关闭
蓝盟IT外包,云安全从入侵防御系统中学到的经验
发布者:蓝盟 夏立城 发布时间:2018/8/14 点击数:3550
作者:Shania
我最近有机会向一位行业分析师介绍人工智能AI在解决公有云安全方面的快速进步。分析人员和我都在探索入侵防御系统(IPS)的开始和商业化,并且多年来一直持怀疑态度,仅仅因为安全技术能够防止威胁或主动攻击,客户不一定会处于保护模式。
即便在今天,我也估计80%的网站IPS是在仅检测模式下运行的,而且虽然运行的很好,但基于主机IP下可能只在60%的企业环境中部署为仅检测和警报。
在我们的谈话中,我们两个人都出现了一个问题:客户是否准备开启保护?或者更具体的说,为什么客户现在可以启用保护件?自从我与分析师进行初步讨论以来,我一直在寻找一种更完整的方式来阐明为什么我认为IPS历史无法回答为什么默认情况下为云中运营的企业启用保护的问题。
无论是否具有下一代或NG前缀,IPS都应以独立方式运行,有点像防火墙,独立分析本地流量和数据流,识别特定事件或攻击技术,发出警报,以及(如果在预防模式下操作)阻止或终止该流。由于三个严重的异议,企业安全团队通常不愿意启用IPS阻止。
在企业安全和威胁可见性方面,公有云和人工智能的使用非常简单,是游戏改变者。
客户的核心是为计算、存储或流量计量和计费客户,同时具有动态平衡工作负载和按需弹性扩展的透明功能,提供不同于传统企业网络架构中的环境可见性和控制水平。
虽然大多数公共云提供商的内置安全产品与其企业网络同类产品具有相同的术语,但他们几乎没有相似之处,因为他们专门针对该提供商的云构建,并受益于独特的环境可见性,共享日志记录和警报处理,跨产品分析,内置自动化和编排API,以及越来越先进的AI功能。
公有云客户可以立即看到改进中的局部部分,但是为什么安全团队会像IPS中一样启用并允许云中的“保护”?我相信技术答案在于以下几项的组合:
虽然云安全产品的技术能力增强了其对保护能力的信心,但我认为两个更重要的动态在于云中推动“默认保护”比内部部署更快。
整理/夏立城 上海蓝盟创始人兼CEO,复旦校友创新创业俱乐部副会长,致力于用IT外包网络维护服务赋能企业客户发展,助力其创新、迭代和进化。