云定义:缘何云对于IT安全意义重大

目前,云计算已成为几乎每一家企业IT战略和组织架构中不可或缺的一部分了,所以企业相应的运行成本也在越来越多地转嫁至第三方,而由第三方来管理和维护企业的内部服务。

  云计算服务供应商现在也在提供多元化的服务,其中包括薪资、招聘、绩效管理、培训以及存储等。随着平均计算成本的不断降低,对于技术专业知识及其相关资源的需求却在不断增长,这主要是由于服务消费者和服务供应商之间互联性需求而造成的。

  由于云计算的影响,各个行业条线的安全从业人员都处在一个与他们的IT同行们不同的独特位置。鉴于后者的控制与责任范围往往局限于企业办公室和数据中心,而安全从业人员则还必须考虑通常被称为云计算的第三方网络以及他们控制范围以外的设备。无论你是一名管理着安全专业人士技术团队的首席信息安全官,还是一名负责确保企业关键资产安全性的安全工程师,掌握云计算知识已经成为成功保护企业用户、数据以及基础设施的基本素质要求了。

  当然,在安全专业人士保护与云计算相关的资产之前,他们可能需要回答一个貌似非常简单的问题。即,何为云计算?在本文中,我们将从现有的云计算定义入手,然后从企业安全专业人士的角度出发讨论一下这些云计算定义之间的空白点。

  重新评估目前的云计算定义

  虽然我们这里讨论的只是一些宽泛的云计算定义,但是安全专业人士还是应当牢固掌握云计算技术而不仅仅是模糊的概念,这一点是非常重要的。国家标准和技术研究院(NIST)实际上提供了一个有用的云计算定义,具体如下:“云计算是一个模型,这个模型可以方便地按照需求访问一个可配置的公共计算资源池(例如,网络、服务器、存储设备、应用程序以及服务等)。这些资源可以被迅速地提供并发布,同时这个模式也能够实现管理成本或服务提供商干涉的最小化。”NIST还打破了云计算模式的本质特征、服务模式以及部署模式。下表给出了该模式的概观:

  一些分析人士和供应商则给出了云计算的一个狭义定义,即云计算是效用计算的一个升级版(基本上就是指互联网中可用的虚拟服务器)。而其他的安全人士则扩展了上述这个狭义定义,他们认为任何在企业防火墙外被使用的资源都是“云计算”,甚至它还包括了常规的外包服务。

  这些定义都是有用的,但是我们也在其中发现了若干明显的定义空白点。例如,近年来业务环境最具革命性的变化之一BYOD(使用你自己的设备)就不在我们的讨论范围内。通过实施BYOD策略 ,传统消费者和/或私有网络(如家庭或小型企业)就可扩展至大型企业设置。家庭网络也具有NIST云计算定义中的所有要素,并处于企业防火墙外,但是安全从业人员是否会把家庭网络视为云计算的一部分的呢?

  在这种情况下,区分云计算与BYOD和家庭网络的判别依据就是位置、控制范围以及合同义务。这里,NIST所定义的服务模式是通过合同提供的一定程度的义务,而BYOD则主要依靠用户自己的系统运行。例如,如果我的家庭网络遭到了破坏,那么我没有义务需要向我的雇主报告相关破坏情况信息,即便我的设备正在通过VPN连接访问公司的资产。如果我雇主的网络也因此受到损害,我将不会承担破坏或损害通知的责任,同时我的雇主也不会知道是谁访问了我们的家庭计算机网络。

  为提供全面的保护,IT安全团队还必须考虑这些扩展的、员工拥有的基础设施——我们称其为消费者即服务(CaaS)基础设施,同样重要的是,将它们默认为不可信任,而且也应在这个默认假设的基础上制定相关企业控制和应对措施。这些CaaS基础设施将需要一个类似于其他混合云计算实施的安全态势。

  顾名思义,深网络或暗网络将在这些云计算定义之间出现另一个空白。不适用于现代搜索引擎,这一区域的互联网是安全从业人员的衣食父母,也是受破坏分子影响的祸根。隐蔽渠道的深网络结构和以较小成本按需扩展的加密分布式文件系统都使其变得相当费解。这一威胁即服务(TaaS)的模式可按需从攻击者的家或受害的基础设施处扩展,提供恶意行为能力并以流量克服易受攻击的目标,而无论其所处的地理区域或行业。

