以开放安全底座赋能全球开发者,华为云构筑云原生安全防护体系

开放,安全,底座,全球,开发者,华为,构筑,原生,防护,体系 · 浏览次数 : 44

小编点评

## 华为云安全运营创新与实践 **华为云安全运营创新与实践专题论坛** 华为云在华为开发者大会2023(Cloud)期间举办“99%安全事件5分钟内闭环——华为云安全运营创新与实践”主题论坛,探讨如何基于华为云开放、智能、可信的安全底座赋能全球开发者构筑云原生安全体系。 **主要内容包括:** * 华为云安全运营理念与实践 * 三分建设七分运营策略 * 云原生安全体系设计与实现 * 联合华为云平台资源协同安全 * 数据安全2.0解决方案及保障 **重要消息:** * 华为云安全运营采用开放、合作、共赢的战略,与全球开发者和伙伴一道,为云上业务构筑更加坚实的安全底座。 * 华为云安全运营创新与实践将持续,为全球开发者和伙伴带来新的安全发展机会。

正文

摘要:华为开发者大会2023(Cloud)期间,华为云面向全球行业领袖、技术专家、社区大咖,举办“99%安全事件5分钟内闭环——华为云安全运营创新与实践”专题论坛。

在华为开发者大会2023(Cloud)期间,华为云面向全球行业领袖、技术专家、社区大咖,举办“99%安全事件5分钟内闭环——华为云安全运营创新与实践”专题论坛,深入阐释云上安全“三分建设,七分运营”理念,讲述如何基于华为云开放、智能、可信的安全底座赋能全球开发者构筑云原生安全体系,并发布全新升级的安全云脑方案。会上,武汉云计算公司和北汽集团分享了政府及制造行业安全运营最佳实践,闪捷信息和科来网络等生态伙伴讲述如何基于华为云安全外溢能力进行二次开发,构筑适配细分场景和行业特征的安全运营方案。

华为云:三分建设七分运营,赋能开发者构建高效安全体系,实现业务长治久安

在这个全面拥抱云原生的时代,云上业务量呈现爆炸性指数级增长,云原生应用的敏捷、高效、弹性等特质大大加速了企业数字化转型的进程,但随之而来的安全问题也日益凸显。

思考1:如何在云业务高速增长的同时,达成极高标准的安全?

华为云平台每年会面临约16000亿次的安全攻击,包括峰值流量高达3T的DDoS攻击及数亿次的应用层攻击,在如此苛刻的安全形势下,华为云从容应对,实现国家级攻防演练0失分,数据泄露0事件,99%安全威胁5分钟内闭环。华为云在长期严酷安全实战中构筑的安全体系被证明是行之有效的。

思考2:如何有机融合云原生与安全技术,构建高效、持续演进的安全体系?

华为云安全产品总监胡巍主题演讲图

华为云安全产品总监胡巍表示,“云上安全,三分靠建设,七分靠运营。随着数字化进入深水区,安全边界模糊,攻击复杂度提升,再加上云原生架构的多租户、虚拟化、弹性扩缩等特点,传统单点安全防护逐渐力不从心。安全建设方面,华为云构筑起‘一个中心+七层防线’的纵深防御体系,以安全云脑为中心,提供覆盖物理、身份、网络、应用、主机、数据和运维层面的全栈云原生安全服务。安全建设与业务伴生,将应用搬上华为云,就意味着可以无缝快速的完成云原生安全防护方案的部署和实施。应用开发者无需修改网络路由、细化安全策略,只需一键开启七层防线全链路防御,即可实现群防群控、联防联控。”

但安全建设完成后,就高枕无忧、一劳永逸了吗?胡巍表示,“高效安全运营才是保障业务长治久安的关键。云时代,一致的技术架构,全面实时的威胁感知能力,以资产为核心的高效安全运营成为可能,也成为破安全迷局的关键。华为云以安全云脑为载体,沉淀华为三十多年的运营经验,把云上的安全数据全部接入云脑,通过智能化AI模型分析、可视化威胁编排和响应、自动化安全处置,实现近70%威胁1分钟闭环、99%的威胁事件5分钟自动闭环,无需人工参与。”

思考3:云服务商与开发者如何协同合作,共筑健壮的安全体系?

