云計(jì)算來(lái)襲 多方謀攻撥“云安全”迷霧
盡管云計(jì)算目前或許只是炒作的噱頭,但作為一種趨勢(shì),“云”時(shí)代的來(lái)臨已經(jīng)不可避免。隨著云計(jì)算逐漸被越來(lái)越多的企業(yè)用戶所了解,“云”所帶來(lái)的安全問(wèn)題也逐漸升溫。在今年剛剛召開(kāi)的世界安全(RSA)大會(huì)上,云計(jì)算的安全問(wèn)題成為了絕對(duì)的主流話題,“云安全”毫無(wú)疑問(wèn)已經(jīng)成為2010年安全領(lǐng)域的最大熱點(diǎn)之一。
思科總裁錢(qián)伯斯曾語(yǔ)出驚人,聲稱云計(jì)算將是安全的災(zāi)難,這個(gè)說(shuō)法在業(yè)內(nèi)也引發(fā)了一場(chǎng)不小的轟動(dòng)。實(shí)際上,這確實(shí)也并非聳人聽(tīng)聞,數(shù)據(jù)保護(hù)、終端防護(hù)、虛擬環(huán)境中的風(fēng)險(xiǎn)管理等信息安全問(wèn)題伴隨著云計(jì)算的來(lái)臨將更加復(fù)雜和棘手,企業(yè)用戶的信息安全將面臨更加嚴(yán)峻的挑戰(zhàn)。
趨勢(shì)科技2010年關(guān)于安全威脅的報(bào)告指出,云計(jì)算與虛擬化雖然能夠帶來(lái)可觀的效益,節(jié)省大量成本,但將服務(wù)器遷移至傳統(tǒng)信息安全邊界之外,也擴(kuò)大了網(wǎng)絡(luò)犯罪者的活動(dòng)范圍。在云計(jì)算的道路上,如何挪開(kāi)安全問(wèn)題的“絆腳石”,撥開(kāi)“云安全”的迷霧,已經(jīng)成為各方共同關(guān)注的利益點(diǎn)。
企業(yè)信息安全的新趨勢(shì)
實(shí)際上,拋開(kāi)“云”的概念,當(dāng)前開(kāi)放的互聯(lián)網(wǎng)環(huán)境已經(jīng)使得安全問(wèn)題更加多變和突出,并呈現(xiàn)出一些新的發(fā)展趨勢(shì)。企業(yè)的CIO們一方面要讓信息更加容易獲取并提高IT對(duì)于企業(yè)的商業(yè)價(jià)值,與此同時(shí),卻不得不保護(hù)信息的安全性并符合法規(guī)要求。
根據(jù)賽門(mén)鐵克發(fā)布的2010信息安全威脅趨勢(shì),多形態(tài)安全威脅將是今后的主流趨勢(shì)。人們需要防范的已經(jīng)遠(yuǎn)遠(yuǎn)不僅是病毒而已,社會(huì)工程學(xué)已經(jīng)被網(wǎng)絡(luò)犯罪分子使用的得心應(yīng)手,在使用第三方軟件時(shí)也需要更加提高警惕。
網(wǎng)絡(luò)犯罪者將不再去攻擊用戶的電腦,而是直接攻擊數(shù)據(jù)中心。未來(lái),數(shù)據(jù)中心所面臨的安全隱患已經(jīng)防不勝防,各種安全隱患及難題大大地增加了數(shù)據(jù)中心運(yùn)營(yíng)商的運(yùn)維難度及運(yùn)營(yíng)成本。而無(wú)論是終端防護(hù)還是數(shù)據(jù)中心等的安全,都隨著云計(jì)算的到來(lái)而增加了安全管理的難度,這無(wú)疑是一場(chǎng)全新的挑戰(zhàn)。
聯(lián)想網(wǎng)御CTO畢學(xué)堯撰文總結(jié)2010年信息安全發(fā)展趨勢(shì)指出,安全信息與事件管理漸成氣候,設(shè)備越來(lái)越多,網(wǎng)絡(luò)、主機(jī)及安全設(shè)備記錄了大量日志,集中收集并綜合分析,及時(shí)準(zhǔn)確定位安全事件已成為普遍需求,是信息安全向高級(jí)階段發(fā)展的必然趨勢(shì),也是合規(guī)性的要求;而云計(jì)算架構(gòu)下如何保障安全成為真實(shí)挑戰(zhàn),云計(jì)算作為IT發(fā)展的下一個(gè)關(guān)鍵方向已經(jīng)基本得到了確認(rèn),最大的阻力——安全問(wèn)題——已經(jīng)被逐漸具體化。
