騰訊安全副總裁黎巍談WAF:透過雲原生能力構建安全基座

騰訊安全發表於2020-08-28

在萬物上雲的新生態下,傳統安全問題的變本加厲與新生安全威脅的雜糅,使得雲安全需求已然成為整個產業升級發展的基礎支撐。業務線上擴充使得資料資訊價值攀升的背後,是由安全邊界模糊化帶來的更為聚焦細分化業務場景的新威脅。如何升級雲安全,尤其是作為雲端業務基座的雲Web應用安全防護能力及其與業務場景的匹配度,成為上雲企業亟待解決的痛點。


點選觀看專訪影片找答案



近日,由全球著名增長諮詢公司沙利文、中國領先的行業和市場大資料庫頭豹和中國領先的社交化投資平臺雪球聯合主辦的2020 新基建企業榜直播盛典暨第十三屆GIL增長、科創與領導力峰會上,騰訊安全副總裁黎巍在接受頭豹研究院專訪時,綜合分析了雲時代產業面臨的安全形勢與建設方向,著重闡述了騰訊雲WAF在助力傳統資訊保安升級方面的實踐探索,並提出應以雲原生安全為核心理念,從技術能力升級和場景應用適配兩大板塊出發,提供一體化的Web應用安全解決方案,為企業業務提供一鍵整合防護。


01

安全成企業上雲底座

原生能力與業務匹配同等重要

技術的飛速演變升級,疊加“新基建”利好政策以及“新冠”疫情等多重因素的影響推動,國內企業上雲程式大幅加快,雲端計算市場規模進入快速增長期。全球知名諮詢公司沙利文預測,2020年到2024年間,中國雲端計算市場規模將會以30.5%的增速實現穩步增長。


上雲率的攀升在加速全新產業藍圖組建的同時,也給整個產業帶來了更為複雜多樣的安全命題。雲安全已然由“可選項”轉變為產業穩步實現數字化轉型的基石和底座。據Gartner公佈的資料顯示,當前雲安全已經成75%企業決策者的關鍵戰略目標。


然而,諸如DDoS、硬體WAF等基於傳統安全邊界的產品與服務體系已無法滿足雲環境下雜糅多變的企業安全需求。順應雲端計算普及應用的大趨勢,構建一套能夠全方位、立體化應對雲上安全威脅的全新安全產品和服務體系,成為整個產業的共同訴求。


在黎巍看來,面對當前企業空前激增的安全需求,原生安全能力和場景匹配同等重要。雲安全廠商應從雲原生安全和業務場景匹配兩大板塊出發,設計和推出安全建設產品和服務,為上雲企業提供高效安全防護。一方面,應充分調動雲架構本身的安全優勢,建立一套具備雲原生能力的安全體系,從根源上解決企業共通的安全問題;另一方面,針對深水業務場景定製高匹配度的安全解決方案,提升橫向安全能力,為業務平穩開展提供有力支援。


02

三大核心創新能力加持

騰訊雲WAF助力企業夯實安全基礎壁壘

黎巍認為,隨著網路安全攻擊種類的變化和流量的激增,雲Web應用層面的安全被提升到了雲安全的核心位置。基於在實施性、靈活性、價效比等方面的優勢,雲WAF市場已超越傳統硬體WAF市場,躍居該領域首位。面對企業對雲WAF服務和產品易部署、透明性好、業務影響小等需求的激增,雲WAF安全解決方案的能力創新和場景附加功能的探索由此成為安全廠商新的“角逐場”。


緊貼雲WAF產品與服務呈現出的資料透明、視覺化、管理精細化、模組高度整合等的發展趨勢,騰訊安全憑藉騰訊在資料處理、黑產對抗方面積累的近20年經驗,依託安全大資料威脅情報平臺,推出了一套集合雲原生安全和場景化定製架構的一體化雲Web應用安全防護方案。

騰訊安全副總裁黎巍談WAF:透過雲原生能力構建安全基座

透過貫穿核心、接入和擴充功能層的產品架構,騰訊雲WAF基於雲原生架構的產品解決方案、集中式AI引擎以及集合BOT行為管理+天御業務風控能力的完整反爬防刷解決方案等三大核心創新能力,幫助企業解決業務連續性與安全對抗矛盾,實現安全運營自主管理和惡意流量、交易異常行為等的有效識別與攔截,達到企業網站業務安全一體化防護。與此同時,騰訊雲WAF還致力貼合行業、技術、連線三個層面需求,打造出了政務雲、網際網路金融、電子商務、IPv6安全、網頁合規、CDN連線、T-Sec-DDoS等諸多深度場景定製方案,很好地滿足了垂直行業業務場景一鍵高防的需求。


值得一提的是,在雲WAF市場向垂直場景應用傾斜的發展背景下,騰訊雲WAF憑藉雲原生技術、AI技術的深度嵌入以及在BOT自動化防護、抗CC攻擊、抗未知威脅等方面的能力優勢,逐步成為了雲WAF市場的標杆品牌。並以其兼具縱向能力升級和橫向場景延展的優秀實踐探索,入選日前新鮮出爐的2020年中國雲WAF市場報告實踐代表,為安全廠商助力企業安全上雲提供良好範例。


黎巍表示,騰訊雲WAF最大的特點在於其實現了資訊保安服務方式的創新,並已在民生政務、金融、電子商務、新零售、教育、房地產、網際網路、遊戲等行業領域積累了大量實戰經驗。騰訊雲WAF也因此被IDC MarketScape報告認定為居於中國Web應用安全市場領導者地位的安全服務商。未來,騰訊安全將繼續以雲WAF三大創新能力為依託,協同行業參與者和場景投資主體,探索更多安全實踐洞見與經驗,為企業夯實雲上安全基礎壁壘提供“利器”。


相關文章