云计算时代的网络安全

云计算对安全技术提出了新的要求,安全公司能否跟上变化,让用户重拾信任?

随着IT技术的重心从用户的电脑终端向“云”端,也就是网络端转移,中国的安全厂商提出了“云安全”的概念,目前云安全已经确定成为网络安全新一轮技术竞赛的主题。趋势科技大中华区总裁张伟钦说,未来20年间IT将沿着云计算这条主轴发展,这也是推动云安全的动力。

对于在个人电脑防护技术时代已经失去了用户信任的中国网络安全公司来说,一个重大的挑战是,其安全技术能不能跟上变化,保护个人信息资产,从而让用户重拾信任?

将防御功能转到“云”端去实现的需求,缘于安全厂商发现传统手段在层出不穷的新威胁面前难以奏效。表面上看,杀毒软件技术门槛并不高,一个对病毒有兴趣的程序员就可以做出对付某种病毒的简单工具,一个新进厂商也可能拿出一两款不错的产品。但安全厂商之间比拼的不是编程,而是对安全问题长期、专注的研究积累,以及综合防范各类威胁的能力。令厂商们尴尬的是,每隔一段时间就会有一种新病毒大肆流行,“僵尸网络”、泄密等安全事件频繁发作,这比任何丑闻和口水仗都更能损害用户的信心。

事实上,记下一天要点击多少次警告弹出窗口,算算一周有多少时间花在扫描、更新、重新启动上,就难免怀疑,这些可爱的安全卫士是保护还是妨碍了你的工作—且不说它们到底能否提供有效的保护。

传统杀毒软件采用特征码去识别一种病毒,这在病毒数量有限的情况下是可行的办法。但是,炮制病毒有利可图,早已经发展成为一种黑色产业。

这也就意味着需要越来越庞大的特征库才能有效防范,但安全厂商已经疲于应付,电脑本身也负担不起获取安全所要牺牲的性能代价。利用云端更强大的计算能力,代替用户终端,在云中辨识威胁,成了实现云安全的第一步。

第二步则是在云中拉响警报。安全不是单独一台电脑的问题,而是一个系统工程。当第一个用户被病毒感染,安全厂商能在多快时间内捕捉到威胁,发出预警,决定了损失的范围和程度。

“所谓的云安全,要靠海量的‘探针’来实现。”迈克菲中国区售前技术总监郑林表示。“探针”指的是能够迅速感知并反馈病毒或恶意软件的用户终端。在安装安全软件时,用户会被邀请自愿加入这一由安全厂商建立的网络。

郑林说:“反馈点就像气象观测点一样。其数量多少,地理区域分布怎样,决定了观测效果如何。”它也在某种程度上反映了安全软件的用户数和厂商的实力,配合后台的技术分析和对网络异常流量、电子邮件的监测等手段,能够更快捕捉并报告新的威胁,从而提升整个网络的安全性。

这种监测-反馈机制不仅适用于公共互联网上的安全,在“企业云”环境中,IT部门也能借此迅速隔离威胁。张伟钦认为,只有引进威胁发现管理技术才能满足企业检测、降低和管理网络内部威胁的需求,而通过云计算的平台,企业可以迅速、有效地处理恶意软件,减少网络损害控制成本并提高整体安全水平。

云安全的第三步,是御敌于云中,在网络上的威胁到达之前就将其制止。为做到这一点,安全厂商将不再只是被动等待新威胁的出现。通过跟踪恶意软件的来源和其他可疑行为迹象,厂商建立了网站、电子邮件甚至各类文件的信誉数据库。当用户访问具有潜在风险的网站,或者打开一个可能被感染的文件时,也将会获得提醒或阻止。

和传统手段相比,云安全的几个特点,让它在面对未知威胁时会表现得更好。即使是一种从未见过的新病毒,在用户终端上并未留过“案底”,也可能在服务器端被检验出来;如果发生了感染,监测网络能更快提取、分析、破解病毒;甚至,更有可能病毒还没离开发源地就被阻截下来。

向云安全的转型必然会改变这个行业的现有格局。云安全一度也被称为“安全即服务”,当安全保护源于网络端,不可避免也会影响到安全软件的销售方式,传统的软件授权许可收入有可能被服务费所取代。