各方謀攻 撥開(kāi)“云安全”迷霧
Cloud Security Alliance聯(lián)合創(chuàng)始人Jim Reavis說(shuō),盡管當(dāng)前對(duì)于“云”這個(gè)概念確實(shí)存在著太多的炒作,不過(guò)這個(gè)云技術(shù)和其商業(yè)模式的春秋時(shí)代,也為CIO開(kāi)啟了一扇至關(guān)重要的機(jī)會(huì)之門(mén),供他們制訂從“可信云”中獲取最大利益的策略。
而如何協(xié)助CIO確定云計(jì)算策略,并有效地避免云計(jì)算所帶來(lái)的安全隱患,國(guó)際上關(guān)于“云”的組織聯(lián)盟正在做出努力。如歐洲網(wǎng)絡(luò)及信息安全局(ENISA)制定了“云計(jì)算風(fēng)險(xiǎn)評(píng)估”規(guī)范,而云安全聯(lián)盟(CSA)發(fā)布了“云計(jì)算重點(diǎn)關(guān)注區(qū)域安全指導(dǎo)”,涵蓋13個(gè)關(guān)注的領(lǐng)域。而這些組織制定的規(guī)范或指導(dǎo)所關(guān)注的關(guān)鍵的問(wèn)題主要是法規(guī)遵守、數(shù)據(jù)管制、可移植性及互用性、身份和接入管理等。
不僅如此,無(wú)論是新興的還是傳統(tǒng)的信息安全解決方案提供商也紛紛發(fā)力,他們或推出獨(dú)立的云安全解決方案,或合縱連橫,共同解決“云”時(shí)代的安全問(wèn)題。
“我們正面臨著一場(chǎng)全新的挑戰(zhàn),不能用傳統(tǒng)的基于單機(jī)版或基于局域網(wǎng)的信息安全保護(hù)方式保護(hù)云安全計(jì)算環(huán)境,我們需要采用新的技術(shù)和新的模式,保護(hù)云計(jì)算架構(gòu)的安全。”趨勢(shì)科技首席執(zhí)行官陳怡樺表示。
在2010年,趨勢(shì)科技將在原有的基于云計(jì)算技術(shù)架構(gòu)的安全服務(wù)下,提供新的面向云計(jì)算的安全服務(wù)。也就是從Security From CloudComputing(來(lái)自云計(jì)算的防護(hù))到Security For CloudComputing(給云計(jì)算提供防護(hù)),提出了云計(jì)算3.0的概念。
桌面到數(shù)據(jù)中心虛擬化解決方案提供商VMwareVMWARE在虛擬機(jī)保護(hù)、遠(yuǎn)程接入及終端數(shù)據(jù)防護(hù)方面已經(jīng)出現(xiàn)了有針對(duì)性的解決方案。云計(jì)算安全服務(wù)也順勢(shì)而生。Novell云計(jì)算安全業(yè)務(wù)部門(mén)總經(jīng)理Dipto Chakravarty說(shuō),Novell正在與許多SaaS(軟件即服務(wù))和托管提供商聯(lián)系,以評(píng)估他們?cè)诨谠朴?jì)算的安全方面與Novell合作的興趣。
業(yè)內(nèi)人士指出,若想解決云計(jì)算的安全性問(wèn)題,僅僅依靠一個(gè)廠商的力量是不夠的,需要業(yè)界聯(lián)合起來(lái),組成一個(gè)完整的生態(tài)系統(tǒng),共同保護(hù)云計(jì)算的安全。據(jù)了解,雖然許多廠商都認(rèn)識(shí)到保護(hù)云計(jì)算安全的重要性,但由于廠商各自經(jīng)營(yíng)范圍的不同以及各自理解的不同,信息安全廠商、虛擬化技術(shù)供應(yīng)商、網(wǎng)絡(luò)基礎(chǔ)設(shè)備供應(yīng)商、服務(wù)器供應(yīng)商、應(yīng)用系統(tǒng)供應(yīng)商、操作系統(tǒng)廠商等在保護(hù)云計(jì)算安全方面各自為政的局面在所難免,這必將使安全保護(hù)工作陷入無(wú)序的狀態(tài)。因而,如何在“云安全”方面達(dá)成共識(shí),仍是各類云計(jì)算廠商及安全廠商未來(lái)需要解決的問(wèn)題。
