諧云于2019年起與上汽集團展開全面的云原生領域合作,經過近兩年的合作打磨,完成了上汽集團網絡安全應急響應平臺的全面云原生化。上汽集團網絡安全應急響應平臺是上汽集團網絡安全應急與云原生技術的跨界融合,諧云作為上汽集團網絡安全應急響應平臺項目的供應商,借助容器云、微服務、DevOps及低代碼集成技術,完成云原生架構升級,實現了安全領域云原生化零的突破,助力上汽集團打造行業唯一領先的網絡安全應急響應平臺。
上汽集團:汽車網絡安全領域的實力先行者
上汽集團是國內規模領先的制造業上市公司,一直以來堅持科技創新,吸納新興技術,牢牢把握科技進步大方向、市場演變大格局、行業變革大趨勢。在數字經濟浪潮下,上汽集團順應時代趨勢,積極擁抱云原生,推進云原生在汽車行業的落地,進行數字化轉型。
安全是企業信息系統穩固的基石,為上汽的安全制造、安全生產、信息安全提供了重要的作用。諧云與上汽攜手打造的安全平臺是網絡安全應急與云原生技術的跨界融合,實現了安全領域云原生化零的突破,是行業標桿。
圖:上汽SRC專家魏敏敏發表主題演講
上汽安全平臺 建設背景及需求
自2018年起,上汽集團信息戰略和網絡安全部便開始采用云原生技術逐步推動自身安全能力上云。至今,上汽安全平臺已全面微服務重構、研發運維采用DevSecOps理念及配套工具實現需求研發投產自動化、底層基礎設施采用容器技術屏蔽異構特性,全面實現云原生化。
上汽安全平臺采用云原生技術重構自身安全業務,建設背景及需求具備汽車行業的特殊性。
諧云解決方案
諧云依據上汽集團的云原生建設需求,憑借豐富的云原生落地實踐經驗,深入分析其需求與痛點,打磨技術細節,最終從微服務、容器化、DevOps、持續交付、業務中臺化幾個維度入手,通過公共應用抽象中臺化打破數據孤島,提升服務復用性;通過Devops敏捷開發轉型,構建全新的持續價值交付的業務研發體系。助力上汽集團打造行業內領先的網絡安全應急響應平臺,完成云原生架構升級。
● 基于容器云的云平臺基礎實施構建
構建高可靠的云原生容器平臺,支撐云原生的項目改造。通過kubernetes實現基礎資源和調度管理,提供多集群管理、多租戶管理、應用管理、鏡像管理、CI/CD、中間件等服務。
圖:諧云容器云平臺架構圖
● 重構安全平臺微服務
上汽安全平臺微服務的重構采取“絞殺者模式”,逐步絞殺瓦解舊系統的方法論。
圖:諧云微服務平臺
● DevOps平臺及敏捷開發流程梳理
構建開發端到端交付體系,實現DevOps思想體系從需求、開發、測試、運維各個環節協同;推動系統交付流程從規范化向自動化轉型,實現線上流程自動化,減少人工干預,提升系統開發交付效率;流水線集成靜態安全測試、交互式安全測試、鏡像安全檢測等能力。
圖:諧云DevOps平臺
● 網絡安全應急預案數字化
構建原子化,多樣化的安全服務調度平臺,突破性的網絡安全應急預案數字化模式,通過各種安全能力的編排,結合傳統工作流形成數字化的應急預案,實現響應處置的自動化能力,支撐安全事件基于預案的自動化處置。
圖:諧云云安全產品
上汽安全平臺建設成果及收益
通過建設云原生架構,上汽集團的安全管理能力、安全服務能力得到了顯著提升,上汽網絡安全應急響應平臺已服務于集團及眾多下屬企業,為其提供快速響應、個性化配置、集團標準化安全能力訂閱等服務。目前已經為集團各二級公司節約了近幾千萬的安全重復投資成本。助力上汽集團及其下屬企業享受云原生紅利,進行數字化轉型。
“網絡安全應急響應平臺”獲得云原生應用優秀案例獎
在2021年云原生產業大會上,中國信通院與云原生計算基金會CNCF共同揭曉了2021年云原生優秀案例評選結果,上汽集團基于諧云云原生產品搭建的“網絡安全應急響應平臺”榮獲云原生應用優秀案例。
此次獲評云原生優秀案例中唯一安全行業案例,既體現了平臺的實力和業界認可,也是諧云云原生產品及解決方案在行業頭部企業的又一經典標桿。
未來,諧云將繼續秉承“底層核心技術+超前發展理念”雙理念,助力合作伙伴擁抱云原生,實現全面數字化轉型。
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。