云计算时代需要提供一体化的安全云服务

互联网改变了我们的生活,云计算正在改变着互联网。在未来,只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切。但是,极大的便捷,也蕴藏着极大的危险,云计算是否会为网络黑客们提供了一个更新更大的“舞台”?其开放态势是否如打开了番多拉的盒子,从里面跑出无数的魔鬼?面对这些困惑,我们该如何构建“安全云”环境?对此,飞塔(中国)技术总监李宏凯认为,关键在信息安全架构上如何上保障“公有云”和“私有云”的共同安全。

新网络时代的应用演变更复杂

新的形态,带来的新的安全问题。李宏凯认为,新网络时代的应用演变,主要体现在:网络应用的集中化演变;社交化网络提升个体的交互和渗透力;网络终端逐渐成为资源传输站;共享和应用成为安全威胁的载体;多样化的应用威胁无缝侵入;网络安全呈现健壮性、虚拟化、集中化态势;业务集中化扩展了安全防御的级别;终端成为云网络的神经节点。

关于电信运营网络的体系架构,可以描述为由“云”、“管道”和“末端”组成,“末端”即个人用户,移动用户和桌面用户,包括企业用户。在整体的架构中,安全分为三个点,一个是接入点,到末端用户,另外一个是管道层,最后一个是提供云本身架构性的安全,如果云本身有问题,那么最终传送到的末端的云服务也不可能是良好的服务。

关于云网络中心的安全威胁,有来自外部互联网络的黑客渗透性侵入行为上升、劫持云中心内部主机对外部网络发动攻击、恶意病毒软件对云网络主机的侵入并形成僵尸宿主……在云中心远程互联和运维管理的安全问题,让人深切感受到“乌云密布”的可能。

强调信息安全架构,提供可视化的安全保障

关于上述业务集中化的公有云端安全,李宏凯认为,在整体架构上,第一步考虑的应是云端的安全。中国的云架构发展,有三个阶段:架构性服务,平台性服务,最后希望达到软件型服务。软件级服务,即在云计算当中,除了平台之外,所有的数据库,用户能自由运行自己所有的程序,不需要有任何体系,以及硬件、软件的设备设施。

这个层面上,用户最关心的是自己的私有云和其他私有云是隔离开的,以保证个体的安全和隐私。基于此,李宏凯认为,必须给用户提供可视化的安全保障。在云端的安全,一切以应用为主,不是以技术为保证,不关注哪部分是防火墙,关注和确定应用和应用对象,不再讨论细节,而只关注于安全。

据相关调查数据显示,web网页恶意内容数量中国排名第二,占全球20%左右,Web应用漏洞已成为主流的渗透方向,49%的Web应用包含有高风险级别的漏洞,可被自动工具直接攻击。关于Web 平台界面的安全,李宏凯分析指出,现在web产品的安全性能主要是通过代理的方式进行操作,需要用群体的技术更加系统化。数据及存储的安全为首要考虑,对于云计算中心来说,需要对数据的存储进行有效的监控。

立体式的防御,构建一体化的安全云服务

关于在云体系架构情况下,飞塔的防御是立体性、多维度的全方位防御。李宏凯指出,飞塔的安全防护以对象为主,以安全技术划分,无论任何的网络,基本上分成四个对象,基础网络架构、用户桌面、业务分析、数据库。在整个云体系的架构体系下,飞塔提供边界,从边界到服务器,到数据库,到虚拟化桌面的完整体系的三位一体。

在此基础上,概念是安全的融合技术,飞塔关注的是防护对象,以及业务的安全运行保护。飞塔公司所提供的三维安全防护设计,是可视化安全防御技术、可靠高性能结构、可信安全云服务网络,在网络层和应用层提供一体化安全云服务。并能在网络大量的承压的情况下,在一道关口上进行多层的防护处理。

除此之外,在云计算中心,飞塔还部署创新性、高性能的安全融入设备。通过虚拟化的方式,把所有设备的安全,平滑通过进行牵引处理。在Web层面,则采用一种清洗的方式进行隔离、扫描,将数据全部恢复至云平台中去。

在云中心虚拟化融合安全结构设计上,飞塔在网络出口处对流量攻击的防护和阻断进行双向的融合性安全防御,并支持集中化的虚拟设备隔离,提供基于业务组的安全策略。飞塔的统一安全管理概念(UTM),可以有效的降低安全管理投资、提高维护效率,降低总体运营成本。

关于安全服务体系,李宏凯介绍说,未来希望达到的是软件级服务的架构。运营商可跟厂家进行合作,对于各种安全威胁能够随时的进行更新,提供一些推送的中心服务,并在一个界面上,给用户提供7*24小时的完善的服务体系,以及一些应急的服务。

安全源自背后的力量,飞塔让网络生活更美好

安全源自背后的力量。飞塔总部位于美国,全球领先的网络安全设备供应商和统一威胁管理(UTM)市场领导者。自建立起来,为全球的企业,服务提供商以及政府单位简化了IT安全体系结构,为各个行业的信息安全领域保驾护航。

飞塔方表示将继续发力,为企业客户展示出独特的让人放心的云力量,以更好地满足企业及市场不断增长的安全需求,全面助力客户享用高效、领先、高端的云技术。在新型网络时代,更自由的享受网络生活的美好。

(责任编辑:蒙遗善)

