云安全标准待统一

一个使用上网本、用G o o g l eD o c s进行文档处理、娱乐以在线收看视频为主的用户,就算系统崩溃,他的文件和信息还是好端端地存放在网上,几乎感觉不到传统杀毒软件的意义。这就是云计算时代下,对“数据安全”最美好的想象。

近几年,随着云计算的兴起,对“云安全”项目的追捧是一浪高过一浪。“云安全”似乎也正在云开雾散,越来越清晰,逐渐显示出一个实体产业的模样。

在公开场合,几乎所有安全厂商都在谈云安全,绝大多数新的安全产品也都被贴上“云”标签。目前,不管是国际厂商如迈克菲、赛门铁克、趋势科技,还是国内的瑞星、金山、360等,都提出了自己的云安全解决方案,大家都希望能够在这上面寻找到未来盈利模式的门票。

不过,“云安全”真的足够安全吗?

2011年4月22日,亚马逊云数据中心服务器大面积宕机,这一事件被认为是亚马逊史上最为严重的云计算安全事件。此前,谷歌的G m a i l电子邮箱也曾爆发过全球性故障,服务中断时间长达4小时;微软的云计算平台A z u r e因为受到“某种因素”的影响停止运行约22个小时。

当在用户电脑上找不到有价值的东西时,“病毒”攻击的目标已经转向了云的核心:G m a i l、雅虎、亚马逊的服务器,或者存有大量个人信息的Facebook等社交网站。在国内,各类电子商务网站和企业内部信息平台等都成为容易中招的靶子。

对此,有业内人士表示,其实“云安全”在某种意义上还停留在混沌层面,各个做安全服务的公司之间鲜有共识,技术创新与借机炒作鱼龙混杂,很难分辨清。

“ 这是因为虽然都被称为‘ 云安全’,但每个厂商对‘云安全’的理解都不一样,因此,所采用的技术手段和商业模式也完全不同。”一位业内人士说。

比如,趋势科技强调云端的海量计算能力,依靠海量服务器组成的“云架构”系统,厂商通过互联网收集和分析病毒代码,然后为终端用户杀毒。而瑞星则更偏重于终端的病毒收集能力,由分布在互联网各个角落的用户终端收集病毒代码,然后上传到云端搭建的“云安全”系统。

因为受到很多因素的制约,各个公司之间在短期内并不会有一个统一的云安全标准。

“如果说未来有可能由谁来制定这个标准,那么制定者的云安全技术一定居于行业领先地位。”国内某大型I T企业云计算项目负责人表示,技术是否在行业内领先由用户说了算,如果用户用了你的“云安全”服务,电脑一年都没有中过病毒,那你的云安全就成功了一半。而现阶段,整合不同的防御手段,对云的各个节点实现全面防护,是安全厂商必须考虑的下一个问题。

不过,虽然云安全可能是重建用户对I T信息安全信任的契机,但值得注意的是,它也可能让救赎的希望再次落空。

“在安全问题况下,各地企业和政府依然相信‘云概念’能够给当地带来美好的前景,盲目采购大量服务器资源,大建数据中心抑或出于招商思维,引进更多的云计算项目。”业内人士认为,这有可能造成用户对云计算的信任危机。

但各地企业与政府对“云概念”还在痴迷中。

目前,上海的目标是致力于打造“亚太云计算中心”,培育10家年经营收入超亿元人民币的云计算企业,带动信息服务业新增经营收入千亿元。北京的“祥云计划”力争到2015年,形成500亿元产业规模。深圳的“鲲云计划”是希望利用云计算平台服务深圳乃至全球的企业用户,力争将深圳打造成“亚洲信息枢纽中心”。

广州也正在部署实施“天云计划”,努力打造世界级的云计算产业基地。

“在国外,云计算主要是整合现有服务器资源,把闲置资源整合起来,建立一个虚拟的数据中心。但是在国内很多地方,动辄就是百万台新增服务器,存在着很大的盲目性。”工信部部长苗圩说。

云安全终究能否“落地为雨”,看来仍然需要时间去验证。

时间: 2025-01-21 01:23:58

云安全标准待统一的相关文章

【译】OCI镜像规范项目正式启动,致力于容器镜像标准的统一

声明:本文为InfoQ中文站特供稿件,首发地址为:OCI镜像规范项目正式启动,致力于容器镜像标准的统一 今天,我们迎来开放容器倡议(OCI)的新项目,OCI镜像规范.这意味着有一个在业界达成共识的项目,并且依靠着整个业界的强大技术实力,去规范和制定容器的构建.核实.签名以及命名标准. 在这个项目接下来几个月中,用户有望迎来一个行业标准镜像规范,服务于创建和交付容器.如果你正在使用appc或Docker镜像,你并不需要作出太多改变.不过,这将是行业在实现"一次打包,多次运行"容器的愿景上

