青藤云安全张福:构建云时代的基础安全体系

原创
新闻 安全 应用安全
在WOT 2016 互联网运维与开发者峰会上,青藤云安全创始人张福分享了旗下自适应安全产品,从理念到体系到特性功能都非常新颖,自成一派,受到与会者的极大关注。51CTO记者在会后对张福进行了专访,期望了解到青藤背后的价值体系和技术故事。

云安全的具体落地形态到底是什么样的?能否跨越式解决企业的新老安全问题?在WOT 2016 互联网运维与开发者峰会上,青藤云安全创始人张福分享了旗下自适应安全产品,从理念到体系到特性功能都非常新颖,自成一派,受到与会者的极大关注。51CTO记者在会后对张福进行了专访,期望了解到青藤背后的价值体系和技术故事。

[[165840]]

是什么促使张福创建青藤云安全

创立青藤云安全之前,张福就就是小有名气的安全专家,但和当前一些安全创业企业不同的是,张福一直在数家知名互联网企业如九城、盛大、51.com、昆仑万维历任安全、运维和研发负责人,这种“甲方”思维再加上研发经验,给他的安全创业带来了不少跨界思维。例如在盛大的一个例子,很多反外挂系统都是客户端式的,所以非常容易被反编译后破解,张福研究后发现在网络端实现反外挂效果更好,只不过技术上较难实现而已,但对于安全和研发他都很在行,最终实现的旁路式反外挂系统,不仅在效果上达到要求,而且对流量和系统影响也降到了可接受的地步。 

“很多难题只是思路和技术的问题”,张福认为,同样,在他看来,目前互联网企业遇到的安全问题,通过借鉴云计算的技术思路,也可以通过一套智能安全产品来满足,但市面上的安全解决产品都不能满足他的要求,而且他调研了很久发现,这是很多企业特别是互联网普遍性的需求。 

为什么是自适应安全

张福认为,面向互联网的企业安全产品不仅要解决企业当前的安全问题,还要未来可扩展。这就意味着,规划安全体系一定要首先考虑到企业日益变化复杂的IT环境和业务变化,并可应对专业组织化的高级攻击为目标。

自适应安全是2014年Gartner在调研美国各大安全厂商后,提出的新一代安全理念,并宣告了 边界防御体系的全面破产。传统厂商侧重防御的安全体系被证明根本无法应对当前持续的安全攻击。自适应安全首先是理念上突破,它提出企业一定要从应急响应到基于持续监控和分析的全周期安全管理;安全服务和工具必须像一个系统一样联动整合。

这个思路和张福一直研发的安全产品不谋而合,青藤的自适应安全产品在落地上,甚至比Gartner所了解的欧美自适应安全厂商更加彻底。不仅可以自适应基础设施和业务变化,青藤还和很多安全厂商合作,将他们的安全功能接入过来一键开启,真正实现了安全功能的虚拟化和能力化。

和其他云安全厂商不同,青藤不是以垂直单点而是以整合系统的思路,为企业提供基础安全体系,这套安全体系可以契合企业业务需求快速生成,逐步优化,而且扩展性非常强。

核心技术:机器学习

青藤自适应的另一项核心技术是机器学习, 部署后,青藤安全系统会对业务行为数据进行多维度的学习,一段时间后就能建立起“正常”的行为模式,随着时间的推移,系统会持续学习,自动评估模型建立的准确性,改进识别的精确度,并且利用数据分析来发觉真正偏离正常的异常行为情况。

这种学习不同于一般的学习,并不是学习攻击,因为攻击千变万化,是学不完的。自适应的机器学习是学习企业业务的运转方式,以及人对这种业务的管理是如何进行的,当业务核心资产发生变化时,就可以检测出来。因为业务的基本技术构架、或者模型、或者人,是一个比较稳定的状态,这样学习出来之后是比较固定的,除非业务发生改变,它才会变,但毕竟有一个比较长的周期。这样的好处在于一个概率性问题,已经覆盖了最常见的情况,如果一旦这种规律违背了,我们就会找企业内部的业务人员或者运维人员去做确认,但是违背异常一天可能几次,或者一周才几次,有限的违背完全可以用人力来处理。青藤的整个设计原则之一,就是希望将企业宝贵的安全专业人员从繁琐的救火工作中解放出来。

青藤的最终愿景:生态中最底层的基础安全产品

企业安全属于重服务运营的2B领域,这就决定了很难有一家可以垄断这个市场,如果相互竞争只会整体受损,青藤希望在未来的企业安全生态中,只专注最底层的基础安全架构,并开放出安全能力接口和各个垂直厂商合作,任何一家安全企业也可以基于青藤的底层产品为客户提供更高效的服务,青藤更希望是一家纯粹的安全产品公司,在服务于企业客户的安全厂商背后提供基础的技术产品支持。

 

责任编辑:林师授 来源: 51CTO
相关推荐

2016-06-19 16:52:01

2018-01-17 17:20:08

2016-07-29 14:50:30

2015-10-26 15:40:47

2018-03-14 14:29:20

2018-09-17 11:59:45

2019-12-31 15:12:42

青藤云安全

2011-10-14 11:18:14

数据安全

2019-07-01 12:55:05

安全体系架构网络安全企业安全

2022-01-05 22:38:09

云计算云安全技术

2022-09-13 11:40:49

智慧城市

2019-03-05 22:57:20

华云数据云安全

2009-03-03 12:33:47

2022-04-24 12:44:17

数据泄露零信任数据安全

2012-12-25 14:23:10

2018-11-29 13:57:00

2012-04-16 12:34:59

2014-09-04 09:31:30

2009-12-09 09:49:29

ibmdwWebSphere

2015-04-16 10:22:35

点赞
收藏

51CTO技术栈公众号