5年前,我的哥們老丁
從倒騰防火墻轉(zhuǎn)行賣(mài)新產(chǎn)品據(jù)說(shuō)那是一片藍(lán)海,美其名曰
「云原生安全」
可是,“吆喝”了一段時(shí)間老丁發(fā)現(xiàn),這個(gè)藍(lán)海沒(méi)想象那么藍(lán)很多老客戶都不買(mǎi)賬
相反還是那些傳統(tǒng)安全產(chǎn)品銷量更好
為啥客戶不感冒呢?賣(mài)著賣(mài)著,老丁逐漸悟出一些門(mén)道
↓
?
雖然前幾年云原生喊的挺響但大部分還是以互聯(lián)網(wǎng)和云公司為主
真正的傳統(tǒng)行業(yè)客戶,云原生業(yè)務(wù)很少即便有,也是少量創(chuàng)新業(yè)務(wù)試點(diǎn)
?
而早期市面上的「云原生安全產(chǎn)品」不少也是傳統(tǒng)安全套殼換名歪瓜裂棗居多,客戶側(cè)體驗(yàn)不佳
這些產(chǎn)品
名為“云原生”,實(shí)則“云夾生”
實(shí)際部署的時(shí)候,還是傳統(tǒng)安全思路
單點(diǎn)防護(hù),各自為戰(zhàn),飽和式堆砌
總之不成熟的產(chǎn)品碰上不成熟的場(chǎng)景這市場(chǎng),自然就不溫不火了
可是,今年以來(lái),老丁發(fā)現(xiàn)情況變了很多客戶覺(jué)得,云原生安全,真香!
為啥曾經(jīng)的牛夫人變成現(xiàn)在的小甜甜
說(shuō)白了還是業(yè)務(wù)場(chǎng)景和需求變了
這兩年垂直行業(yè)、金融政企
云原生業(yè)務(wù)的比重逐步提升
大家都開(kāi)始了真正的云化改造
跟傳統(tǒng)IT不同
云原生安全不是一錘子買(mǎi)賣(mài)
除了開(kāi)發(fā)、測(cè)試、部署、運(yùn)維全流程防護(hù)
還要一輪一輪快速迭代沖刺
搞安全的都知道,這種頻繁變動(dòng)
引入風(fēng)險(xiǎn)的概率大大增加
而且,容器化和微服務(wù)被引入后
防護(hù)的顆粒度要求也大大提高
粒度如果太粗
容器資產(chǎn)看不見(jiàn)、盤(pán)不清、防不好
但粒度如果太細(xì),侵入式過(guò)重
就會(huì)拖累到業(yè)務(wù)的整體效率
這兩年安全實(shí)戰(zhàn)化要求越來(lái)越高
無(wú)論是攻防演練還是實(shí)戰(zhàn)防黑
都讓企業(yè)安管人員如坐針氈
生怕出了岔、背了鍋
所以甲方紛紛開(kāi)始采購(gòu)產(chǎn)品補(bǔ)短板
這是需求側(cè)的變化,再看供給側(cè)
老丁這兩年在客戶一線摸爬滾打
“抱腿兒”了不少?gòu)S商
深感云原生安全產(chǎn)品這兩年進(jìn)步非常大
從理論框架到技術(shù)落地,都越來(lái)越靠譜
如今業(yè)界把云原生安全這一攬子事
叫做「CNAPP」:云原生應(yīng)用保護(hù)平臺(tái)
↓
這套體系架構(gòu)老丁是認(rèn)可的
不過(guò)在大甲方面前,老丁嫌拗口不好叫
他發(fā)現(xiàn)某廠的產(chǎn)品在甲方那里特受寵
人家那套產(chǎn)品,叫「云甲」
叫起來(lái)不拗口,聽(tīng)著也特別直觀
↓
這套「云甲」,遵從了CNAPP的體系
但又進(jìn)行了自己的實(shí)戰(zhàn)化演進(jìn)
其實(shí)跟我們講的那些“賣(mài)瓜”經(jīng)歷一樣
以前多個(gè)“單體瓜”,各自為戰(zhàn),疲于奔命
現(xiàn)在多個(gè)“單體瓜”升級(jí)成一個(gè)“全棧瓜”
↓
這就好比葫蘆兄弟個(gè)個(gè)神通廣大
可是卻總斗不贏妖怪
合體后才對(duì)妖怪形成碾壓
云原生安全2.X的本質(zhì)就是
一體化覆蓋全棧安全
用一套「云甲」來(lái)搞定所有問(wèn)題
↓
在實(shí)戰(zhàn)環(huán)境中
云甲只需使用一個(gè)Agent
就能構(gòu)筑起“N合1”的安全基座
避免了多個(gè)安全組件堆疊互卷
防護(hù)效率更高,業(yè)務(wù)侵入更低
具體看
管理員通過(guò)控制臺(tái)統(tǒng)一配置策略
云甲系統(tǒng)將管控能力下發(fā)到安全基座
云甲安全基座在主機(jī)/容器側(cè)完成策略執(zhí)行
新功能插件式加載,一站式防護(hù)
