12月10日,由中國通信企業(yè)協(xié)會(huì)、中國信息通信研究院主辦的2021年(第十一屆)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全年會(huì)在武漢舉辦。會(huì)上,天翼云科技有限公司研發(fā)三部安全專家林順東在本次年會(huì)上對(duì)天翼云分布式邊緣安全作了精彩分享。
分布式云正在成為企業(yè)上云的新范式。Gartner預(yù)測(cè),到2025年超過50%的組織將在其選擇的地點(diǎn)使用分布式云,超過75%的數(shù)據(jù)將在邊緣側(cè)處理。尤其是進(jìn)入2021年,各大云服務(wù)廠商紛紛宣布升級(jí)為分布式云,而天翼云4.0也成為第一朵宣布全面升級(jí)的運(yùn)營商云。林順東表示:“分布式云解決了客戶讓云計(jì)算資源靠近數(shù)據(jù)和業(yè)務(wù)發(fā)生的位置的需求,電信運(yùn)營商可以利用大量的邊緣機(jī)房、高質(zhì)量的網(wǎng)絡(luò),以及本地化支撐團(tuán)隊(duì)等優(yōu)勢(shì),構(gòu)建面向企業(yè)的分布式云?!?/p>
簡而言之,分布式云則結(jié)合了混合云和邊緣云的優(yōu)點(diǎn),既能將云“分發(fā)”到特定且變化的邊緣位置,物理上更接近用戶,同時(shí)它依然屬于云服務(wù)商提供的云服務(wù)范疇,可以統(tǒng)一運(yùn)維、統(tǒng)一調(diào)度。但是,分布式云部署模型從根本上改變了網(wǎng)絡(luò)通信模式,使用現(xiàn)有的網(wǎng)絡(luò)和安全模型逐漸式微,多云環(huán)境下無法統(tǒng)一管理、無情報(bào)無法感知最近安全態(tài)勢(shì)、流量集中防護(hù)存在制約性等問題,使關(guān)鍵信息基礎(chǔ)設(shè)施安全更為嚴(yán)峻。
為此,天翼分布式邊緣云強(qiáng)化了安全能力,以中國電信云網(wǎng)資源和數(shù)據(jù)資源為底座,打造安全核心邊緣云產(chǎn)品。中國電信升級(jí)發(fā)布的天翼云4.0是一朵分布式云,并已完2+4+31+X的資源布局。其中,X是任意節(jié)點(diǎn)打造差異化邊緣云。尤其是進(jìn)入分布式云時(shí)代,X代表的分布式邊緣云更為重要。
在分布式邊緣云領(lǐng)域,天翼云打造了智能邊緣云、超融合一體機(jī)、邊緣盒子,全部支持輕量化部署,單節(jié)點(diǎn)最小3臺(tái)服務(wù)器便可以部署,不僅降低了企業(yè)上云門檻,而且能夠滿足一些時(shí)延要求高、但位置分散的傳統(tǒng)業(yè)務(wù)。不僅如此,中國電信在全國有超過60000個(gè)通過高速網(wǎng)絡(luò)連接的局所。
林順東表示:“基于邊緣云底座安全平臺(tái)將網(wǎng)絡(luò)和安全功能整合至統(tǒng)一的可編程智能平臺(tái),積極利用云計(jì)算、大數(shù)據(jù)、人工智能等新技術(shù)提升關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全能力,在政務(wù)、金融、醫(yī)療等重點(diǎn)垂直領(lǐng)域深度聚焦具體場(chǎng)景,致力于為政府和企業(yè)提供‘云網(wǎng)數(shù)智安’一體的綜合解決方案?!?/p>
同時(shí),天翼云基于邊緣安全的流量行為分析、特征識(shí)別、流量清洗、安全監(jiān)測(cè)能力,疊加云端大腦的態(tài)勢(shì)感知、威脅情報(bào)、AI場(chǎng)景策略、風(fēng)險(xiǎn)管控等的安全原子能力,將能力進(jìn)行按需編排,下放至邊緣提供防護(hù),可以根據(jù)用戶的業(yè)務(wù)場(chǎng)景選擇不同的服務(wù)產(chǎn)品,滿足不同行業(yè)的場(chǎng)景需求。
林順東表示:“安全能力賦能邊緣,可針對(duì)不同業(yè)務(wù)靈活定制解決方案,可以做到三個(gè)任意,任意位置的接入、任意傳輸?shù)木W(wǎng)絡(luò),正常流量最終回到任意的源站,離攻擊者更近,防護(hù)也更智能?!?/p>
不僅如此,天翼云分布式邊緣云安全還擁有快速部署能力,7×24小時(shí)提供服務(wù),邊緣云點(diǎn)秒變安全節(jié)點(diǎn),客戶可一鍵接入,并革新應(yīng)用訪問流量監(jiān)測(cè)技術(shù),降低60%的誤報(bào)率,提升0day捕獲能力,使AI場(chǎng)景策略規(guī)則適配率達(dá)90%,人機(jī)精準(zhǔn)識(shí)別準(zhǔn)確率達(dá)95%。
在多省疫情關(guān)鍵業(yè)務(wù)系統(tǒng)防護(hù)中,天翼云邊緣云安全產(chǎn)品通過動(dòng)態(tài)擴(kuò)容、聯(lián)動(dòng)防護(hù)、極簡管理等能力,助力防疫工作。林順東表示:“目前,邊緣云安全產(chǎn)品實(shí)現(xiàn)了億級(jí)的請(qǐng)求動(dòng)態(tài)擴(kuò)容,保障了千萬級(jí)的用戶數(shù)據(jù)安全,同時(shí)也獲得社會(huì)各界的好評(píng)?!?/p>
數(shù)字化進(jìn)程不斷加速,分布式云逐漸顯現(xiàn)出新的價(jià)值。面向未來,天翼云4.0提供“原生同構(gòu)”的內(nèi)建式安全服務(wù),橫跨云網(wǎng)邊端,內(nèi)嵌場(chǎng)景化編排,同時(shí)提供圍繞事前、事中、事后全面的安全防護(hù),為分布式云時(shí)代數(shù)據(jù)安全保駕護(hù)航,助力企業(yè)數(shù)字化轉(zhuǎn)型。
此外,在第十屆全國電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全管理職業(yè)技能競(jìng)賽,天翼云科技有限公司研發(fā)三部安全研究員李可惟獲得安全衛(wèi)士個(gè)人賽三等獎(jiǎng)。