云安全透过云计算管理信息安全流程

本文讲的是云安全透过云计算管理信息安全流程,现在的安全威胁情势迫使信息安全厂商不得不改变其保护客户资料的方法。研究机构TrendLabs表示:现在,网络犯罪者平均每秒就制造出3.5个新的安全威胁。

  传统的信息安全方法根本就赶不上这样的速度。以下就是传统方法的典型写照:

  ·客户将可疑的文件传送到他们的信息安全产品厂商进行分析;

  ·信息安全厂商分析文件之后确认为恶意文件;

  ·厂商撷取出文件的特徵,做出病毒代码来侦测该文件;厂商将新的病毒代码发布到服务器上;

  ·接着,客户将这个新病毒代码更新到自己内部网络上的每一部电脑(这类更新通常每天一次)。

  这样的流程不仅缓慢、缺乏效率,而且客户的IT系统管理员很难有效率管理。此外,由于威胁数量惊人,这样的更新方式根本赶不上新威胁出现的速度。解决之道就是,信息安全厂商必须开发出一种能够自动采样、分析并且自动发布最新威胁防护的机制来保护客户,而且不需客户做任何动作。这就是云计算与后来衍生的云安全所能使力之处。

  云安全不仅能透过云计算来更有效管理这项信息安全流程,而且未来还能随威胁情势的升高而不断扩充规模。让我们来看看这套新流程中的每一个步骤。

  1.采集最新的威胁

  防护网要能发挥效用,其关键要素之一,就是要能自动采集最新的威胁样本。威胁情报可能来自各种不同管道,但全都需要一样共通的特质。那就是透过自动化的采集流程而不需人力介入。这些采样来源当中,有的是信息安全厂商自己架设的机制。如:诱补网络、地毯式搜索等等,但更常见的则是透过产品自动回馈机制从其客户端所收集回来的样本。客户端产品所执行的自动化URL、IP、域名与文件查询。可让厂商轻松迅速获得有关潜在威胁的信息。厂商因而能够快速自动采集到最新的威胁。而不必要求客户提供样本。然而,采集样本只是开始而已。

  2.分析与发掘最新威胁

  如今的威胁已不如以往单纯,是多方面的。几乎所有种类的威胁都是网络犯罪者更大的攻击计划之一环,这些攻击同时运用了多种方法来进行感染、散布与窃取资料的行动。因此,信息安全厂商现在必须随时监控及分析电子邮件、网页与文件当中的潜在威胁,因为这一切都是互相关联的。_种作法就是,在云端基础架构内。利用行为分析方法来找出这些威胁之间的关联,此一基础架构可自动透过上述方法取得威胁信息。然后透过分析来找出同一攻击不同元件之间的行为模式,进而发掘恶意的活动。例如,我们可以分析lP位址与网络之间的对应关系。通常,正常的网络不会经常更换IP位址。但网络犯罪者则必须经常更换IP位址或建立新的网络来躲避信息安全厂商的侦测。另一个例子是分析携带着URL的电子邮件来发掘新的垃圾邮件来源与恶意网站。这项云端式行为监控机制(也就是云端式行为分析)会不断搜索所有不同威胁管道之间的恶意行为。此外。在云端执行这类行为分析还有一项额外优点,那就是厂商可发掘误判的情况,并且尽量将误判降至最低。接下来,当发现最新威胁之后,下一步就是要将最新的防护提供给客户。

  3.云端式信誉评等数据库

  如同我们前面所看到的,传统的信息安全防护方法在制作好的最新防护之后。必须通过层层的下载才能到达所有的端点装置。因此,在防护最新威胁的时效性方面将大打折扣。尤其在面对数量庞大、翻新速度惊人的威胁,更显得捉襟见肘。而云安全网则结合了所谓的信誉数据库,因此,厂商的信息安全产品可直接向云端数据库查询,而不需将病毒代码下载到装置上。这样一来,厂商不仅更容易管理更新,而且所有的客户在同一时间都能获得防护。现在,当员工出差在外连上网页或从互联网下载文件时,他们的电脑再也不会还再使用旧的病毒代码。再也不会无法应付最新的威胁。员工的装置只需一道简单的手续。向云端信誉数据库查询一下。就能知道某个电子邮件、网页或文件是否有问题。而且。这还能降低电脑资源与网络带宽的占用。例如,一旦恶意文件URL遭到了封锁,使用者就不会因为下载恶意文件而浪费网络带宽。此外,也不用浪费装置的CPU与记忆体来扫瞄这个文件,因为文件在源头就已经挡掉了。

  总而言之,只要信息安全厂商建置了强大的云安全网络。其客户就能比传统信息安全方法的使用者拥有更大的优势。本文所描述的种种细节。一般来说客户是看不见的。这是件好事,因为客户要的,无外乎就是确保资料安全无虞。但是,除非厂商具备自动采样、分析与自动提供最新防护的能力(而且要快又有效),否则就无法确保客户的安全。在这方面。云安全网绝非浪得虚名。