  出于这一讨论的目的,我们还必须考虑惰性云计算,这也是我们云计算定义中最后的安全空白。考虑它是因为我们对管理它的法律法规基本没有任何影响力,而它又包括了政府、警察和法规等实体。尽管我们对它们的控制力非常有限,企业还是必须遵守(或成功规避)这些惰性实体或直面从互联网被删除的现实。

  互联网(如注册商、ISP、电信实体等)是一个以相互包容关系包含子网系统的超集合系统:他们之间是绝对相互依存的关系。因此,我们必须针对整个系统进行考虑以确保端到端的保护。以下是NIST的云计算图表,该图已被更新以反映填满空白的完整云计算系统。

  检查云计算活动

  正如我们之前的讨论,云计算通常是一个定义模糊的概念,即便是NIST这样一个受人尊敬的大型机构也会出现空白。 但是,根据我们提供的更新定义,安全从业人员应当考虑重新评估他们的IT环境以及之前我们所提及的一些问题。我们希望,我们所提供的新定义可为大多数企业所需的保护提供一个针对企业基础设施的内省和洞察意见。

时间: 2024-10-02 23:26:07

云定义:缘何云对于IT安全意义重大的相关文章

杭州银行与阿里云达成战略合作 将阿里云定义为首选云服务商

12月28日,杭州银行.城市大数据运营公司(CityDO)与阿里云达成战略合作,将在金融数据智能等领域展开全面合作. (图为签约嘉宾杭州银行副行长敖一帆.阿里云副总裁徐敏.杭州城市大数据运营有限公司首席运营官李明:见证嘉宾杭州市委副书记.政法委书记马晓晖,杭州银行董事长陈震山,阿里云副总裁李津,杭州城市大数据运营有限公司董事长许峰等领导) 据介绍,阿里云.杭州银行与城市大数据运营公司将利用各自领域内的资源.体系.服务能力和技术.经验等,共同推进云计算.移动化.分布式互联网架构.大数据和人工智能等

全面拥抱云时代 ThinkPHP云引擎版本发布

  互联网领域的云平台化已经成为云时代基础架构新创领域的方向之一,云时代的需求与技术创新也是不少开发者为之考虑和前进的未来方向.云计划,云产品,云应用,云享受,随着云服务的大力深入,更多企业和开发者开始漫步云端,而一款好用又兼容的云引擎技术,更是广大开发者所为之追求的. 伴随着云服务的强势入侵,引领互联网发展的云计算也成为了未来走势的重中之重.从3.0版本的SAE引擎开始,ThinkPHP已经开始迈出了支持云平台的第一步,不同版本的升级改进也在为用户提供更好的云服务而不断优化.面对云计算技术"扎

Dell Boomi云平台--集云之大成者

孟子在<孟子·万章下>里赞誉孔子思想集古圣贤之大,曰"孔子之谓集大成,集大成也者,金声而玉振也."自古以来能集而聚者多半能成就一番事业,古做今朝如是.通达商界,企业分而散不得治,集数汇流方得创新.戴尔任意云以云就绪.云部署和云管理包罗企业云需求,委Dell Boomi以集聚重任,至企业聚云通数,登云岂不易哉? 纵观云世界,数据横流溢涨.如何在云端有效汇集并管理这些数据,并让它们在异构云及企业其余的IT框架之间连接并正常流动起来着实不易.其实和大部分的"连接&quo

一分钟了解阿里云产品:云监控

一.             概述   阿里云发布的产品种类齐全,今天让我们一起来了解下云监控这款产品吧.   什么是云监控呢?   云监控(CloudMonitor) 是一项针对阿里云资源和互联网应用进行监控的服务.云监控服务可用于收集获取阿里云资源的监控指标,探测互联网服务可用性,以及针对指标设置警报.     那么,云监控有什么优势呢?   云监控服务无需特意购买和开通,您注册好阿里云账号后,便自动为您开通了云监控服务,方便您在购买和使用阿里云产品后直接到云监控查看产品运行状态并设置报警规

