云安全到底是杞人忧天还是雷区?

  云计算自2008年以来,发展非常迅速,云安全问题也随之而来。云安全的厂商对于对于安全问题有不同的解读,各种号称可以解决云安全的方案也迎面而来,但是云安全的质疑从来就没有停止过。

  2010年11月IDG的调研显示:67%的用户部署云计算方案时担心云安全。最近被炒得沸沸扬扬的“棱镜门”事件,再次将云安全无端地拖进舆论的激流漩涡。到底云计算为安全带来了哪些挑战和机遇?中国用户今天的担心是杞人忧天还是不得不面对的、日益临近的雷区。

  TechTarget 2012年6月对中国企业用户的调查结果显示:79.6%的企业正在进行或考虑使用云计算做事;超过22.8%的用户正在使用私有云,而50%的企业正在考虑建设私有云。这个调查表明中国的云计算确实如火如荼,正处于大发展的关键时期。同时我们也可以看到,私有云仍然是中国企业用户的第一选择。毋庸置疑,我们考虑云安全,也要首先从私有云开始。在建设私有云的路上,不必花大量的时间天天担心公有云才会碰到的安全挑战。

  私有云的本质和传统的数据中心到底有什么区别?特别是私有云安全方面带来了哪些新隐患?其实VMware提出的软件定义的数据中心(SDDC)就是私有云落地的最好实现方式,成为企业用户私有云之旅的默认配置。而SDDC可以让我们拨开云安全的迷雾,直接看到新隐患和老问题。我们传统数据中心面临的安全问题全部都存在,而新挑战就是来自与资源的漂移性,比如:虚拟机可以在不同的物理服务器上迁移,而这迁移就会导致下面的网络连接发生移动,而相应的物理绑定的安全策略也会改变,这需要通过网络虚拟化和虚拟机的配合来共同解决,SDDC中的vCNS模块就是良药,vCNS让SDDC的云安全可以按需定制,随云而动。当然,通过SDDC带来的灵活性,传统的病毒扫描等会变成单独的模块和方式,通过更高效可靠的无代理安全来实现,通过专门的安全虚拟机,潜入Hypervisor这个密密通道,让任何病毒、入侵等更是无处遁形。当然,这是云计算为云安全提供的新机遇,可以助力信息安全领域的一次新飞跃。所以,私有云的安全问题可以按部就班,对传统的数据中心安全方案略加修改就能满足,绝对不是一次革命那么可怕,顶多只能算一次变革。传统的安全厂商和云计算架构供应商一起合作,已经打造了强大的云计算生态圈,而这个生态圈已经准备好了私有云的云安全方案,可以帮助用户打造强大、可靠、安全无忧的私有云。

  对一些互联网或者中小企业来说,公有云可能是他们的最佳选择,公有云的安全挑战确实是有目共睹的。不过稍微回头看,公有云也不是天外飞“魔”,绝对不是摧毁公有云的魔鬼。公有云的安全挑战我们在传统的互联网都经历过,都体验过。其实,即使所在的企业业务不使用公有云,我们也已经将企业的某些业务接入了互联网,比如邮件、远程办公等。当然,你可能会觉得通过SSL VPN、RSA等技术,已经确保了互联网连接的安全,但安全隐患确实存在。为什么今天可以安心地使用这类服务呢?因为我们熟悉并且长时间体验过后,觉得安全隐患是可控的。其实,我们担心的公有云的安全和互联网的安全十分类似,只是我们原来觉得处于恋爱阶段,现在则要谈婚论嫁了,惴惴不安往往预示着你患上了“结婚恐惧症”罢了。其实“棱镜门”事件也只是某些人用来搪塞云安全的一个借口而已,因为美国的“棱镜”计划始于2007年,那个时候云计算还没开始热火,“棱镜”计划是对互联网上数据进行的监控,绝对不是针对云的。其实,即使我们不使用公有云服务,难道“棱镜门”事件就不会发生了吗?

  当然,混合云是企业数据中心建设的终极理想,混合云其实某种程度就可以通过类似VPN的思路来设计安全。私有云类比LAN,公有云类比WAN,那混合云就可以类比为VPN。随着技术的发展和进步,你走到混合云的那一天,肯定已经有不错的技术支撑平台为你守候,杞人忧天完全没有必要。

  安全随云而动的变革也为国产软件提供了新的机会,来展现自己的肌肉。衷心希望国产软件能够腾云驾雾自由飞翔,抛开传统的羁绊,踏上新的征程。与此同时,也祝愿中国用户放下各种安全猜疑,扎实布局,跟随各路安全豪杰,健步走向云端,享受云端便捷、环保、智能、可靠的各种云服务。

时间: 2024-09-20 22:46:19

云安全到底是杞人忧天还是雷区?的相关文章

“云安全”到底颠覆了谁?

