安全的未来在云端

尽管云技术在当今受到了太多的追捧,但它毕竟是真真正正前所未有的变革,并且这种变革在目前看来还丝毫没有放缓的迹象。大多数人对云的担忧主要集中其安全性方面,显而易见的是,传统的方法已不足以保护现代基础设施和虚拟业务。

随着物联网、大数据和云计算等技术的融合,我们需要更全面的安全解决方案来减少复杂性以及允许我们保持灵活。

互联网将成为网络的边界

过去人们常常关注的,是当用户、应用程序和数据抵达企业防火墙时,通过不同的内部技术来保护企业网络。但如今,攻击覆盖范围已经扩大到了包括个人设备、公共网络基础设施、云应用和服务提供商在内的方方面面,从而让现有的边界安全投入几乎失去了存在的价值。

然而,通过云本身的新兴安全服务却能够让用户得到保护,无论他们是从哪里以及如何连接到WEB服务和应用的。比如国内的云服务提供商,包括阿里、360、腾迅、中国电信等,他们结合了安全技术工具和计算平台强大的数据分析能力,可同时提供DDoS防护、主机入侵防护、漏洞检测、以及木马检测等一整套安全服务。这种转变非常深刻,其主要原因在于:

云安全消除了大型企业以往那种分布式结构对回程线路流量的需求,终端之间的通信需要中心服务器往返流量,不仅成本高昂,终端用户体验也非常差,难于实施。

将安全付诸云端使得基于用户终端设备、网络、位置和应用程序环境的安全策略可以持续执行。

基于云的安全提供了无与伦比的可见性,可以通过异常定位和对数以万计的终端用户的事件关联对威胁进行实时的识别和拦截。

从内部解决方案迁移

由于内部解决方案存在大量的终端产品,往往难以进行整合或者不可能进行整合,而且能见度又有限,终端之间的差异可能会成为可被攻击利用的漏洞。基于云技术的安全服务能够令开放API和集成框架的整合真正实现,弥补了终端之间由于差异造成的严重漏洞。

终端安全和网络安全融汇贯通

安全行业传统上更关注终端安全,而网络空间安全则是完全不同的安全概念。随着网络威胁的快速发展,我们需要这两个重要的安全概念在认知性、连通性和适应性能够向着更深层次发展,从网络层上来看,则需要识别并响应联网和非联网的终端设备活动。

举例来说,如果有一组笔记本电脑正在向低安全评级的IP地址发送流量,网络就需要立即启动自适应模式,关闭对该IP的访问,或是将流量转向隔离沙箱。基于云计算的安全层可以提供“结缔组织”(指通过云联结所有功能和结点),启用响应整个堆栈的共同策略和相关活动与响应。

随着安全行业逐渐脱离老掉牙的签名法恶意软件检测解决方案,利用异常检测、隔离沙箱和探针法等技术,在整个网络和所有端点之间创建可见性的关联事件、行为和流量。

要的是情报 不只是预警

前不久召开的2015网络安全大会上,阿里安全专家方兴讲到,威胁情报要回答清楚三个问题:过去、现在和未来。过去,攻击者通过什么样的路径进来。现在攻击者在你的内部控制了多少点,他做了多少事情。最后才是着眼于未来,当中可以看到威胁的预警并不是真正的威胁情报,虽然语义上可以对它进行区分。

如今的安全事件和安全预警已经如雪崩一样排山倒海,造成的混乱让人无睱应对。然而,智能的、集成的、基于云的安全服务的出现,将使得安全手段从预警中心向着情报中心的方向转变。随着安全基础设施组件变得可以相互响应,我们就可以从对相互关联的活动分析中提取情报。并且由于这些服务是通过云端交付的,我们也在企业、终端用户和基础设施的全球化过程中可以获得前所未有的优势。

新的大数据服务也会出现关联、分析和情报提取,并且新的数据可视化技术可以吸取这些情报并快速识别趋势、攻击和异常。以阿里云为例,它就采用了这种安全防御理念,通过广泛收集攻击行为数据,深入挖掘海量数据,分析判断安全趋势并决定防护决策。实际上不仅仅是阿里云,可以说大数据、威胁情报及可视化是所有高质量云安全服务的基础。

物联网云安全

基于边界的安全机制并不是为通过互联网的数十亿设备的互联而设计的,并且因为许多设备的处理能力有限,在设备层运行复杂的安全机制要么不可能,要么成本高昂。

通过保护云网络保护物联网设备可允许自动应用策略,并确保通信、设备和服务不被攻破。此外,每天成千上万的交互也意味着数以万亿计的日常事件需要关联、分析和保全,需要带有数据科学和机器学习核心的新一代安全技术。

展望未来

信息技术正在全速前进,安全产品和服务必须要跟得上。集成的、基于云的安全服务将实现人们对云的期望中发挥巨大作用,降低资本成本、风险、复杂性和监管难题,增强敏捷性和可伸缩性。

作者:phil

来源:51CTO

时间: 2024-09-22 01:18:43

安全的未来在云端的相关文章

机遇和挑战并存 盛大的未来在云端

本文讲的是机遇和挑战并存 盛大的未来在云端,提到盛大,你或许想到是盛大游戏.盛大在线阅读.视频.Bambook电子书.以及之前互联网业界关注的智能手机.但是随着云计算技术发展的不断深入,国内的领导厂商纷纷推出了自己的云计算平台,而盛大也加入了这个阵营,构建了一站式的云服务平台. 盛大集团董事长陈天桥也曾说过,盛大的发展起步,其实从来都是在云上.他曾经指出:盛大作为一家内容集成商和分销商,已经拥有游戏.文学.视频.无线等多元化的业务架构,云计算就相当于盛大平台的物流系统,向用户分发我们的内容.提供

