ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

信服云智能边缘计算平台:破解云边端安全协同的复杂性难题

时间:2022-12-31 13:32:48来源:互联网编辑:茹茹

12月28日,由中国边缘计算产业联盟主办的“边云智联 助力行业数字化转型”2022边缘计算产业峰会通过线上直播方式举办,深信服边缘计算研发技术总监何小燕受邀出席峰会,并在边缘开源分论坛进行了《边缘计算安全协同》的主题分享,介绍了边缘计算场景下安全面临的挑战,以及深信服在边缘计算场景的实践经验。

何小燕介绍,边缘计算的安全建设应该是端到端的,包括平台安全、主机安全、容器安全、应用安全、网络安全等,这些安全模块的作用并不是彼此独立的,而是随着软件架构的发展而变化的。当云原生架构的普及以后,应用越来越多,这加速了安全架构从原来的边界安全模型向零信任的安全模型的转变。而企业可以综合自身应用架构、基础设施、数字化的发展情况,选择适合自己的安全能力。

边缘计算安全协同面临五大挑战

边缘计算在助力行业用户数字化转型的同时,也带来了这五个方面的安全挑战:

(1)边缘终端易被攻击、伪造

边缘计算场景下,终端设备类型多、数量大、分布广、防护能力弱,难以做到集中的安全防护,容易出现终端设备被窃取、仿冒和非法接入等问题,造成大范围的安全事故。

(2)广域网通信易被窃听

边缘节点和云平台存在跨广域网通信的场景,云边网络的通信易被窃听、篡改、嗅探,无法保证数据的完整性、保密性,容易存在数据泄露、重放攻击等威胁。

(3)边缘端系统和组件安全能力有限

边缘节点资源有限,存在海量部署、异构硬件的情况,不仅需要轻量化的系统安全能力,同时还需结合云中心提供的安全能力,通过云边协同的威胁情报、安全态势感知等来保障边缘计算平台的安全性。

(4)边缘端数据易被损毁

边缘节点部署于网络边缘,缺少数据中心级的安全保障设施,导致攻击者可能窃取、修改、删除边缘节点上的数据。

(5)云原生技术具有安全风险

云原生技术节省资源、屏蔽异构硬件差异等特点,很好适用于边缘计算场景。但是官方镜像仓库存在的漏洞,以及容器隔离性弱等多方面安全问题,在生产使用的场景埋下诸多安全隐患。

信服云智能边缘计算助力企业实现高效的云边安全协同

何小燕分享了深信服对这些挑战的解决之道,即信服云智能边缘计算平台。该平台可以为企业用户提供安全协同的一体化解决方案,包括设备接入安全、网络安全、系统安全、数据安全、应用安全等能力,而且这些安全能力基于云原生的架构构建,具备可插拔、可演进的特点,企业可以按需选择和组合,只需“一键”即可获得业务上线即安全的效果。

实际使用时,信服云智能边缘计算平台支持在云端实现安全策略的统一配置和下发,边端安全风险事件的实时上报,形成云边安全协同的服务能力,通过平台提供的管理通道和数据通道,即使遇到断网的情况,边缘节点也可以实现离线自治能力,不会影响现场业务的正常运行。

对于企业而言,信服云智能边缘计算平台具体可以提供五个方面的价值:

(1)设备接入安全

信服云智能边缘计算平台能够根据设备的种类、属性自定义设备指纹信息,设备数据接入边缘节点时,平台会根据设备指纹信息进行校验,从而保证只有授权的终端设备才能接入边缘一体机,实现终端准入的安全。

(2)网络安全

信服云智能边缘计算平台对于网络安全的保障体现在三方面。首先,云边网络通过VPN进行加密传输,针对传输过程进行实时网络监测,可以有效防止数据丢失或被篡改。其次,边缘节点“横跨”多套网络区域进行部署,通过边缘网络的访问控制能够有隔离网络边界,提高容器网络访问的隔离性。第三,物联网感知层设备会执行来自应用层的指令,通过平台提供的重放攻击防御机制,保护指令的完整性、一致性和保密性,防止攻击者利用历史数据进行重放攻击。

(3)系统安全

信服云智能边缘计算平台提供设备 OS 级别安全加固,保证业务系统在可信环境下启动运行。此外,覆盖系统基线安全、文件安全、进程安全等全方位的边缘节点深度监控体系,通过与云端安全平台的联动,实现整体的安全态势分析,提供精确到每台设备的实时安全管控。

(4)数据安全

信服云智能边缘计算平台实现了数据加密存储,用户数据默认以加密的形式进行存储,在边缘节点启动后会校验身份密钥是否合法,只有拥有正确密钥的用户才可以正常启动、解密、访问数据。在边缘节点本地,还可以进行数据脱敏等隐私数据处理,针对外发的数据进行监测,用于事后回溯取证。

(5)应用安全

信服云智能边缘计算平台通过镜像文件扫描和漏洞监测实现了容器制品安全,从源头杜绝了安全风险。同时,平台还对应用进行了安全加固、容器提权逃逸监测及容器网络微隔离,全面保障了容器应用的运行安全。

何小燕在演讲最后表示,随着各行各业网联化、智能化的发展,安全问题也受到了企业的高度关注。基于云边一体化协同的架构,信服云智能边缘计算平台在能源、工业、园区、交通等场景下,都可以帮助企业有效降低安全风险。未来,深信服还将继续发挥安全领域的技术和市场优势,为更多企业提供更简单、更安全的边缘计算解决方案。

更多热门内容
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,

2025-04-17

心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“

2025-04-17

FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破

2025-04-17

Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。

2025-04-16

问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌

2025-04-16

掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD

2025-04-16

昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信

2025-04-16

昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过

2025-04-16

小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技

2025-04-15

京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京

2025-04-15