關于EDR與云原生安全的融合,天融信這樣做了→
9月4日,由天津市人民政府主辦的第二屆網絡空間安全(天津)論壇正式開幕。作為論壇重要環節之一,以“抵御病毒風險隱患 筑牢網絡安全防線”為主題的第五屆國際反病毒大會同步召開。天融信科技集團副總裁張鳳羽受邀出席并進行主題分享,與參會嘉賓共同探討數字化時代的云原生安全防御。

在網絡安全攻防中,終端可以說是雙方較量的主戰場,其安全性將直接關系到企業的數據安全與業務連續性。伴隨數字化轉型深入,業務上云進程加速,從上云到深度用云,企業也必將經歷從“云化”到“云原生化”的技術轉變。EDR作為新一代終端安全的關鍵技術,與云原生安全能力相結合,能夠有效保護企業云、網、端免受高級威脅侵害,為企業提供更全面的安全防護。

“EDR技術以其持續的端點數據收集、實時的威脅分析、自動化的響應機制及深度的溯源能力,為企業構建了一道堅固的安全防線。同時,隨著企業架構從傳統物理架構向云原生轉型,云原生安全治理的重要性日益凸顯?!睆堷P羽在《EDR與云原生安全治理》主題演講中提到。
云原生的敏捷性提升了產業研發效率,也給企業數字化轉型注入新的活力。通過云原生技術,企業可以快速靈活地部署業務系統,自動適應不斷變化的業務需求,為發展新質生產力提供關鍵支撐。云原生環境的安全能力建設,既要充分發揮云原生特性,又要注重與云業務深度融合,其最終目標是將安全可以像業務一樣共同運營,在動態的環境當中識別出威脅與影響范圍,在開發到發布的生命周期當中進行有效的控制,防止攻擊滲透與威脅蔓延。

天融信將EDR與云原生安全產品深度融合,面向云環境提供全方位的安全防護體系。該方案將云平臺從虛擬化層、容器平臺以及工作負載統一抽象為泛終端,利用一體化的終端技術部署終端檢測點,實現云原生環境的安全防護。同時,方案還充分考慮了檢測數據與云平臺資源數據、檢測點的部署方式的整合,可以及時發現云平臺中的非終端類安全威脅。

云技術在快速發展,網絡威脅日益多樣化和智能化,安全建設也必須與時俱進,不斷融入創新技術、與新業務架構深度整合,以確保安全防御的全面高效。天融信將天問大模型融入到EDR解決方案,利用AI能力實現威脅的自動化處置,降低人工運營成本的同時提高響應速度。隨著云平臺監測、eBPF等技術加持,平臺支持開放更多的數據與控制點,借助AI等新興技術的力量,更好地為企業安全運營保駕護航。