大数据的未来在云端

数据正在呈几何级数增长,来自社交媒体(微信.微博)以及传感器设备的非结构化数据受到了越来越多的关注,而与传统企业交易系统的结构化数据一起,它们将有可能带来新一轮的产业变革.机器学习,自然语言处理,舆情分析等词汇几乎每天都会出现在媒体的报道当中,然而真正讲它们大规模投入应用的企业却少之又少. 如今,企业CIO们几乎人人都在讨论大数据,许多人认为大数据就是搭一个Hadoop集群,把所有的数据全部存进去,再通过各种各样的API调用进行分析.然而答案并不是这么简单,大数据与IT方方面面都有联系,从基础设

未来在云端——PC输入法2011大盘点

2011是中国互联网飞速发展的一年,据CNNIC数据显示,截止11月底,中国网民数量已经超过5亿用户.PC输入法作为http://www.aliyun.com/zixun/aggregation/11432.html">人机交互和整个中文互联网的基础应用,在这一年中也取得了突飞猛进的发展,大体来看,输入法词库与搜索引擎的结合已经被证明是解决输入精确性和词库覆盖度的最优方案.通过跟云端服务器的数据交换,不仅能返回远超本地词库精确度的词条,还可以引入即时查询,互动皮肤等特色功能,所以我们说,未

云启示:IT走向管理的未来在云端

还记得几年前有人告诉我,未来的IT领域将是"云的世界",当时真不明白也就没当回事:但现在大行其道的云计算,正以势不可挡的姿态掀起IT领域的巨大变革,让我对云时代的到来深信不疑. 云计算的火热程度,从诸多厂商和媒体以"云"的名义进行的炒作和推广中可见一斑.但真正受"云"影响最大的当属各大企业中的IT,合理利用以云计算技术为核心的企业应用,IT将有机会从繁杂的琐事中抽身,完成从打杂到管理的转变. 云之启示一:把硬件放在"云端",告

免费云盘不省心,我的数据怎么办?

维护信息安全和知识产权的压力很大,而互联网公司在主观上又难以逾越个人隐私的边界,客观上又需要大量机器与人工的审核,无疑"费力不讨好",不如干脆一关了之,图个清静又安心. 记得多年前的北京参加一次互联网大会,百度的主讲主题就是"互联网今天多云",这个标题非常清晰也很贴切地告诉我们,互联网的未来在云端.的确,现在云的概念非常火热也很普及,无论是企业的IT配置.数据存储.政府的信息化建设等等,都以各种"云"的名义开展着. 而对于普通消费者而言,丰富多样

腾讯云平台陈磊:对硬件开放 免费提供大数据服务

腾讯云平台总经理 陈磊第六届中国云计算大会日前在北京国家会议中心开幕,腾讯云平台总经理陈磊在大会上发表了"云端连接未来"的主题演讲,他指出,互联网已经从移动时代发展到连接时代,的方式和对象都在发生 新的变革,这一变化带来商业模式的改变的同时,也给整个行业带来非常多的机会.陈磊 认为,连接的未来在云端.为了帮助传统企业更好应对新的商业时代,腾讯云推出了微信云,通过支持和帮助微信公众帐号产业链的服务商,为传统企业提供服务,未来,腾讯云还会跟这些服务商一起去竞标,共同努力帮助传统企业推动互联

李彦宏:未来移动互联网的真正重要性体现在云端

凤凰网科技讯 9月2日消息,百度世界2011在京举行,百度创始人董事长兼CEO李彦宏在与凤凰网科技等媒体对话时表示,未来的移动互联网真正的重要性体现在云端,各种应用的趋势都是从终端向云端搬. 百度创始人董事长兼CEO李彦宏 今天,百度正式推出其移动终端软件平台--"百度?易",该平台整合了智能框搜索.强大的云服务以及众多百度特色应用,与终端厂商.运营商.移动互联网服务商等上下游产业链的深度开放合作. 李彦宏介绍,百度?易跟移动互联网的操作系统非常相似,因为刚开始做,需要兼容现有流行的操

ADP中国总经理:未来HR在云端

未来,人力资源管理系统的功能将会向智能化和贴近业务需求方向发展,并从以数据为中心转变为以流程为中心 安穆远 ADP中国总经理 Q:人力资源管理系统(HRMS)在中国已经应用多年,目前中国企业整体的人力资源信息化水平如何? A:近期受调查的727家企业中,人力资源管理系统(HRMS)的覆盖率并未达到调查前所预期的水平,中国人力资源管理信息化水平仍然较低:拥有HRMS的企业的比例仅为47%.系统功能是HRMS设计的关键要素.目前,多数HRMS功能存在着两大问题.一方面,系统功能覆盖不全面:另一方面,

WPS实现云办公 软件未来方向在云端

继金山"革命性"新产品金山快盘,及后期容量升级力作的金山T盘问世后,金山携旗下WPS办公软件再发力,推出了基于云端的免费办公产品.来自金山官方的信息显示,无论客户端电脑是否安装了金山WPS产品,只要登录网络版的金山快盘,就可以实现在线创建.编辑Word/Excel/powerpoint等常用办公文档,而且基于云端的WPS产品,可以完美兼容MS office97以上产品及金山自身的WPS产品.而笔者也注意到,在此之前金山多年办公软件竞争的强劲对手微软也推出了Office Web Apps