安全体系与支撑基座的融合建设实践(三)

本文涉及的产品
Serverless 应用引擎 SAE,800核*时 1600GiB*时
性能测试 PTS,5000VUM额度
云原生网关 MSE Higress,422元/月
简介: 安全体系与支撑基座的融合建设实践(三)

零信任SASE-安全体系与支撑基座的融合建设实践(三)

嘉宾信息

罗兴峰 杭州数云信息化与安全资深总监


安全体系与支撑基座的融合建设实践(三)


六、针对不同的安全风险环节,实现安全运营的融合

 

image.png

 人流流程比较多,因为人流是大的流程,你人的入和,都蛮容易看到的,如外部协助资源,如果你有这个外部协作管理团队,实际上是发展外部协作资源,或是去尽可能去找到可以协作的伙伴,但实际上你在协作资源找到以后,你的兜底是没有人去,那实际上,它就可以实现外部资源整个协作点,我们刚才看到有一张生态的协作的表,里面实际上发现兜底的安全团队,实际上都蛮多的,数据环境所有的环节,所有的端点,所有的点,它都涉及到了。因为我们实际上要解决安全问题,对于我们企业来说,我们企业可能更多的是可能后端的业务点,大量的核心的业务数据带跑,那么里面最重要的点实际上是敏感数据,你的整个数据怎么样,防护怎么样。这是一个非常难啃的一个骨头,我相信很多企业里面在数据点上都是有很多经验,不同的做法。

我们实际上是找到一个比较适合我们方式去发展的,可能我们我们开始的时候更多的去审计,业务流和数据流去报出来,我们能看到这个一旦报告出来了以后,业务线和业务流是不是合规的,是不是正常的业务的一个诉求。如果是我们来,怎么去制定安全流程,相当于你说相当于你有了更好的做法,业务团队其实是蛮高兴的,他是现在我有一种更合规和更安全的做法去把这个业务跟客户之间去开展相应的工作,这个业务团队蛮欢迎的一个点,你并不是说可能你发现了一个点,你要去完全去靠处罚的点,因为你处罚过去,这个业务难道不做了吗?实际上,在业务完整的时候,有的时候业务是合理的,你只是没有办法,你看起来好像是一个不合规的方法,实际上,如果你做合规性权力,你做安全的审计,你做点对点的健全,如果你能实现点点健全,实际上蛮多情况下他又他又是受限的。

 

七、改变SAS让端点安全和企业流程实现全融合

 

image.png

 

这个是蛮好的一个点,其实不在于某个技术,你怎么去经营这个事情,给我们带来比较多的变化,其他的线它还是比较细碎的一个点,最后前面讲了比较多的点,就是最后的一页,能给我们溯元,或者是企业的落地,带来了蛮多的变化的。实际上,我们觉得对,最大的变化就是我的端点,安全的点和我整个企业运转的流程融合了,我的企业的流程和安全的流程,并不可能是割裂的,现在我可以去双方融合建设相应的点,我们实现了所有的端点的全覆盖的安全落地体系,我一旦每一个端点都进去的话,我全体系的覆盖面是很强的,你的每一个终端,在接入每一次访问的时候,他都全受理,也是符合的,我们刚安全体系的时候都只能做纸面的安全意识的培训,安全流程的规章制度,但是真正在跑的时候,是有脱节的点,也许你只能通过三个月一次的审计,一年一次整体审核,来发现里面不同,再改进这一年,但是现在来说,一旦发现我问题点,实际上在整个安全设略的在的系统里面立刻就开始生效,实际上它融合的非常快,我的整个安全运营的团队如果没有方案,我的安全运营团队可以做的事情是非常少的,只能是找到业务团队我们能不能一起去做这个事情,我们能不能一起去验证这个事情。

周期快则三个月,是因为他往复和改造要动对方的资源,实际是很难的一个事情,但现在我们融合去建设和的架构改造,如果改造完了,后面发现的事情或者是增援,我们想应是非常快的,就可以共同建设,而且产品和业务团队也是知道的,你帮我来做了融合性改造以后,我的整个业务可以去开展工作,我可以放心的去使用外国的专家,我可以放心在去找我的合作伙伴来,因为有安全,正常在运转的安全的体系在发生作用,我们不用担心这个地不敢跑,所以会觉得业务团队更有信心去做这个事情,我融合性的安全运营就就发挥了作用,我拓展生态合作的时候,基本上毫无犹豫,原有的时候其实还蛮紧张,这个就是又想用又不敢用的时候,其实你有发展是很勉强的,我带来的好处,我人力的弹性能力很强,那比如说我在疫情期间典型的销售了这个点,我可以在我业务发生的时候,快速的横向扩展我的项目团队,我在疫情的时候,也可以很快的去给我们企业赋能,这个业务能否开展,跟这些能力都是相关的,因为我的固定的人力成本和办公成本有限,我的弹性能力是很弱的,让我们实际上我面蛮欣慰的,是安全的能力,虽然这一个里面不可能所有的人都会感知你,但是我们知道这核心内理的框架,它是在发生作用的,一个企业里面如果能够因为这些能力的提高,让我们的业务变得越来越强的话,这也是我们存在的成就感,这是我们可能在这个过程中整个的带来的对企业的改变的介绍。

