东软刘欣宇:云计算带来内网安全新挑战

在东软网络安全资深顾问刘欣宇看来,传统的内网安全指的是攻击源来自于网内,攻击目标也在网内,而随着近些年网络应用的复杂化和攻击的多样化,很多利用网内设备为为跳板,跨域发起攻击的事件也逐步显现,例如:来自网外的某些恶意攻击者在直接攻击某些重要目标,在攻击无效的时候,会考虑首先攻陷与目标位于同一网络内部的一些存在漏洞的设备,取得管理员权限后,再利用这些设备发起网内的攻击,其成功率极高。

另外,云计算应用的不断普及势必会有越来越多的网络加入到云中,当承接云计算任务后,网络上面所运行的应用将呈现出虚拟化、多样化的特点。特别是这些业务可能完全没有任合关联,也不属于同一用户,访问这些业务的客户都要对网络发起访问,那么,在同一网络针对多样化任务间的防护,将成为后续所要解决的重要问题之一,这也是云安全中的一个重要方向。

刘欣宇还表示通信行业有着丰富的计算资源,在热议的云技术上也一直走在前列。加入云中的承担云计算任务的这些网络,如何保证其网内所承担任务和应用间的安全隔离和相互的安全,成为运营商所要面对的问题。虽然云计算利用的虚拟技术能很好地提供相对独立的运算平台,但事实上,位于同一网络甚至是同一宿主机的多样化计算任务间还是有一些通道可以互通,如何保证其安全,成为新的挑战。

东软自1996年进入信息安全领域,一直致力于信息安全的全面建设,内网安全也是其中的一个重要方向。从监控层面的IDS、业务隔离方面的VPN、内网审计系统、上网行为监管系统、网络流量监控系统、网络安全接入核查系统、客户桌面管理系统和针对网内安全全面运维的管理平台,已经形成了较为全面的产品体系,有效解决了内网安全中的监测、管控、审计等多方面的安全需求。

(责任编辑:蒙遗善)

时间: 2024-12-26 06:50:27

东软刘欣宇:云计算带来内网安全新挑战的相关文章

基站回传IP化:承载网的新挑战

在电信业务和网络IP化转型的大趋势下,移动运营商的IP化进程也在逐步加速.在电信转型所涉及的众多领域里,移动承载网络的IP化是非常重要的内容之一. 移动承载网络IP化的主要目标是建设一个承载下一代移动业务的.端到端基于IP技术的承载网,基于该IP承载网可运营下一代的.基于IP的移动业务.随着新的IP承载网及其承载的下一代基于IP的移动业务的逐步成熟和规模部署,现有的基于TDM技术的传输网络和其上运行的2G数字移动业务将逐步被替代.从这个意义上说,承载网络及其上运行的业务的IP化程度是电信转型程度

云计算对企业信息安全的新挑战以及企业应对方法

信息安全是企业信息化过程中的一个永恒话题,今天,云计算正在深度的变革着企业的信息化模式,信息安全管理的天平也必然会在云时代下,进行相应的调整. 一.云计算对企业信息安全的新挑战 云计算以一系列的技术变化为基础,最终的核心是实现软硬件资源的"服务化",云计算对企业信息化带来的变化,都源于"服务"这俩字.而以"服务"为基础的企业信息化正在加速转变的过程中.这将为企业信息安全管理带来两方面的新挑战: 1.信息安全管理物理边界的泛化:实体的物理边界,正在

内网安全问题本质论

屡见不鲜的信息泄露事件,使得企业和业界对内网安全的风险更加关注.本文分四个方面来谈谈内网安全,包括内网安全的技术选型,云计算时代内网安全的新挑战等问题. 1.内网安全的本质 最近一两年信息泄露的案例屡见不鲜,如汇丰银行离职员工造成的客户资料泄露.国内某大型造船厂发生的设计数据非法拷贝等事件.并且,随着P2P应用的普及,越来越多的企业网络流量被占用,病毒.木马等不断地滋生,这些都使得企业和业界对内网安全的风险更加关注.那么,究竟什么是内网安全呢? 其实,"内网安全"一直没有一个明确的定义

