3-23:安全行业到底有几种演化方向?之场景演化

2023-06-23 17:27:3403:55 112
声音简介


我们可以把技术分为威胁对抗安全应用两大类。多年来,威胁本质和威胁对抗技术都没有太大的变化,但是安全的场景却一直在变,因此产生了复杂的安全应用技术。


旧技术在新场景下的应用会产生新的技术和安全解决思路。比如移动安全虽然解决的依然是病毒、黑客攻击、员工违规等问题,但是在新场景下,就衍生出MDMEMMBYOD、移动业务安全等新的安全产品。


场景是其他行业的借用词,这里需要重新定义一下。“云管端”模型已经成为行业共识,因此,可以将安全简单分为终端安全、网络安全和云安全三大版块,但是这样还缺失很多要素。


在“场景演化”的视角下,网络只是终端联接的一种形态,因此从终端、服务器、应用三个视角来描述“场景演化”,逻辑上会更清晰一些。


大家常用“TerminalEndpoint”来表述“物理世界与数字世界交互的节点,即终端”;用“ServerWorkload”来表述“数字终端与数字业务交互的节点,即服务器”;用“SoftwareApplication”来表述“硬件架构之外的软件架构”,这样就看到三条安全场景演化路径。


在终端轴,安全会沿着“PC终端>哑终端>移动终端>IOT终端”的路径来演化。


PC终端联接成办公网络;打印机、扫描仪等只有联网服务功能的哑终端联接成了泛终端办公网络;移动终端联接成移动办公网络;IOT终端联接成万物互联网络。


如果把这些终端进行统一管理,就是目前终端最新的UEMUnified Endpoint Manament)和UESUnified Endpoint Security)技术。


在服务器轴,安全会沿着“物理主机>虚拟化主机>云主机>容器(Docker)”的路径来演化。


物理主机又叫“祼金属”,是在物理服务器上部署Linux类服务器操作系统、之上构建网络应用的模式,因此就产生了以加固为目的的“主机加固”需求;在物理主机上部署VmwareKVM等虚拟化系统,就产生了“虚拟化安全”需求;在虚拟化系统之上部署OpenStackEasyStack等云计算操作系统,就产生了“云计算安全”需求;在服务器上部署容器系统,就产生了“容器安全”需求;这几种安全形态合起来,也被统称为“服务器安全”市场。


而服务器安全市场又根据使用场景纵向分割为本地化的“主机安全”、局部的“私有云安全”和公共的“公有云安全”三大子类。


在应用轴,安全场景会沿着“系统层>应用层>身份层>数据层”这样的路径进行演化,从而产生出“应用/业务安全”、“身份安全”、“数据安全”这样的安全市场。


而这条路径的核心是基于“软件架构”,因此会同时跟终端和服务器这两条基于“硬件架构”构建的线进行交叉,从而演化出“企业网络安全”和“云计算网络安全”两大天然分割的市场;


在这样的演化趋势下,原则上安全的新机会沿着场景演化的路径逐步出现。

《完》


如果想了解更多网络安全人和事,欢迎搜索微信公众号:锐安全,或下方扫码进入:





用户评论

表情0/300

铁城山

甚妙

晓兵Jason 回复 @铁城山

感谢喜欢和支持!

猜你喜欢
杨华:化工行业企业安全管理|安全管理

这是一门化工行业企业安全管理的实战课程本课程详解三个部分:员工安全意识提升与企业安全文化建设;生产现场安全隐患识别与整改;安全事故处理四不放过与3M原则,通...

by:前沿讲座频道

梦飞驾道,安全驾到

助你提升开车技巧、养成开车好习惯

by:听友77359729

小犀牛安全到家

本音频为侦探推理类,建议6岁以上儿童收听。故事发生在摩天城,摩天城里不光生活着可爱的动物居民,还住着危险的犯罪家族--灰狼家族!灰狼家族的坏狼们用各种方法想抓...

by:叮当有声课堂

安全工程师-化工安全

安全工程师,化工安全,好!

by:天天向上精品教学

网络安全法和网络安全等级保护2.0|网络安全

【内容简介】本书围绕网络安全法和网络安全等级保护内容展开。网络安全法部分,首先指出国家网络空间安全战略,梳理五大目标、四个原则、九项战略任务之间的关系。重点从...

by:电子工业_电子书

23年安全工程师安全生产金属非金属矿山安全全程班

2023年中级注册安全工程师安全生产事故案例分析金属非金属矿山安全课程,老师对案例分析考试考点分析透彻,授课思路清晰,重难点突出,紧密结合考试大纲,针对性强,可...

by:伴学考资

23安全工程师安全生产事故案例分析化工安全全程班

2023年中级注册安全工程师安全生产事故案例分析化工安全课程第一轮课,老师对案例分析考试考点分析透彻,授课思路清晰,重难点突出,紧密结合考试大纲,针对性强,可以...

by:伴学考资

2023安全工程师安全生产案例分析建筑施工安全

关注主播第一时间掌握更新动态,本专辑会陆续上传精讲、习题、历年真题、冲刺等全程精品课程。如需要视频课程及讲义,请+卫星:315042007(备注喜马拉雅)关注微...

by:伴学考资

声音主播

1721897

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。