前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >科普|大家都在说的CWPP,到底是什么屁屁?

科普|大家都在说的CWPP,到底是什么屁屁?

作者头像
CloudBest
发布于 2021-02-05 08:15:11
发布于 2021-02-05 08:15:11
3.1K0
举报
文章被收录于专栏:CloudBestCloudBest

今天我们扯扯云安全领域超火的概念:CWPP

如果说起防火墙、IPS、WAF,大家都很熟悉,这些产品通常被用于边界防护,相当于看大门的

那么大门里面的,该怎么保护呢?

曾经,有种主机防火墙或者主机安全的软件,装在服务器里,负责系统加固、防入侵、漏洞检测、补丁管理等等。

可是到了云时代,“工作负载”已经不仅仅是服务器,还有虚拟机容器甚至还有基于Serverless部署的业务,部署的模式还分“公私混托”,五花八门异常复杂。

这时,传统主机防护的玩法,就有点力不从心了。

于是乎,Gartner就提出了CWPP,Cloud Workload Protection Platform,直译过来就是云工作负载保护平台

说白了,就是用来保护云上工作负载的安全全家桶。而所谓工作负载,就是承载计算的各种类型节点(物理机、虚拟机、容器、无服务器)。

CWPP对云上的工作负载,提供多个维度、全方位的保护能力,Gartner把这种能力分成了8大类别,从上到下,重要程度逐层递增。

CWPP主要守护范围的是云计算IaaS层,而从目前国内市场看,IaaS产品是最成熟同时应用最广泛的,“公私混托”各种模式都在成规模部署。

因为IaaS火,保护IaaS的CWPP自然就火了,成为云安全大框架下最热门的技术范畴。

可是我们反观国内的CWPP市场,真正能打的产品却不多。把CWPP干成“CW屁屁”的主要原因,有这么几个方面:

①工作负载涉及的保护层面太多,做成防护一两个层面的单体产品容易,做成面面俱到的“防护平台”就复杂多了。

②与边界防护产品“靠边站”不同,工作负载保护产品存在一定的“侵入性”(比如安装agent),如何保障防护效果又不增加额外系统开销,这很考验技术积累。

③不靠谱的主机防护软件,不仅增加服务器负担,甚至自身还存在漏洞,成为黑客攻击的目标。

靠谱的CWPP产品在哪里?

有这样一家安全企业,他们在国内最早引入CWPP理念,这就是「安全狗

早在2015年,安全狗在创始人陈奋的带领下,就开始进行云工作负载安全方面的探索,这个产品方向,与后来Gartner在2017年提出的CWPP概念不谋而合。

五年潜心研发,云计算在国内日渐成熟,安全狗的CWPP平台也瓜熟蒂落。

五年磨一剑,安全狗的CWPP长啥样?