【阿里云资讯】阿里云入驻中信云平台 输出技术支持与云资源

[8月30日讯] 8月29日,中信集团在京发布"互联网+转型"战略,宣布将大力建设提供平台服务和数据服务的中信产业云网.              阿里云成为中信产业云网的首批入驻服务提供商之一,为中信集团互联网+转型提供技术动力. 中信产业云网+阿里云 中信产业云网通过平台服务赋能,将从中信集团内向集团外把线下实体企业互连互通,加快实体企业资源和能力的在线化和数字化,助推更多新业态的涌现.阿里云作为中信产业云网的合作伙伴,将公共云具备的弹性伸缩.海量扩展的优势延伸至中信基础设施云平台

人们应将公共云与私有云的辩论抛之脑后

如今是时候把公共云和私有/混合云的辩论抛之脑后了吗?就像Mac与PC,或开放与专有一样,似乎技术上最大的争议就是保质期,而且在云基础架构上发生冲突的时间已经接近尾声. 原因很简单:在虚拟,抽象数据环境的时代,企业在资源配置方面不再局限于无奈的选择. 正如InfoWorld的David Ththicum指出的那样,公共云提供商正在推动人工智能和无服务器计算等新兴技术的发展,但事实是本地基础架构仍然提供独特的功能,无法与第三方基础设施匹配,无论多么先进,这超越了安全问题.而当涉及延迟,数据驻留,治理

一分钟秒懂公有云、私有云、混合云......

近几年随着云计算技术的逐渐普及,越来越多的企业开始选择了部署云计算方案,当运营赖于数据结构和网络管理业务时,云计算的灵活性.易用性.定制性给企业带来的优势是毋庸置疑的,但是公有云.私有云.混合云等等到底都是什么呢? 公有云.私有云.混合云--这么多云怎么区分? 看到有个例子不错,拿来大家分享一下: 张三自己在家做饭吃,这是私有云,厨房就是自建机房. 李四天天在饭店吃,这是公有云,饭店就是云数据中心. 然后王五比较牛叉,在饭店有个固定包间,不对外开放,这是托管型私有云(有的厂商将其定义为专有云).

内部云与外部云 自圆其说的借口

[IT168 资讯]这跟云计算有什么关系!? 本文讲的是内部云与外部云 自圆其说的借口,多年前,当人们的价值观念还处在需要长足发展阶段的时候,曾有一些社会学者以及大学老师对于中文里一些不恰当用语做出过批判,其中有对"非法同居"这一词的诟病,主要观点是:"非法同居?难道还有合法的同居!?"归根结底,这是人们在先期定义这一社会现象时,不承认事实,武断且欠考虑的结果,造成后来语言上的矛盾,被一些无聊学者和社会庸人当成了靶子.而现在,人们将云分成了内部云和外部云(或者叫私有

融云即时通讯云正式上线,重定IM云服务

中介交易 SEO诊断 淘宝客 云主机 技术大厅 8月11日,记者了解到,由神州泰岳融云团队打造的即时通讯云服务的首款SDK正式上线.这是继7月开启内测后,融云首次正式对外提供服务.自此,所有开发者已可登录融云官网(http://www.rongcloud.cn/)直接免费下载相关SDK,免费获得最专业的即时通讯云服务,快速让自己的APP实现即时通讯功能. 据悉,为了方便开发者接入,融云创新了优于传统开发流程的即时通讯云端开发模式.开发者可以通过融云的BaaS服务,只需简单注册自己的应用.下载SD

云概念不容混淆:云备份VS.云存储技术

有关云的炒作已经模糊了云存储,以及云备份恢复和还原(云BURR)之间的界限.甚至使得云存储和云端的存储,以及"同步和共享"这样的概念差别变得模糊.许多供应商乐意与此,因为这使得他们的方案看上去对于潜在客户更具吸引力.不过模糊不清的云定义混淆了市场,妨碍了技术部署和推进的速度,并最终损害了市场中的每一个人. 本篇对云存储和云备份恢复和还原进行了比较. 云存储定义 云存储在许多情况下会和云端的存储混淆起来.虽然这种差别是非常明显的. 云端的存储是指用户或应用程序通过因特网或VPN连接云端的