云安全逐步受到用户重视

随着云计算逐渐被越来越多的企业用户所了解,“云”所带来的安全问题也逐渐升温。在今年刚刚召开的世界安全(RSA)大会上,云计算的安全问题成为了绝对的主流话题,“云安全”毫无疑问已经成为2010年安全领域的最大热点之一。

  思科总裁钱伯斯曾语出惊人,声称云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动。实际上,这确实也并非耸人听闻,数据保护、终端防护、虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加复杂和棘手,企业用户的信息安全将面临更加严峻的挑战。

  趋势科技2010年关于安全威胁的报告指出,云计算与虚拟化虽然能够带来可观的效益,节省大量成本,但将服务器迁移至传统信息安全边界之外,也扩大了网络犯罪者的活动范围。在云计算的道路上,如何挪开安全问题的“绊脚石”,拨开“云安全”的迷雾,已经成为各方共同关注的利益点。

  企业信息安全的新趋势

  实际上,抛开“云”的概念,当前开放的互联网环境已经使得安全问题更加多变和突出,并呈现出一些新的发展趋势。企业的CIO们一方面要让信息更加容易获取并提高IT对于企业的商业价值,与此同时,却不得不保护信息的安全性并符合法规要求。

  根据赛门铁克发布的2010信息安全威胁趋势,多形态安全威胁将是今后的主流趋势。人们需要防范的已经远远不仅是病毒而已,社会工程学已经被网络犯罪分子使用的得心应手,在使用第三方软件时也需要更加提高警惕。

  网络犯罪者将不再去攻击用户的电脑,而是直接攻击数据中心。未来,数据中心所面临的安全隐患已经防不胜防,各种安全隐患及难题大大地增加了数据中心运营商的运维难度及运营成本。而无论是终端防护还是数据中心等的安全,都随着云计算的到来而增加了安全管理的难度,这无疑是一场全新的挑战。

  联想网御CTO毕学尧撰文总结2010年信息安全发展趋势指出,安全信息与事件管理渐成气候,设备越来越多,网络、主机及安全设备记录了大量日志,集中收集并综合分析,及时准确定位安全事件已成为普遍需求,是信息安全向高级阶段发展的必然趋势,也是合规性的要求;而云计算架构下如何保障安全成为真实挑战,云计算作为IT发展的下一个关键方向已经基本得到了确认,最大的阻力--安全问题--已经被逐渐具体化。

  各方谋攻 拨开“云安全”迷雾

  Cloud Security Alliance联合创始人Jim Reavis说,尽管当前对于“云”这个概念确实存在着太多的炒作,不过这个云技术和其商业模式的春秋时代,也为CIO开启了一扇至关重要的机会之门,供他们制订从“可信云”中获取最大利益的策略。

  而如何协助CIO确定云计算策略,并有效地避免云计算所带来的安全隐患,国际上关于“云”的组织联盟正在做出努力。如欧洲网络及信息安全局(ENISA)制定了“云计算风险评估”规范,而云安全联盟(CSA)发布了“云计算重点关注区域安全指导”,涵盖13个关注的领域。而这些组织制定的规范或指导所关注的关键的问题主要是法规遵守、数据管制、可移植性及互用性、身份和接入管理等。

  不仅如此,无论是新兴的还是传统的信息安全解决方案提供商也纷纷
发力,他们或推出独立的云安全解决方案,或合纵连横,共同解决“云”时代的安全问题。

  “我们正面临着一场全新的挑战,不能用传统的基于单机版或基于局域网的信息安全保护方式保护云安全计算环境,我们需要采用新的技术和新的模式,保护云计算架构的安全。”趋势科技首席执行官陈怡桦表示。

  在2010年,趋势科技将在原有的基于云计算技术架构的安全服务下,提供新的面向云计算的安全服务。也就是从Security From CloudComputing(来自云计算的防护)到Security For CloudComputing(给云计算提供防护),提出了云计算3。0的概念。