云的存在,让开发者高效开发和快速变现成为可能。云统一的技术架构和数据结构,可以让开发者聚焦于数据的应用和开发,而不是数据的采集与汇总;云上的海量AI算力,使开发者可获取到更多的AI推理模型和AI参数。华为云发布安全云脑方案2.5,全面开放“威胁模型”和“响应剧本”框架,赋予开发者、伙伴以及客户“拖拉拽式”的极简、高效二次开发能力,实现从运营大屏显示到威胁检测再到威胁处置全流程的定制化安全运营开发。安全运营大屏可通过“拖拉拽”实现报表、安全运营对象及交互页面的灵活编排;威胁检测模型可通过“拖拉拽”实现华为云成熟模型及第三方模型的定制化组合,并支持第三方模型上架到华为云实现商业变现;安全响应剧本可通过“拖拉拽”实现威胁处置策略的灵活动态配置,从而全方位适配客户需求。

武汉云计算:云原生立体化安全运营体系,助力武汉云安全、可信、长效运营

近年来,云计算平台作为城市关键信息基础设施,面临严峻安全挑战。面对漏洞无所不在、数据勒索事件频发、安全监管愈加严格,武汉政务所承载的应用、数据涉及到民生服务、社会建设、行业发展以及政策治理等领域,在安全合规、等保建设、数据安全治理等方面亟需一套行之有效地安全运营解决方案,武汉云应运而生。

武汉云计算科技有限公司副总经理孙进主题演讲图

孙进表示,“华为云为武汉云上业务提供了一套全面的安全运营解决方案,帮助武汉云构筑云原生立体化安全运营体系。武汉云以“安全云脑”为核心,实现全方位感知云上资产安全态势,全天候自动化威胁处置,通过人机共融,互相协同,全面提升武汉云整体安全防护能力水平。在合规监管方面,武汉云“安全云脑”实现高危安全事件和资产信息实时上报、漏洞和威胁情报信息共享,高效研判,精准治理,助力武汉城市圈数字经济高质量发展。”

北汽集团:安全联动,构建信息安全运营新能力

随着车企行业数字化转型如火如荼,数字化发展战略也发生了变化,企业更加重视数字业务的应用安全、平台安全、网络安全、数据安全的保障,传统的安全架构已经无法满足安全运营需求,如何做到风险全面感知、威胁及时处置?

北汽福田汽车股份有限公司IT基础设施部/信息安全部高级经理张志强主题演讲图

张志强表示,“正是由于北汽福田汽车与华为云共同制定属于福田汽车自身地安全运营整体架构,从技术与工具、组织与人员、机制与流程三部分出发,实现‘ 主动响应闭环,持续安全运营’。联合华为云平台资源实现云上云下协同共治,有效解决安全运营面临的主动响应难、运维压力大、持续运营难、价值体现差等问题,实现攻击“进不来”、‘拿不走’、‘看不懂’、‘改不了’、‘走不脱’,‘可恢复’。”

闪捷信息:联合华为云打造数据安全2.0解决方案,保障数据全生命周期安全

面对云环境更加弹性,资产配置变化频繁等新挑战,传统的数据安全方案与管理思路已无法有效应对。传统的数据安全方案往往是外挂式方案,防护功能容易被网络攻击者绕开,而且缺乏安全运营管理。

闪捷信息科技有限公司陈彬主题演讲

陈彬表示,“闪捷与华为云共同打造数据安全解决方案2.0,围绕云、管、端理念构建服务、产品、运营三位一体的数据安全体系,满足数据治理、开发测试、运维操作、共享回流、应用访问、数据运营、开放交易等多业务场景需求,保障数据全生命周期安全。”

科来网络:云上云下一体化,基于云网全流量安全分析的可持续安全运营

如今全球多行业重大安全漏洞与数据泄露层出不穷,国家和组织对于数据安全问题愈加重视,无论是网络安全、数据安全,都是企业业务长治久安的关键。

科来网络技术股份有限公司副总裁张建林主题演讲

张建林表示,“科来经过多年的实战经验积累,与华为云共同构建了云上云下一体化安全运营运维体系,基于云网全流量安全分析技术的“侦”核心能力,围绕网络、设备、主机、应用、API、数据六个安全对象进行“识”、“管”、“画”、“取”四个维度全高清“摄像头”无死角监测,实现全网可观测性,故障精准发现与快速定位溯源,保障核心关键业务高效、安全运行。”

通过30多年的安全运营经验积累,全球安全合规能力以及云原生安全技术支撑,华为云打造了最安全的云。未来,华为云将始终秉持开放、合作、共赢的战略,与全球开发者和伙伴一道,为云上业务构筑更加坚实的安全底座。

