云架构下数据安全新需求 加密应对传统防护危机

云计算的引入使资源整合和共享程度提高,关于云计算,在网络上可以看到铺天盖地的介绍和阐述,这个词现在已经为人们熟知,并慢慢走向公众的诸多领域,而我们一直关切的数据安全问题,却越来越突出。鹏宇成安全专家表示,云计算架构下的海量数据与传统模式下的数据处于不同的网络环境,其安全防护体系当然也有着很大的差别。一定程度上,传统防护在云架构下遇到了瓶颈,这也源于云时代的数据安全新需求,因此我们需要一套与时俱进,具有针对性的新型防护方案。

(一)新增虚拟化安全要求——需严密限制访问权限,建立控制措施

云计算数据中心的虚拟化分为软件虚拟化和硬件虚拟化。所谓软件虚拟化是指将软件直接部署在实体机上,提供创建、运行和撤销虚拟服务器的能力。在这种情况下,用户具有了同时操作多台虚拟服务器的条件,所以必须严格限制任何未经授权的用户访问虚拟化软件层,例如建立严格的控制措施,限制对于Hypervisor和其他虚拟化层次的物理和逻辑访问控制。硬件虚拟化的安全可以借鉴物理服务器的安全措施,主要从实体机选择、虚拟服务器安全和日常管理3个方面来制定安全防护方案。另外,在资源高度整合的条件下,对资源的按需分配、数据之间的安全隔离提出了更高的要求,安全设备应适应云计算数据中心虚拟化要求。

(二)安全边界混杂——需针对数据本源进行加密防护

传统数据中心的安全防护体系建设的一个重要思路就是基于边界的安全隔离和访问控制,并且强调分区规划,分层防护。但是在云计算数据中心里,资源高度整合,基础设施架构统一化,安全设备的部署边界已经变得十分模糊,甚至有消失的趋势。

不断扩大并模糊的网络边界让IT工作者面对庞大的数据信息,在管理和整合的时候面临着较之以前更大的压力。尤其是智能手机、笔记本等越来越多个人化的互联网移动终端设备的接入,使数据传输和访问变得越来越复杂,个人数据和企业数据交叉。传统的防护已经显得捉襟见肘,因此,鹏宇成安全专家表示,既然数据边界混杂,那么我们就要改变安全策略,从数据的本源入手来进行加密防护,这或许是保护数据安全最直接有效的方式。

这是因为,利用加密软件对敏感的数据信息进行加密,只有授权或解密的情况下才能打开和访问数据,任何人没有办法非法利用。无论数据在什么环境下被传输和存储,始终处于加密状态,也就从源头封堵了泄密途径。而这样的加密解决方案,正是鹏宇成软件公司企业级加密软件——PYC文件保护系统所能提供的。

(三)安全威胁发现和处理作用范围变大——数据联动的安全防御体系

在传统数据中心里,安全威胁的信息来源主要是客户端上部署的安全软件和网络中部署的硬件安全产品。管理人员在得到信息后,可以在很短的时间内对安全威胁进行处理,但这种处理是分区域的,也就是说无法做到整个数据中心的集中防范和集中处理,无法形成整体的安全防护。而在云计算数据中心里,安全威胁的感知和处理都将趋于统一,信息共享率极高,安全防护体系比传统数据中心的体系更加宏观,防护范围更大。

安全专家表示,数据联动的安全体系大大提高了信息安全威胁因素的发现和处理范围,使我们对数据安全隐患的防御由被动转向为主动,这是云计算架构下大数据安全所带来的重大机遇。利用好这一机遇有助于提升信息安全产业的发展,带来新的产业发展思路。而加密软件作为数据防护的最佳解决方案,也要顺时应势,适应数据安全新需求,提高防护范围和安全级别,补齐传统数据防护体系的短板。

时间: 2024-10-31 22:21:59

云架构下数据安全新需求 加密应对传统防护危机的相关文章

人民在线,混合云架构下的业务进阶之路

本文讲的是人民在线,混合云架构下的业务进阶之路 一. 项目背景 作为人民网控股的公司,北京人民在线网络有限公司与人民网舆情监测室一个机构.两块牌子,是国内最早从事网络舆情与新媒体生态研究的专业机构之一,在大数据时代的舆情监测.管理.应对以及人才培养等方面都处于国内领先地位,有很高的社会知名度.影响力和美誉度. 随着移动互联网快速增长,人民在线的舆情监测业务呈快速上升.蓬勃发展趋势.截止2015年底,在线运营的各类舆情应用系统已超过200个,并且持续以每月6至10个新系统上线的速度增加,服务客户覆

数据中心网络性能:新应用下的新需求

随着机器学习,大数据,云计算和NFV不断完善,数据中心网络性能也随之发展.亚马逊,谷歌,百度和腾讯等大型云服务提供商已更新提供IT服务的方式,使之功能更强大,速度更敏捷,灵活性更高.这敲响了传统运营商的警钟,AT&T技术与运营首席策略官John Donovan 表示,AT&T致力于成为"世界上最具侵略性的IT公司".OTT产品在业界的应用已变得普遍,应用和服务开发都需要创新完善. 他表示:"厂商正在逐渐成为竞争对手,过去的竞争对手变为开源开发等领域的合作伙伴.

