近日,网络安全技术高峰论坛云计算服务安全分论坛在福州隆重召开。论坛由中央网信办网络安全协调局指导,中国网络安全审查技术与认证中心主办,聚焦并总结近年来我国云计算安全管理成效,宣贯云计算安全政策标准和管理框架,推介优秀云计算服务安全管理应用案例,为党政机关、关键信息基础设施运营者、云服务商等进一步做好云计算服务安全工作提供参考。
云计算服务安全分论坛

亚信安全副总裁刘政平受邀出席活动并发表了题为《东数西算背景下算网融合云安全实践》的主题演讲,详细解读了算网融合时代云安全的重要性,以及发展走向和新思。
聚焦安全
强化算力网络发展
数字技术飞速发展,东数西算、人工智能计算中心等新型算力网络建设也持续加快。高效算力已经成为支撑智能化社会发展的关键要素,实现了算力资源与网络资源的协同调度,优化了业务路径,实现资源利用的最大化。

紧随算力网络发展,整个产业链和与之关联的企业、运营商、云厂商及众多要素,庞大又繁杂,需要在政策、产业、技术及应用等方面协同构筑融合的架构体系。在这一过程中,安全成为保证体系建设与运营的基础力量。亚信安全副总裁刘政平在演讲中介绍道,今年国家重要战略性工程——“东数西算”工程正式启动第二批示范项目建设,明确提出了“重视全国一体化大数据中心网络安全工作”的要求。总结当前的安全挑战,刘政平表示,泛在异构算力、实时动态调度,以及全局一致体验的优势性业务特征,带来了攻击暴露面增加、权利分离流动、跨节点安全分级的安全挑战。
为此,在整体的安全治理思路上,亚信安全认为应该建立可信身份体系,并夯实节点安全防护、落实数据流转的管控,实现节点安全分级和智能安全调度。基于此,去年亚信安全携手信息化百人会组织和华为联合编写了《东数西算工程算力枢纽安全能力建设白皮书》,结合关基保护要求和实践,形成了算力枢纽安全能力建设框架,从安全核心能力、云网边端和数据应用安全管理技术,以及安全监管运营体系等维度细化了枢纽节点安全建设的核心内容。
云安全基座
支撑算网融合发展
紧跟算力网络建设和“东数西算”工程的持续推进,云计算平台的基础性作用越发凸显,承接大量业务系统和数据的云平台,其重要性、安全性和稳定性不言而喻。“没有云基础设施安全,就没有数据和业务安全”,亚信安全广泛联合产业上下力量,聚焦云安全的前沿发展,成功申报了“东数西算”工程第二批示范项目,以自适应安全框架为基础,建立全栈云安全防御和赋能体系。
集约式,降成本,弹性可扩展,云原生应用和架构基于多云环境,形成了跨区域、跨云的算力调度常态,因此云安全需要适配新架构形成全面覆盖、全面评估的新安全保障。
全面覆盖
围绕混合数据中心架构的业务环境,亚信安全认为策略上要实施多云一致的安全策略,简化运维;同时能力上,则从单点防护向能力融合演进,实现平台级安全运营。在能力部署上,亚信安全的云安全防护平台,全面覆盖Gartner云工作负载保护平台模型(CWPP),提供防病毒、防攻击、防漏洞、行为监控、应用控制、完整性保护、微隔离、主机加固、日志审计等完整的保护能力;同时,平台还全面融合运维管理能力,为物理机、虚拟机、容器和无服务器提供统一的可视化和控制力,打造一站式云防护方案,切实符合用户对云主机安全防护功能“全面整合”的迫切需要。

全面评估
面对算网融合下庞大又复杂的安全环境,需要强化风险暴露面检测,做好暴露面的管理与处置。通过漏洞风险管理、弱密码检查、暴露面管理、以及违规外联探测等措施,帮助用户在多云、多场景下进行风险评估,并进行一致、可见、统一地控制处置。

算网融合时代,云安全作为基座,支撑起了一张虚拟骨干网,构筑起敏捷、弹性、高速、可靠的算力设施建设;携手各方云平台力量,将安全融入其中,才能为算网融合发展筑牢安全基础。目前亚信安全已经与国内外主流云平台达成了深入的合作,在云安全技术创新突破、前沿应用、以及生态建设等方面取得了众多成果。未来,亚信安全将持续发挥云安全领域的优势性能力,为国家算网融合发展提供有力的安全支撑。