华云安马维士:做好云原生安全,首先要做好攻击面管理

VSole2022-08-02 18:02:00

7月22日,2022北京网络安全大会(BCS 2022)虎符话安全·安全运营分论坛在线上举行,华云安副总裁马维士受邀发表主题演讲----《基于云原生的攻击面管理》,分享云原生发展趋势,以及基于云原生的攻击面管理体系的技术探索及落地实践。

云原生快速发展,安全问题备受关注

在演讲中,马维士首先提到了云原生和云原生安全火热的发展现状,他指出,根据相关市场机构统计,云原生开发人员数量快速增长,云原生应用、容器,相关工具及云服务相关开发人员数量都是百万级起步,有的达到千万开发人员;而云原生线上应用的部署比例,在发达地区,已由2020年的60%左右快速提高到2021年的70%,这是一个很高的增长数字。

由此可见,云原生应用正快速增长,因此保障这些云原生应用的安全成为了重点关注方向。

攻击面管理贯穿云原生安全的各环节

谈到云原生安全,马维士认为,攻击面管理将作为安全运营技术的基石,通过资产管理、自动化安全测试、外部攻击面情报等新兴技术贯穿云原生安全的各个环节。他指出,首先要做好云原生环境下的资产管理,在云原生环境下,未知资产、各种开源软件漏洞、新的云计算技术应用导致攻击面外延变得非常大,“画的圈越大,可利用的弱点越多”。面对这些问题需要摸清家底,梳理清楚集群、主机,镜像、应用、API接口等各种网络及数字资产,只有梳理好资产,才能做好攻击面管理。

资产梳理完成后,需要做好攻击面检测,攻击面检测主要包括三方面内容:

云原生开发中的攻击面检测。借助安全左移,从源头解决问题。通过对开发中的产物进行攻击面检测,实现在源头就发现问题,从而寻根溯源从根本上去清除攻击面。云原生线上应用攻击面检测。一是要保障容器的安全,通过弱点扫描、自动化渗透测试、审计、沙盒等多种手段,实现对容器中的攻击面的全面检测;其次是对虚拟化环境的攻击面检测,虚拟化是应用的常见部署模式,能够在同一硬件上实现多个完全隔离的应用,因此虚拟化的隔离程度和容器的管理的攻击检测,是云原生平台的重要保障;另外还包括对云函数的检测能力,云函数提供了一种更加通用的微服务的抽象形式,所以是攻击面重要的检测对象。通过对云函数安全的攻击检测,实现对服务能力的安全保障;云原生基础设施攻击面检测。云环境安全是云安全的重要基础,也是攻击面检测的必要对象,通过保证云环境的安全,能够有效地降低通过利用云环境造成的攻击。此外还要保障集群安全,集群是一切云计算的基础,因此也是云原生的基础设施中最核心的内容,只能通过多种技术手段实现对基础设施的攻击面检测,才能为上层因公提供可靠的安全保证。

基于攻击面检测收集到数据后,需要进行攻击面分析工作,攻击面分析包括两方面的工作:

攻击面优先级评估。根据已发布的攻击面信息评估,以不同的视角理解攻击面的优先级,从而在攻击面管理中优先处理重要的内容。攻击面情报分析。通过分析包括IoC情报、供应链情报和外部情况等类型的攻击面情报能够有效地发现各类未知风险,从而在攻击发生前掌握重要的攻击信息。

在攻击面检测和分析的基础上,还需要具备攻击面响应的能力。他提到,通过华云安产品家族,助力云原生环境安全左移,达到攻击面快速收敛和事件快速响应能力,在DevOps基础上能够及早发现问题并快速修复它们。

华云安攻击面管理的落地实践

在接下来的演讲中,马维士分享了华云安在攻击面管理领域的落地实践,他指出,作为云原生安全的保障者,华云安从云原生技术开始就提供一个统一的管理平台,云原生统一架构实现了一个平台交付所有安全能力的技术管理体系。

基于云原生统一架构,华云安打造了集合检测、分析、响应全流程业务能力的产品体系,贯穿云原生攻击面管理的各个环节,提供完整的解决方案。其技术实现原理,是通过华云安的多源异构数据处理能力,安全知识图谱构建技术,基于人工智能的安全对抗技术,安全能力原子化技术,以及安全能力编排与自动化调度技术,赋能产品,实现云原生安全落地。

云计算华云数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
7月27-28日,“2021可信大会”盛大开幕,发布可信完整评估体系及通过评估企业名单。
可信安全评估体系深耕安全领域,为国内计算产业健康有序发展保驾护航。
近日,由中国信息通信研究院、中国通信标准化协会联合主办的“2022年可信大会”在京召开,会上正式发布《安全全景图2.0》。中国信通院此次发布的 “安全全景图” 2.0版本对全景图整体架构和细分领域进行了优化调整,力求全面客观展现安全产业现状与发展趋势,为安全相关企业、从业者提供信息参考。此次9大领域全面入选安全全景图,是行业内权威机构对天融信的高度肯定。
随着服务模式的广泛采用,不同厂商的平台已大规模实际应用,安全受到广泛关注。基于等级保护标准对安全防护的要求,从安全防护能力的第三方监管角度,提出了多云安全监管模型、安全监测机制、安全评估机制和安全管控机制,以便监测内资产状态,评估安全合规性,快速分析定位安全问题,优化安全部署和防护策略。
基于对全球网络威胁趋势和数据中心安全运营需求的演进变化,中国网络安全软件领域的领跑者亚信安全,今天正式发布新一代主机深度防护系统(Deep Security)20版本(简称DS20)。从推动物理主机加固到虚拟化专属防毒,再到承载时代安全威胁的进阶防御,DS20已演化为全面满足工作负载保护平台CWPP功能,具备自适应安全架构及端点检测及响应(EDR)等特性的一体化解决方案,“懂”的主机安
12月16日,作为“2020云天大会”的分论坛之一,“2020云天大会·安全与应用论坛”在北京召开。论坛全面介绍了当前计算技术发展的最新趋势和典型应用场景,就如何做好计算的网络安全工作展开了深入探讨。
9月24日,奇安信科技集团股份有限公司(以下简称奇安信)与宏信息科技股份有限公司(以下简称宏信息)战略合作签约仪式在广州举办,奇安信集团副总裁陈平,宏信息创始人、董事长张为杰作为双方代表签署战略合作协议。 双方就网络安全建设、虚拟化安全领域等方面的合作达成共识,结成战略合作伙伴关系,并将开展长期合作。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
7月7日晚,B站回应了暗网疑似出售2.2亿余条用户数据的消息。B站称,“疑似用户数据泄露”的网传信息不实,公司经过全面技术排查和分析对比,确认网传的泄露数据为错误信息。
搭建“一站式”供需平台 合肥市场景创新促进中心相关负责人介绍,本次对接会是合肥市场景创新促进主题活动之重点产业链场景创新对接的第3场,旨在帮助全市网络与信息安全产业链企业搭建对接平台,赋能合肥市网安企业加速成长。如合肥市大数据资产运营公司发布合肥数据要素流通平台场景需求,就数据流通交易过程安全、政府数据开放应用安全、流通交易平台安全等方面寻找合作伙伴。
VSole
网络安全专家