2016年,中國云計算市場持續(xù)發(fā)力。緊隨云計算、云存儲之后,云安全也出現(xiàn)了。在云計算的架構下,云計算開放網(wǎng)絡和業(yè)務共享場景更加復雜,一些新型的安全問題變得比較突出,如多個虛擬機租戶間并行業(yè)務的安全運行,公有云中海量數(shù)據(jù)的安全存儲等。
從全球市場看,2016 年全球云安全市場規(guī)模達36.5 億美元,同比增長15%,增速接近傳統(tǒng)安全兩倍。根據(jù)前瞻產(chǎn)業(yè)研究院的數(shù)據(jù),2016年中國云計算規(guī)模超過3000億元,按照信息安全投入占IT整體投入2%計算,云安全市場的規(guī)模達到60億元以上。
在國內(nèi),很多上云的企業(yè)慢慢尋求安全防護,云提供商適應市場需求逐漸加強云市場安全產(chǎn)品品類;安全廠商為了擴展業(yè)務領域,在自身擁有基礎云計算能力的同時擴大與云計算廠商的合作,加強安全防護領域。近日,騰訊云與安全提供商啟明星辰就簽署了合作協(xié)議,將在政企客戶云計算項目建設和產(chǎn)業(yè)互聯(lián)網(wǎng)等領域展開合作。
二者的合作體現(xiàn)為,騰訊云安全能力納入到啟明星辰的解決方案里去,解決方案服務于啟明星辰政企客戶;啟明星辰安全產(chǎn)品將放入公有云中,公有云客戶在騰訊云市場上購買啟明星辰虛擬安全產(chǎn)品。
具體來講有兩個方面,第一方面,在項目層面騰訊云有自己的云產(chǎn)品線,啟明星辰有綜合性解決方案和運營服務經(jīng)驗,在項目上可以共同整合資源和技術,向用戶提供基于云計算綜合解決方案。第二方面,技術上騰訊云有云計算技術,啟明星辰擁有安全產(chǎn)品和服務政企客戶的經(jīng)驗,這方面可以形成資源與技術的互補,可以為更多不同用戶提供一站式的方案和服務。
關于雙方具體的合作,啟明星辰郝春光舉了個例子,傳統(tǒng)的安全設備基本上用幾個安全資源池就可以解決掉,這種安全資源池稱為安全小型私有云,安全資源池跟云對接以后就能實現(xiàn)傳統(tǒng)安全所能具備的能力。現(xiàn)在云用戶出入口流量非常大,傳統(tǒng)的防火墻、入侵防御承受不住這么大壓力,傳統(tǒng)的設備可能存在著性能的瓶頸。騰訊的安全能力,比如說在邊界防護這一層面,可以和啟明星辰整合,這樣從云接入、防護,云防護就有了解決方案。
還有很多部署在公有云上,這些是摸不著、看不見的,有可能用戶租了10臺服務器,但是分布在不同的地方。啟明星辰的壁壘機、數(shù)據(jù)庫審計、日志審計等可以部署在騰訊云里面,進而提升安全防護指標。
此次網(wǎng)絡安全法的出臺對網(wǎng)絡安全領域產(chǎn)生了影響,除了技術層面共享以外,啟明星辰也提供了作為獨立第三方協(xié)助客戶進行云安全監(jiān)管的服務,云建完以后投入到運營與運維階段,云安全監(jiān)管有可以完善基于自身業(yè)務的云服務安全。
關于云安全在國內(nèi)外的情況,騰訊云黎巍認為有這樣幾個區(qū)別。首先,國內(nèi)、國外運營環(huán)境有很大不一樣,在中國黑產(chǎn)從業(yè)人員比較多,黑產(chǎn)的規(guī)模化比國外要嚴重,對安全廠商挑戰(zhàn)相對來說更大。
其次,云上的客戶對云安全的接受和理解不一樣。像亞馬遜主要是云服務市場模式,如果用戶買的東西有問題,那么按照美國的法律體系,責任是提供商品的廠商負擔的,也就是說大家各自有一定的權限之類。在中國就不太一樣了,責任是由市場提供主體承擔的,所以對于云廠商來說,選擇品質(zhì)過關的合作伙伴就尤為重要。
國內(nèi)外專門做云安全的廠家并不少見,國內(nèi)有面對私云環(huán)境提供安全解決方案的上元信安,已經(jīng)獲任子行3000萬人民幣A輪融資;國外則比較多,有為政府和企業(yè)提供云安全監(jiān)控的公共云安全服務公司 Evident.io,已經(jīng)獲得了2200萬美元風險投資; Aporeto 完成1120萬美元A輪融資;云安全技術服務公司 Armor,也完成F輪8900萬美金的融資;還有幫助企業(yè)客戶保護數(shù)據(jù)云安全初創(chuàng)公司 Bitglass,獲得了 4500 萬美元 C 輪融資。