青藤首推面向企業(yè)的自適應(yīng)安全理念
就在最近一個月,互聯(lián)網(wǎng)圈內(nèi)已經(jīng)密集爆發(fā)了多款安全事件,在6月3日下午,有網(wǎng)友發(fā)現(xiàn)中國新聞網(wǎng)首頁被黑客劫持,截圖在社交網(wǎng)絡(luò)上飛傳并伴隨眾多揣測。日益猖獗的黑客攻擊已成為互聯(lián)網(wǎng)企業(yè)成長所面臨的重要問題之一。而由于互聯(lián)網(wǎng)天然的媒體屬性,企業(yè)內(nèi)部的安全工作被更多承擔了品牌聲譽上,以及更重要的業(yè)務(wù)持續(xù)和穩(wěn)定方面的責任。
但由于安全人才稀缺,企業(yè)難以擔負自建安全團隊的持續(xù)投入,傳統(tǒng)安全產(chǎn)品服務(wù)也很難符合互聯(lián)網(wǎng)企業(yè)的務(wù)實需求?;ヂ?lián)網(wǎng)企業(yè)非常需要一款能夠理解企業(yè)內(nèi)部需求且靈活高效的安全產(chǎn)品和服務(wù)。
在2015年6月5日的第七屆中國云計算大會《云安全和可信計算》論壇上,青藤云安全創(chuàng)始人張福首次對外分享青藤核心產(chǎn)品背后的新一代安全理念——自適應(yīng)安全,受到業(yè)界的廣泛關(guān)注。

自適應(yīng)安全的創(chuàng)新之處在于,首次將視角轉(zhuǎn)移到防火墻之后的業(yè)務(wù)系統(tǒng)內(nèi)部,強調(diào)基于業(yè)務(wù)自內(nèi)而外構(gòu)建安全體系,安全防護變成一項持續(xù)響應(yīng)和處理過程。 更重要的是安全監(jiān)控和實施直接運作于每個業(yè)務(wù)單元而不是依賴于基礎(chǔ)設(shè)施或硬件,賦予企業(yè)更細粒度和更豐富的持續(xù)監(jiān)控和行為分析能力,企業(yè)安全運維人員可以清楚掌控內(nèi)部系統(tǒng)異常運作和外部攻擊行為,真正做到對多形態(tài)攻擊甚至高級攻擊的快速響應(yīng)恢復(fù),同時自適應(yīng)任何基礎(chǔ)設(shè)施和業(yè)務(wù)變化。
張福是國內(nèi)最早的一批黑客之一,長期在知名企業(yè)如九城、盛大、51.Com、昆侖萬維負責核心業(yè)務(wù)研發(fā)工作,積累了豐富的一線安全處理經(jīng)驗,非常理解互聯(lián)網(wǎng)企業(yè)的安全工作需求和困境。橫跨業(yè)務(wù)研發(fā)、安全運維兩大交叉領(lǐng)域的綜合背景,張福認為真正符合互聯(lián)網(wǎng)公司需求的安全產(chǎn)品應(yīng)該符合這些原則:
- 互聯(lián)網(wǎng)企業(yè)安全應(yīng)該基于業(yè)務(wù)構(gòu)建自內(nèi)而外的安全體系而不是基于邊界防護。企業(yè)安全體系的核心是對業(yè)務(wù)系統(tǒng)級的行為識別分析和持續(xù)監(jiān)控。
 - 互聯(lián)網(wǎng)企業(yè)安全應(yīng)該擺脫對基礎(chǔ)設(shè)施的綁定,在業(yè)務(wù)擴張變化時能夠做到靈活快速的部署調(diào)整,并保持安全策略的一致性。
 - 互聯(lián)網(wǎng)企業(yè)安全操作應(yīng)該拋棄繁瑣的命令,做到高度自動化和智能化,提供安全運人員高度可視化的管理操作界面,從而避免失誤操作,提升效率。
 
2014年,Garner所推出的”面向高級攻擊的自適應(yīng)安全架構(gòu)“報告中,指出傳統(tǒng)基于邊界的安全防護性產(chǎn)品已不能滿足企業(yè)要求,每個企業(yè)都應(yīng)該假設(shè)已處于受攻擊狀態(tài),并基于這個基礎(chǔ)認知來加強對內(nèi)外威脅情報數(shù)據(jù)的獲取識別和分析,構(gòu)建持續(xù)響應(yīng)的安全體系。而云計算和大數(shù)據(jù)等技術(shù)發(fā)展,也提供了企業(yè)安全走下新一代的發(fā)展契機。
目前,國際一流安全廠商如FireEye都在加強產(chǎn)品的自適應(yīng)化,以自適應(yīng)為核心特征的安全初創(chuàng)公司illumio在成立短短兩年內(nèi)就獲得多輪融資,估值超過1億美元。















 
 
 






 
 
 
 