安全狗CWPP解决方案矩阵由4大产品组成:➊云眼➋云甲➌云隙➍云网,涵盖主机安全、容器安全、微隔离和补丁管理。

➊云眼,主攻云主机入侵检测和安全管理。采用了云(管理平台)+端(云主机agent)的方式部署。

每台云主机都会部署轻量级agent,配合云端管理平台,形成预测-防御-检测-响应闭环,解决私有云/混合云中云主机的安全监测和防护问题。

➋云甲,主攻容器安全管理。覆盖容器从创建释放的全生命周期安全,是业内首创的容器安全解决方案。

云甲采用主机安全agent+安全容器方式部署,既能全面保护容器及容器内应用安全,又可以与主流的容器编排工具相结合。

➌云隙,主攻微隔离和云内流量可视化。提供云数据中心内部细粒度的安全管理。

云隙可以对云内东西流量进行精确画像:不同租户之间、不同物理机之间、不同虚拟机之间,并部署防护策略、控制业务流量访问。

➍云网,主攻漏洞补丁管理,对云主机系统漏洞和配置缺陷进行检测和修复。

云网支持“修补”主流的服务器操作系统(win server/linux)、数据库(商业/开源)、web容器,集网络漏洞扫描、缺陷识别、补丁部署于一体。


云眼+云甲+云隙+云网四大产品线组成的安全矩阵,几乎涵盖了Gartner CWPP概念的所有保护范畴,对云上工作负载提供一站式保护。

4大产品采用单个轻量agent即可实现功能集合,可选模块开启服务,轻量agent降低了对系统的侵入性,系统开销极小。

多个产品功能模块联动实现立体防御,并基于安全狗云端海量数据+本地端点数据,进行大数据对比分析,精准识别威胁时间处理获取未知威胁。

实际应用中,可以横跨物理机、公有云、私有云、混合云、容器的多种环境灵活部署,并针对不同的基础架构和业务变化,实现自适应安全

在以下些“名场面”,我们经常可以看到安全狗“出没”。

CWPP的实战效果怎么样?

先看成功案例。对于toB型的产品来说,重大案例是最好的战斗力证明。目前安全狗已累计保护500万+台服务器/云主机。

2020年,安全狗成功中标中国移动主机安全集采项目(1期+2期),总计规模25万点,同时,安全狗为中国建设银行提供CWPP解决方案,进行全行(云)主机安全覆盖。

同时,在历年大型安全攻防演练中,安全狗CWPP方案是多家企业单位的防护神器。

再看权威机构证言。作为CWPP安全矩阵中的核心产品,安全狗“云眼”EDR成功入选2020 IDC报告:《IDC MarketScape: 中国终端安全检测与响应市场2020,厂商评估》

在所有厂商中,安全狗是唯一以Server EDR产品入选的,而业界其他产品,大多是作为终端防护,足见安全狗在服务器安全防护领域的深厚积累。


CWPP未来的前景如何?

正如安全狗创始人陈奋所说:

云工作负载安全就是云上安全的心脏,也是保护云上资产的最后一道防线。

踩准了技术趋势的安全狗,正在这条道路上勇往直前!

