云服务

青藤云安全发布青藤万相·主机自适应安全平台

作者:青藤云安全来源:中国电子报、电子信息产业网发布时间:2018-09-14 18:31我要评论

9月14日,青藤云安全2018年战略与新品发布会在京成功举办,并宣布正式推出青藤万相·主机自适应安全平台。此次发布会的主题是“自适应安全的力量”,中国宽带资本董事长田溯宁以及中信银行、宜信公司、映客直播、太极股份等上百家公司的IT安全负责人以及数十位媒体记者参加了此次发布会。

微信图片_20180914182853.png

发布会现场

网络安全事件两年增长九倍 网络攻击已成为世界三大威胁

随着业务数字化的迅速发展,企业业务变得越来越开放和复杂,固定的防御边界已经不复存在,网络攻击行为向着分布化、规模化、复杂化的趋势发展,仅仅依靠防火墙、入侵检测、防病毒等单一的网络安全防护技术,已不能满足企业安全防护需求。在Gartner发布的安全报告数据中显示,2017年中国企业检测到的信息安全事件比2015年增长了九倍。有关统计数据显示,网络攻击造成的经济损失已高达5000亿美金,现已成为世界上极端天气和自然灾害之后的第三大威胁。

云时代面临新的安全挑战 数字资产成为企业核心资产

在云计算时代,在产业互联网和数字经济的大潮下,网络环境变得开放、高效、复杂且变化极快,数字资产成为了企业的核心资产,企业安全正面临着前所未有的挑战。物理世界和虚拟世界已经打通,线上线下的界限正在消失,所有网络空间的攻击都可以直接作用到物理空间,造成对物理世界的伤害。

在网络边界越发模糊的情况下,传统安全的防护模式遇到越来越大的挑战,传统边界防火墙已无法提供数据中心内部的安全保护,并缺乏应用之间的安全防护功能,黑客会以内部安全薄弱设备为跳板发起安全攻击,最新的恶意软件可以通过内部流量快速感染其他主机,同时从一个应用传播到其他应用。第二个挑战,是数据中心结构快速变化。新业务通过预制备模板快速上线,虚拟应用实时迁移,IP地址频繁改变,导致大量处于休眠状态的虚拟主机可能随时开启。但传统基于静态的安全保护方式已经无法满足新一代数据中心要求。第三则是复杂的云安全管理环境。在物理机、虚拟机、私有云、公有云共存的时候,安全管理策略和安全防护能力需要全网统一,但在复杂的云环境下如何实现统一安全管理是个大问题。

青藤云安全创始人&CEO张福认为,如果用有限的认知、有限的资源、有限的时间去对抗无限的对手和无限的可能,那么安全注定落后攻击一步。新时代需要一种更先进的理论框架来应对日益严峻的挑战,自适应安全就此诞生了。知己知彼方能百战不殆,所以青藤的理念是认知黑客不如认知自己。如果在业务运转过程中,生成很多内在指标,并且对这些指标进行持续的监控和分析,那无论黑客使用了什么漏洞、工具和方法,都会引起这些指标的变化从而被检测出来,这就是青藤安全感知的核心逻辑,也是自适应安全的核心理念。

微信图片_20180914183011.png

青藤云安全创始人&CEO张福

砥砺奋进 开创主机安全新时代

经过4年,150个版本迭代,230万行的自研代码,4万个安全知识库的精心打磨后,本次推出的青藤万相·主机自适应安全平台,采用自适应安全架构,立志于打造集防御、检测、响应和预测于一体的自适应安全闭环,以智能、集成和联动的方式应对各类攻击。产品的名字“万相”,取自“众生万相,终归本源“,青藤云安全产品合伙人胡俊解释说:“网络上的黑客往往伪装成各种各样的身份和攻击的表象,但是最终黑客的目标是归一的,就是偷走你的数字资产和获取服务器权限,青藤的理想是希望可以透过众生万相,发现攻击的本源,形成归一化的解决方案,提升企业的安全能力,让企业的正常业务回归‘本源’。”

青藤的核心平台架构是以Workload为核心,通过对主机工作负载上的资产,状态,关键活动等进行感知,生成安全指标,通过对指标的持续分析、监控,发现安全威胁。青藤Agent只需一条命令就能在主机上完成安装,且自动适配各种物理机、虚拟机和云环境。运行稳定、消耗低,能够持续收集主机进程、端口、账号、应用配置等信息,并实时监控进程、网络连接等行为,还能与 Server 端通信,执行其下发的任务,主动发现主机问题。青藤Agent正常的系统负载情况下,CPU 占用率 <1%,内存占用 <40M,消耗极低。在系统负载过高时,Agent 会主动降级运行,严格限制对系统资源的占用,确保业务系统正常运行。迄今青藤Agent已经在全国大型集团核心服务器中稳定不间断运行26000小时。

目前,青藤现已基于青藤万相·主机自适应安全平台自主研发出了五大核心产品:资产清点、风险发现、入侵检测、合规基线及安全日志。

资产清点:从安全角度重新定义了资产。系统采用自动运行,清晰准确的了解资产的状况,并能实时跟踪资产变化,让安全不再落后于运维。一旦企业的资产发生了变化,第一时间系统就会把资产的异动以短信和邮件的形式通知给安全人员避免损失。资产清点产品致力于帮助用户从安全角度自动化构建细粒度资产信息,支持对业务层资产精准识别和动态感知,让保护对象清晰可见。

