12月2日,第四屆世界互聯(lián)網(wǎng)大會(huì)“互聯(lián)網(wǎng)之光”博覽會(huì)的創(chuàng)新發(fā)布區(qū)上眾星云集,來自云計(jì)算、人工智能、大數(shù)據(jù)、網(wǎng)絡(luò)安全等前沿科技領(lǐng)域的數(shù)十家企業(yè)帶來了各自的首發(fā)新品,向參觀者展示了各個(gè)行業(yè)內(nèi)的眾多先進(jìn)創(chuàng)新成果。記者注意到,除了目前大熱的人工智能、大數(shù)據(jù)等領(lǐng)域技術(shù)發(fā)展迅速之外,網(wǎng)絡(luò)安全這一相對(duì)低調(diào)神秘的領(lǐng)域,今年也曝光出許多“黑科技”,成為了今年發(fā)布會(huì)上的吸睛亮點(diǎn)。
北京衛(wèi)達(dá)信息技術(shù)有限公司(簡(jiǎn)稱“衛(wèi)達(dá)安全”)是發(fā)布會(huì)上為數(shù)不多的網(wǎng)絡(luò)安全企業(yè)之一,也是其中尤其引人注目的一匹黑馬。他們?cè)诎l(fā)布會(huì)上推出了一款專門針對(duì)云平臺(tái)的安全防護(hù)系統(tǒng)——“幻境”云平臺(tái)下的虛擬化解決方案,號(hào)稱是“改變游戲規(guī)則,打破傳統(tǒng)防御思路”的顛覆性產(chǎn)品。針對(duì)這一令人驚喜的發(fā)現(xiàn),記者帶著強(qiáng)烈的好奇心,對(duì)它進(jìn)行了一番深入探究。
云平臺(tái)的發(fā)展與安全挑戰(zhàn)
作為一種統(tǒng)一管理、靈活調(diào)度、便捷配置的新型資源利用模式,云平臺(tái)以其高效、迅速、經(jīng)濟(jì)的特點(diǎn)廣受各行各業(yè)歡迎。然而,隨著基于云平臺(tái)的網(wǎng)絡(luò)應(yīng)用不斷發(fā)展,針對(duì)云平臺(tái)的威脅也層出不窮。除了傳統(tǒng)的網(wǎng)絡(luò)威脅之外,云服務(wù)的虛擬特性也帶來了很多新的風(fēng)險(xiǎn)。衛(wèi)達(dá)安全的新品發(fā)布演講者——衛(wèi)達(dá)公司創(chuàng)始人兼CEO張長(zhǎng)河在介紹“幻境”云平臺(tái)下的虛擬化解決方案時(shí)講到,目前云平臺(tái)主要面臨五大安全挑戰(zhàn):
1.云平臺(tái)網(wǎng)絡(luò)資源集中,攻擊目標(biāo)變大
在一個(gè)設(shè)計(jì)不當(dāng)?shù)脑品?wù)數(shù)據(jù)庫中,攻擊者通過進(jìn)入一個(gè)賬戶便可以進(jìn)入與該服務(wù)相關(guān)的其他賬戶,與傳統(tǒng)網(wǎng)絡(luò)中分散的攻擊目標(biāo)相比,云平臺(tái)為攻擊者選擇“獵物”提供了“便捷服務(wù)”。
2.云平臺(tái)邊界被打破,攻擊范圍擴(kuò)大
云的快速布局和自動(dòng)化是一把雙刃劍,如果存在漏洞,危害的傳播也會(huì)更迅速。云平臺(tái)上的虛擬空間之間失去物理界限做屏障,傳統(tǒng)IT架構(gòu)下的隔離原則失效,原來的可信邊界被徹底被打破,一旦網(wǎng)絡(luò)被攻擊,影響范圍比傳統(tǒng)網(wǎng)絡(luò)更廣,擴(kuò)散速度更快。
3.虛擬空間周邊環(huán)境不明確,形成虛擬空間黑洞
