云计算给安全带来的三个转变

随着云计算安全规范的逐步建立,以牺牲效率为代价的传统安全将被以大数据分析做主导的云计算安全彻底取代。在2017云栖大会 成都峰会上,阿里云资深总监 肖力先生 向至顶网介绍了阿里云如何利用云计算和数据智能,为安全带来三个颠覆性转变。

肖力 阿里云资深总监

 

从物理隔离到智能防护

 

“一味地相信物理隔离是安全的一个误区。物理隔离在补丁升级和安全响应上都存在一定的缺陷。我们相信,阿里云的安全技术能为用户护航,开启智能之路,”——肖力 

在采访中肖力向记者表示,传统安全通常以用户认证、网络隔离和补丁修复为主,但对新产生的网络威胁往往无能为力,只能是在事后进行补救。而在本月WannaCry事件爆发期间,对“物理隔离就安全”的传统观念就被“打脸”了。

针对云上安全服务,肖力提出的理念是“智能防护”,依赖云计算及强大的计算能力来进行防护。云计算带来了可见性。而可见性是安全的基础。只有看得见才能实施保护。以这次WannaCry勒索事件为例,很多处于物理隔离的企业甚至无法统计多少服务器受影响。形成对比的是,在阿里云,安全团队在几周前就已经接到了阿里云安全的威胁警报,提前进行了预防。

三分安全七分管理,阿里云安全是如何协助用户进行网络应用管理的?是如何将阿里的“智能”与“自动化”带入到安全之中的呢?

针对这个问题,肖力的回答是:“依靠数据和计算,这是云安全与传统安全的本质区别。”

安全的厂商提供得最多的应该是服务。阿里云最大的优势就是可以对用户授权的海量数据进行分析。当一家企业遇到问题的时候,云上威胁情报中枢能够及时发现,并将这个安全信息况普惠到所有的企业,通过这样的优势,即便有新的“0 Day”攻击出现,阿里云也可以及时捕获,并将处理措施下发到每一个相关企业。从而达到防患于未然的目的。

 

从“重”到“轻”

 

在谈到企业安全投入时,肖力的观点是:网络安全的投入、部署、管理,一向与“重”脱不开干系。繁琐的认证难以确认用户的准确身份,复杂的隔离导致信息孤岛的产生,不断更新的补丁挡不住“0 day”的袭击……

站在企业安全投入的角度来说,用户有时付出了很多,但即便如此也无法得到真正的安全。

安全轻量化的趋势和云计算的发展并行。无论是频繁获得融资的安全SaaS初创公司,还是各大云平台上的轻量级安全工具,都在让企业安全管理更加灵活简单。

 

安全在向云上迁移

 

回顾安全防护的历史我们可以了解,当常驻内存的实时监控技术出现后,通过文件传播的病毒开始消亡。企业版内部网络统一防护的防病毒系统,遏制了NIMDA、震荡波之类的网络病毒的泛滥。现如今,DDoS、僵尸木马、漏洞威胁的猖獗也正在呼唤着一种对互联网整体进行安全防护的全新安防体系的产生。

云安全的兴起,将安全的管理控制深入到了云计算系统的核心,实现了对整个云计算系统的全面管控。并且可以通过大数据技术,对全网的应用数据进行深度分析,实时对潜在的网络威胁进行监管,通过查漏补缺的方式,对系统漏洞及时弥补,对网络威胁追根溯源。

总而言之,这种全新的轻量、智能、合规的利用整体网络风险态势感知技术,对正常应用与非法威胁全面进行管理的云安全技术,将会给安全行业带来颠覆性的影响。

原文发布时间为:2017年6月2日

时间: 2024-10-23 08:57:14

云计算给安全带来的三个转变的相关文章

历数云计算为安全带来的七大利好

本文讲的是历数云计算为安全带来的七大利好,[IT168 专稿]随着云计算逐渐成为未来发展的趋势,很多似是而非的观点也日益凸显,而对于安全问题的关注则更是层出不穷.本文独辟蹊跷,侧重讨论云计算为安全技术带来的七大潜在利好. 一.数据集中存储 ●减少数据泄露:这也是云服务供应商谈论最多的一个.在云计算出现之前,数据常常很容易被泄露,尤其是便携笔记本电脑的失窃成为数据泄露的最大因素之一.为此需要添置额外备份磁碟机,以防数据外泄.而且随着云技术的不断普及,数据"地雷"也将会大为减少.掌上电脑或

历数云计算为安全带来七大利好

本文讲的是历数云计算为安全带来七大利好,[IT168 资讯]随着云计算逐渐成为未来发展的趋势,很多似是而非的观点也日益凸显,而对于安全问题的关注则更是层出不穷.本文独辟蹊跷,侧重讨论云计算为安全技术带来的七大潜在利好. 一.数据集中存储 ●减少数据泄露:这也是云服务供应商谈论最多的一个.在云计算出现之前,数据常常很容易被泄露,尤其是便携笔记本电脑的失窃成为数据泄露的最大因素之一.为此需要添置额外备份磁碟机,以防数据外泄.而且随着云技术的不断普及,数据"地雷"也将会大为减少.掌上电脑或者

