云计算时代须安全全程护航

几乎很少有人会否认云计算是这个时代最为主要的IT趋势,几年前人们还会问什么是云计算,云计算是概念炒作还是未来的发展方向?而现在人们已经不再怀疑云计算是这个时代最为重大的IT变革。正如趋势科技董事长张明正所说,云计算的发展就像打棒球一样,一共有九级,但我们现在已经达到第二级。在第一级,我们会问什么是云计算,云计算是不是一个趋势?但现在很少有人问这样的问题,现在更关心云应用,怎样通过应用来降低企业的成本?怎样将现有数据迁移到云上?虚拟化的步骤会遇到什么样的困难?大家已经开始遇到真正的问题了。

  中国政府在“十二五”新一代信息技术产业发展思路中明确提出,今后五年将利用云计算等技术开展新兴服务示范,实施信息惠民重大应用示范工程。工信部司长董宝青认为云计算是新一轮信息技术变革最具代表性、影响最深远的一 种技术变革。我国政府已经将云计算作为战略性新兴产业来推动发展,国家发改委和工信部也出台了有关促进政策。国内目前已建成五个主要的云计算试点,北京、上海、深圳、无锡、杭州。

  趋势科技董事长张明正认为后PC的时代已经开启。近期的IT新闻不断震撼我们的神经:HP剥离其PC业务并收购一家做云业务的英国公司,谷歌收购摩托罗拉,苹果跃居为全球市值最大的公司。整个IT世界正在迎接一个新时代的到来。云计算已经很清楚的展现出来了,国外的谷歌、亚马逊,国内的阿里巴巴、百度等都有非常大规模数据的应用。宋家瑜谈到最近接触的一些金融客户,发现这些对数据安全最为谨慎的客户也要走向这一方向,而且不是作为一个选择,而是一种必须。

  6月24日,趋势科技在京主办“云计算安全高端CIO峰会”暨2011企业云计算及虚拟化安全策略发布会,会上工业和信息化部信息化推进司副司长董宝青、趋势科技董事长张明正、宽带资本董事长田溯宁、VMware大中华区执行总裁宋家瑜与众多参会的CIO及嘉宾们分享了关于云计算带来的变革以及变革中可能会遇到的问题的观点。

  政府视角:云计算将带来了政府监管的新挑战

  工信部司长董宝青认为,云计算时代的到来将会带来四个方面的影响:

  在技术层面上,云计算是分布式计算架构的新发展,主要分为云端+宽带+终端这三段。每一段都是现在的IT厂商、ICT厂商竞争的重点,甚至还有企业想将三段集中起来形成更新的商业模式。

  在产业层面,首先,云计算将带来产业集中度的增加,并有走向垄断发展的趋势,随着产业进一步提高,开始走向龙头企业+中小企业集群的产业链竞争模式。与过去ICT厂商各自为战的情况不同,将会形成产业链体系对产业链体系的竞争格局。其次,产业将从产品经济、项目经济走向服务经济。信息产业将越来越具有服务业的各种经营特征,走向现代信息服务业的发展方向。

  从用户层面来说,云计算实现了按需付费,即查即用的使用方式,降低了技术的门槛,缩短使用现代科技的时间,能够降低企业的ICT成本,提高效率。

  然而也带来了安全、监管和社会责任方面的挑战。在有关垄断、公平竞争,保护个人隐私、企业商业机密上为政府的监管代带来了巨大的挑战。此外,对于企业而言,新的IT架构的到来也意味着与之相适应的安全策略需要同步。

  董宝青指出,云安全是云计算发展的前提,需要在发展中求安全,在安全中求发展。

  商业视角:云时代意味着商业模式的变革和用户体验的重要性

  云计算不仅意味着技术的变革,更意味着商业模式的变更。在技术上走向以开源为主的方向。在商业模式上,从以前的一次性售卖及收取服务费的模式,转向按需所取,按使用量计费的支付方式。

  在张明正看来,云时代是一个知识经济的时代,是要考虑如何将数据进行大量处理后变为信息,信息变成能创造财务的知识。现在信息收集的手段越来越丰富,如智能电网中可以使用传感器来收集千家万户的用电信息,还可以将这些数据存在云上,并通过云端设备(诸如平板电脑手机等各种终端)随时接收这些信息,以迅速根据这些信息采取行动。云时代降低了技术的门槛,,带来了更多的创新机会和热情。

  带来云计算很大的冲击性的应用,就是我们所津津乐道的苹果。苹果背后有不少商业模式值得探讨。以前使用甲骨文的数据库、IBM中间件、微软的系统,主要是运用复杂 的开发、布建、维护,但苹果的出现使我们反思是否有简单的使用方式?实际上现在技术已经走向这个方向,以开源为主。

  中国乃至整个亚洲从工业革命到现在基本上也制造业为主,主要进行价格竞争,因此不断地削薄利润。苹果的成功也让我们反思,看到用户体验的重要性,根据用户的需求进行设计,去考虑使用者如何使用技术,并了解使用者的使用体验。做好用户体验将成为企业真正的竞争优势。

  如何应对云计算和虚拟化的安全挑战?

