青藤云安全张福:构建云时代的基础安全体系

云安全的具体落地形态到底是什么样的?能否跨越式解决企业的新老安全问题?在WOT 2016 互联网运维与开发者峰会上,青藤云安全创始人张福分享了旗下自适应安全产品,从理念到体系到特性功能都非常新颖,自成一派,受到与会者的极大关注。记者在会后对张福进行了专访,期望了解到青藤背后的价值体系和技术故事。

[[165840]]

是什么促使张福创建青藤云安全

创立青藤云安全之前,张福就就是小有名气的安全专家,但和当前一些安全创业企业不同的是,张福一直在数家知名互联网企业如九城、盛大、51.com、昆仑万维历任安全、运维和研发负责人,这种“甲方”思维再加上研发经验,给他的安全创业带来了不少跨界思维。例如在盛大的一个例子,很多反外挂系统都是客户端式的,所以非常容易被反编译后破解,张福研究后发现在网络端实现反外挂效果更好,只不过技术上较难实现而已,但对于安全和研发他都很在行,最终实现的旁路式反外挂系统,不仅在效果上达到要求,而且对流量和系统影响也降到了可接受的地步。 

“很多难题只是思路和技术的问题”,张福认为,同样,在他看来,目前互联网企业遇到的安全问题,通过借鉴云计算的技术思路,也可以通过一套智能安全产品来满足,但市面上的安全解决产品都不能满足他的要求,而且他调研了很久发现,这是很多企业特别是互联网普遍性的需求。 

为什么是自适应安全

张福认为,面向互联网的企业安全产品不仅要解决企业当前的安全问题,还要未来可扩展。这就意味着,规划安全体系一定要首先考虑到企业日益变化复杂的IT环境和业务变化,并可应对专业组织化的高级攻击为目标。

自适应安全是2014年Gartner在调研美国各大安全厂商后,提出的新一代安全理念,并宣告了 边界防御体系的全面破产。传统厂商侧重防御的安全体系被证明根本无法应对当前持续的安全攻击。自适应安全首先是理念上突破,它提出企业一定要从应急响应到基于持续监控和分析的全周期安全管理;安全服务和工具必须像一个系统一样联动整合。

这个思路和张福一直研发的安全产品不谋而合,青藤的自适应安全产品在落地上,甚至比Gartner所了解的欧美自适应安全厂商更加彻底。不仅可以自适应基础设施和业务变化,青藤还和很多安全厂商合作,将他们的安全功能接入过来一键开启,真正实现了安全功能的虚拟化和能力化。

和其他云安全厂商不同,青藤不是以垂直单点而是以整合系统的思路,为企业提供基础安全体系,这套安全体系可以契合企业业务需求快速生成,逐步优化,而且扩展性非常强。

核心技术:机器学习

青藤自适应的另一项核心技术是机器学习, 部署后,青藤安全系统会对业务行为数据进行多维度的学习,一段时间后就能建立起“正常”的行为模式,随着时间的推移,系统会持续学习,自动评估模型建立的准确性,改进识别的精确度,并且利用数据分析来发觉真正偏离正常的异常行为情况。

这种学习不同于一般的学习,并不是学习攻击,因为攻击千变万化,是学不完的。自适应的机器学习是学习企业业务的运转方式,以及人对这种业务的管理是如何进行的,当业务核心资产发生变化时,就可以检测出来。因为业务的基本技术构架、或者模型、或者人,是一个比较稳定的状态,这样学习出来之后是比较固定的,除非业务发生改变,它才会变,但毕竟有一个比较长的周期。这样的好处在于一个概率性问题,已经覆盖了最常见的情况,如果一旦这种规律违背了,我们就会找企业内部的业务人员或者运维人员去做确认,但是违背异常一天可能几次,或者一周才几次,有限的违背完全可以用人力来处理。青藤的整个设计原则之一,就是希望将企业宝贵的安全专业人员从繁琐的救火工作中解放出来。

青藤的最终愿景:生态中最底层的基础安全产品

企业安全属于重服务运营的2B领域,这就决定了很难有一家可以垄断这个市场,如果相互竞争只会整体受损,青藤希望在未来的企业安全生态中,只专注最底层的基础安全架构,并开放出安全能力接口和各个垂直厂商合作,任何一家安全企业也可以基于青藤的底层产品为客户提供更高效的服务,青藤更希望是一家纯粹的安全产品公司,在服务于企业客户的安全厂商背后提供基础的技术产品支持。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128463.html<

(0)
运维的头像运维
上一篇2025-02-25 04:01
下一篇 2025-02-25 04:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注