近期,国际知名咨询机构IDC发布了《IDC TechScape:中国网络安全软件技术发展路线图,2024》,安全平行切面上榜变革型技术曲线,这也是首个入选该曲线的中国原创技术。
图片来源:《IDC TechScape:中国网络安全软件技术发展路线图,2024》
安全平行切面由蚂蚁集团首创,为了更好地推进平行切面生态建设,2023年,蚂蚁集团牵头成立平行切面联盟,通过与成员单位合作,进行产、学、研、用深度融合,致力于平行切面相关的技术研究、标准制定、行业应用及产品研发。锦行科技作为首批入选切面技术合作伙伴计划的企业,将会围绕欺骗防御建设方向,基于切面框架开发相关安全产品,与蚂蚁集团及各联盟成员单位提供的切面底座一起,共同打造客户可信赖的原生安全解决方案。
锦行科技在网络安全领域拥有丰富的经验和技术积累,特别是在欺骗防御、攻防实战等领域具有显著优势,通过与联盟成员的合作,共同推动安全平行切面技术的创新和应用,提升企业安全架构的实战性、稳定性、安全性和易用性。
2024年9月初,锦行科技作为“安全平行切面联盟”成员单位之一携锦行“幻云”蜜罐,联动MR(增强现实技术)设备,亮相外滩大会。通过四维动画演示,展示平行切面技术理念及基于安全切面技术融合锦行“幻云”蜜罐,通过系统化、动态化和智能化的方式,提升企业整体的安全防护水平,实现业务与安全的深度融合,以帮助用户有效应对数字化转型过程中出现的安全挑战。
一
平行切面:
做安全风险可控、业务运行可靠的坚固基石
根据IDC统计,到2025年,全球将创建7.5亿个云原生应用程序。某金融机构仅在一个云应用程序平台上就运行了1522个生产应用程序,中小企业的上云也已经非常普遍。在数字化转型和创新技术应用的背景下,网络和信息系统已成为经济社会的神经中枢,无论出现可靠性故障或遭遇攻击破坏,都将严重危害企业信誉、公共利益甚至国家安全。
而随着社会和企业组织与业务系统规模日益增长、业务特性持续高并发迭代、各类业务交织并存等情况,网络和信息系统架构复杂性爆炸,海量数据和日益复杂的风险行为等使得企业的风险态势感知和应急处置能力面临严峻挑战。总书记指出:“维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生风险,正所谓‘聪者听于无声,明者见于未形’。”众多企业已经意识到,基于数据完成各风险域的风险态势感知是安全建设最基础的工作之一。
平行切面技术正是在此背景下诞生,它通过系统零改造方式部署在网络和信息系统内部,能够在不中断业务运行情况下实现对网络和信息系统的全局无损探测和应急处置,帮助企业短时间内感知网络空间内风险的广泛分布情况。特别是在客户最关心的生产网环境,平行切面技术可以为客户带来三大价值:
一是避免多个代理、Agent之间的运行冲突,降低安全产品对业务连续性的影响;
二是提升数据观测粒度和数据可关联性,提升关联分析的准确性和可解释性;
三是降低安全管理人员的管理复杂度和运维风险,避免因为缺少规范的安全产品运维支撑,造成运维变更故障。
最终可基于一个平行切面框架,快速实现访问控制、网络安全观测、API安全等安全能力,并确保安全策略一致性和可维护性,以及观测数据的统一调度和消费。
以某金融行业关键信息基础设施单位案例为例,由于缺乏对未知漏洞影响范围的精准分析和处置能力,该单位在应对软件供应链组件未知漏洞时,不得不在应急上投入千余名研发工程师、花费数月时间。应用平行切面后,该单位再次遇到席卷全球的未知漏洞攻击时,能够将人力投入缩减为安全团队十余人(且无需研发人员介入),通过平行切面技术快速制定应急处置方案,布防安全感知和响应能力,并将已知和未知风险的处置时效从以月为单位缩短至以天为单位,最终实际拦截40万余次攻击。相比传统安全技术方案,平行切面将安全应急对抗效能提升高达200倍、安全治理成本开销降低90%、安全观测能力提升80%。
经过数年的发展,平行切面已完成数万台办公终端、超百万台容器、数亿台移动终端的部署,日均观测量级上千亿次。平行切面技术在蚂蚁集团内部已覆盖超过95%的应用服务,核心业务达到了100%覆盖,在应急攻防、安全治理与布防、数据安全、资产感知、隐私管控、攻击感知与阻断等领域发挥重大作用。例如在技术风险领域,基于平行切面技术体系实现的JVM进程内数据通用采集能力,可实现对不同协议类型的调用、被调用数据、以及调用过程中出入参数据的观测,建设从数据采集、数据建模、数据存储、数据消费、风险感知的一站式数据服务,支持技术风险领域中仿真对比、风险防控、ITOS、录制回放等多种场景需求,帮助IT团队实现“想采哪里都敢采”,在上千个应用、数十万次采集行为、数十亿笔采集流量中实现全年零故障。
平行切面诞生以来,获得了多家国内外权威行业机构的认可,除了上榜IDC报告,还获评数说安全 “2023年中国网络安全十大创新方向”,获得安在2023超级CSO 特别创新奖;切面融合智能相关应用入选2024世界智博会“Find智能科技创新应用典型案例”和“2024网络安全十大创新方向”典型落地方案。
二
切面联盟:
生态共建,共绘产业蓝图
经过数年的探索与实践,平行切面体系在应用中不断迭代升级,生态建设也日臻成熟,成立至今平行切面联盟已汇聚超30家成员单位,包括来自通信、金融、电子商务、网络安全等领域的知名头部企业。来自不同领域的成员单位为切面带来了丰富的落地场景和扎实的实践反馈,联盟平台也为成员单位提供了原生安全及切面进展同步和技术支持,还有结合各类技术及用户场景的产品实践支持,符合客户技术准入要求的产品质量评估及认证服务,以及品牌支持与市场推广资源等。以联盟为阵地,成员单位能够触达更加广泛的客户群体。
随着更多伙伴参与切面技术的探讨和理念的推广中,行业对切面的理解更加深入,希望通过切面相关产品以满足自身在数据安全治理、应用安全防护、攻防对抗、软件供应链安全等多领域的复杂需求。基于此,2024年7月,平行切面联盟进一步升级技术合作模式,正式发起“跨越鸿沟”切面技术合作伙伴计划,通过“切面Inside”模式助力企业安全产品快速实现技术创新与规模化落地。
本文部分内容来源于网络,版权归原作者所有。如有侵权,请联系删除。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...