2023移动云大会 | 启明星辰钟毅:打造涉云基础设施的原生安全底座

发布时间 2023-05-08

近日,2023移动云大会在苏州金鸡湖国际会议中心盛大举行。启明星辰高级副总裁钟毅受邀出席移动云万象生态峰会,以《打造涉云基础设施的原生安全底座》为题发表主旨演讲,分享了启明星辰在涉云安全场景的深度思考和落地实践,以从容应对不断变化的云安全挑战。



钟毅指出,随着云计算的广泛发展,未来网络安全ToB场景的多云、多地、多端的特性将促使运营商将安全算力向涉云场景的云、网、边、地、端延伸,安全业务将由接入安全向安全接入转变,涉云安全也将由云安全向安全云转变。中国移动作为云服务、网络服务和安全服务提供商,建设把安全融入云基础设施的原生安全体系,提供更加高效、安全、智能的云、网、安融合服务,全面提升用户的云上安全保障。


随着中国移动与启明星辰战略合作不断推进,双方的云安全“联创+”方向技术协同也不断深入。启明星辰的云安全全面升级为涉云场景安全能力布局,技术上从云IDC安全防护扩展为支撑“云、网、边、地、端”综合协同的安全能力集群,通过涉云安全能力体系化的建设方案和云、网、安统一管理与运营,实现端到云全链路安全互访。



在涉云基础设施安全方面,启明星辰与中国移动紧密合作,将安全能力作为基础设施和云基础设施融合,融入移动云构建原生安全底座,共同打造“一体两翼”的原生安全体系。一体,就是构建一个云安全能力底座;两翼,一翼保障租户的安全,一翼保障云平台自身的安全;一体两翼,即以一个安全体系同时赋能云自身安全和开展对外云安全业务。



围绕“一体两翼” 原生安全体系,启明星辰将基于IPDRR模型,应用云原生技术,联合研究安全能力原子化、SaaS化,进一步打造安全合规、安全运营、安全服务等核心能力,并根据不同的应用场景为客户提供“端、网、云、数、服”各层面的云安全产品和服务,全面满足客户上云的安全需求,帮助提升移动云安全产品价值与客户价值。



同时,基于移动云IaaS和PaaS构建的原生安全底座,启明星辰可在移动云上提供面向IaaS、PaaS和SaaS安全的原生安全能力,以安全能力池、安全能力中台、可组装安全应用三层框架帮助用户进行涉云安全能力建设。



安全IaaS层


提供面向租户安全的各类安全原子能力,包括安全检测类、安全防护类、安全终端类、容器化探针等。这些安全原子能力在云IaaS层以虚拟网元部署,云主机部署安全代理或安全插件等。


安全PaaS层


在云PaaS层构建安全PaaS中台,提供数据中心、能力中心、认证中心、分析中心、AI中心等,向上承载安全服务层。


安全服务层


基于安全IaaS层和安全PaaS中台之上构建弹性可组装的安全业务,用于保护平台安全及租户安全,包括态势感知、数据安全管控、攻击面管理等;另外可提供云安全运营体系,包括运营、管理、考核等。


云擎未来铸重器,算启新程绘宏图。当今,以云为核心的算力基础设施正加快成为数字经济高质量发展的有效推动力。启明星辰将基于国家战略要求,与中国移动强强联合,把握新一轮科技革命和产业变革趋势,持续推进涉云网络安全战略,建设涉云基础设施的原生安全底座,做大做强涉云场景的安全保障和服务,为建设网络强国、数字中国贡献新力量。