值得關(guān)注的是,一些信息安全服務(wù)商已經(jīng)在構(gòu)建完成的安全生態(tài)系統(tǒng)方面做出了嘗試。目前,趨勢(shì)科技與VMware、微軟等公司已開(kāi)始建立“云安全”上的合作關(guān)系。繼微軟之后,互聯(lián)網(wǎng)巨頭谷歌近日宣布加入“云安全聯(lián)盟”(Cloud Security Alliance),致力于提供最佳安全實(shí)踐機(jī)會(huì),向有意加入云計(jì)算領(lǐng)域的企業(yè)和組織提供有價(jià)值的信息。
總之,“云安全”仍然是有意向使用云計(jì)算的企業(yè)所擔(dān)心的主要問(wèn)題。只有解決了“云安全”的威脅問(wèn)題,云計(jì)算或許才能真正洶涌而來(lái),這需要各方攜手去撥開(kāi)“云安全”的迷霧。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- "云安全"是影響云計(jì)算發(fā)展的最關(guān)鍵問(wèn)題
- 云計(jì)算安全審計(jì)平臺(tái),提供全方位的云安全服務(wù)
- 技術(shù)進(jìn)步和市場(chǎng)需求加速移動(dòng)云安全細(xì)分市場(chǎng)發(fā)展
- 云計(jì)算、云安全發(fā)展面臨多挑戰(zhàn)
- 北京市公益大講堂之移動(dòng)開(kāi)發(fā)聚焦云計(jì)算與跨平臺(tái)開(kāi)發(fā)
- 曙光公司憑借自主技術(shù)解決云安全問(wèn)題
- VMware:云計(jì)算落地的障礙并非云安全
- 殊途同歸 運(yùn)營(yíng)商各顯身手撥“云”霧
- 帶你認(rèn)識(shí)云計(jì)算 云安全 云安全2.0
- 云計(jì)算來(lái)襲 多方謀攻撥云安全迷霧
您可能感興趣的文章
- 廣義的云計(jì)算和狹義的云計(jì)算
- 搶灘云計(jì)算 各巨頭加速并購(gòu)
- 谷歌闡述Web開(kāi)發(fā)投資戰(zhàn)略:云計(jì)算將更方便
- 云技術(shù)再見(jiàn)革新 可用網(wǎng)頁(yè)瀏覽器玩單機(jī)大作
- 2011中國(guó)云計(jì)算產(chǎn)業(yè)發(fā)展高峰論壇落幕
- 中興通訊:云計(jì)算搶灘物聯(lián)網(wǎng)時(shí)代
- 中小企業(yè)如何利用云計(jì)算構(gòu)建網(wǎng)站
- 英特爾助力數(shù)據(jù)中心向云計(jì)算中心轉(zhuǎn)型
- 國(guó)統(tǒng)局CIO:云計(jì)算虛擬化讓實(shí)時(shí)海量數(shù)據(jù)處理無(wú)憂
- 甲骨文積極部署金融業(yè)云計(jì)算服務(wù)
新聞點(diǎn)評(píng)
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)關(guān)鍵字
熱門(mén)圖片
- 私有云對(duì)IT架構(gòu)三大影響
- 帶你認(rèn)識(shí)云計(jì)算 云安全 云安全2.0
- 淺析云計(jì)算分布式并行計(jì)算:編程模型
- 嵇智源:云海OS是擺脫壟斷技術(shù)的新起點(diǎn)
- 用友UAP世界級(jí)云融合平臺(tái)
- 2011IDF:富士康云計(jì)算集裝箱亮相會(huì)場(chǎng)
- 中國(guó)云計(jì)算技術(shù)與產(chǎn)業(yè)聯(lián)盟今成立 吳基傳為理事長(zhǎng)
- 云計(jì)算推動(dòng)數(shù)據(jù)中心向模塊化轉(zhuǎn)型
- 基于GPRS彩信模塊的多功能家庭安防系統(tǒng)
- 云計(jì)算、商業(yè)智能成CIO不可或缺的利器