  桌面到数据中心虚拟化解决方案提供商VMwareVMWARE在虚拟机保护、远程接入及终端数据防护方面已经出现了有针对性的解决方案。云计算安全服务也顺势而生。Novell云计算安全业务部门总经理Dipto Chakravarty说,Novell正在与许多SaaS(软件即服务)和托管提供商联系,以评估他们在基于云计算的安全方面与Novell合作的兴趣。

  业内人士指出,若想解决云计算的安全性问题,仅仅依靠一个厂商的力量是不够的,需要业界联合起来,组成一个完整的生态系统,共同保护云计算的安全。据了解,虽然许多厂商都认识到保护云计算安全的重要性,但由于厂商各自经营范围的不同以及各自理解的不同,信息安全厂商、虚拟化技术供应商、网络基础设备供应商、服务器供应商、应用系统供应商、操作系统厂商等在保护云计算安全方面各自为政的局面在所难免,这必将使安全保护工作陷入无序的状态。因而,如何在“云安全”方面达成共识,仍是各类云计算厂商及安全厂商未来需要解决的问题。

  值得关注的是,一些信息安全服务商已经在构建完成的安全生态系统方面做出了尝试。目前,趋势科技与VMware、微软等公司已开始建立“云安全”上的合作关系。继微软之后,互联网巨头谷歌近日宣布加入“云安全联盟”(Cloud Security Alliance),致力于提供最佳安全实践机会,向有意加入云计算领域的企业和组织提供有价值的信息。

  总之,“云安全”仍然是有意向使用云计算的企业所担心的主要问题。只有解决了“云安全”的威胁问题,云计算或许才能真正汹涌而来,这需要各方携手去拨开“云安全”的迷雾。

时间: 2024-09-20 18:27:05

云安全逐步受到用户重视的相关文章

手机交易安全和防盗最受用户重视 360手机卫士保驾护航

中介交易 SEO诊断 淘宝客 云主机 技术大厅 11月30日,2013南方通信群英会暨2013(第四届)中国手机应用开发者大会在广州召开,近千位移动互联网行业大咖齐聚,国内最大的互联网安全厂商参加了此次会议.360移动战略部总经理顾昊表示,移动支付市场为移动互联网带来新机遇.同时也面临交易安全,手机被盗等安全挑战,360手机卫士将为移动安全保驾护航,360将与产业链各方合作共建,实现共赢. 360移动战略部总经理顾昊:360手机卫士为移动安全保驾护航 移动互联网有机遇更有挑战手机交易安全和防盗最

逾七成用户重视网络口碑?海尔空调3分钟速热关注度第一

2012即将过去,各空调品牌这一年市场博弈的成绩也将揭晓.根据中国统计信息服务中心最新发布的<中国空调行业消费者研究报告>(以下简称<报告>)显示,截至目前本年度空调总出货量9181 万台,同比下滑5.9%:同时前三季度空调零售渠道总销售额为913 亿元,相比去年同期下降9%.在市场整体萎缩的大环境下,消费者对空调产品的关注与期待集中在技术创新和使用体验的升级上.而在这其中,海尔空调凭借"3分钟速热"等功能优势成为用户关注指数最高的品牌.逾七成用户重视网络口碑

Oracle云安全服务半年收获100万用户

Oracle云安全服务自推出之日起,迄今为止不过半年的光景,但是该服务目前已经有了超过100万的客户. 使用Oracle云安全服务的用户包括Levi Strauss&Company.网络风险和咨询公司Edgile.视频公司Ooyala以及软件提供商Nomis Solutions和Pragmatyxs. Oracle公司的此次声明是在上周勒索病毒WannaCry横行肆虐的时候发出的,Oracle安全产品开发高级总监Andy Smith表示,该服务将Oracle的定位是安全厂商市场的核心成员. An