我们今天把整个过程做了一个相应的介绍,我们也比较欢迎有相同困扰的一些同行或者些伙伴们在有机会的时候可以共同交流。


相关文章
|
10月前
|
安全 数据安全/隐私保护 网络虚拟化
安全体系与支撑基座的融合建设实践(一)
安全体系与支撑基座的融合建设实践(一)
68 1
|
9月前
|
数据可视化 定位技术 API
数字孪生技术架构
数字孪生技术架构
307 0
|
10月前
|
安全 数据安全/隐私保护
安全体系与支撑基座的融合建设实践(二)
安全体系与支撑基座的融合建设实践(二)
62 0
|
存储 边缘计算 运维
《边缘云技术演进与发展白皮书》——五、边缘云分布式云管系统技术演进——02 多维协同—— 1.边边协同
《边缘云技术演进与发展白皮书》——五、边缘云分布式云管系统技术演进——02 多维协同—— 1.边边协同
471 0
|
存储 开发框架 运维
数智洞察|云端融合时代的计算体系创新
数智洞察|云端融合时代的计算体系创新
168 0
|
人工智能 运维 供应链
数智洞察|产业集群数字化:构建协同发展的新生态
数智洞察|产业集群数字化:构建协同发展的新生态
969 0
|
SQL Cloud Native 前端开发
核心应用实现云原生改造升级,波司登数字化战略加速落地
双十一的顺利度过以及线上业务的增长使波司登实现了自证预言,走出了一条自住可控的数字化改革之路,未来波司登将继续拥抱云计算,通过更先进、更高效的技术,更数字化的运营方式,激发创新活力,与各行各业的时代变革者共同成长,继续引领行业潮流。
|
存储 边缘计算 运维
|
运维 自然语言处理 安全
阿里云解决方案架构师张平:云原生数字化安全生产的体系建设
企业要做安全生产建设的话,核心分为两大部分:一部分是技术体系建设,一部分是服务体系建设。
阿里云解决方案架构师张平:云原生数字化安全生产的体系建设
|
存储 数据采集 运维
分析服务一体化理念解读
分析服务一体化理念解读
9331 0
分析服务一体化理念解读

热门文章

最新文章

  • 1
    @SneakyThrows 是 Lombok 库中的一个注解
    2
  • 2
    在会议系统工程中,Python可以用于多种任务,如网络请求(用于视频会议的连接和会议数据的传输)、数据分析(用于分析会议参与者的行为或会议效果)等。
    9
  • 3
    在可视会议系统工程中,系统工程方法可以帮助我们系统地规划、设计和实现一个高效、可靠的可视会议系统。
    10
  • 4
    我们可以从系统工程的角度来讨论如何优化组织架构,并给出一些可能涉及的Python应用领域的示例。
    7
  • 5
    在环境治理领域,污染治理系统工程旨在通过系统的方法来解决环境污染问题。这通常包括污染源的识别、污染物的监测、治理技术的选择、治理效果的评估等多个环节。
    13
  • 6
    我将提供一个简化的Python代码示例和详解,以展示如何使用Python和Django框架来构建智能化小区综合物业管理系统的一部分功能。
    8
  • 7
    在系统工程中,软件测试是一个至关重要的环节,它确保软件的质量、可靠性和性能。软件测试通常包括多个阶段,如单元测试、集成测试、系统测试和验收测试等。
    14
  • 8
    在软件部署阶段,系统工程的目标是确保软件能够顺利、稳定地部署到目标环境中,并满足用户的需求。
    11
  • 9
    航空航天领域,系统工程被用于设计复杂的飞行器和系统。这包括飞行器的结构、推进系统、控制系统等。
    12
  • 10
    在通讯系统工程中,这通常包括硬件、软件、网络协议、数据传输等多个方面的设计和实现。
    9