风险发现:比快更快,比准更准的风险识别。致力于帮助用户精准发现内部风险,帮助安全团队快速定位问题并有效解决安全风险,提供详细的资产信息、风险信息以供分析和响应。 提高攻击门槛,有效缩减 90% 攻击面,企业风险可视化,安全价值清晰可衡量,持续性监控分析,及时发现最重要的风险。 青藤风险发现识别最新漏洞反应时间小于24小时,累计运营37,000个漏洞。

入侵检测:基于行为的入侵检测,并重新定义了入侵检测的引擎。传统的入侵防护方案能够很好地抵抗已知的攻击,但是对于未知和迅速变化的攻击手段则缺乏相应的检测能力。青藤入侵检测提供多锚点的检测能力,做到全覆盖、实时、准确地感知入侵事件,发现失陷主机,并提供对入侵事件的响应手段。可实现风险更快的识别。系统自动识别应用配置缺陷,通过比对攻击链路上的关键攻击路径,发现并处理配置中存在的问题,大大降低可被入侵的风险。当黑客利用redis应用漏洞的攻击链路,针对黑客的每一步探测,系统均会进行持续性的检测,及时发现并处理了某个配置缺陷后,将有效解决潜在安全隐患、阻断黑客的进一步活动。

合规基线:构建了由国内信息安全等级保护要求和CIS(Center for Internet Security)组成的基线要求,涵盖多个版本的主流操作系统、Web应用、数据库等。结合这些基线内容,一方面用户可快速进行企业内部风险自测,发现问题并及时修复,以满足监管部门要求的安全条件;另一方面,企业自行定义基线标准,作为企业内部管理的安全基准。

安全日志:使用大数据技术储存主机和Web事件日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。产品基于ES系统,可在5s内获得查询结果,同时对TB级数据进行统计分析,并保证数据至少保留180天,并可导入其他系统使用。

除去现已上线的五个核心服务平台外,青藤云安全CEO张福还宣布将在今年第四季度上线全新的Docker容器安全产品。

微信图片_20180914183053.png

安全牛主编李少鹏主持,与青藤云安全COO程度、中信银行数据中心基础支持处处长宋义华、太极股份安全事业部总经理郭峰、映客直播安全总监李响,共同就“云时代,新安全”主题展开深度讨论。

青藤云安全持续创新 开启主机安全新时代

作为自适应安全的引入者和践行者,中国下一代主机安全的领导者,自成立以来,青藤云安全一直坚持技术和产品的创新。2015年,首次对外推出青藤自适应安全理念,同年,仅成立一年的青藤成功获得宽带资本、红点创投的6000万人民币A轮投资,并刷新企业安全创业融资记录。2016年,青藤成为阿里云首批安全SaaS合作伙伴,成为阿里首批全国选定的四家安全伙伴之一。2017年,青藤云安全的业务覆盖了银行、保险、证券、基金、互联网、政府等数十个领域,防护服务器超过百万台。

而今年,更是青藤云安全硕果累累的一年,2月,青藤云安全获得红杉资本领投,宽带资本、红点创投、真格基金跟投的2亿元B轮融资,再次刷新了安全创新公司的融资记录;3月,青藤云安全作为中国公司唯一代表,第二次入选Gartner CWPP(Cloud Work Protection Platform)全球安全指南;6月,青藤云安全成为移动云、沃云、天翼云等中国三大运营商云的安全合作伙伴。本次青藤云安全推出的青藤万相·主机安全平台向大家展示了青藤阶段性的研发成果,相信今后,青藤会继续在技术创新领域不断进步,期待青藤在安全领域开创新时代。


责任编辑:徐恒

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

工业互联网平台建设与推广专栏

当前,全球工业互联网正处在格局未定的关键期、规模化扩张的窗口期、抢占主导权的机遇期。作为工业互联网三大要素,工业互联网平台是全要素连接的枢纽,是工业资源配置的核心,正成为领军企业竞争的新赛道、产业布局...

聚焦2018年全国两会

3月5日,第十三届全国人民代表大会第一次会议在人民大会堂开幕。会后,工信部部长苗圩在人民大会堂两会“部长通道”回答记者提问时表示,工信部通过调查发现,广大手机客户对手机流量区分本地流量和全国流量这种计...

第二届中国虚拟现实创新创业大赛启动新闻发布会

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛(以下简称:大赛)启动新闻发布会在北京举行。大赛以“科技创新,成就...

工业互联网平台建设与推广专题

当前,全球工业互联网正处在格局未定的关键期、规模化扩张的窗口期、抢占主导权的机遇期。作为工业互联网三大要素,工业互联网平台是全要素连接的枢纽,是工业资源配置的核心,正成为领军企业竞争的新赛道、产业布局...

星河亮点副总裁王奥博:5G应用为测试厂商带来新机遇

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以...

普天技术副总裁杜涛:开拓物联网市场须在垂直行业二次学习

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通...

第六届中国电子信息博览会开幕式暨数字经济前沿论坛

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制...

友情链接
关于我们 | 联系我们
电子信息产业网LOGO