攻击威胁促使云安全标准迅速建立

据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上:因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论.云安全联盟(CSA)常务董事吉姆·雷维斯宣称,由于更多的企业开始选择利用外包方式管理数据和应用,这种方式可能会受到黑客的注意,开始对云供应商的后台基础设施和平台即服务(PaaS)系统进行攻击.这位高管称:"我认为人们将会看到非常严重的事故,并且事情也将会变得非常有

攻击威胁促使云安全标准迅速确定建立

本文摘要:据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论.据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论. 云安全联盟(CSA)常务董

网络剧微电影需先审后播 审核标准将统一

[TechWeb报道]7月10日,广电总局今日对外发布了针对网络自制节目的<关于进一步加强网络剧.微电影等网络视听节目管理的通知>(以下简称<通知>),通知要求,互联网视听节目服务单位的网络剧.微电影等网络视听节目一律施行先审后播,网络视听节目行业协会组织负责审核的标准制定. 网络剧微电影需先审后播 广电总局要求,互联网视听节目服务单位按照"谁办网谁负责"的原则,对网络剧.微电影等网络视听节目进行自审,网络剧.微电影.影视类.纪录片等,要求由3名以上审核员审核通

有多少标准可以统一

手机充电器即将通用 买手机,不必再买充电器.任何品牌的手机,一个充电器即可适配充电.近日,国内通用手机充电器标准获得国际电联(ITU)第五研究组全会通过,即将成为国际标准.这表明,中国消费者使用手机充电器的标准,将成为全球用户共同的准则.但是,记者了解到,历经曲折的手机充电器标准终于要"一统江湖",但在3C领域,数字电视机顶盒.笔记本电脑电源接口等直接方便消费者使用的标准仍然五花八门.也许,有手机充电器这个开路先锋,机顶盒.电源接口标准也该"一统江湖"了吧. 文.图

路由器或成智能家居控制中心 受制标准不统一

自2011年王楚云团队开始改造路由器以来,以开源平台和第三方应用插件为核心概念的新一代智能路由器,就不断搅动着投资市场和发烧极客神经. 从2013年开始,小米路由.360路由器.小度路由.华为荣耀立方.阿里天猫魔桶等智能路由器纷纷登场,3721.html">2014年智能路由器市场再添新兵.如紫光股份进军路由器行业,旗下子公司紫光卓云发布紫光Mywifi路由器.海尔日前也宣布加入智能路由器市场乱战. 国内市场如此多智能路由器,彼此有何不同?新进入者的机会在哪里?未来智能路由器又将发展到何方

移动支付受累标准不统一 标准定稿有望明年发布

昨天,在"2011中国移动支付产业年会"上,工信部通信发展司政策标准处处长谢雨琦表示,因标准尚未统一,整个移动支付产业的发展面临诸多挑战.另据透露,预计明年上半年将发布移动支付标准最终定稿. 据谢雨琦介绍,近几年,通过探索和布局,我国移动支付产业已初具规模,但由于移动支付是一个新的业务,目前移动支付还没有形成统一的标准.由于标准不统一,芯片.卡.手机终端的供应商比较少,导致POS机.卡片以及手机终端的成本较高,对移动支付业务的成本就形成了一定的障碍.这也使得移动支付产业在迎来巨大发展机

手机电池待机时间短受诟病利润大标准难统一

调查显示,消费者对手机电池待机时间短最为不满,电池质量同样不容乐观.丰厚的利润吸引良莠不齐的厂商进入手机电池行业,制订行业统一标准是大势所趋 ■本报实习记者 易凌珊 手机,被称为消费者的贴心小秘书,消费者对手机满意度如何?近日,中国消费者协会发布2009年全国手机消费者满意指数测评情况,结果显示满意度为72.2分.其中,消费者对手机电池待机时间短最为不满. "手机电池标准的统一工作"作为一个方便用户且利于环保的新举措,已经推进三年有余,但是到目前为止仍然没有一个明确的进展时间表.据了解

易到用使用流畅 服务标准难统一

DoNews 7月14日消息(记者 周勤燕)在国内租车市场中,易到用车是较早入场且采用轻模式运营的代表,无论是APP产品设计还是车辆运维系统,都已经趋于成熟. 日前,DoNews记者通过易到用车客户端进行了一次租车尝试,体验了一次易到用车提供的服务. 一.产品使用很流畅 易到用车的移动端App界面呈现简约化.扁平化的设计风格,底色采用红白两色相间的配色.底部是菜单栏,包括"订车.行程.发现.我的.一起"五个子菜单.在订车界面采用图片拼接的形式,展示易到提供的"接机,送机,日租