应用正在成为我们工作和生活不可或缺的一部分,无论是出行、支付、订单、开会……这些都在用数字化的形式去取代传统的消费。此时企业业务的开展,以及工作内容同样也在发生着翻天覆地的变化,基于现代化应用的数字化转型已然变成企业必须要做的一件事情。
然而对于企业来讲,数字化转型也并非易事。比较明显的一个趋势是,企业的应用数量进入爆炸式增长,IDC数据表明:从2019年到2025年,应用数量至少有5倍的增长,将达到48亿。
随之带来的是,应用之间如何保持安全平衡的问题。因为每个应用与应用之间的调用关系,业务与业务之间访问的关系都造成了某一个安全的缺失,或者某一个应用的故障或者安全被渗透,都会产生非常大的不良后果。如果应用出现缓慢、客户访问体验下降,这对企业来说,都是致命的打击。
另一方面,为更好地应对应用爆发式增长,一定需要有底层的架构来支撑应用的运行。所以为了能够支撑应用快速的进行上线和发布,客户在以前传统用在数据中心层面的部署形式拓展到边缘层,扩展到公有云、容器云,甚至扩展到CDN,快速的网络交付等层面。此时,客户安全架构的体系能否提供一致的安全防护能力,这是一个非常巨大的挑战。
此外,随着进入API经济时代,对于企业来讲,通过API的接口和第三方互联,无论数据还是客户的行为习惯,都可以通过API的方式进行获取。有了API之后,因为技术在发生着变化,底层的通讯协议在API的发展过程中发挥的作用非常大:比如基于IoT,设备和设备之间要用MQTT的协议通过API接口进行互通;还有微服务之间采用gRPC的协议,通过API接口进行互通等。
也就是说,现有安全的防护能力是否能识别每一种API的传输协议,能否针对每一个安全API所提供出来的接口,实现可信、访问控制确保一个应用或者一个企业的内部已经通过API接口被打得千疮百孔之下,依然有一套特别好的防护体系,成为企业现代化应用转型的又一挑战。
“从IDC的报告中可以看到,IT的投资因为数字化的转型在进行加速,每年以5%的速度在增长。其中安全投资的占比要远远大于IT投资的增长速度。” F5安全事业部总经理兼金融及企业事业部技术总监陈亮在接受笔者的采访时表示,F5希望通过安全基因的扩增,以及整体架构的创新和服务,帮助客户构筑数字安全新防线。