张伟钦认为这一变化不难接受:“计费方法(从一次性销售)变成年费,一开始营业额好像会下降,但每年都会有。我们可以接受。”

郑林则表示,服务费方式的好处在于灵活,对用户来说,更新及时,维护成本也低。安全厂商不仅可以直接面向中小企业用户,也可以和电信运营商合作提供业务。迈克菲已经为“安全即服务”建立了专门的业务单元。

用户对安全的需求也在发生变化。一个使用上网本、用Google Docs进行文档处理、娱乐以在线收看视频为主的用户,就算系统崩溃,他的文件和信息还是好端端地存放在网上,几乎感觉不到传统杀毒软件的意义。

这也提示了未来的安全威胁所在,如果在用户电脑上找不到有价值的东西,也许攻击的目标会指向云的核心—Gm

用户对安全的需求也在发生变化。一个使用上网本、用Google Docs进行文档处理、娱乐以在线收看视频为主的用户,就算系统崩溃,他的文件和信息还是好端端地存放在网上,几乎感觉不到传统杀毒软件的意义。

这也提示了未来的安全威胁所在,如果在用户电脑上找不到有价值的东西,也许攻击的目标会指向云的核心—Gmail、雅虎、亚马逊的服务器,或者存有大量个人信息的Facebook等社交网站。怎样整合不同防御手段,对云的各个节点实现全面防护,是安全厂商必须考虑的下一个问题。

目前,几乎所有的主要安全厂商,不管是国际厂商如迈克菲、赛门铁克、趋势科技,还是国内的瑞星、金山、360等,都提出了自己的云安全解决方案。不过,它们之间鲜有共识,技术创新与借机炒作鱼龙混杂。云安全可能是重建用户信任的契机,也可能让救赎的希望再次落空。

ail、雅虎、亚马逊的服务器,或者存有大量个人信息的Facebook等社交网站。怎样整合不同防御手段,对云的各个节点实现全面防护,是安全厂商必须考虑的下一个问题。

目前,几乎所有的主要安全厂商,不管是国际厂商如迈克菲、赛门铁克、趋势科技,还是国内的瑞星、金山、360等,都提出了自己的云安全解决方案。不过,它们之间鲜有共识,技术创新与借机炒作鱼龙混杂。云安全可能是重建用户信任的契机,也可能让救赎的希望再次落空。

时间: 2024-10-25 03:08:12

云计算时代的网络安全的相关文章

齐向东:云计算时代的网络安全更重要

本文讲的是齐向东:云计算时代的网络安全更重要,2011年8月3日,360总裁齐向东在接受记者采访时表示,随着云计算时代的到来,网民在互联网上面临的安全问题越来越严峻,云计算的程度越高,网络安全将愈显重要. 以"虚拟化技术"和"高速网络"发展为基石的云计算,被视为未来互联网时代发展的重要变革.甚至有国外媒体认为,云计算一旦普及,基于客户端的安全问题就不会再存在太大的问题,从而使安全厂商在此方面可能无所作为. 对此,齐向东认为,云计算对IT产业影响很大,是一种全新的技术

云计算时代迎接网络安全新挑战

各位好,非常的荣幸今天能够参与关于云计算的分论坛,前面已经有两位嘉宾谈到云计算的一些方面,让我印象深刻的是苏州电信彭总关于云计算他的分析,是我听到最朴实的关于云计算的理解和他的做法的内容.基本上跟他所说的是一样,但是没有高大上,是实实在在的,能够去解决一些问题的. 关于云计算这个问题,现在也挺热,这个热度也很长时间.我也经常被一些领导问到,云计算这么火,云计算的安全怎么办?这个问题非常不好回答,对于一些领导我常常说目前状况说云计算的状态没有太多的方法.因为现在云计算它的标准并没有被统一,各家有各