时间: 2024-10-11 12:36:48

云计算时代需要提供一体化的安全云服务的相关文章

回望云计算发展 重新解读三种云服务

本文讲的是回望云计算发展 重新解读三种云服务,云计算在非常短的时间里迅速兴起,并在个人和企业用户使用和运营计算的模式上发生了重要的演变.从概念上来说,云计算可以被视为在由虚拟化技术(虽然云计算并不总是需要虚拟化)提供的硬件抽离层上构建资源抽离层和控制.而且我们还发现云计算的好处不仅是能提升企业的效率,还能通过更快的IT资源访问和实现信息的轻松共享来提高企业的灵活性和全球协作的可能性.这些都是推动企业创新和增长的关键因素. 根据Frost & Sullivan的观点,亚太地区的云计算市场(不含日本

云计算时代的调度员——阿里云解析(AliDNS)

  阿里云解析诞生记   域名系统(Domain Name System,简称DNS)是整个互联网服务的基础系统之一,负责将人们访问的互联网域名转换为IP地址,这一转换的过程叫做"域名解析", 所以DNS又称"域名解析系统",相当于网络访问的指路牌.DNS承载着所有的互联网访问和智能调度,可以形象的说,DNS就是互联网基础服务的调度员,对互联网访问起着举足轻重的作用.   但事实上,DNS已经成为互联网安全链条上最薄弱的环节,最近几年,由于DNS被攻击或自身稳定问题

别再提什么云计算,你需要的只是云服务

这些天有不少创业者询问云计算和云服务的区别,就连有一定经验的开发者,面对这两个概念的时仍然是一头雾水. 在云计算刚刚进入中国的时候,从业者乐于宣传"云计算"的概念,以至于大数据.云计算.人工智能等词汇成为不少人的口头禅,而当云计算在国内真正兴起,涌进了大批想要瓜分蛋糕的创业公司,又往往以"云服务"为自家的产品背书.即便在很早的时候就有专家呼吁"云计算"和"云服务"这两个概念应该加以区别,商业市场显然并没有听从这一建议,如今整个

云计算时代 要NAS还是要云存储?

消费级NAS的应用场景其实非常多,在公司办公室,在家里,当有了存储大量的文档视频,照片,或者共享文件的需求时,许多人都选择买一台NAS,但是随着云计算普及,宽带带宽的提升,许多人开始把文件存储在云端,一部分用户开始在想,那还有必要自己买台NAS吗? 这确实是一个问题,加上移动硬盘越做越大,许多人认为拿一块大的移动硬盘就能解决日常需求了.而且因为NAS的价格与许多PC趋近,所以,一直以来消费级的NAS都算是一个偏小众的市场,不过一些新的新的变化也值得我们注意,NAS的消费级和企业及用户都值得注意.

云计算里的安全:警惕云服务被恶意利用

云计算拥有庞大的计算能力与丰富的计算资源,恶意攻击者正在越来越多的利用合法的云计算实施恶意攻击. 今年四月份的索尼被黑客攻击事件,就是恶意攻击者利用亚马逊弹性云计算服务对索尼PlayStation Network和索尼Online Entertainment服务发动攻击所致.网络罪犯还曾利用Amazon的云网络传播恶意软件,盗取了9家银行的用户数据.利用EC2服务,恶意攻击者能够很轻松的破解复杂的密码. 对于恶意攻击者,云计算扩展了其攻击能力与攻击范围. 首先,云计算的强大计算能力,让密码破解变

“云计算”时代微软在华启动SaaS服务平台

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨日,微软(中国)有限公司宣布,由苏州工业园区.微软公司.江苏风云网络服务有限公司三方打造的SaaS(软件即服务)服务平台--风云在线已经正式启动. 微软大中华区首席运营官鲍方德表示,作为微软"软件+服务"战略的中国合作项目以及苏州工业园区引领国内SaaS运营市场的一项重要计划,风云在线平台将致力于为国内企业,特别是中小企

微软云计算:细说微软云服务体系

企业数据中心仅仅考虑服务器虚拟化已经无法满足当前企业IT的需求,向云计算数据中心演变正在变为趋势.微软一直希望为所有企业把整个云计算体系构建出来,纵观微软的云计算体系,大致可分为微软云服务体系和微软云计算解决方案,本文是微软云服务体系篇,微软云服务体系主要包括Windows Azure.Office 365.skype drive和live service. Windows Azure是微软的云服务核心 微软公司的云服务核心Windows Azure,集云的开发.管理.服务于一体,是一个云的独立

一体化个人云服务 用Windows 7高效办公

说到办公,我们更多的就是说在计算机上进行文字处理.图表制作,以及流 程化的管理等等,比如我们建立的Office 文档.商务PPT等,在以前更多的是在 本地完成,要想在不同的计算机上操作编辑同一个文档,只能通过U盘拷贝到另 一台计算机上,或者是通过发送电子邮件再到另一台计算机上接收下来处理,似 乎我们已经熟悉了这样的操作方式,但这样的做法显然效率要低了很多,并且U 盘的安全性也未必高,亦或邮件接收失败,那就只能望洋兴叹了,更何况如果是 共同协作的文档项目,就更加无从下手了. 在网络发展的今天,通过

云计算“十三五”规划启动,政府采购云服务有望试点

东莞是广东省http://www.aliyun.com/zixun/aggregation/32726.html">信息化建设的重点城市之一,早在2008年,全国首个自主产权的云计算平台在松山湖诞生,随着中科院云计算中心的落户,东莞云计算产业开始加速. 近日,由国家工信部等多部门支持的政务云采购试点和云计算的"十三五"规划都已启动.工业和信息化部已经启动云计算的"十三五"规划,将重点培育龙头企业,打造完整的产业链:鼓励有实力的大型企业兼并重组.集中资