登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
发现大使
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
seedance2.0
低空经济
DeepSeek
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
可观测性安全云原生时代数据驱动安全的进化 - 刘志诚
信息技术
2022-11-11
EISS
ζޓއއKun
研报正文总结
数字化与云原生
VUCA时代特征
:数字化、云原生、敏捷开发、低耦合架构、DevOps等。
新技术新势力
:
DevOps左移工具链
:本质是未雨绸缪,通过自动化、工程化、耦合集成降低风险。
容器云
:静态运行时(漏洞检测、加固、完整性签名)和运行时(预警、阻断、策略管理)。
微服务API
:认证鉴权、限频限流、行为分析、敏感数据保护,以及东西向流量微隔离、服务治理、流量检测。
持续交付编排
:通过场景、剧本、自动化实现数据驱动运营。
数据驱动安全简史
数据驱动安全发展历程
:
第一代
:单数据源静态数据(日志)。
第一代安全运营平台(SOC)
:多数据源静态数据结合人工处置分析。
态势感知类产品
:网络流量作为动态数据。
第二代安全运营平台(SIEM)
:整合多源静态、动态数据的人工智能分析。
XDR
:多源静动态内外部数据人工智能分析的实时同步自动化编排。
XDR进化
:
终端安全
:防病毒到端点保护。
云安全
:虚拟化、云计算、容器化、K8s等整合。
网络安全
:状态防护、下一代防火墙、增强日志等整合。
用户行为分析
:客户分析、用户行为分析整合。
关联分析
:合规管理、安全事件管理、大数据整合。
XDR意义
:增加信息收集的可视化,提升威胁检测、安全分析和检测的准确性与及时性,自动化和编排提升响应和恢复速度。
可观测性
可观测性安全需求
:
全流量需求
:从moniting、tracing、logging、chaos engining到数据安全(DLP)、业务安全(XDR)、应用安全。
性能
:数据存储、计算资源。
合规与安全
:个人隐私保护、数据安全。
边缘计算
:边缘人工智能、隐私计算。
能力+整合+应用
:eBPFLstion、enovy、JVM SandBox、Data Fabric/Data Mesh、SIEM、RASP、DLP、OBS等。
数据驱动安全预测
可观测性安全挑战与机遇
:结合全流量需求、性能、合规与安全、边缘计算等技术,推动数据驱动安全向更高层次发展。
安世加
安世加
:专注于网络安全行业,通过互联网平台、线上线下沙龙、峰会、人才招聘等形式,致力于创建亚太地区最好的甲乙双方交流学习的平台,培养安全人才,提升行业整体素质,助推安全生态圈的健康发展。
你可能感兴趣
Splunk.conf20 亮点:更丰富的云、可观测性、ML 和安全功能推动数据驱动型创新
商贸零售
splunk
2020-12-16
云原生安全可观测性探索与实践_江国龙
商贸零售
ArchSummit深圳2022|全球架构师峰会
2022-07-19
云原生时代如何实现真正的业务可观测-华明
商贸零售
ArchSummit上海2023|全球架构师峰会
2023-06-06
云原生可观测性技术研究与应用
商贸零售
云安全联盟
2023-12-15
云原生时代背景下一体化智能可观测性平台落地实践
商贸零售
GOPS 全球运维大会 2023
2025-04-27