 

点击关注,第一时间了解华为云新鲜技术~

与以开放安全底座赋能全球开发者,华为云构筑云原生安全防护体系相似的内容:

以开放安全底座赋能全球开发者,华为云构筑云原生安全防护体系

摘要:华为开发者大会2023(Cloud)期间,华为云面向全球行业领袖、技术专家、社区大咖,举办“99%安全事件5分钟内闭环——华为云安全运营创新与实践”专题论坛。 在华为开发者大会2023(Cloud)期间,华为云面向全球行业领袖、技术专家、社区大咖,举办“99%安全事件5分钟内闭环——华为云安全

袋鼠云出品!数栈UI 5.0全新体验升级,设计背后的故事

我们是袋鼠云数栈 UED 团队,致力于打造优秀的一站式数据中台产品。我们始终保持工匠精神,探索前端道路,为社区积累并传播经验价值。 前言 数栈作为云原⽣⼀站式⼤数据开发平台,从2016年发布第⼀个版本开始,数栈就始终坚持着以技术为 核⼼、安全为底线、提效为⽬标、中台为战略的思想,坚定不移地⾛国产化信

性能的极致,Rust的加持,Zed-Dev编辑器快速搭建Python3.10开发环境

快就一个字,甚至比以快著称于世的Sublime 4编辑器都快,这就是Zed.dev编辑器。其底层由 Rust 编写,比基于Electron技术微软开源的编辑器VSCode快一倍有余,性能上无出其右,同时支持多人编辑代码。 安装和配置Zed.dev Zed.dev编辑器还在灰度测试阶段,暂时只释出了M

安全测试前置实践1-白盒&黑盒扫描

本文我们将以围绕系统安全质量提升为目标,讲述在安全前置扫描上实践开展过程。希望通过此篇文章,帮助大家更深入、透彻地了解安全测试,能快速开展安全测试。

微软宣布 S2C2F 已被 OpenSSF 采用

开源供应链安全对大多数 IT 领导者来说是个日益严峻的挑战,围绕确保开发人员在构建软件时如何使用和管理开源软件 (OSS) 依赖项的稳健策略至关重要。Microsoft 发布安全供应链消费框架 (S2C2F) 是一个以消费为中心的框架,它使用基于威胁的风险降低方法来缓解开源软件 (OSS) 中的安全

聊一聊 TLS/SSL

哈喽大家好,我是咸鱼 当我们在上网冲浪的时候,会在浏览器界面顶部看到一个小锁标志,或者网址以 "https://" 开头 这意味着我们正在使用 TLS/SSL 协议进行安全通信。虽然它可能看起来只是一个小小的锁图标和一个 “https” ,但实际上,这个协议在保护我们的在线隐私和安全方面扮演着至关重

每日一库:gosec

`gosec` 是一个用于在 Go 代码中查找安全问题的开源工具,它可以帮助发现可能的漏洞和潜在的安全风险。以下是关于 `gosec` 的详细介绍: ## 1. 工具概述: `gosec` 是一个静态分析工具,用于扫描 Go 代码以查找潜在的安全问题。它可以识别常见的代码漏洞、敏感信息泄露和其他安全

第二部分:关键技术领域的开源实践【内网穿透FRP】

FRP简介 FRP(Fast Reverse Proxy)作为一种高性能的内网穿透工具,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网IP节点(云服务器)的中转暴露到公网。 为什么使用 FRP ? 以下是一些常见的企业级应用场景: 远程办公和远程

开源API越权漏洞检测系统推荐:IDOR_detect_tool

相信大部分读者跟我一样,每天都在写各种API为Web应用提供数据支持,那么您是否有想过您的API是否足够安全呢? Web应用的安全是网络安全中不可忽视的关键方面。我们必须确保其Web应用与后台通信的安全,以防止数据泄露,因为这可能导致重大的财务损失和声誉受损。 而在Web应用的安全问题中,最常见的漏

.NET快速实现网页数据抓取

前言 今天我们来讲讲如何使用.NET开源(MIT License)的轻量、灵活、高性能、跨平台的分布式网络爬虫框架DotnetSpider来快速实现网页数据抓取功能。 注意:为了自身安全请在国家法律允许范围内开发网页爬虫功能。 网页数据抓取需求 本文我们以抓取博客园10天推荐排行榜第一页的文章标题、