“云”原生安全白皮书_59页_2mb
报告摘要
“云”原生安全白皮书总结
核心内容
本白皮书由腾讯云计算、中国信息通信研究院、深信服科技和天融信科技集团联合发布,旨在探讨“云”原生安全的概念、体系构建及其对云计算安全的推动作用。白皮书指出,随着云计算在数字化转型、新基建建设和产业互联网中的广泛应用,其安全问题日益凸显,传统安全防护方式已无法满足当前需求。因此,云原生安全理念应运而生,强调将安全融入云平台设计和运营全过程,推动安全与云计算的深度融合,实现安全的普惠化发展。
主要观点
- 云原生安全体系:包含“云平台安全原生化”和“云安全产品原生化”两个部分,前者通过云平台特性降低安全风险并前置安全管理;后者通过与云平台深度整合,解决传统安全架构与云计算环境割裂的问题。
- 普惠安全:通过降低安全成本、提升安全成效,缓解传统安全防护中的设备昂贵、部署困难、数据流通差、联动性差等问题,降低中小企业安全建设门槛。
- 安全左移:云服务商应从研发阶段关注安全,通过安全测试工具链、CI/CD流程嵌入安全自动化检查等方式,提升安全效率。
- 安全产品特性:原生安全产品具备内嵌部署、充分利用云平台资源、与云资源联动、解决云环境特有安全问题等优势。
- 安全生态发展:云原生安全将推动云服务商与安全厂商的联合建设,形成更加综合、统一的云安全解决方案,助力传统行业安全体系建设。
关键信息
一、云计算安全态势严峻,云原生安全理念兴起
- 云计算重要性:云计算已成为企业数字化转型和新基建建设的关键基础设施,但其安全挑战也日益突出。
- 安全威胁:包括DDoS攻击、虚拟机逃逸、资源滥用、横向穿透等,数据安全是核心挑战。
- 传统安全问题:存在部署复杂、成本高、数据流通差、联动性差等痛点,安全建设滞后于云平台发展。
- 云原生安全特征:强调内建而非外挂、主动而非被动、整合而非孤立,通过安全前置、云原生特性提升整体安全性。
二、云原生安全推动安全与云深度融合,促进安全普惠
- 提升云平台安全性:通过安全左移、统一管理、自动化检测等手段,提高云平台整体安全性,满足客户基本安全需求。
- 原生安全产品:提供更便捷、更稳定、更智能的安全防护,解决多场景下的安全痛点。
- 安全普惠:通过降低安全投入成本和提升防护效率,使更多企业,尤其是中小企业,能够实现全面安全防护。
三、云原生安全助力企业安全体系建设
1. 云原生计算环境安全
- 原生主机安全:支持资产管理、漏洞管理、基线检查、病毒检测、入侵检测等,提供自动化响应和事件溯源。
- 原生容器安全:包括安全策略、镜像检测、合规基线、运行时检测与防护、容器网络隔离等,支持DevSecOps模式。
- 原生应急响应与取证:通过智能数据分析、自动识别和联动处理,实现安全事件的快速响应与溯源取证。
2. 云原生数据安全
- 原生数据安全分类治理:实现数据发现、分类、监控、审计,满足合规与安全需求。
- 原生数据安全审计:支持全量双向审计、威胁告警、风险报表、语句压力预警等功能。
- 原生敏感数据处理:提供脱敏、匿名化、追踪、加密等手段,保护敏感数据。
- 原生密钥管理系统:支持密钥生命周期管理、集中加密、轮换、信封加密等方式,保障数据安全。
- 原生凭据管理系统:实现敏感凭据的集中存储、加密、检索、轮换、权限管理,提升安全管控能力。
3. 云原生网络安全
- 原生DDoS防护:支持网络层和应用层攻击防护、自定义配置、统计分析、低延迟、高可用等。
- 原生云防火墙:实现对东西向和南北向流量的访问控制,支持自定义策略、入侵防御、日志审计、等保合规等。
- 原生Web应用防火墙(WAF):具备Web攻击防护、CC攻击防御、漏洞虚拟补丁、网页防篡改、自定义策略等能力,支持WAAP(Web应用与API防护)模式。
4. 云原生安全管理
- 原生安全运营中心:实现资产自动化盘点、攻击面测绘、安全配置检查、合规评估、流量威胁感知、日志审计与检索、安全编排与自动化响应等功能。
四、云原生安全趋势与展望
- 云安全生态:云服务商与安全厂商将加强合作,推动云原生安全生态建设。
- 产品整合:形成综合的云原生安全解决方案,提升整体安全防护能力。
- 行业深耕:推动传统行业云上安全体系建设,满足不同行业合规和安全需求。
- 智能化发展:基于AI、威胁情报等技术,提升安全检测与响应的智能化水平。
总结
云原生安全是未来云计算安全发展的必然趋势,通过将安全能力内建于云平台和云产品中,实现安全与云的深度融合。其核心目标是提升云平台整体安全性,缓解传统安全模式的痛点,实现安全的普惠化。云原生安全体系涵盖计算环境、数据、网络和安全管理等多个维度,提供全面、灵活、高效的安全防护方案,助力企业构建安全可靠的云上业务体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载