网易首页 > 网易号 > 正文 申请入驻

会议观察:“可观测性+应用安全”正在加速融合

0
分享至

10月24日,由中国信通院稳定性保障实验室、华为云、基调听云联合主办的“破局新生·可观测性与应用安全技术研讨会”在福建平潭隆重举办。来自政企、金融、科技、制造、能源、互联网等众多行业的IT、信息系统负责人与应用安全专家汇聚于此,共同探讨可观测性与应用安全技术在企业数字化转型中的热点应用。

可观测性技术发展 助力业务运营安全高效

此次研讨会上,中国信通院稳定性保障实验室负责人王海清、基调听云安云产品线总经理卢中阳、福建华为云生态开发者技术负责人林登峰、58集团基础安全负责人刘嵩和科来云魔方产品总监冀佳鹏分别就可观测性标准体系、可观测性与应用安全的技术实践、落地应用、体系建设等内容带来主题演讲。在圆桌论坛环节中, 基调听云CEO陈靖华与相关嘉宾就“可观测性与应用安全的创新结合与发展”展开深入探讨

在中国信通院的引领下,可观测性相关标准的制定取得了显著进展。值得注意的是,基调听云作为参与标准和报告撰写的核心单位之一,也参与了可观测性平台能力要求的评估,并且获得了先进级IO3等级的认证结果。

安全419了解到,在可观测性整体建设过程中需要满足主要的应用场景、兼容和覆盖现有的监控体系,并将把可观测性融合到现有的运维体系中,考虑到应用化和自动化的能力,同时结合AI和大模型推动“可观测性+智能化”发展的目标。

会上指出,“AI和大模型加速赋能可观测性的发展”、“可观测性与应用安全正在加速融合”是可观测性未来发展的两大趋势。当前全球经济复苏缓慢,中国企业在不断寻找业务增长的新路径,并进入数字化转型升级的新阶段。可观测性技术作为IT信息系统的“火眼金睛”,在确保企业业务连续性的过程中发挥着至关重要的作用,Gartner更是将应用可观测性列为“2023年十大战略技术趋势”,强调其在数据驱动决策中的关键作用。

打破“数据孤岛” 探索运维AI新未来

遵循前沿标准的同时,实践验证同样至关重要。作为多次进入Gartner APM魔力象限的国内厂商,基调听云多年来针对企业数字化转型的需要,产品覆盖应用性能管理(APM)、智能运维(AIOps)以及可观测性(Observability)等多领域。此次大会上,从基调听云安云产品线总经理卢中阳的主题演讲中,安全419了解到了更多企业在可观测性与应用安全方面的最新技术实践。

AI和大模型的出现,正在加速和赋能可观测性的发展,该领域的技术、产品也迎来了全新升级,通过智能化、自动化的手段方法对海量数据进行分析,更快实现威胁检测、响应和行为分析。基调听云基于此背景,推出“听云、观云、安云”等覆盖应用性能监控、可观测性与应用安全等多个领域的产品与解决方案体系,构建出大模型时代的统一可观测性平台全景。

基调听云认为,安全是建立在整个可观测性能力基础之上。将多种可观测性信号汇总归一,统一采集与分析,是复杂架构系统下的最优解。通过对数据的统一采集和处理,观云平台构建了强大的中台能力,应用于诸多可观测性场景,如云原生、网络、日志、应用和微服务、数字终端、应用安全、业务和信创等。

所有数据在观云的数据湖仓之中做统一、规范和符合标准的处理,在此之上构建链路最终应用平台和业务分析引擎。其中,借助“听云AI”和“见微”的能力,还可提升根因分析、智能告警、故障分析和漏洞验证及修复的效率。

卢中阳表示,孤立的数据散落在不同系统中,会带来分析效率和准确度低下等问题。为此,基调听云构建深度、上下文丰富的全栈全域可观测性的分析模型,使用统一可观测性平台,并推出轻应用产品方案,基于听云AI驱动产品间无缝连接和导航,打破组织内“信息孤岛”,确保所有用户获取相同且准确的数据,确保“单一事实来源”,为运维团队、研发人员、安全运营专家乃至业务部门提供丰富的产品功能,更好消除部门间的壁垒。

