据美国媒体报道,谷歌母公司Alphabet正在就以约230亿美元(约合1674.9亿元人民币)收购网络安全初创公司Wiz进行深入谈判。如果交易成功,将超过2012年谷歌125亿美元收购摩托罗拉移动,成为这家科技巨头有史以来最大的一笔收购。
Wiz公司成立于以色列,据公司官网介绍,公司总部现在设在纽约,在美国、欧洲、亚洲拥有900名员工,是全球增长最快的初创软件公司之一。公司以CSPM(云安全态势管理)见长,提供基于云的网络安全解决方案,利用人工智能实现实时威胁检测和响应,是微软和亚马逊等多家云服务供应商的合作伙伴。
截止发稿时间,有传言Wiz或已拒绝
Google
230亿美元的收购提议,无论收购结果成功与否,都无疑透露出Wiz这样一家主打CSPM产品的公司在市场上受到的高度认可,CSPM在云安全中占据的地位和能够发挥的价值也可见一斑。
图源 网络
CSPM全称为Cloud Security Posture Management,即云安全态势管理,关注对云安全风险的持续管理,CSPM可以发现配置错误、评估数据风险、持续监控云环境、合规性监测等,发现问题后报告用户或直接自动修复。对于广大政企用户而言,为什么需要CSPM呢?
从场景与业务出发,主要有以下原因:
全球云厂商众多,很多用户的业务都是处于混合云场景,多云已是常态;
云上配置问题难以保障,多云的配置项,配置复杂程度,配置错误的成本,让用户不得不重视起来;
云上身份难以管控,对于多云场景下,管理员对于自己分配出去的账户、权限,以及生命周期的管控是比较弱的;
云上数据风险,业务上云后,近年来因云上数据泄露事件屡见不鲜,基于业务的角度,不可忽视。
随着云架构变得越来越复杂,安全人员很难理解不同云提供商数千个配置选项中的哪一个会产生风险,也难以保证在不同的云里面实施了一致的安全策略,任意一个配置错误就可能会泄露敏感数据,并升级为严重的安全问题,在法务和财务方面带来巨大风险。
Gartner指出,几乎所有对云服务的成功攻击都是由于客户配置错误,管理不当造成的;安全和风险管理者应投资于云安全态势管理流程和工具,以主动识别和修复这些风险;到2024年,实施 CSPM 产品的组织因为配置错误而导致的云安全事件将减少80%。根据Markets and Markets的预测,CSPM市场规模将从2022年的42亿美元增长到2027年的86亿美元,年复合增长率达到15.3%。