-END-


本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数字科智 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
epp和edr_一文读懂分频器
当前终端安全概念包括:针对云工作负载保护平台cwpp、端点防护平台epp和终端全检测响应平台edr。HIDS品类(长亭牧云、青藤万相)更倾向于CWPP的落地产品。
全栈程序员站长
2022/11/03
3.2K0
必会!考验主机安全的关键,是TA!
在安全领域,最热门的几个热词有EDR、主机安全、CWPP等。昨天,笔者接到了一条后台留言:“明明已经安装了EDR产品,服务器为什么还是被入侵呢?”答案其实很简单,因为EDR并不是专门用来保护主机安全的。
Gamma实验室
2022/12/01
1.2K0
必会!考验主机安全的关键,是TA!
持续领先!腾讯主机安全入选2022年CWPP市场增长洞察报告
近日,Gartner发布了2022年《新兴技术:云工作负载保护平台市场增长洞察》(Emerging Technologies: Adoption Growth Insights for Cloud Workload Protection Platforms)报告(以下简称《报告》),腾讯安全再次入选CWPP示例供应商,腾讯主机安全产品也被列入技术示例名单。
腾讯安全
2022/04/22
9990
再获认可!腾讯连续三年被Gartner列为CWPP供应商之一
随着云的快速发展,企业的工作负载已经从服务器发展到虚拟机、容器、serverless等,部署的模式也日益复杂,包括公有云、混合云和多云等。在此背景下,传统的主机安全防护已无法满足需求,CWPP(云工作负载保护平台)应运而生。
腾讯安全
2023/04/07
5040
再获认可!腾讯连续三年被Gartner列为CWPP供应商之一
腾讯(主机安全)被列入Gartner发布的《云工作负载保护平台市场指南》报告
日前,全球权威信息技术研究和顾问公司Gartner发布2021年《云工作负载保护平台市场指南》Market Guide for Cloud Workload Protection Platforms(CWPP)报告,腾讯(主机安全)Cloud Workload Protection(CWP)再度被列入,这也是本年度被列入的第三份Gartner CWPP相关报告。
腾讯安全
2021/07/28
1.1K0
腾讯(主机安全)被列入Gartner发布的《云工作负载保护平台市场指南》报告
Gartner发布CNAPP市场指南 腾讯云为国内唯一入选云厂商
近日,国际研究机构Gartner®发布《Market Guide for Cloud-Native Application Protection Platforms》(《云原生应用保护平台(CNAPP)市场指南》)(以下简称《市场指南》),腾讯云凭借集成CWPP、容器安全、CSPM的CNAPP平台,被Gartner列为CNAPP全球代表性供应商,成为了国内唯一入选的云厂商。
腾讯安全
2023/03/28
1.5K0
Gartner发布CNAPP市场指南 腾讯云为国内唯一入选云厂商
喜报!腾讯云主机安全入选Gartner CWPP全球市场指南
随着万物网联和企业上云成为了主流趋势,对于正在数字化转型的企业而言,主机作为承载数据资产和业务管理的基础设施,其安全防护重要性日益凸显;与此同时,虚拟机、云主机、容器等技术的落地,也在打破虚拟和现实的安全边界,使主机面临的风险和挑战更加多元化。
腾讯安全
2020/05/06
2.2K0
喜报!腾讯云主机安全入选Gartner CWPP全球市场指南
一文读懂云工作负载安全平台CWPP
随着企业将工作负载转移到云上,保护云环境已成为当务之急。近年来,CWPP(云工作负载安全防护平台)成为云安全领域的关注热点。
科技云报道
2022/12/08
1.3K0
一文读懂云工作负载安全平台CWPP
产业安全专家谈 | 主机安全为什么是企业上云的「必需品」?
随着近年来5G、云计算、AI等技术的成熟和普及,企业上云已经成为了当下的主流趋势。年初疫情所催生的海量云复工需求,叠加云计算被正式划入“新基建”范围的利好信息,进一步加快了各行各业上云的进程。云计算的广泛应用在推动虚拟机、云主机、容器等技术相继落地的同时,也因打破虚拟现实的安全边界,而为主机带来了更加多元化的安全风险和挑战。
腾讯安全
2020/05/25
9770
产业安全专家谈 | 主机安全为什么是企业上云的「必需品」?
CNAPPs投资热度持续攀升 腾讯云被Gartner评为全球案例厂商
近日,Gartner®发布《新兴技术:在三重挤压中蓬勃发展—对云安全风险投资的关键洞察》(Emerging Tech: Thriving Amid the Triple Squeeze— Critical Insights on VC Funding for Cloud Security)(以下简称《报告》)。报告对目前全球的云安全投资情况和技术发展进行了深入分析,腾讯云被Gartner评为云原生应用保护平台全球案例厂商。
腾讯安全
2023/06/20
2750
CNAPPs投资热度持续攀升 腾讯云被Gartner评为全球案例厂商