张磊:混合云架构背景下阿里云的机遇与挑战

摘要:阿里巴巴云储备部门的张磊在2017年12月7日苏州云栖大会上介绍了在混合云架构下阿里云在企业存储与灾备领域的现有优势与未来挑战.针对当前企业面临的存储计算问题,阿里云的高质混合云可以有效的解决. 以下是精彩内容整理:社会各个企业的存储与灾备以往都是用私有云进行,而随着社会的发展与进步,私有云在企业存储与灾备领域的功能越来越不能满足各公司的需求.公有云与私有云相结合的混合云架构将逐渐取代私有云模式,而阿里云作为公有云中的佼佼者,将继续致力于为各公司带来更多的便利,努力完善自身. 阿里云需要利

云架构师:云端的舞者

作者:陈晓炜   链接:http://www.cnw.com.cn/industries/htm2012/20121203_259648.shtml 2012年12月03日 13:32分         作者:高杨      来源:网界网 摘要:以云为基础的各种创新开发和实施的带头人,负责确保系统的可扩展性.可靠性.安全性.可支持性,以及实现业务.IT性能和预算等各项目标.关键字:云架构师   也许你未曾听说过云架构师,但提起云计算相信一定不陌生.灵活配置资源.有效节约成本.提高设备使用率等是云

产业云架构中全新运维体系的构建

本文讲的是产业云架构中全新运维体系的构建[IT168 资讯]2017年企业数字化转型将大规模爆发,云计算作为数字化必由之路能够带给企业的不再局限于IT系统的支撑,与业务深度融合的产业云将颠覆传统IT架构,重塑企业业务流程.云极星创公有云平台构建的全新的运维和运营体系,为平台用户提供了更好的业务运行环境. 第三届大型企业运维高峰论坛 2017年2月7日,在哈尔滨举行的"创新驱动.智慧未来"第三届大型企业信息运维高峰会上,500余位来自大型企业的代表与数十位企业信息运维界的技术精英.互联网

浪潮解密:企业一步转型云架构

近日,IDC编写的<InCloud Rack: Supports users' Smooth Transformation to Cloud >白皮书发布.基于IDC对1000+企业用户调研显示,64%的企业还处在对数据初始的探索阶段,因为数据转换策略有限,目前只有在试点的基础上实现,不能提供经验证的产品和服务.这些企业虽然在利用创新的数据技术,但尚未形成有效的生态系统和完善的技术.因此,数据需要很长时间才能完成从数量转向质量,同时,IDC发现无数的企业对数据转换表现出了更多的兴趣.在可预见的

企业混合云架构设计

上篇提到,如果企业本身已经有大量的传统IT硬件设施,短期把所有业务放到公共云计算不太现实,这需要一个长期的过渡验证阶段.对于传统企业上云,节奏上我们通常建议先将非核心系统上云,积累云上的经验,逐步过渡到核心系统的上云. 混合云架构无疑是上云过渡阶段的最佳选择,企业继续使用自有数据中心,同时把公共云计算当做自有机房的延伸,做为企业新增的自有虚拟数据中心,根据需要随时在公共云(虚拟数据中心)上开通或是释放资源,尤其是新业务可直接部署到公共云上,也可以将公共云做为自有数据中心的一个灾备机房. 那么问题

新挑战、新架构下的数据保护新需求

谈到数据保护,人们更多的想到IT系统宕机.数据丢失等等,然后通过备份软件.灾备系统.恢复软件.双活等系统的归档.备份.快照.复制.连续可用等功能来实现数据保护.但是今天一方面互联网快速发展,一方面IT基础设施也在发生很大的升级.互联网的发展让企业的数据安全更多的面临网络攻等新的挑战,而IT架构面临着闪存.超融合.软件定义等新的技术变革.这同样对数据保护提出更高的要求. 为了更清楚目前企业对于数据保护的认识,EMC委托进行了一项全球性调查,希望从企业的数据保护成熟度角度来综合分析企业面临内外的数据

SAP云架构 变革环境下的IT新模式

友信行有限公司(以下简称"友信行")是一家主营制鞋工业用胶黏剂等化工产品的公司,总部在澳门,销售公司设在广州,生产工厂设在珠海.随着业务的发展壮大,公司管理层决定将珠海工厂下的一个销售部门划分出来,成立一个独立的子公司运作,并要求IT系统尽快完成调整和部署. 只用了3天时间,仅有5名员工的IT部门就圆满完成了任务,不仅调整了珠海工厂的ERP系统,还为新子公司部署了所需的IT服务.如果在一年前,对于友信行有限公司IT经理王斌来说,这几乎是不可能完成的任务. 1987年在澳门成立的友信行,