云服務(wù)供應(yīng)商在公開提供服務(wù)的同時(shí)難以有效識(shí)別和屏蔽黑客的惡意租用,難以限制使用者意圖,黑客一旦合法進(jìn)入云平臺(tái)并突破邊界隔離,便可以對(duì)平臺(tái)上的用戶發(fā)動(dòng)攻擊,對(duì)整個(gè)云服務(wù)系統(tǒng)造成威脅。
4.虛擬終端監(jiān)控受限,威脅隱患加深
云平臺(tái)上虛擬終端之間的通信無法被全程監(jiān)控,若出現(xiàn)異常通信很難第一時(shí)間被發(fā)現(xiàn),延長(zhǎng)了威脅處置事件,帶來深層安全隱患。
5.傳統(tǒng)防御手段被動(dòng)落后,無法應(yīng)對(duì)云平臺(tái)的復(fù)雜多變
目前大部分的安全防御產(chǎn)品主要基于傳統(tǒng)網(wǎng)絡(luò)架構(gòu)而開發(fā),多采用硬件設(shè)備形式,不適應(yīng)云平臺(tái)的虛擬化環(huán)境,導(dǎo)致云平臺(tái)防御產(chǎn)品和應(yīng)用相對(duì)空白;此外,每個(gè)安全節(jié)點(diǎn)各自為戰(zhàn),缺少實(shí)質(zhì)性的聯(lián)動(dòng),難以適應(yīng)靈活多變的云平臺(tái)服務(wù),造成虛擬空間之間的防御不夠體系化。
這些安全隱患制約著云技術(shù)的進(jìn)一步發(fā)展。一旦有威脅爆發(fā),可能會(huì)給云平臺(tái)運(yùn)維者及云上用戶造成不可估量的損失,而問題的根本原因在于現(xiàn)有的云平臺(tái)安全防護(hù)方法對(duì)網(wǎng)絡(luò)攻擊缺乏統(tǒng)一、有效的防御手段。因此,一個(gè)能夠有效應(yīng)對(duì)網(wǎng)絡(luò)攻擊、對(duì)云平臺(tái)網(wǎng)絡(luò)進(jìn)行一體化防御和監(jiān)管的安全系統(tǒng)對(duì)于云平臺(tái)的應(yīng)用至關(guān)重要。
有效防御需創(chuàng)新思路,衛(wèi)達(dá)安全成為黑馬的秘訣在哪里?
針對(duì)以上困境,張長(zhǎng)河總裁在發(fā)布會(huì)上給出了衛(wèi)達(dá)安全的解決思路。衛(wèi)達(dá)安全通過從理念和技術(shù)兩方面進(jìn)行創(chuàng)新,成功研發(fā)出了能夠有效抵御網(wǎng)絡(luò)威脅、全面覆蓋虛擬空間、整體保護(hù)云上虛擬網(wǎng)絡(luò)安全的防御系統(tǒng)。
衛(wèi)達(dá)安全在發(fā)布會(huì)上展示的這一新品——“幻境”云平臺(tái)下的虛擬化解決方案以其全球首創(chuàng)的“智能動(dòng)態(tài)防御”技術(shù)為核心,打破了長(zhǎng)期以來固化的靜態(tài)網(wǎng)絡(luò)防御思路,轉(zhuǎn)變了傳統(tǒng)防御的被動(dòng)模式,并融合了人工智能、虛擬化、軟件定義網(wǎng)絡(luò)(SDN)等一系列最新科技成果,能夠?qū)崿F(xiàn)虛擬級(jí)的威脅檢測(cè)與隔離,快速發(fā)現(xiàn)并阻斷虛擬應(yīng)用之間東西向的網(wǎng)絡(luò)攻擊,提前處置威脅,對(duì)云平臺(tái)實(shí)施動(dòng)態(tài)、一體化的防御保護(hù)。
這些一一擊中云平臺(tái)安全痛點(diǎn)的“干貨”功能,令“幻境”云平臺(tái)下的虛擬化解決方案成為了今年世界互聯(lián)網(wǎng)大會(huì)“互聯(lián)網(wǎng)之光”博覽會(huì)上吸睛無數(shù)的最“靚”新品之一。
然而如此完善的防御功能,衛(wèi)達(dá)安全是如何做到的呢?