原文发布时间为:2012-03-29

本文作者:     刘亚琼 

时间: 2024-10-31 15:45:38

云安全透过云计算管理信息安全流程的相关文章

云计算对企业信息安全的新挑战以及企业应对方法

信息安全是企业信息化过程中的一个永恒话题,今天,云计算正在深度的变革着企业的信息化模式,信息安全管理的天平也必然会在云时代下,进行相应的调整. 一.云计算对企业信息安全的新挑战 云计算以一系列的技术变化为基础,最终的核心是实现软硬件资源的"服务化",云计算对企业信息化带来的变化,都源于"服务"这俩字.而以"服务"为基础的企业信息化正在加速转变的过程中.这将为企业信息安全管理带来两方面的新挑战: 1.信息安全管理物理边界的泛化:实体的物理边界,正在

云安全服务开启统治信息安全江湖的步伐

本文讲的是云安全服务开启统治信息安全江湖的步伐,曾几何时,云安全被人们视为一种存在着冲突的矛盾集合体.但事实证明,云计算的迅猛发展为安全业界带来了新的构思可能,帮助他们重新规划并创造出足以同时保护云环境及内部环境的数据安全方案.时至今日,我们已经拥有大量复杂而精妙的云安全套件可供选择,这些产品以安全即服务为形式.成功将安全性提升到了新的高度. 从发展初期到现在,云安全经历了一场持续而且稳定的发展演化.最初,我们似乎仅仅着眼于"云清洗",这种说法来自Securosis网站的Rich Mo

卿斯汉:重视云安全 发展云计算

本文讲的是卿斯汉:重视云安全 发展云计算[IT168 导购]8月31日,在工业和信息化部软件服务业司.电子信息司的指导下,由工业和信息化部软件与集成电路促进中心(CSIP)联合企业主办的"基于安全可控软硬件产品云计算解决方案推介大会"在国家会议中心召开.中国科学院软件研究所首席研究员.中国科学院知识创新工程首席科学家.国家保密局技术顾问卿斯汉研究员在会上做了关于云计算与云安全的主题演讲. 卿斯汉在回答ZDNet至顶网记者的提问时,指出这次CSIP的工作非常有意义,对促进我国在十二五期间

云安全是云计算大规模应用的前提

云计算时代云安全很重要第三届云计算大会5月20日继续在北京国家会议中心 举行.在进行的云计算环境下的信息安全专题论坛中,卫士通总经理助理兼战略合作部总经理钟博做了<云环境下的安全体系架构>主题演讲.他表示,云计算时代的到来是无法回避的事实,云的设计要安全和应用同步考虑,规划完善的安全体系架构,这样才能避免重蹈覆辙.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="1" alt=

董宝青: 云安全是云计算发展的前提

"云计算安全 • 高端CIO峰会"暨2011企业云计算及虚拟化安全策略发布会8月24日在北京举行.工信部司长董宝青在峰会上表示,"云安全"须高度重视,如果没有"云安全"的保障,云计算的发展,会让大家失去信心. 以下为董宝青发言实录: 董宝青 : 谢谢主持人,尊敬的明正董事长,各位企业家,各位CIO朋友们,大家上午好!我今天非常高兴受邀参加今天的峰会.首先,我还是要代表工信部,信息化推进司对今天的峰会召开,表示热烈的祝贺. 大家也知道,云计算是现在

VMware推出新型云计算管理产品

近日,VMware正式宣布推出了包含VMware vRealize Suite 6的新型云计算管理产品,该产品专用于混合云的云计算管理平台.与此同时,VMware还推出了支持灵活开发与DevOps流程的新型解决方案VMware vRealize Code Stream 1.0. VMware vRealize Code Stream 1.0 新款VMware vRealize Code Stream可以缩短应用的发布时间.VMware vRealize Code Stream扩充了客户对开发与连

APEC声音:电子商务 云计算与信息安全

APEC即亚太经合组织.http://www.aliyun.com/zixun/aggregation/39173.html">亚太地区是中国对外经济贸易的重要依托,近年来,每年中国与亚太经合组织成员的贸易额均占中国当年贸易总额的70%以上.胡锦涛主席在不久前出席的APEC第19次领导人非正式会议中做出主旨为"深化互利合作.共促亚太繁荣"的讲话,得到了广大成员国的积极响应. APEC已经不仅仅是各成员国和地区之间的相互沟通.促进的桥梁,对于国内的电子商务以及新兴技术等,

网易公司基于 OpenStack 开发的一套云计算管理平台

[编者按]OpenStack自 2010 年项目成立以来,已经有超过 200 个公司加入了 OpenStack 项目,目前参与 OpenStack 项目的开发人员有 17,000+,而且这些数字还在增加,作为一个开源的IaaS实现,目前在企业的应用越来越普遍,网易公司私有云团队分享了他们在基于OpenStack 开发的一套云计算管理平台的实战经验,期待和广大的OpenStack 使用者进行交流. 以下为原文: 本文为您介绍了网易公司基于 OpenStack 开发的一套云计算管理平台,以及在开发.

开发企业级ERP进销存管理项目流程视频教程

问题描述 分享一套关于开发企业级ERP进销存管理项目流程的视频教程,教程是基于ibatis.spring.struts2.0技术,前端采用的是jquery,数据库用mysql,比较方便学习,web容器采用tomcat.系统为中小型企业级ERP系统,比较适用于学习,但麻雀虽小,五脏俱全,该系统又包含产品了bom.库存预警.库存盘点.外协加工.质量工艺等专业的概念.个人觉得还是非常有参考的价值.参考资料下载地址: 解决方案 解决方案二:感谢分享!解决方案三:资料不错的说,哈哈,谢谢了解决方案四:密码