尽管云计算目前或许只是炒作的噱头,但作为一种趋势,"云"时代的来临已经不可避免.随着云计算.移动互联网等新技术的落地与广泛的应用,新的安全风险以及出现的更多的未知安全威胁让整个安全业界有些措手不及,"云"所带来的安全问题也逐渐升温. 一些刚接触云计算概念的用户,第一反应总是--是否安全?在对云计算有了一些了解之后,用户总会说,安全就像云计算木桶上的最短一块木板,之所以云计算这桶水还装不满,就是安全这块木板太短.毕竟"云安全"这一概念从提出之时起就

云安全为杀毒软件带来了什么

本文讲的是云安全为杀毒软件带来了什么,[IT168 资讯]瑞星自从正式发布了<瑞星全功能安全软件2009>后,虽然获得了整个互联网行业的一致好评,但是对于普通的用户来说一直存在一个困扰他们的技术问题,那就是"云安全"到底是什么?基于云安全策略和主动防御技术,瑞星对拦截和防御查杀,防火墙的集成,还有对关键部分的查杀能力,到底会带来怎样的的高效处理结果? 什么是云安全?"云安全"就是一个巨大的系统,它是杀毒软件互联网化的实际体现.具体来说,瑞星"云

“云安全”,真的安全吗?

仿佛在一夜之间,几乎所有的杀软厂商都如雨后春笋般的推出了自己的"云安全".大肆宣扬云安全为安全领域的救世主,它的出现大大提高了反病毒软件的能力.目前,各家都把自己的云安全描述的异常出众,虽然是各择烁词,但是稍微留意他们讲的就能发现描述的几乎都是一模一样的东西.下面,我给大家看看反病毒公司"云安全"出现前后的更新病毒库步骤的对比,大家就知道"云安全"到底是什么了. 云安全,顾名思义,是一个从"云计算"演变而来的新名词.通过GOO

日趋成熟的技术带领云安全跨越未来

本文讲的是日趋成熟的技术带领云安全跨越未来,[IT168 资讯]与日俱增的安全风险不仅拖垮了防火墙,也拖垮了防病毒系统.IDC安全产品服务部门的研究总监Charles Kolodgy表示:"基于特征码的传统恶意程序检测方法已不能满足要求. 用户的行为在改变,威胁也在不断演变,然而恶意程序检测技术却没有跟上步伐."安全厂商们急需一个新的思路解决这一问题,这时候被看做网络安全未来方向的云安全来了,与之对可以抗衡的Web安全网关也来了.二者的共性是能够抵挡来自互联网的风险,区别就在于:云安全

北工大李健教授:云安全探索

姜广智:欢迎大家来参加云世界大会,云安全的论坛.这次的云世界大会今天上午非常热烈的召开了,上午来的人超过我们的想象,据说来了3000多人,预计来2000多人.确实体现了云计算的一个热潮.安全问题是云计算最核心的一个问题,今天非常高兴业界的专家.学者来到这里.首先请李健教授给我们做一个主题演讲. 李健:大家下午好,我们是高校,高校是关注各种正在发生的热点事件,也关心国家的一些非常重要的行业领域的关键问题.我们这个实验室由沈院士建立的,从前年开始对云计算的问题开始关注,今天我讲的类似也是关于我们国家

揭开安全技术的神秘面纱 “零”距离直面光环背后的云安全

图片1:瑞星工程师王占涛 图片2:趋势科技全球高级副总裁暨大中华区总经理张伟钦 图片3:Websense技术顾问陈纲 核心提示:从2008年到2009年,安全市场对"云安全"的追捧可谓登峰造极.各种各样理念的"云安全"从天而降,再从概念快速演变成产品,"云安全"的市场化进程看似已经超越了以往任何一门IT技术.然而,"云"的光环反而让安全技术本身披上了太多神秘的面纱,"云安全"到底是什么?它真的成熟了吗?它又

EMC 毛文波:究竟什么是云安全

云安全是云计算的一个重要课题.云安全已经引起了业界的高度重视.然而云安全到底是一种什么样的安全服务呢?它与网络安全是一回事吗?我在2008年6月发出的一篇博客中http://blog.sina.com.cn/s/blog_535dace301009i51.html 和一系列后续技术讨论中提出过:云安全问题的本质是计算平台上应用程序之间的安全隔离问题,通常的网络安全的技术,比如网络安全加密传输协议SSL.安全登录协议ssh.病毒检测.入侵检测等等手段是无法对计算平台上应用程序之间实现隔离这一安全需

云安全为杀毒软件带来了什么?

瑞星自从正式发布了<瑞星全功能安全软件2009>后,虽然获得了整个互联网行业的一致好评,但是对于普通的用户来说一直存在一个困扰他们的技术问题,那就是"云安全"到底是什么?基于云安全策略和主动防御技术,瑞星对拦截和防御查杀,防火墙的集成,还有对关键部分的查杀能力,到底会带来怎样的的高效处理结果? 什么是云安全?"云安全"就是一个巨大的系统,它是杀毒软件互联网化的实际体现.具体来说,瑞星"云安全"系统主要包括三个部分:超过一亿的客户端.智

云安全,为杀毒软件带来了什么?

瑞星自从正式发布了<瑞星全功能安全软件2009>后,虽然获得了整个互联网行业的一致好评,但是对于普通的用户来说一直存在一个困扰他们的技术问题,那就是"云安全"到底是什么?基于云安全策略和主动防御技术,瑞星对拦截和防御查杀,防火墙的集成,还有对关键部分的查杀能力,到底会带来怎样的的高效处理结果? 什么是云安全?"云安全"就是一个巨大的系统,它是杀毒软件互联网化的实际体现.具体来说,瑞星"云安全"系统主要包括三个部分:超过一亿的客户端.智