  在云计算能够带来更多的敏捷和资源的有效使用上目前几乎没有人会怀疑,但对于云计算及其供应商是否值得信赖,是否安全上很多客户还存在疑虑。根据众多调查结果,目前阻碍企业采用云技术的主要问题一般包括数据安全、合规性,以及厂商的技术封锁。这些阻碍所涉及的外在因素包括云技术供应商的稳定性以及监管机构的影响。其中,数据安全和合规性是安全公司和云供应商亟待解决的问题。

  目前云计算的发展处于虚拟化与企业业务深入融合所带来的全新变革阶段。因此目前最为紧要的便是解决虚拟化环境下的安全问题。在虚拟化环境下,遇到的典型安全问题包括:

  一、外部攻击。虚拟服务器同样面临着与物理环境中存在的安全风险,如恶意软件感染、漏洞利用和SQL注入。对此可在虚拟化环境下,使用防恶意软件和漏洞屏蔽的解决方案来保护应用程序和系统安全。

  二、即时启动的防护间隙。在快照、休眠、激活过程中,快速且一致性地为这些虚拟机配置安全策略且保持它们为最新是不可能的。对此,可通过部署与虚拟环境底层系统无缝集成的无代理安全解决方案,这样,之前处于休眠状态但现在已激活的虚拟机便可以立即获得最新的防护。

  三、虚拟机内部攻击。传统的网络安全设备无法查看虚拟机内的网络通信,因而无法检测或抑制源于同一主机的虚拟机的攻击。对此,可以通过部署与虚拟环境底层系统无缝集成的无代理安全解决方案,拦截并检查虚拟机内部网络通信。考虑到系统和应用程序漏洞是攻击的主要目标,因此该安全解决方案必须具有屏蔽虚拟机漏洞的功能。

  四、资源争夺。在主机的虚拟机上同时执行病毒扫描或防病毒更新等占用资源较多的操作时会快速导致系统(CPU、内存、网络和磁盘I/O)负荷激增。对此,通过部署具有虚拟化感知能力的安全解决方案,可以消除资源争夺并使用预设的和基于任务的安全策略,确保在高峰和非高峰时段服务器效率为最高。

  五、管理的复杂度。在动态数据中心中,新的安全虚拟机自动进行设置、重新配置,甚至自动迁移。这使得管理员在追踪、维护和实施一致的安全策略时变得异常困难。对此,可以通过部署与虚拟环境底层系统无缝集成的无代理安全解决方案,可以最大程度上降低需要安装和管理的客户端的数量,并保证无论该虚拟机位于何处,对其的安全策略、防护和配置,都能持续遵从合规要求。

  六、审计检查合规性/不足。在虚拟环境中保持符合行业规定变得更加复杂,这是虚拟数据中心的动态特征。最有效的方法就是使用具有虚拟机监控程序内视功能(可以监控进入/流出虚拟机的所有通信)的解决方案,将安全功能直接集成到虚拟化平台中。

  在趋势科技看来,云安全可以从四个方向来看:云基础设施(尤其是虚拟化环境下的安全保护措施)、云数据(大量集中的数据)、云应用(网站、软件即服务)、云终端设备(移动、终端设备)。

  图:趋势科技的云计算安全整体解决方案架构示意图

  趋势科技最新发布的“云计算安全5.0”解决方案从四个方面来提供针对以上四大方向的针对性保护策略:

  一、为虚拟化架构的无代理安全。用“云的防护盾”技术与虚拟环境进行无代理动态集成,来保护各种企业数据中心、应用系统安全,让云应用/云服务平台本身免受病毒、攻击、系统漏洞等威胁的侵害。

  二、云平台数据保护。通过“云中保险箱”技术中密匙与策略管理机制来保护用户存放于云的隐私和数据不被非法窃取和利用,使得企业可以随时随地安全的使用云平台存放或者交换数据。

  三、移动设备无边界安全访问。防护移动互联网中的移动终端、智能手机免受病毒威胁侵害,并有效管理移动设备随时在线上的无边界数据访问。

  四、云计算安全威胁管理。通过智能的统一云计算安全威胁管理平台提供灵活策略管理、只能的关联查询,以及丰富的日志审计和报表功能。

时间: 2024-09-01 00:38:13

云计算时代须安全全程护航的相关文章

云计算时代的运维与安全

云计算时代给大家带了很多机遇,同时也带来了很多挑战,有人就认为随着云的普及,运维人员将会最终消失.当然,这个论点不免有些偏激,但云时代的确给运维带来了很多不同,也让运维从业人员开始思考很多问题.在近日举办的中国运维和安全大会上,我们就欣喜地看到了很多乐意迎接挑战的同学,也有很多大牛分享了自己的经验与心得. 中国的第一代黑客,现任UCloud CEO的季昕华为大家分析了云计算时代为运维与安全带来的挑战和机会.首先,运维人员要有一些基本的素质要求,其中包括懂风水,在机房选址时是否处于地震带,吹的什么

云计算时代:PC会消亡吗?