内网安全产品新型阻断方式初探

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 (北京/联合电讯社)--目前大多数内网安全产品在防止非法接入时主要使用ARP欺骗的阻断方式,但ARP欺骗阻断存在很多不足,启明星辰公司对此提出了新的思路,天珣内网安全系统采用多种阻断方式实现主动防御.合规管理. 随着内网安全管理产品在市场上的热销,各种理念的产品层出不穷,但产品同质化趋势明显,尤其是针对终端非法接入内网的阻断方面,手段普遍单一

云计算时代给内网安全带来的挑战

1.内网安全的本质 最近一两年信息泄露的案例屡见不鲜,如汇丰银行离职员工造成的客户资料泄露.国内某大型造船厂发生的设计数据非法拷贝等事件.并且,随着P2P应用的普及,越来越多的企业网络流量被占用,病毒.木马等不断地滋生,这些都使得企业和业界对内网安全的风险更加关注.那么,究竟什么是内网安全呢? 其实,"内网安全"一直没有一个明确的定义,引用著名信息安全专家方滨兴院士的定义,信息安全包括5个层面:物理安全.数据安全.运行安全.内容安全和管理安全.物理安全是指对网络与信息系统物理装备的保护

内网安全之技术涉及隐私和云计算的考虑

内网安全的行为审计可以发现不少内网安全的"内鬼",但是国内对于"行为审计是否侵犯个人隐私"一直存在争论. 从企业的角度来看,部署行为监控和行为审计类产品无可厚非,这是企业合规的一个重要步骤.比如邮件的archive和auditor,这都是非常必要的工作.从技术层面来看,行为审计并不一定要侵犯个人隐私,或者说不完全要侵犯个人隐私.只需要提供一些关键的审计词,通过借助软件的方式,并且严格限制审计者对原始数据的接触,就能比较好地做到尊重个人隐私.而且,企业审计也是一门学问

东软VPN网关:六界之外也能安全访问敏感内网

据说,中华传统美食佛跳墙的英文名叫做"God Use VPN",这个翻译真是神来之笔!有了东软NetEye VPN网关,即便是身在九霄云外的神仙,也可以通过VPN远程访问"天庭"内网.God都在用,你为何不用? 什么是VPN网关? 公司内网包含了很多敏感数据,为保证数据安全,只有身在公司的局域网之内才可以访问办公.可很多时候员工身在单位之外的时候,也会有访问公司内网的工作需要.但是内网数据涉密,在外网环境下访问会带来较多的安全威胁,且若缺乏加密技术,很可能导致非公司

盘点:9个案例看云计算带来的生活变化

本文讲的是盘点:9个案例看云计算带来的生活变化2015年8月19日,国务院通过<关于促进大数据发展的行动纲要>,在全社会引起广泛影响. 科技技改变生活,云计算也向政务.民生领域逐渐延伸.整个2015年,各地方政府.各民生领域拥抱云计算的速度明显在加快. 基于大数据计算能力,便可以预测出未来1小时内的路况,一个账号登陆就可以实现全校教学信息共享,在手机上就可以查看台风的实时路径--我们梳理了各大云计算厂商的9个典型案例,窥一斑而见全豹,看看拥抱云计算,正在给我们的生活带来哪些不一样的变化? 1.

赵文银:云计算时代的网规是如何形成的

在人类的智力没有成为生存能力之前,地球上的生物是按照一种既定的规则生存发展.规则维持了地球生命之间的平衡和延续.尽管到目前为止,人类并没有确定这个规则的来历,但是在可知的知识范围内,人们知道在漫长的历史进程里,这个规则基本上是稳定不变的,比如兔子吃草,老虎吃肉. 文化的出现改变了人类的生活方式,从单纯地被动生存向有选择地生存方式转变,比如采用工具围猎捕鱼,储存食物,分配食物等,于是出现了一种和自然规律不同的规则,这个规则是由人自己来制定的. 云计算的出现将再一次改变规则的存在形式,不仅有自然规则