云计算时代的运维与安全

云计算时代给大家带了很多机遇,同时也带来了很多挑战,有人就认为随着云的普及,运维人员将会最终消失.当然,这个论点不免有些偏激,但云时代的确给运维带来了很多不同,也让运维从业人员开始思考很多问题.在近日举办的中国运维和安全大会上,我们就欣喜地看到了很多乐意迎接挑战的同学,也有很多大牛分享了自己的经验与心得. 中国的第一代黑客,现任UCloud CEO的季昕华为大家分析了云计算时代为运维与安全带来的挑战和机会.首先,运维人员要有一些基本的素质要求,其中包括懂风水,在机房选址时是否处于地震带,吹的什么

云计算时代下的移动设备安全初探(1)

随着种类繁多的消费类设备不断进入工作场所,首席信息官以及首席信息安全官正面临着 一场严峻的信息安全考验.现在,越来越多的用户使用移动设备访问企业服务.查看企业数据.进行业务操作.此外,很多设备不受管理员的控制,这就意味着企业敏感数据没有受到企业现有遵从.安全及数据丢失防护(DLP)等政策的约束.更为 复杂的是,当今的移动设备并不是信息孤岛-它们可以与一个支持云服务和电脑服务的生态系统相连接. 一款典型的智能手机至少可以与一个公有云服务同步连接而不受管理员的控制.同时,很多用户也会直接将移动设备跟

云计算时代八大热门IT岗位

新的想法诞生新的技术,从而造出许多新词,云计算.大数据.BYOD.社交媒体.3D打印机.物联网--在互联网时代,各种新词层出不穷,令人应接不暇.这些新的技术.新兴应用和对应的IT发展趋势,使得IT人必须了解甚至掌握最新的IT技能.另一方面,云计算和大数据乃至其他助推各个行业发展的IT基础设施的新一轮部署与运维,都将带来更多的IT职位和相关技能技术的要求. 毫无疑问,这些新趋势的到来,会诞生一批新的工作岗位,比如数据挖掘专家.移动应用开发和测试.算法工程师,商业智能分析师等,同时,也会强化原有岗位

云计算时代,互联网金融背后的想象空间

文章讲的是云计算时代,互联网金融背后的想象空间,阿里巴巴在纽交所的开市钟史无前例的由八位合作伙伴敲响,可见阿里对互联网时代构筑起生态系统的坚持.这其中,由余额宝所敲开的互联网金融热潮的热度持续不减,传统金融企业已经由最初的"畏惧"转而主动拥抱这汹涌而来的大潮. 无论是银行.证券.基金还是保险信托等行业都纷纷意识到,想要在这场"触网"大战中胜出,必须转变传统思路,突破自身在IT基础架构和服务模式方面的限制.云计算和大数据等新的技术手段,则为互联网金融的发展带来超出想象

云计算时代的数据泄密风险你了解多少?

根据云计算安全公司Elastica的最新研究数据显示,云计算允许移动员工方便地存储信息,并让他们可以广泛地与同事共享信息,但很 多人没有考虑将敏感数据放在云计算中的安全性.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="云计算时代的数据泄密风险你了解 多少?" src="http://s8.51cto.com/wyfs02/M00/4D/B

信息安全等级保护在云计算时代的现实意义(1)

云计算是继计算机.互联网之后的信息领域又一重大技术变革.云计算的出现给业界提供了 新的发展机遇,与此同时,云计算的安全问题依然是一个严峻的挑战.自1994年国务院颁布<中华人民共和国信息系统安全保护条例>(国务院[19941147号令)以来,信息系统安全等级保护体系逐步完善成熟.在传统架构的信息系统下发挥了很大的作用.云计算的出现,带来了一系列系统架构上的变化, 但是无论其如何发展,终究是属于信息系统,具有信息系统的 普遍特点.云计算的安全管理,依然可以按照等级保护的要求实施.云计算安全问题关

“云计算”时代 我的隐私谁保护?

"云计算"时代,我们将面临新的安全挑战,我们该如何排掉埋伏在信息安全底下的"地雷"? 当你还在对"XX门"表示震惊,担心自己的终端设备遭受信息窃取时,一场以"云"为名的技术革新,正在谋求将所有计算机信息和服务网络化.以前,我们的一切操作.存储动作都发生在终端设备,网络是一个目的而非方式.如今,"云计算"却让网络也成为一种计算资源. 知名IT评论员Keso这样描述"云计算时代"――&quo