根據(jù)發(fā)布會(huì)上的介紹,“幻境”云平臺(tái)下的虛擬化解決方案所采用的“智能動(dòng)態(tài)防御”技術(shù)是核心秘訣。該技術(shù)在動(dòng)態(tài)防御的基礎(chǔ)上,結(jié)合了中國(guó)傳統(tǒng)經(jīng)典《孫子兵法》中的戰(zhàn)術(shù)思想和時(shí)下最前沿的人工智能技術(shù),開創(chuàng)了一種顛覆傳統(tǒng)網(wǎng)絡(luò)安全理念的新思路,徹底改變網(wǎng)絡(luò)安全防御的游戲規(guī)則。
事實(shí)上,衛(wèi)達(dá)安全在發(fā)布會(huì)上列舉了“幻境”云平臺(tái)下的虛擬化解決方案的數(shù)個(gè)技術(shù)特色,每一條都堪稱重量級(jí):
1. 擁有動(dòng)態(tài)變換網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)結(jié)構(gòu),能夠在保持原有網(wǎng)絡(luò)配置完整性的基礎(chǔ)上,通過隱藏虛擬主機(jī)的真實(shí)IP地址,為虛擬主機(jī)分配動(dòng)態(tài)虛擬IP地址,使用戶正常網(wǎng)絡(luò)應(yīng)用不受影響的情況下實(shí)現(xiàn)網(wǎng)絡(luò)拓?fù)浜吞摂M主機(jī)的網(wǎng)絡(luò)身份高速隨機(jī)跳變。
2. 應(yīng)用人工智能技術(shù),能夠通過機(jī)器學(xué)習(xí)形成行為記憶,深入分析和識(shí)別網(wǎng)絡(luò)攻擊行為,有效感知網(wǎng)絡(luò)運(yùn)行狀況,主動(dòng)改變防御策略,實(shí)現(xiàn)隨勢(shì)而動(dòng),具有更大的靈活性和適應(yīng)性。
3. 利用全息偽裝技術(shù),將不同網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)字化描述,全息虛擬大量與真實(shí)節(jié)點(diǎn)功能一致的虛擬空間,通過較少的投資、較少的資源消耗,可以在網(wǎng)絡(luò)中部署大量高仿真的偽裝節(jié)點(diǎn)和虛開端口,動(dòng)態(tài)隨機(jī)的改變網(wǎng)絡(luò)節(jié)點(diǎn)屬性,迷惑攻擊者,破壞其識(shí)別能力。
4. 設(shè)置極具誘惑力的高仿真虛擬節(jié)點(diǎn)作為“哨兵節(jié)點(diǎn)”,開放一些容易被黑客攻擊的常用服務(wù)來誘捕攻擊者,實(shí)時(shí)監(jiān)測(cè)不符合動(dòng)態(tài)變換規(guī)則的異常網(wǎng)絡(luò)行為,從而可以提前一步完成對(duì)網(wǎng)絡(luò)環(huán)境的動(dòng)態(tài)認(rèn)知。
5. 運(yùn)用先進(jìn)的軟件定義網(wǎng)絡(luò)(SDN)設(shè)計(jì)理念,以虛擬應(yīng)用為基本防護(hù)單位,能夠有效區(qū)分正常行為和攻擊行為,建立牢固的邊界隔離。
6. 采用微隔離技術(shù),將每個(gè)虛擬空間定義為一個(gè)獨(dú)立的邏輯網(wǎng)絡(luò),能夠?qū)⑺型ㄐ畔拗圃谧约旱莫?dú)立子網(wǎng)之中,進(jìn)行實(shí)時(shí)監(jiān)控,一旦發(fā)生網(wǎng)絡(luò)攻擊可以快速定位,進(jìn)行封堵,有效避免攻擊擴(kuò)散。
7. 通過流可視技術(shù),采用全流量串接接入的方式,能夠?qū)崟r(shí)截獲和分析所有通信數(shù)據(jù),并將其按照不同種類結(jié)構(gòu)化進(jìn)行存儲(chǔ),實(shí)現(xiàn)對(duì)整個(gè)云平臺(tái)上通信過程和數(shù)據(jù)流向的全程監(jiān)控。
烏鎮(zhèn)峰會(huì)為起點(diǎn),衛(wèi)達(dá)安全將助力云平臺(tái)更安全可靠的發(fā)展
在“智能動(dòng)態(tài)防御”技術(shù)和一系列前沿成果的支持下,“幻境”云平臺(tái)下的虛擬化解決方案由此擁有了以下幾大典型特征:
1.不以先驗(yàn)知識(shí)為基礎(chǔ),有效抵御未知威脅