可观测性融合应用安全 基调听云构建闭环安全解决方案

在数字化转型过程中,客户对于可观测性和应用安全的需求日益增长。随着行业的发展、攻防的持续对抗,安全风险可能在更加错综复杂的环境下触发。传统的监控和安全措施已难以满足当前的安全需求,这就要求我们将可观测性与应用安全相融合。

基调听云认为,应用安全目前面临三大困境:监管持续加强、应用漏洞占比持续走高和AI、0-day及新型应用攻击的出现。此外,在实施基于网关的API资产管理时,如何发现潜在的后门API、识别并处理本应下线的废弃API、如何识别针对业务的特定攻击都是现有挑战。

而传统方案防护存在盲点:流量层,如WAF、IDS,存在预警粒度粗,误报多、绕过率高,加密流量无法监测;应用层,传统RASP方案难以落地,部署难度大、成本高,存在兼容性适配等问题;主机层,如HIDS、XDR预警过晚,被动事后响应应用运行态入侵无法预警。

在此背景下,基调听云推出安云(ASPM)解决方案,通过复用APM的Agent,基于应用层的堆栈、调用链、函数调用等运行时数据,从而准确判断系统安全状态,实时感知安全风险,从威胁感知、API攻击面梳理、实时阻断和零摩擦启用四大维度进行全面防护。

ASPM提供基础流量入侵检测和深度代码入侵检测能力,分别从数据层和代码层提供安全防护;实现应用资产梳理,主动梳理线上API资产、线上组件资产,并实时观测API的入侵防护状况;进行漏洞热修复,针对已发现的漏洞,可在进程和 API级别进行热补丁修复。

区别于传统需要单独部署Agent的RASP方案,ASPM复用APM的Agent,可以实现零Agent启用,并通过与流量层和主机层的安全产品协同工作,构建纵深防御体系,填补应用安全内部空缺。除了通用类的风险监控之外,安云ASPM可以根据不同的业务属性实现深度业务风险观测,让用户具备基于其业务展开风险发现的能力。

安全419了解到,安云ASPM基于真实场景打磨,在能源、税务行业拥有丰富案例。不仅能够精准识别常见的OWASP Top10漏洞攻击,以及针对各种工具、组件、框架的攻击行为,还能在攻防演练和红蓝对抗过程中识别常见的权限维持行为,实现事前资产梳理、事中精准处理、事后研发推修的全方位安全可控。

据悉,基调听云目前已和华为云达成战略合作和方案落地,华为云用户可以开箱即用地体验端到端的全链路可观测性的能力。同时,基于华为底座和基调听云听云自有的可观测性产品,也为华为云的云租户提供了端到端可视化的智能监控解决方案。

尾声

“可观测性+应用安全”正在加速融合,随着数字化转型的持续深入,系统复杂性和安全风险在逐步增加,传统的安全监控无法全面覆盖现代系统内部的复杂调用和潜在威胁。通过融合可观测性数据,安全监控可以做到更细颗粒度的分析和预警,实现威胁检测和响应的加速,提高系统的透明度,事件追踪和根因分析的能力,主动预防和预测的能力。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
十里长街相送!张雪峰北漂经历与作息引人疼,学生持通知书来悼念

十里长街相送!张雪峰北漂经历与作息引人疼,学生持通知书来悼念

离离言几许
2026-03-28 13:12:50
马伊琍官宣了,文章公开认爱,恭喜!

马伊琍官宣了,文章公开认爱,恭喜!