云计算给终端设备带来重大革新

本文讲的是云计算给终端设备带来重大革新,[IT168 资讯]在刚刚结束的2009北京科博会上,联想集团副总裁兼联想研究院院长韦卫表示,随着云计算产品.市场和业务模式的逐渐成熟,个人电脑将赋予诸多创新应用.在未来3~5年,面向企业的云计算终端和个人手持电脑将占主导地位. 此言一出,众皆默然.充斥着神秘魅力的云计算再次夺入眼帘.杀毒防火需要"云",企业办公离不开"云". 很多普通用户无法理解什么是"云",但还是会关心这朵朵祥云会给我们带来哪些便利?

云计算、物联网带来的业务转型是网络安全预算的催化剂

本文讲的是云计算.物联网带来的业务转型是网络安全预算的催化剂,不断进化的风险和企业技术,促成预算重点落户安全开销 企业纷纷加速其云计算.在线服务的使用,准备好进行物联网的部署,却突然发现自己在招募网络安全人才和安全工具上捉襟见肘.2017全球信息安全状态调查(GSISS)--由普华永道.CIO和CSO联手进行的世界范围调查,其中最重要的结论之一就是如此. GSISS调查显示:59%的受访者称,因为数字技术使用的增加,以及为给客户.员工和合作伙伴提供更多的数字服务和应用而革新业务模式,他们在安全方

云计算给企业带来的影响

本文讲的是云计算给企业带来的影响,[IT168 资讯]一方面,云计算可以给企业提供像日用品一样方便.低廉的服务,而无需企业购买更多的存储和服务器设备.另一方面,云计算也提供了快速业务战略主动的唯一机会.首先,云计算提供了一个平台来支持业务发展,而无需进行IT基础投资.企业可以在有限的IT支出下开展新的业务.其次,通过云计算提供的平台可以迅速判断新业务机会是否会获得广泛的成功. 云计算作为一个平台,适合那些需要以最少IT投入获得最大商业价值的场合.这并不意味着不久的将来,企业大量的基础应用将就此消

云计算的详细认知及三种云的分类

云计算称得上是最近20年以来IT行业创造的最令人激动且最具有颠覆性的新技术,它甚至于比大型主机向客户端或服务器架构的迁移还要更具备颠覆性.不论是IT服务的交付模式,还是企业消费的这些IT服务的形式,都因为云计算的诞生而改变.中国用户也正在快速应对新架构带来的变革,在此笔者将与各位分享有关云计算的思考,以及思杰如何定义各种类型的云计算模式. 云计算是什么以及不是什么? 首先我们来看一下Gartner 对云计算的定义:"Gartner认为云计算是一种计算方式,它允许通过互联网以'服务'的形式向外部用

软件即服务、云计算、移动端:三股力量将颠覆企业应用领域

中介交易 SEO诊断 淘宝客 云主机 技术大厅 现在存在一股由三支截然不同的颠覆性力量构成的完美风暴,有潜力推翻几乎每一家主要的企业软件领域主导企业.应对科技潮流转变的传统办法--并购,看起来并不能避免失败的命运.因此,这也是一个史无前例的机遇:对于那些处于上述力量之中,并且即使面对异常高昂的收购报价也不愿放弃的企业,它们有望创造价值数十亿美元的企业业务. 下面让我们分别讨论这三股力量: 软件即服务(SaaS): 软件即服务被视为颠覆者已经有一定时日了,最终在<全球上市企业200强>(Glob

IDC:4年内云计算在华带来1.1万亿新业务收入

日前,IDC与微软就IT产业对当地经济的贡献联合发布了一项全球调查报告.该项由微软委托IDC进行的研究报告深入研究了全球52个国家和地区的IT行业及经济情况,全面客观的展示了IT对这些国家的国内生产总值(GDP).就业.公司创建.本地IT支出以及税收等方面的贡献.这52个国家的IT支出占全球IT总支出的98%. 报告显示,2009年的IT支出将为4940亿元(710亿美元).从2008年底到2013年底,IT支出的年增长速度为10.8%,而GDP的年增长速度为7.7%.在中国,软件支出占2009

解读:“长尾”将带来的三种力量

我们可以把长尾理论浓缩为简单的一句话: 我们的文化和经济重心正在加速转移, 从需求曲线头部的少数大热门( 主流产品和市场)转向需求曲线尾部的大量利基产品和市场.在一个没有货架空间的限制和其他供应瓶颈的时代, 面向特定小群体的产品和服务可以和主流热点具有同样的经济吸引力. 但唯有所有人购买.使用或以其他方式分享这些新利基产品, 选择空间的大爆炸才会转化为一种经济和文化力量.上述一切的发生全都少不了一个至关重要的经济扳机: 降低获得利基产品的成本.成本为什么会降低? 不同市场有不同的答案, 但原因通