多云環(huán)境適配,敏態(tài)穩(wěn)態(tài)通吃
↓
云甲“嚴(yán)防死守,明察秋毫”
實(shí)現(xiàn)了創(chuàng)新的五個(gè)一體化
↓
下面我們逐一來(lái)看
具體的實(shí)現(xiàn)效果
↓
軟件資產(chǎn)管理與安全一體化
在云原生環(huán)境下
資產(chǎn)數(shù)量激增,而且動(dòng)態(tài)變化頻繁
云甲可以對(duì)動(dòng)靜態(tài)資產(chǎn)對(duì)象
進(jìn)行全面的采集、掃描、檢測(cè)、管理和分析
環(huán)境安全一體化
云原生的基礎(chǔ)支撐環(huán)境紛繁多樣
(芯片、操作系統(tǒng)、運(yùn)行時(shí)、CICD平臺(tái)、鏡像倉(cāng)庫(kù))
云甲首先做到了對(duì)基礎(chǔ)環(huán)境的全兼容
在此之上,提供環(huán)境安全防護(hù)
覆蓋編排平臺(tái)和云安全態(tài)勢(shì)
工作負(fù)載安全一體化
提供云環(huán)境下各類工作負(fù)載的防護(hù)
云主機(jī)、物理機(jī)、容器
網(wǎng)絡(luò)層安全一體化
云甲通過(guò)單一Agent
提供主機(jī)微隔離和容器微隔離服務(wù)
并內(nèi)置eBPF云原生防火墻
細(xì)粒度分割網(wǎng)絡(luò)風(fēng)險(xiǎn),管控東西向訪問(wèn)
應(yīng)用安全一體化
云甲Agent還集成帶外WAF防護(hù)
以及API安全網(wǎng)關(guān)
同時(shí)還能提供RASP虛擬補(bǔ)丁服務(wù)
將防護(hù)進(jìn)程與云原生應(yīng)用融為一體
實(shí)時(shí)監(jiān)測(cè)、阻斷攻擊,并利用虛擬補(bǔ)丁
閃速應(yīng)對(duì)0day漏洞
接下來(lái)拿一張圖,我們來(lái)瞅瞅
云原生應(yīng)用從構(gòu)建、部署到運(yùn)行過(guò)程中
“五個(gè)一體化”是如何聯(lián)合作戰(zhàn)
在不同環(huán)節(jié)進(jìn)行安全管控和防護(hù)的
↓
云甲通過(guò)“N合1”Agent來(lái)構(gòu)筑防護(hù)基座
各種功能以插件方式擴(kuò)展
穩(wěn)定性更高,資源開(kāi)銷卻大幅降低
(平均CPU消耗小于1%)
業(yè)務(wù)部門(mén)不再投訴安全“吃資源”
面對(duì)云原生環(huán)境下的海量動(dòng)靜資產(chǎn)
云甲提供資產(chǎn)畫(huà)像和一鍵搜功能
畢竟,先搞清自家有什么家底
才能更好地進(jìn)行管理和防護(hù)
↓
云甲集成了云原生環(huán)境各層面的防護(hù)
但策略編排、告警響應(yīng)卻是統(tǒng)一的
出現(xiàn)安全風(fēng)險(xiǎn),可以快速一鍵處置
完全不需挨個(gè)控制臺(tái)跳來(lái)跳去
↓
經(jīng)過(guò)一番實(shí)操,老丁也吃到了甜頭
搶著做了云甲產(chǎn)品的代理商
只要碰到客戶有云原生安全的需求
老丁就力推云甲,客戶滿意度奇高
好了,氣氛已經(jīng)烘托這個(gè)地步
必須要揭秘下云甲背后的公司了
打造這件云原生安全“王牌戰(zhàn)甲”的
正是:安全狗
安全狗是國(guó)內(nèi)云主機(jī)安全SaaS的開(kāi)創(chuàng)者
也是云工作負(fù)載保護(hù)(CWPP)的開(kāi)拓者
憑借深厚技術(shù)積累和云上攻防實(shí)戰(zhàn)經(jīng)驗(yàn)
安全狗「云甲」重裝上陣
一站式解決云原生安全問(wèn)題
自「云甲」上線以來(lái)
得到了業(yè)界和客戶的廣泛認(rèn)可
成功入選Gartner最新發(fā)布的
《云原生應(yīng)用保護(hù)平臺(tái)市場(chǎng)指南》
(全球首批)
↓
不僅如此,近日安全狗云甲還獲得了
中國(guó)信通院多項(xiàng)榮譽(yù)認(rèn)可
持續(xù)領(lǐng)跑云原生安全賽道
根據(jù)預(yù)測(cè),到了2025年
95%的數(shù)據(jù)應(yīng)用將運(yùn)行在云原生平臺(tái)上
屆時(shí),云原生安全需求會(huì)更加旺盛
就像老丁所說(shuō)
曾經(jīng)的牛夫人,如今變成小甜甜