360在RSA上发布国内首个云安全代理产品

2017-02-15 10:12:00 作者:ym 分类 : 比特网

  北京时间2月14日,被称为网络安全行业风向标的全球知名信息安全峰会RSA Conference 2017在美国旧金山开幕。作为中国最大的网络安全公司,360企业安全集团在本届RSA大会上发布并展示了国内首个CASB产品360云守。

  RSA关注云安全,云访问安全代理成热点

  随着云应用的普及,云安全成为网络安全行业的热门领域,早在2016年的RSA大会上,针对云安全的厂商就受到了普遍的关注,而这其中CASB(Cloud Access Security Broker,云访问安全代理)更是成为当年大会的亮点,吸引了大量的眼球。而在今年的RSA上,CASB继续保持了去年的热度,Skyhigh、Netskope、360等全球多家企业都展示了CASB产品和方案

说明: C:\Users\XUCHUA~1\AppData\Local\Temp\WeChat Files\189378000178550605.jpg

  图:Skyhigh展出了CASB产品解决方案

  CASB是新一代云安全产品,部署于企业本地网络和云服务商之间。用于检查发往云的网络流量、加密混淆发送到云上的数据,保护企业客户自身的信息安全。这些平台和服务检查所有网络流量,以确定敏感数据是否正在传输到云,应用各种策略和安全控制来保护数据或防止数据首先传输;发现不同云平台上云应用的使用情况,锁定非授权使用行为,并且自动发现高风险应用、用户和其他关键风险因子。Gartner公布的2017年12大网络安全新趋势中,CASB名列其中。

说明: C:\Users\XUCHUA~1\AppData\Local\Temp\WeChat Files\15356846140030233.jpg

  图:Netskope是一家CASB产品方案提供商

  今天,云在企业中应用已经呈现不可避免的趋势,云应用所具备的方便、低成本、可扩展、随时随地访问和快速、免维护的优势深受企业青睐。国际数据集团(IDG)2016年的一份调查报告显示,70%的企业至少运行着一个云应用。员工超过1000人的企业中,有75%至少运行着一个云应用或云平台。未使用云应用的企业中,有90%计划在未来12个月内或在1至3年内使用云应用。

  然而频繁发生的数据泄露等云安全事件也引发了企业对于云应用的安全担忧,2014年由于黑客攻击苹果iCloud引发的好莱坞明星艳照门事件,还有2015年某健康保险公司的7900万客户记录的信息泄露事件,都是由于云服务安全问题引发的。

  360企业安全集团总工程师谭晓生认为,随着云服务的使用,企业原有的边界消失,企业的很多重要或者敏感数据除了存储在企业内部,很多也存储在云端或者外部的云应用中。企业需要考虑由此引发的安全问题,比如企业员工云应用的安全管理、数据存储的安全合规问题,数据与云端交换的不受控问题,云服务商的信任问题,以及由此引发的网络攻击等安全问题。传统的安全防护措施无法解决云应用带来的安全问题,而CASB是解决云应用安全的有效方法。

  360在RSA上发布国内首个云安全代理产品

  在今年的RSA大会上,国内最大的网络安全厂商360企业安全集团发布并展示了CASB产品360云守,这也是国内首个云访问安全代理产品。

说明: C:\Users\XUCHUA~1\AppData\Local\Temp\WeChat Files\467746588211006968.jpg

  图:360在RSA发布了国内首款CASB产品

  360云守产品负责人白敏称,相较于美国,国内企业云应用的普及率还比较低,这其中主要的一个原因是缺乏有效的手段来确保云应用带来的数据安全和安全合规问题,以及企业对云服务商的信任问题。360云守的推出可以帮助政府、金融、能源、交通、医疗、物流、零售、制造、法律服务等领域的机构和企业解决云应用安全合规管理和数据安全问题。

  据白敏介绍,360云守产品定位为企业采用云应用提供关键控制点, 安全的连接起用户与众多云服务商,完成云应用的数据安全、可视化管理、合规性管理和威胁防护。以帮助企业解决企业云应用的数据安全、云应用的安全管理、云应用的安全合规、指导企业员工使用安全的云应用和访问境外云应用的加速五大问题。

  图:360云守企业部署示意图

  据了解,360云守采用灵活的安全策略,通过认证、标记化和加密方式,确保云端和传输中的数据安全,内置包括AES算法、中国标准国密SM算法以及特定业务场景的字段加密和标记化算法等在内的数十种特定的安全加密算法,而且通过性能优化措施可以在保证安全的情况下保留原有云应用功能,不影响用户云应用体验。

  针对不同云应用的部署场景,360云守可提供操作简便的部署,支持正向代理、反向代理API部署,可在内部、边界和云端部署。目前360云守已经适配国内外的主流云Saas应用,如Salesforce、GitHub、360云盘、邮箱等。

最近更新
科普

科普图集
带着朋友和机器人上月亮散步

带着朋友和机器人上月亮散步>>详情

邮件订阅

软件信息化周刊
比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。
商务办公周刊
比特商务周刊是一个及行业资讯、深度分析、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!
网络周刊
比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、技术热点、组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
服务器周刊
比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。
存储周刊
比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、全面的资讯、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、存储业务、数据保护与容灾构建以及数据管理部署等方面服务。
安全周刊
比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。
新闻中心热点推荐
新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,可读性强,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,渗透力强,覆盖面广的媒体传播途径。
云计算周刊
比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、PaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。
CIO俱乐部周刊
比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。
IT专家网
IT专家新闻邮件长期以来,以定向、分众、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、评论、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、社区、论坛、线下会议、读者沙龙等多种服务。
X周刊
X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、IT段子、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。