云时代的安全解读:云安全≠云计算安全

什么是云计算?

要说起云计算,至今业界都没有一个非常标准的定义。每个企业都有自己定义的云计算。主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的,比如google的 bigtable等。另一类就是虚拟机平台,以此为代表是Amazon、VMware。

云计算的另一个特征应该就是有“数据中心”,用土话来说就是要有一个超大规模的机房,规模没上去,也不叫云计算。所以用个三到四台服务器搭了hadoop,这个也不能叫云计算。

至今为止,很多人都搞不明白虚拟机类的云计算平台比起那些卖虚拟空间的有啥区别,说句老实话,我也没搞清楚。即便是后台调度有些区别,我认为也是有限的,不具有突破性。可能最大的区别在于,“云”的价格会便宜点,不过这不是我们这些安全工程师所关心的。

戳穿云计算安全

尝试着讲明白了什么是“云”,那现在就来戳穿一下所谓的“云计算安全”。先讲讲所谓的“云安全”,现在很多安全厂商,都跟风把自己的产品叫云安全。什么是云安全?就是建个机房,然后有桌面产品的就把产品上抓到的木马样本发回中心机房,有IDC流量监控的就把数据抓了发回中心机房,这个就叫做“云安全”。

这不是若干年前就有的吗?很多软件虽然没说,但早就这么做了。原来这就是“云安全”,一个我们用了很多年的东西,现在终于可以光明正大的说出来了!更可怕的时候,在没有所谓云安全的时候,我们的隐私还是自己的,有了云安全,个人电脑里的数据、文件会自动发给厂商,你不担心吗?

所以“云安全”这个东西,和“云计算安全”完全是两码事,跟云计算也不搭边。当然,你要硬说你建了数据中心,也用了hadoop,所以你的云安全是真的,那我也无话可说了。

" 云计算安全"这个概念,在我看来,和以前有一个概念很像。什么呢?“电子商务”。我大学是学这个专业的,我读了个在职研究生,也是读这个方向。但我至今没搞明白学了什么,至今无法讲清楚电子商务的概念。记得当初毕业的时候,我们专业的所有人都很迷茫,不知道这个专业能干吗,没人知道。

当没有人能够讲清楚一个大家都在用的概念时,那么,肯定是有问题的。这并不是一个只有爱因斯坦才懂相对论的时代,这是一个卖冰棍的大妈都知道云计算的时代!

什么是电子商务?在中国,是淘宝,是阿里巴巴,在美国,是ebay,是amazon。

今天的所有概念,都在随着实践的改变而改变。所以今天没有人能讲清楚什么是“云计算安全”,是很正常的一件事情。我们看一张MAP:

什么是云计算安全?这就是云计算安全。从这张图上的第一个直观印象就是,所有的安全方法、安全产品,都没有改变。我们以前是怎么做安全的,在云计算时代,还是怎么做。

我们要做代码review,要做防火墙,要做WAF,要做XXX,这些都没有变。

既然你什么都没变,那你在折腾个什么劲?因为今天“云计算”被炒的太火了,很少有人能说清楚什么叫云计算,更没有人可以说清楚什么叫“云计算安全”。但是你不这么说,好像就会落伍了,就会被鄙视了。陋习!

从字面上看,给云计算做安全,就叫云计算安全。从某种意义上来说,“云计算安全”是另外一种屠龙术,挂羊头卖狗肉。如果有人要开个班,培训“云计算安全”,那一定是骗人的。因为我今天见到的任何所谓“云计算安全”,无论国内的还是国外的,都不具有突破性,不需要专门开辟一个领域,叫做“云计算安全”,我们也不需要任何的神坛。

但是云是需要安全的,云需要什么样的安全?我们不妨叫做:“云计算的安全”。从宏观层面来说,和传统安全没什么变化,还是网络策略,代码实现安全,数据保护等等。

真要说云时代安全的特征,我认为有两个,一个是在云中需要执行用户代码的时候,比较注重虚拟机技术以及各类sandbox技术,另一个就是用户数据的保护。不过这些技术,都没有突破传统安全技术的范畴。局部有创新,总体没改变。

会有些变化的领域,应该是“基于云计算的服务安全”,上层应用会带来各种各样的多变性。比如卖虚拟空间,比如云的终端放在手机上,再比如一些基于云的SAAS服务,都会带来非常独特的功能,所以基于云服务的安全怎么做,才是真正需要创新和定制化的地方。

时间: 2024-07-31 07:35:50

云时代的安全解读:云安全≠云计算安全的相关文章

云时代所面临的云安全问题

云应用时代的到来经政府主导和运营商1年左右的基础架构建设,云服务距离我们已经很近了.从搜索引擎上检索SaaS OA或SaaS ERP,立刻可以获得到 大量服务供应商信息,一般都提供诸如OA.CRM.HR.DRP等标准应用模板,每月收取很少的费用,从几百到几千元不等,有些甚至免费的服务.打开这些服务供应商的主页可以看到不少用户案例,其中以中小型企业.教育分支机构等居多.安全是一切的前提"使用IT就像打开龙头使用自来水一样方便,又何必自己去建造水厂!"这句话是不少云服务供应商向用户介绍其服