从大型机到PC,从PC再到云计算,计算机的发展经历了一个轮回.随着云计算时代的到来,计算.存储等诸多个人电脑的功能逐渐被放到云端,那么传统PC何去何从?和PC已死的激进观点不同,在云端时代总经理蒋建平看来,未来传统PC将会逐渐分化,一部分家用PC由于对计算和存储功能的要求较高,这部分家用PC不会消亡,而另外一部分商用PC随着其功能逐渐转向云端,商用PC自身逐渐向瘦终端的方向发展. 中国宽带资本基金董事长田溯宁曾经提到,在决定投资云计算产业之后,发现整个云计算产业从芯片到服务器,从存储网络交换到云

云计算时代SOA与SaaS的协同

本文讲的是云计算时代SOA与SaaS的协同,[IT168 资讯]SOA,Service Oriented ArchITecture,面向服务的架构:SaaS(Software as a Service)软件即服务.如果把SOA和SaaS称作一对姐妹,其中的血缘恐怕就是Service,服务.虽然都和服务有关,但内涵大相径庭. 从业务角度理解SOA,它是针对企业的一些旧的软件体系重新利用,进行整合,构建一套松散耦合的软件系统,同时也能方便的结合新的软件共同服务于企业的一个体系.使系统能够随着业务的变

分析:云计算时代即将到来

本文讲的是分析:云计算时代即将到来,[IT168 资讯]虽然最近一次对企业技术专家所做的调查显示,65%的人暂时还没有将IT功能迁移到云中的打算,但是我们认为这种情况很快就会发生改变. 这只是一个演化过程.现在我们的生活中到处可见电视.笔记本电脑和智能手机等因特网的衍生物,这意味着企业级用户至少会使用两到三种不同的这些设备,但是当他们尝试对异构环境和操作系统进行信息同步的时候去遇到了不少麻烦.他们只是希望在需要的时候能够访问到所需的应用和数据. 云计算厂商成功地利用了SaaS服务.网格计算.虚拟

一名运维创业者的思考:云计算时代的自动化运维走向

关于题目"云计算时代的自动化运维",用通俗的话讲,就是应用的自动化部署. 第一个关键词是自动化,自动化代表高效率.低成本;第二个关键词是应用部署.即,不涉及讲物理基础设施的运维(如机房基建.能源.消防.安保.布线等等). 假设一个企业要做一个电商网站,典型的运维流程是这样: 1. 购买硬件设备:服务器.交换机.可能还有路由器.负载均衡器.防火墙,不一一穷举了. 2. 在服务器上安装操作系统 3. 在服务器上安装配置基础环境(数据库.Web服务器.搜索引擎等) 4. 在服务器上安装配置应

云计算时代的网神新型安全接入网关

本文讲的是云计算时代的网神新型安全接入网关,云计算日渐兴起,它不仅能缩短大型企业研发及推出新产品或服务的时间,更可让各种规模或类型的企业享用世界级的IT资源服务优势.但不容忽视的是云计算的应用也伴随着安全性的风险,诸如企业应用的风险,可用性和数据完整性等. 那么,如何保障云计算业务模型下,IT资源安全.用户隐私保护以及计算环境的可信可靠呢?云计算时代的安全接入应用与传统安全存在哪些不同呢? 有专家指出,云计算时代的业务模型下,有两类角色至关重要,一类是云计算服务的提供者,即数据中心;一类是云计算

互联网+ 企业已全面进入云计算时代

8月,在满是酷热的上海,阿里云携手驻云在上海云基地举办了"云时代,企业如何轻松上云"的专题活动, 活动邀请了阿里云市场部总监金杰就目前的云市场和新技术展开了分享和讨论. 用数据说话:45% VS 4%? 云计算是IT时代的转战互联网+的一大进化,计算能让一个公司在大数据的浪潮中也拥有像阿里巴巴.腾讯一样的技术支撑能力,但在这之前,企业一定要的理解和选择品牌云计算厂商. 阿里云运营总监金杰表示:云计算成为国家基础设施从IT到DT(Data Technology),近几年,云服务增长率为4

云计算时代,负载均衡如何优化才能让性能起飞?

本文根据阿里云飞天八部金帅在大流量高并发互联网应用实践在线峰会上的题为<双十一技术揭秘--负载均衡性能优化演进之路>的演讲整理而成. 直播视频:点此进入 PDF下载:点此进入 以下是精彩内容整理: 在云计算时代,我们输出计算能力会像水和电一样方便.提到云计算时,大家可能更多会想到计算相关的云产品,比如云主机ECS.关系型数据库RDS.大数据处理平台ODPS,但其实负载均衡在云计算里面的地位是至关重要的,因为它是网络流量的入口.互联网时代,计算资源.服务器.手机.电脑.物联网设备需要网络去连在一

云原生:云计算时代命题之终极解决方案

Cloud Native?云原生?很多人一看到这个词就懵了,到底什么是云原生? 云原生这个词其实由来已久,IT行业永远也不缺乏新概念.2015 年,Pivotal公司的Matt Stine提出Cloud Native这一概念,并结合这个概念包装了自己的新产品Pivotal Web Service和Spring Cloud.在Matt Stine所著的Migrating to Cloud Native Application Architectures一书中,他对云原生的概念进行了详细的阐述.该书