不基于先驗(yàn)知識(shí)的特征碼識(shí)別,僅改變信息系統(tǒng)內(nèi)部的狀態(tài)和結(jié)構(gòu),通過自身變化破壞了攻擊過程依賴的環(huán)境或數(shù)據(jù),從根本上阻止攻擊發(fā)生,既防范已知風(fēng)險(xiǎn),更能夠防御因漏洞而產(chǎn)生的各類未知威脅。
2.在網(wǎng)絡(luò)中制造“迷霧”環(huán)境,拉高攻擊成本
通過提供誤導(dǎo)性的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量以及行為觀察結(jié)果,增加混淆信息,增加網(wǎng)絡(luò)的不確定性、欺騙性及迷惑性,使攻擊者無法摸清網(wǎng)絡(luò)狀況,找不到攻擊目標(biāo),即使長(zhǎng)時(shí)間潛伏收集信息也難以實(shí)施行動(dòng),極大增加攻擊者的攻擊難度,提高攻擊代價(jià)。
3.設(shè)置重重陷阱,主動(dòng)封堵攻擊
營(yíng)造動(dòng)態(tài)網(wǎng)絡(luò)環(huán)境,并結(jié)合動(dòng)態(tài)防御算法設(shè)置偽裝節(jié)點(diǎn)和虛開端口,迫使攻擊者在極大概率下觸發(fā)“陷阱”并產(chǎn)生告警,使系統(tǒng)實(shí)時(shí)對(duì)攻擊源進(jìn)行定位和封堵,斬?cái)喙翩湹牡谝画h(huán),實(shí)現(xiàn)事前主動(dòng)防御。
4.消除網(wǎng)絡(luò)黑洞,令安全事件最大程度可控
對(duì)網(wǎng)絡(luò)實(shí)現(xiàn)全覆蓋監(jiān)測(cè),能夠監(jiān)控并分析任意節(jié)點(diǎn)之間的通信,改變了傳統(tǒng)的單層防御方式,實(shí)現(xiàn)多點(diǎn)聯(lián)動(dòng),縱深防御,使攻擊事件影響可控,最大限度降低損失。
據(jù)了解,目前“幻境”云平臺(tái)下的虛擬化解決方案分別支持Raw、Qcow2、Vmdk 三種云鏡像格式,可部署在VMware、Openstack、Hyper-V云平臺(tái)環(huán)境下,具有廣泛的適用性。
在發(fā)布會(huì)現(xiàn)場(chǎng),記者注意到衛(wèi)達(dá)安全的這一新品引起了許多在場(chǎng)觀眾的濃厚興趣,演講一結(jié)束張長(zhǎng)河總裁便被眾人圍攏,現(xiàn)場(chǎng)觀眾紛紛上前咨詢交流,足見業(yè)內(nèi)對(duì)云平臺(tái)安全的關(guān)注以及對(duì)新技術(shù)的期待。隨著云技術(shù)的大范圍推廣,云安全問題必將成為影響和制約云計(jì)算發(fā)展至關(guān)重要的因素,但現(xiàn)有的云安全產(chǎn)品無論在技術(shù)還是理念上仍然有些相形見絀,要跟上云時(shí)代的快速發(fā)展,需要走的路還很長(zhǎng)。從今年的世界互聯(lián)網(wǎng)大會(huì)來看,在創(chuàng)新這條路上,衛(wèi)達(dá)安全這匹黑馬或許將成為這個(gè)行業(yè)的顛覆者,新路徑的開拓者。
- 特斯拉Model Y新版預(yù)售,iPhone 18 Pro系列升級(jí),汽車界與科技界碰撞新火花
- 小鵬汽車何小鵬回應(yīng)特斯拉 Model Y 撞臉風(fēng)波:設(shè)計(jì)碰撞,靈感碰撞,究竟誰更勝一籌?
- 日本車商2024年新車銷量下滑,本田跌至近10年最低位,中國(guó)市場(chǎng)面臨挑戰(zhàn)?
- 英偉達(dá)批評(píng)美政府AI芯片出口限制:限制不利己,全球轉(zhuǎn)向替代技術(shù)之風(fēng)
- 特斯拉煥新Model Y難敵華為問界R7,智能科技誰領(lǐng)風(fēng)騷?
- 開源巨頭聯(lián)手打造Chromium聯(lián)盟,推動(dòng)Linux生態(tài)創(chuàng)新發(fā)展
- 曹德旺巨資辦校,福耀科技大學(xué)引領(lǐng)行業(yè)新風(fēng)向,培養(yǎng)未來之星
- 愛馳汽車陷股權(quán)凍結(jié)風(fēng)波,能否順利復(fù)工復(fù)產(chǎn)引關(guān)注
- 小鵬汽車CEO何小鵬:雷軍不僅直言不諱,還勸我多做營(yíng)銷,不失為良師益友
- 馬斯克大膽計(jì)劃:未來十年內(nèi)特斯拉機(jī)器人產(chǎn)能提升10倍,300億機(jī)器人將顛覆各行各業(yè)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。