【评论】门户系统引领云安全服务跨入新时代

近年来,企业和机构对网络安全越来越重视,对云http://www.aliyun.com/zixun/aggregation/14581.html">安全服务的需求也越来越旺盛.在国内,安全服务商相继推出了各式各样云安全服务,从基于SaaS模式的邮件安全服务.上网安全服务(SWG-as-a-Service)到脆弱性扫描服务,再到基于安全设备的可管理安全服务(Managed Security Service).但是,快速发展的安全服务也暴露出 大量问题. 云安全服务的用户之痛 l 对企业用户来

希望云安全为客户提供灵活安全防护策略

本文讲的是希望云安全为客户提供灵活安全防护策略,如今黑客几乎无孔不入从病毒到网络欺诈手段层出不穷,由传统互联网到移动互联网,攻击范围成倍扩大,普通Windows操作系统到64位操作系统再到苹果Mac操作系统,受威胁区域愈加广泛.个人隐私信息及企业商业机密正在面临前所未有的巨大危机,企业信息安全"大战"一触即发.希望云安全(www.hopesafe.com)为扭转势局于2012年2月10日正式上线了针对企业级的免费杀毒软件. 现在市场最常见攻击手段 据了解,目前市场上一般都是利用正常程序

UC,最安全的手机浏览器全面保护用户上网安全

每年"3.15",央视都会以三一五晚会的形式,曝光过去一年发现的假冒伪劣商品,揭穿消费骗局.陷阱和黑幕.从前年开始,央视三一五晚会开始关注安卓手机的安全,到今年曝光的免费Wifi钓鱼,已经连续三年曝光吸费预装软件.钓鱼软件.恶意二维码.钓鱼Wifi等安全威胁,提醒消费者对汹涌而来的手机安全威胁进行防范. 远离威胁! 用UC浏览器安全上网  然而对于移动互联网安全威胁,仅仅是依靠手机安全软件进行杀毒远远不够,作为用户手机中移动互联网最重要的入口之一,手机浏览器的安全能力就显得尤为重要.

门户系统引领云安全服务跨入新时代

近年来,企业和机构对网络安全越来越重视,对云安全服务的需求也越来越旺盛.在国内,安全服务商相继推出了各式各样云安全服务,从基于SaaS模式的邮件安全服务.上网安全服务(SWG-as-a-Service)到脆弱性扫描服务,再到基于安全设备的可管理安全服务(Managed Security Service).但是,快速发展的安全服务也暴露出 大量问题.云安全服务的用户之痛对企业用户来说,多数安全服务是"黑盒体验",整个服务的过程不可见.不可干预和无法掌控.当前大量安全服务交付实体只有定期的

基于用户浏览记录的网页rank思路

  Google的pagerank就不多介绍了,一个能衡量网页重要程度的算法,本质上是网页相互投票的结果,基于这个特性,我们可以通过使用sitemap让搜索引擎尽可能浏览到多的网站内容,也可以通过多做外链来提高网站的PR值,达到SEO的目的. 市场上大多数搜索引擎都在使用pagerank类似的方法,且为了保证公正性,都采用纯机器运行的方式,通过网页爬虫来遍历网站,这就出现了一些有趣的问题: 1.一个网页的内容是很棒的,但是由于外链太少,爬虫在设定的深度阈值下可能无法爬到它,成为了少人问津的"暗内

为用户传递信息:手机产品设计中的反馈提示

在产品的设计中,"反馈"是很重要的一个交互特征,它是一种界面输出物,用以给用户正确的引导信息,帮助用户判断和决策.而反馈的形式也是多方面的,视觉.听觉.嗅觉.触觉.正面的.负面的,都是在为用户传递信息.而没有反馈或反馈很差的交互,只会让用户产生失效和无助的负面体验. 在煤气中加入硫和笨,为的是通过臭味提供危险信号的反馈.地铁里的门在关闭前会发出滴滴的报警声,是用来告知乘客车门将要关闭的信息.这都是生活中无处不在的反馈. 今天要和大家讨论的是在手机产品中,用户在信息交互过程中所得到的反馈