携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖
随着云计算、大数据等数字技术的加速创新,千行百业的数字化转型不断深入,越来越多企业加快对传统业务的数字化改造,通过数字技术开拓创新业务,实现降本增效。在应用系统与数据资源激增之下,安全运营成为了企业发展的生命线。
腾讯安全
2022/07/26
6930
携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖
云原生安全,没那么简单
随着云计算给信息基础设施带来的变革,加上5G、物联网和产业互联网的发展,云原生正在成为企业IT的标配。 统计数据显示,到2021年,将有92%的公司成为云原生公司。
科技云报道
2022/04/16
6040
云原生安全,没那么简单
绿盟科技云安全纲领(中)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文将对绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案进行阐释。因篇幅限制分为上中下三篇,本篇为中篇。上篇链接:绿盟科技云安全纲领(上)
绿盟科技研究通讯
2022/11/14
1K0
绿盟科技云安全纲领(中)
日均拦截攻击10W次,腾讯乐享怎么做全链路安全防护?
登录腾讯乐享、发个乐问、创建考试、导出成员考试分数…… 这些轻松易用的工具,可能是许多腾讯乐享管理员和使用者的日常体验。 但在这看似简单普通的流程背后,其实“危机四伏”—— 这张图反映了腾讯乐享近七天所受到的攻击,但是不用担心,在这些攻击变成实在的考验之前,它们已经被我们的服务器一一拦截了。 当你使用腾讯乐享的每一个小功能、小应用时,其实我们早已默默地做好了安全防护。 腾讯乐享 倚靠腾讯强大技术背景 每一刻网络世界里都有无数的危险正在发生。 比如2017年,美国三大信用评级公司之一的Equifax
腾讯乐享
2020/12/16
1.9K0
Gartner总结三大云安全实施建议 附重要安全工具及风险评估方法
由于云安全与传统的线下基础设施安全大不相同,企业在云上仍然面临诸多安全挑战,其中既有是否信任公有云以及如何信任公有云这类全球性挑战,也有中国市场独有的挑战。针对中国企业面临的三大云安全挑战,Gartner给出了三大建议。
静一
2022/09/02
8500
Gartner总结三大云安全实施建议 附重要安全工具及风险评估方法
产业安全专家谈 | 面对恶意攻击,主机安全如何构建云端防御屏障?
随着云计算的普及,云主机因强劲的性能、较低的成本成为大量传统企业上云和新兴业务快速扩张过程中的主流选择。
腾讯安全
2020/01/10
1.2K0
产业安全专家谈 | 面对恶意攻击,主机安全如何构建云端防御屏障?
Gartner:2018年10大安全项目详解
2018年6月份,一年一度的Gartner安全与风险管理峰会上,知名分析师Neil Mcdonald发布了2018年度的十大安全项目(Top 10 Security Projects)。
FB客服
2018/12/11
1.5K0
Gartner:2018年10大安全项目详解
云的声音|腾讯安全董志强:用云原生安全打造易用可信赖的云
“上云是应对数字时代安全问题的‘最优解’,用云的方法去解决云上的安全问题。”在9月11日举办的第六届互联网安全领袖峰会产业专场上,腾讯副总裁丁珂提出,依托云原生安全思路,联动生态共同进行云上安全建设,推动安全普惠,助力产业稳固发展。 那么,变革下的云原生安全防御效果如何?安全建设成本怎样?使用门槛高低与否?在此次峰会上,腾讯云安全总经理董志强,针对腾讯云原生安全体系进行了详细介绍和说明,并结合具体应用场景的相关实践案例,全景式呈现腾讯云原生安全体系的建设和研究,为更多企业提供安全建设新思路。 聚焦云原
云鼎实验室
2020/09/14
1.5K0
Gartner 2019十大安全项目解读:比去年多了些啥?
当George接任一家零售公司的CISO时,IT安全相对简单。但随着该组织的发展——为支持整个组织的数字业务,在线订购增多、员工和大量基于云的平台和技术增加——安全漏洞也随之增加。此外,越来越多的攻击和网络钓鱼手段使得人们难以把控应该关注哪些安全项目,以及从哪里获得最大的ROI。
FB客服
2019/06/28
2.4K0
Gartner 2019十大安全项目解读:比去年多了些啥?
2021 Gartner云安全成熟度曲线:云安全必备技术,你备了几个
Gartner发布2021云安全成熟度曲线,并推荐了4个上云企业必备的新技术。SASE还好,已经3年了,并不陌生,这个SSE嘛,大概看了下,也还能理解,主要是边缘化下沉,安全跟进。SSPM和CNAPP就纯属是新货了,基本第一反应没有概念,下文会具体介绍这两项新技术。  概述 在新冠疫情之前,云的采用率已经在不断提高,Gartner 预测,到今年年底,公有云部署数量将超过私有数据中心的服务器。随着这种增长,迫切需要改善对Web、云服务和云原生应用的安全访问。 “云优先战略现在很常见了,即使是那些喜欢规避风险的
FB客服
2023/03/30
6210
2021 Gartner云安全成熟度曲线:云安全必备技术,你备了几个
推荐阅读
相关推荐
epp和edr_一文读懂分频器
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档