杨叙:创新云时代 与华为共同推动云计算发展

[天极网HCC&HENC2013消息]9月2日,2013华为云计算大会(HCC2013)正式在上海开幕.作为一年一度的华为企业业务集团的年度盛会,本次华为云计算大会为我们展示了全新的华为http://www.aliyun.com/zixun/aggregation/10144.html">企业级产品和解决方案.英特尔公司全球副总裁.中国区总裁杨叙也在本次HCC2013中发表"创新云时代"的主题演讲. 英特尔杨叙在HCC2013主题演讲现场 杨叙代表Intel祝贺

云时代的企业网络云安全

美国监控华为的时间已有5年. 美国监控丑闻的披露者斯诺登最新曝光的文件显示,中国通信厂商华为成为美国国家安全局(NSA)监控对象.据披露,2009年起NSA就开始入侵华为总部的服务器,经美国总统批准便可发起网络攻击. 根据<纽约时报>最新曝光的NSA机密文件,华为是美国国家安全局代号"狙击巨人"项目的目标.利用华为技术中的漏洞,NSA可以通过入侵华为的设备来进行监控.此外,在获得总统许可的情况下,NSA还可以发起攻击性的活动.根据华为此前披露的信息,其路由器和交换机产品连接

云计算年增长率超60% IT业加速步入"云时代"

当前,云计算被世界各国公认为新一代信息技术的重要发展方向,是我国新一代信息技术产业实现创新突破.跨越式发展的战略机遇. "十二五"时期是我国IT服务业全面实施和转型升级的关键时期,国家颁布的<软件和信息服务业"十二五"规划>等一系列利好政策,为中国IT服务市场的蓬勃发展提供了强劲的推动力. 9月18日,科技部发布<中国云科技发展"十二五"专项规划>,该<规划>要求培育和扶持一批具有竞争力的产业链核心企业,支撑一

多“云”时代 中国企业将如何应对

本文讲的是多"云"时代 中国企业将如何应对,[IT168 资讯]"云"是个大家熟悉的名词,但当它与"计算"相结合,它的含义就演变的泛泛而且虚无飘渺.但是不可否认的是,云计算早已是IT业界的热点和趋势,被称为"革命性的计算模式". 何谓云计算? 云计算如此受追捧,那么它究竟是什么?有人说云计算就是基于互联网的计算,有人说云计算就是网格计算,也有人说云计算就是实现"软件即服务",也有人说云计算就是建云中心.做镜

云时代的HERO 超云服务器解读“英雄战略”

[天极网服务器频道专稿]北京时间2013年3月12日,天地超云在北京上地云基地发布了云计算"英雄战略".天地超云高级副总裁 邓洪升.Intel高管 Robin 以及天地超云高级副总裁 King(徐荆)等领导参加了本次活动,并就英雄战略.英特尔与天地超云的合作.超云的服务器及软件产品等话题进行了精彩的演讲. (天地超云北京上地云基地) 天地超云高级副总裁邓洪升指出,云计算的发展就如同电厂.自来水厂从无到有的发展一样,是一个必然的趋势,他说道:"云计算革命已经来临,各行各业都在落

趋势发布云时代战略 领云计算安全之旅

趋势科技全球虚拟化及云计算安全领域领军企业,近日在台北召开的"Cloud Next- 2012年亚太地区媒体大会"上宣布了云时代 新的战略:"3C"---云计算(Cloud).IT消费化(Consumerization)及风险控制 (Control over Risk),旨在帮助客户应对云安全.IT 消费化带来的移动设备保护.以及高级持续性威胁 (APT) 等新科技态势出现后所面临的安全挑战. 趋势科技全球CEO 陈怡桦谈到:"截止 2010 年底,一些国

政府助推云计算应用 开启全新云时代

中介交易 SEO诊断 淘宝客 云主机 技术大厅 云计算被认为是自计算机发明以来,继大型主机.个人电脑.互联网之后电子信息领域又一次重大变革,开启了一个全新的云计算时代.当前,云计算快速发展,全球电子信息领域的研究机构和厂商争先恐后发布云计算战略,推出云计算相关应用.云计算作为新型信息化的手段和模式正在被企业创造性地应用. 国际云计算应用创新发展论坛 云计算发展和云端产品云服务应用也日益受到政府主管部门的高度重视,国家发改委.工信部联合发文适时出台了国内五城市开展云计算服务创新发展试点示范的通知,

云时代当头一棒 只有40%企业注重云安全

现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了. 云时代当头一棒只有40%企业注重云安全? 现在越来越多的企业选择把自己的数据放在云端,这其中包括了公有云还有企业的私有云以及混合云,这也意味着数据和网络安全成为了这些提供商目前最大的责任,很多企业也紧紧跟随云计算浪潮,对云计算服务所需要的基础设施以及业务应用开始进行升级和研发,