“云時代,安全變了”這是青藤品牌升級發布會的主題。新時代下,企業業務上云已經成為趨勢,安全被重新定義。這一次,青藤云安全也重新定義自己為“青藤,讓云更安全”。
青藤從成立以來就叫青藤云安全,錨定云安全賽道。2014年青藤成立之時,恰巧是國外傳統安全向云安全大遷徙的一年。國外云計算市場增長強勁,而國內云市場還尚處于起步階段。
大多數傳統安全公司都無法自己革自己的命,因為他們大多收入都來自于硬件,沒有人會頂著壓力自己顛覆自己,只有的新興公司,他們沒有歷史包袱,堅決站在云安全的時代潮流下。
在云時代,大多數云廠商、傳統安全公司以及云安全創業公司都卷入到這場保護云上安全的戰役中,每個人躬身入局的姿態都各不相同。青藤云安全則是技術和服務兩手抓。
就青藤品牌升級的背景和其做安全服務的邏輯,雷峰網與青藤云安全副總裁、安全服務中心負責人萬京平進行了深入地交流。
安全從合規需求轉向業務需求
數字化時代,全球企業都在將“數字化轉型”作為重要的策略,企業上云腳步的不斷推進,給企業帶來新的安全風險,網絡安全的需求加速釋放,傳統網絡安全防護逐漸失效,更加具有共享化和開放化的云安全是大勢所趨。
“用戶對網絡安全的需求由廣義的合規驅動逐漸向合規+業務安全需求過渡。而安全工作如何更好地融入業務工作已經成為越來越關鍵的一個話題。”
萬京平已從事網絡安全行業20余年,曾服務于軍隊、政府、央企,是行業內資深的網絡安全專家,基于對網絡安全行業多年的了解,他得出以上結論。
因為很多時候乙方理解不了甲方的需求,這種“不理解”很多時候不是技術上的,而是對業務場景理解不夠透徹。
數字化時代安全應該和業務是一體的,青藤在行業內首次提出“業安融合”的理念,正是基于此類情況。青藤CEO張福表示:“安全要跟業務實現深度融合,它要在能力層面進行融合,要在體系上進行融合,要在流程上進行融合,把安全和數字化融為一體,而不是把安全獨立于數字化以外。”
業務數字化的同時,安全勢必也要數字化。顯然傳統的賣硬件盒子的安全防護手段已經不適用云時代當下的業務需求——因此云安全應運而生。
云安全其實回歸到本質,一方面就是保護云計算基礎設施的安全,另一方面就是提供相應的云安全服務。
在保護云計算基礎設施方面,青藤認為,傳統安全在云和全面數字化變遷過程中面臨的困境主要有四個方面:難以適配云和云原生環境、高度碎片化導致效率低下、安全能力迭代演講緩慢、難以融合到業務全生命周期當中。
因此“新時代,需要新安全”,敏捷、高效、智能、連接才是新時代安全應該具備的特點。青藤云安全CEO張福認為,云安全本質上講就是安全的云化、安全的數字化。我們希望安全能夠順應潮流,適配云的基礎設施,充分API化,能夠融入到業務中去,能夠高速迭代和演進,實現“業安融合”。
安全產品本質上絕大多數是效率工具
“絕大多數安全公司扮演的角色實質上是提供專業化的工具,來幫助企業提高安全工作效率和工作標準化,與汽車廠商賣車、醫療設備廠商賣機器類似,大家來買這些設備的目的本質是為了解決問題,通過這些‘工具’服務我們的工作。而這當中最大的差異主要有兩個,一是司機和醫生是有非常成熟的體系的,都可以相對‘標準化’的發揮‘工具’的價值,而安全行業尚未達到如此成熟度;二是安全行業中品類眾多的‘工具’不像汽車和醫療設備那樣高度的標準化。這就促使我們深刻思考如何通過服務化來解決價值問題。”萬京平如是說。
在萬京平看來,安全的本質是服務化,安全行業本質上就是服務行業。
不論是政府還是企業,用戶的目的就是保障安全,他們真正需要的是技術服務,而非簡單的技術。對于現階段安全服務化現狀,萬京平告訴雷峰網:主要有兩個方面,一是產品服務化,二是服務產品化。在產品服務化方面,國外的安全公司在近些年越來越多地走向SECaaS,而在國內受限于我們的實際情況,大型政企采用SaaS化安全服務主要局限于資產測繪等有限領域;在服務產品化方面,更多的是如何能使服務盡可能的標準化、體系化,以確保實現的價值相對穩定一致。
與以往堆人力、堆資源的服務方式不同,青藤目前提供的就是一套標準化、體系化的安全服務。
服務化是未來云安全發展的重要趨勢之一
隨著數字經濟的快速發展,企業上云已是大勢所趨,而云上安全也成為企業數字化轉型的重要保障。安全企業逐漸開始考慮如何將安全能力全部融入到云基礎設施里,讓整個企業的安全體系變得更加精簡、高效且低成本。
把安全服務交給第三方,一來可以降低成本,二來可以騰出更多人員專注于業務。
因此,在現階段政府買服務、企業買服務,將具體的安全技術工作托管給安全公司或者云服務商直接做,已經是普遍性需求。
顯然用戶對于購買云安全托管運營服務的認知和理念已經趨于成熟,但是受限于現實中人員編制因素還有落地、預算、購買的感知等方面還存在一定挑戰。這就需要安全公司思考應該給用戶提供什么樣的安全服務?
云時代下,如何讓安全更好地走近業務
談到安全工作與業務融合這個問題,萬京平有幾點體會:
首先,安全人員不要把自己封閉在自己的領域內,要多跟業務部門打交道。去理解業務,學習業務,也不單單是為了分析業務中的安全問題,往往一個單位的主要業務都是發展的較為成熟的,很多的體系化工作也一樣可以用在我們安全領域的實踐中。同時,在推動安全工作中,也避免了各說各的尷尬局面。
其次,要多層次的做好安全的宣教工作和認知傳遞工作。因為網絡安全與交通安全、食品安全一樣,在現如今是人人都需要注意的,從某種程度上來說不僅僅是網絡安全部門自己的工作。安全部門做好保障、服務、管理等專業支持工作,促使業務部門理解自身的網絡安全責任,才能更好的促進業務與安全的融合。
最后,是充分對服務化的運用。這其中分兩個維度,一是作為保障型業務,怎樣通過服務化做好對內的服務工作,更好的圍繞自身業務場景有針對性的識別安全問題;二是利用外部資源解放自身,將基礎安全工作通過采購外部服務節約自身資源,騰出精力走向業務。
在談到青藤如何給大家提供服務時,萬京平說到:目前青藤的安全服務體系已超過300人,覆蓋了全國大多數省份,尤為重視服務產品化工作,提供六大類安全服務、22種服務產品,并不斷迭代更新。希望通過青藤的服務助力大家做好“業安融合”工作。
(來源:雷峰網)