美芽
2026-03-28 12:02:59
张雪峰追悼会:遗像被鲜花包裹,员工穿黑衣,女儿和奶奶让人心疼

张雪峰追悼会:遗像被鲜花包裹,员工穿黑衣,女儿和奶奶让人心疼

离离言几许
2026-03-28 13:13:24
亏掉17亿,瑞安房地产近五年首亏,罗康瑞:市场调整尚未结束,城市更新是未来发展重点

亏掉17亿,瑞安房地产近五年首亏,罗康瑞:市场调整尚未结束,城市更新是未来发展重点

时代周报
2026-03-28 21:36:15
做教培的闺蜜:张雪峰身价8亿,为啥还吃外卖?她的回答让我沉默

做教培的闺蜜:张雪峰身价8亿,为啥还吃外卖?她的回答让我沉默

蓝色海边
2026-03-27 18:08:02
一医院新规!除科室正副职主任外,男55岁、女50岁以下全体医护,均需值夜班……

一医院新规!除科室正副职主任外,男55岁、女50岁以下全体医护,均需值夜班……

华医网
2026-03-29 05:40:53
警惕!公知正在悄悄换掉我们的价值观:三件事正在瓦解社会根基

警惕!公知正在悄悄换掉我们的价值观:三件事正在瓦解社会根基

云景侃记
2026-03-26 14:56:36
张凌赫事件持续升级!官方点名怒批,粉丝正面硬刚,这下恐要凉凉

张凌赫事件持续升级!官方点名怒批,粉丝正面硬刚,这下恐要凉凉

青橘罐头
2026-03-28 22:13:21
李梓萌风波大反转!同事曝光现状,离开央视传闻这下终于真相大白

李梓萌风波大反转!同事曝光现状,离开央视传闻这下终于真相大白

离离言几许
2026-03-27 13:48:10
鲁尼妻子:孩子们会为身披爱尔兰战袍自豪,但决定权在他们

鲁尼妻子:孩子们会为身披爱尔兰战袍自豪,但决定权在他们

懂球帝
2026-03-29 00:50:12
张雪峰猝逝后,2万家长抢购的17999元志愿卡谁来填?

张雪峰猝逝后,2万家长抢购的17999元志愿卡谁来填?

薛定谔的BUG
2026-03-28 12:04:50
张雪峰追悼会画面流出,遗像曝光:原配和现任均现身,女儿哭晕倒

张雪峰追悼会画面流出,遗像曝光:原配和现任均现身,女儿哭晕倒

博士观察
2026-03-28 10:33:39
损失26.4万美元!NBA官方:东契奇领到16次技犯 将被无薪禁赛一场

损失26.4万美元!NBA官方:东契奇领到16次技犯 将被无薪禁赛一场

罗说NBA
2026-03-29 06:23:47
危险,危险,超级、超级、超级大利空来袭!

危险,危险,超级、超级、超级大利空来袭!

价值事务所所长
2026-03-28 21:00:19
伊朗封锁海峡,川普拿捏能源买家和卖家达到顶点,差不多才会解决

伊朗封锁海峡,川普拿捏能源买家和卖家达到顶点,差不多才会解决

邵旭峰域
2026-03-28 16:00:03
奥运冠军“拉拉链露胸”,让耐克绷不住了!

奥运冠军“拉拉链露胸”,让耐克绷不住了!

品牌营销报
2026-02-23 11:31:10
佛说:人生这八苦,谁也躲不过,若你想通了就是福气

佛说:人生这八苦,谁也躲不过,若你想通了就是福气

金沛的国学笔记
2026-03-28 18:10:08
伊朗多位政要称若攻击基础设施将强力报复

伊朗多位政要称若攻击基础设施将强力报复

界面新闻
2026-03-29 08:06:20
我嫁给不能生育的迪拜富商,不到3个月我竟孕吐不止,医生:恭喜

我嫁给不能生育的迪拜富商,不到3个月我竟孕吐不止,医生:恭喜

千秋文化
2026-03-25 21:42:08
特斯拉憋了7年的MPV要来了,电池圈却先换了赛道

特斯拉憋了7年的MPV要来了,电池圈却先换了赛道

像素与芯片
2026-03-28 10:48:10
2026-03-29 09:47:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1315文章数 204关注度
往期回顾 全部

科技要闻

马斯克承认xAI"建错了",11位创始人均离职

头条要闻

牛弹琴:特朗普亲口对沙特说出傲慢的话 全世界不敢相信

头条要闻

牛弹琴:特朗普亲口对沙特说出傲慢的话 全世界不敢相信

体育要闻

全球第二大车企,也救不了这支德甲队?

娱乐要闻

陈牧驰陈冰官宣得子 晒一家三口握拳照

财经要闻

卧底"科技与狠活"培训:化工调味剂泛滥

汽车要闻

岚图泰山X8配置曝光 四激光雷达/华为新一代座舱

态度原创

数码
旅游
亲子
教育
军事航空

数码要闻

小心假冒伪劣硬盘:山寨版三星990 Pro SSD已能伪造读写速度

旅游要闻

武汉:一城繁花 全域皆景

亲子要闻

医院设儿童智能输液椅,看动画9元/小时引家长不满投诉

教育要闻

“黄毛的爹,酗酒的妈”,上海三口之家火了,只有孩子看着不叛逆

军事要闻

美军中东基地损失最新披露

无障碍浏览 进入关怀版