ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

信服云智能边缘计算平台:破解云边端安全协同的复杂性难题

时间:2022-12-31 13:32:48来源:互联网编辑:茹茹

12月28日,由中国边缘计算产业联盟主办的“边云智联 助力行业数字化转型”2022边缘计算产业峰会通过线上直播方式举办,深信服边缘计算研发技术总监何小燕受邀出席峰会,并在边缘开源分论坛进行了《边缘计算安全协同》的主题分享,介绍了边缘计算场景下安全面临的挑战,以及深信服在边缘计算场景的实践经验。

何小燕介绍,边缘计算的安全建设应该是端到端的,包括平台安全、主机安全、容器安全、应用安全、网络安全等,这些安全模块的作用并不是彼此独立的,而是随着软件架构的发展而变化的。当云原生架构的普及以后,应用越来越多,这加速了安全架构从原来的边界安全模型向零信任的安全模型的转变。而企业可以综合自身应用架构、基础设施、数字化的发展情况,选择适合自己的安全能力。

边缘计算安全协同面临五大挑战

边缘计算在助力行业用户数字化转型的同时,也带来了这五个方面的安全挑战:

(1)边缘终端易被攻击、伪造

边缘计算场景下,终端设备类型多、数量大、分布广、防护能力弱,难以做到集中的安全防护,容易出现终端设备被窃取、仿冒和非法接入等问题,造成大范围的安全事故。

(2)广域网通信易被窃听

边缘节点和云平台存在跨广域网通信的场景,云边网络的通信易被窃听、篡改、嗅探,无法保证数据的完整性、保密性,容易存在数据泄露、重放攻击等威胁。

(3)边缘端系统和组件安全能力有限

边缘节点资源有限,存在海量部署、异构硬件的情况,不仅需要轻量化的系统安全能力,同时还需结合云中心提供的安全能力,通过云边协同的威胁情报、安全态势感知等来保障边缘计算平台的安全性。

(4)边缘端数据易被损毁

边缘节点部署于网络边缘,缺少数据中心级的安全保障设施,导致攻击者可能窃取、修改、删除边缘节点上的数据。

(5)云原生技术具有安全风险

云原生技术节省资源、屏蔽异构硬件差异等特点,很好适用于边缘计算场景。但是官方镜像仓库存在的漏洞,以及容器隔离性弱等多方面安全问题,在生产使用的场景埋下诸多安全隐患。

信服云智能边缘计算助力企业实现高效的云边安全协同

何小燕分享了深信服对这些挑战的解决之道,即信服云智能边缘计算平台。该平台可以为企业用户提供安全协同的一体化解决方案,包括设备接入安全、网络安全、系统安全、数据安全、应用安全等能力,而且这些安全能力基于云原生的架构构建,具备可插拔、可演进的特点,企业可以按需选择和组合,只需“一键”即可获得业务上线即安全的效果。

实际使用时,信服云智能边缘计算平台支持在云端实现安全策略的统一配置和下发,边端安全风险事件的实时上报,形成云边安全协同的服务能力,通过平台提供的管理通道和数据通道,即使遇到断网的情况,边缘节点也可以实现离线自治能力,不会影响现场业务的正常运行。

对于企业而言,信服云智能边缘计算平台具体可以提供五个方面的价值:

(1)设备接入安全

信服云智能边缘计算平台能够根据设备的种类、属性自定义设备指纹信息,设备数据接入边缘节点时,平台会根据设备指纹信息进行校验,从而保证只有授权的终端设备才能接入边缘一体机,实现终端准入的安全。

(2)网络安全

信服云智能边缘计算平台对于网络安全的保障体现在三方面。首先,云边网络通过VPN进行加密传输,针对传输过程进行实时网络监测,可以有效防止数据丢失或被篡改。其次,边缘节点“横跨”多套网络区域进行部署,通过边缘网络的访问控制能够有隔离网络边界,提高容器网络访问的隔离性。第三,物联网感知层设备会执行来自应用层的指令,通过平台提供的重放攻击防御机制,保护指令的完整性、一致性和保密性,防止攻击者利用历史数据进行重放攻击。

(3)系统安全

信服云智能边缘计算平台提供设备 OS 级别安全加固,保证业务系统在可信环境下启动运行。此外,覆盖系统基线安全、文件安全、进程安全等全方位的边缘节点深度监控体系,通过与云端安全平台的联动,实现整体的安全态势分析,提供精确到每台设备的实时安全管控。

(4)数据安全

信服云智能边缘计算平台实现了数据加密存储,用户数据默认以加密的形式进行存储,在边缘节点启动后会校验身份密钥是否合法,只有拥有正确密钥的用户才可以正常启动、解密、访问数据。在边缘节点本地,还可以进行数据脱敏等隐私数据处理,针对外发的数据进行监测,用于事后回溯取证。

(5)应用安全

信服云智能边缘计算平台通过镜像文件扫描和漏洞监测实现了容器制品安全,从源头杜绝了安全风险。同时,平台还对应用进行了安全加固、容器提权逃逸监测及容器网络微隔离,全面保障了容器应用的运行安全。

