云为优先的策略:任何的一个新的技术,比如说像区块链技术,首先会在公有云上提供相关的解决方案。但是一旦客户对于本地化部署有任何要求的话,我们的核心技术、Oracle本身的核心价值,完全使我们有能力帮助客户完成本地化部署的需求。”Andy Mendelsohn,甲骨文公司数据库技术执行副总裁在2019年甲骨文数据库云大会上就曾经透露:即将允许用户把在公有云上运行的自
期刊
管理学大师彼得·德鲁克曾经说过,预测未来的最好方式就是去创造它。如今,当人们开始从TB/PB迈入EB/ZB的数据时代时,就需要准备好驾驭数据,创造未来。  近日,希捷科技联合研究机构国际数据公司(IDC)发布了报告《数据新视界:从边缘到云,激活更多业务数据》。该报告预测,到 2025 年,全球数据创建总量将大幅增长至175.8 ZB。分析其背后的原因是,物联网 (IoT)、边缘计算、边缘数据中心、
期刊
对于我们这代人来说,输入法注定是被定格的记忆。  习惯了将老式诺基亚藏在课桌抽屉里盲发信息的畅快,即使到了全触屏的智能手机时代,照旧对九宫格念念不忘。以至于当习惯全键盘输入的00后们走上互联网舞台后,在江湖上掀起了一场输入法的流派之争。  作为移动互联网时代的史诗级产品,输入法见证了商业更迭的市场规律,承载了用户行为的变迁轨迹,自身也在技术浪潮的推动下完成了一次次的跃迁:搜狗将输入法从单机时代带进
期刊
5G、新基建的迅猛发展加速了企业云转型、数字化转型的需求,同时也让本就犹疑的企业领导者更加确定了未来企业规划战略的新思考——打造一个安全、经济的混合云平台,构建敏捷、灵活、开放的基础设施构架,重构IT基础设施、重塑基于数据和知识的核心竞争力,是其向云转型及数字化创新的核心课题。  2020年7月27日,在神州数码举办的“云、数、智赋能数字经济新时代分享会”上,携手IBM和红帽三方共同探讨了依托混合
期刊