何小燕在演讲最后表示,随着各行各业网联化、智能化的发展,安全问题也受到了企业的高度关注。基于云边一体化协同的架构,信服云智能边缘计算平台在能源、工业、园区、交通等场景下,都可以帮助企业有效降低安全风险。未来,深信服还将继续发挥安全领域的技术和市场优势,为更多企业提供更简单、更安全的边缘计算解决方案。

更多热门内容
国补手机哪些适合大学生:联想razr60与edge 60精选
开学季来临,换新手机是许多大学生的刚需。作为学生党,既追求时尚外观和实用功能,又对价格敏感,有国补又能叠加学生优惠的手机无疑是双赢的选择。即使预算不多也可拿下主流直屏手机,还可考虑时尚潮流的折叠屏,比如联想moto razr 60系列。以下就给学生朋友们分享折叠

2025-08-21

国补加持下的平板电脑推荐:从百元助学到旗舰AI
在当前国补政策的红利下,平板电脑市场的价格变动使得消费者迎来了难得的入手良机。联想作为国内平板市场的主流品牌,旗下多款产品均纳入国补范围,从百元级助学神器到旗舰级AI生产力工具,形成了完整的价格梯度覆盖。这里我将分享其中六款热门的平板型号,从性能解析、

2025-08-21

2025国补尾巴,笔记本电脑值得推荐的三大系列
2025 年笔记本国补政策进入最后三个月冲刺期,截至12月31日,购买联想指定机型可享双重福利:直接补贴最高2000元+学生认证额外9折,综合优惠力度创年内新高。本次聚焦拯救者、小新、YOGA三大系列八款核心机型,按游戏电竞、移动办公、创意设计三大场景分类推荐,结合国

2025-08-21

从“手动挡”进入“AI智能挡”:亚数TrustAsia 开启证书管理「服务化」新时代
在数字化转型加速推进的当下,TLS/SSL证书作为网络安全体系的关键基础设施,通过实现端到端加密传输、身份验证,为保障企业关键业务数据安全和构建可信网络环境发挥着至关重要的作用。随着密码学技术向抗量子计算范式演进,行业对加密敏捷性(Cryptographic Agility)要求

2025-08-21

科隆游戏展:纯血进化 ROGXBOX掌机X正式发布
核心亮点:l 全新软件生态体验:ROG联手XBOX共同打造,融合XBOX全新前端、奥创智控中心SE、Windows开放式体验优势,便携式游戏体验全面跃升l 握持体验大升级:全新手柄设计优化人体工学曲线,引入XBOX标志性的脉冲扳机,媲美专业XBOX手柄舒适握持l 次世代性能:首发搭载

2025-08-21

不止能干活!新能源汽车排行爆款上汽大通大拿V1重新定义轻客角色
说实话,要不是亲身体验过,我真不会相信我们家开得最多的车,竟然是一台轻客。以前一直觉得轻客就是干活用的,拉货、送快递那类,和家用根本不搭边。但生活总有些现实需求:家里有人做小本生意,有孩子要接送,还有老爸喜欢自驾游。原来的小轿车早就不够用了,换来换去

2025-08-21

声态+AI |2026中国国际音频产业大会(GAS)明年3月举办
随着生成式AI的快速发展声音已成为人机交互、虚拟现实和情感体验的核心纽带GAS 2026将共同探讨AI如何重塑音频创作、传输与消费的全链条2026中国国际音频产业大会(GAS 2026)时间:2026年3月25—26日地点:上海张江科学会堂主题:声态+AI主办单位:中国电子音响行业协会

2025-08-21

益生菌对增肥哪个牌子好看完这篇不再纠结
你有没有过这样的经历:明明吃得不多,体重却一直上不去,甚至有点“喝凉水都难胖”的无奈?我就是这样一个肠胃敏感、代谢快得像开了挂的人。试过增肌粉、蛋白棒、高热量饮食,效果微乎其微。直到三年前,一位营养师朋友提醒我:“你是不是忽略了肠道环境?吸收不好,吃再多也没

2025-08-21

深耕垂类大模型!中关村科金入选2025年《财富》中国科技50强
2025年8月21日,全球最具影响力的商业媒体之一《财富》(FORTUNE)正式发布“2025年中国科技50强”榜单。中关村科金凭借在垂类大模型领域从技术研发、平台应用到产业落地的全链条能力,成功登榜。《财富》系列榜单一直被视为全球商业发展趋势的风向标,具有极高的权威性和

2025-08-21

下一个爆款在哪儿?2025英特尔人工智能创新应用大赛获奖名单揭晓
8月16日,2025英特尔人工智能创新应用大赛总决赛暨颁奖典礼在深圳盛大启幕。历经层层选拔,从2817支年轻队伍中脱颖而出的40个优秀团队和作品,围绕工业、教育、心理健康、游戏等领域,展开了巅峰对决。最终,在总决赛现场,各项重磅大奖尘埃落定。其中,动力电池多机器

2025-08-21