클라우드 컴퓨팅 (클라우드 컴퓨팅) 업계와 학계, 핫 스폿 개념 이며 IBM의 클라우드 컴퓨팅 2007 기술 백서에 첫 번째 참조 이후 널리 IT 분야에서 논의 되었습니다. 클라우드 컴퓨팅은 정보 관리 및 서비스에 대 한 새로운 아이디어를 제공 하는 컴퓨터 자원의 공중의 상업적인 현실화의 개념. 상승 기술, 클라우드 컴퓨팅 기반으로 개방형 표준 및 서비스를 중심으로 인터넷, T와 함께 인터넷에 다양 한 컴퓨팅 리소스, 데이터 센터의 많은 수를 구성 하 고 계산 센터, 안전, 신속 하 고 편리한 데이터 스토리지 및 컴퓨팅 서비스 사용자의 모든 유형 위한 네트워크 제공 하.
구름에 대 한 균일 한 표준입니다 컴퓨팅, 다른 기업 및 개인 클라우드 컴퓨팅을 다르게, 기본만 이해 클라우드 컴퓨팅 요약 될 수 있습니다 다음과 같습니다: 구름, 모든 데이터 처리 작업에 의해 실행 다 수의 분산 된 컴퓨터, 그리고 최종 사용자가 요청 시, 네트워크를 통해 컴퓨터 및 스토리지 시스템에 액세스할 수 있습니다 엔터프라이즈 데이터 센터는 액세스 클라우드 응용 프로그램에 적합 한 인터넷 연결을 가진 사람에 대 한 수 있도록 그것은 다양 한 데이터 센터를 통해 다른 장치 사용자에 게 데이터 서비스를 제공할 수 있도록 고객의 컴퓨터에 데이터 처리를 담당. 엔터프라이즈 사용자, 서비스 통합 및 크게 향상 된 컴퓨팅 리소스의 이용 비율, 에너지 소비 감소와 전통적인 방법에 비해 컴퓨팅 구름의 수요 공급에, 표 1의 장점은 반영 됩니다.
클라우드 컴퓨팅 및 전통적인 방식의 표 1 비교
클라우드 컴퓨팅 응용 프로그램에는 많은 이점이 있다 하지만 여전히 다음과 같은 보안 위협에 직면:
① 서비스 가용성의 위협입니다. 사용자의 데이터 및 비즈니스 응용 프로그램에서 클라우드 컴퓨팅 시스템, 그리고 그들의 비즈니스 프로세스 서비스 연속성을 도전 하는 클라우드 서비스 공급자에서 제공 하는 서비스에 따라 달라 집니다, 그리고 SLA와 그것을 처리, 보안 정책, 이벤트 처리 및 서비스 공급자의 분석. 또한, 시스템 오류가 발생 하는 경우 사용자 데이터의 신속한 복구를 보장 하는 방법 또한 한 중요 한 문제가입니다.
② 구름 사용자 정보 남용과 유출 위험이입니다. 사용자의 데이터 저장, 처리, 네트워크 전송 등에 관련 클라우드 컴퓨팅 시스템, 만약 키 또는 개인 정보 보호 정보 손실, 도난, 사용자 의심할 여 지 없이 치명적 이다. 보안 관리 및 액세스 제어 메커니즘만 클라우드 서비스 공급자 확인 하는 방법을 따르는 고객의 보안 요구 사항, 효과적인 보안 감사를 구현 하는 방법 및 데이터 작업을 모니터링 하는 방법, 클라우드 컴퓨팅 환경에서 다중 사용자 동시 사용의 잠재적인 위험을 방지 하는 방법은 클라우드 컴퓨팅 환경에서 보안 도전 이다.
③ 부정의 서비스 공격 위협입니다. 사용자와 정보 리소스를 쉽게 서비스 공격 및 손상의 거부의 결과 크게 전통적인 엔터프라이즈 네트워크 응용 프로그램 환경 초과 하 게 됩니다 동안 해커 공격의 대상이 될 수의 높은 농도 때문에 컴퓨팅 응용 프로그램을 클라우드
④ 법적 위험입니다. 클라우드 컴퓨팅 응용 프로그램은 지리적으로 약한, 정보 이동성 큰, 다른 지역에도 국가 정보 서비스 또는 사용자 데이터를 배포할 수 있습니다, 있을 수 있습니다 법적 차이 분쟁 정부 정보 보안 감독에서, 이며 가상화 및 기타 기술에 의해 발생 하는 사용자 간의 물리적 경계 흐리게, 때문 사법 레비의 문제 소홀히 하지 않을 수 있습니다.
VPN 통합 보안 게이트웨이 (구름-USG)는 차세대 클라우드 환경 다기능 가상 통합 보안 게이트웨이 제품, 방화벽, 가상 개인 네트워크 (VPN), 침입 탐지 및 방어 (IPS) 설정, 웃음 바이러스, 웹 콘텐츠 필터링, 안티스팸, 트래픽 조절, 사용자 id 인증, 네트워크 평가판 주스와 BT, IM 컨트롤 어플리케이션, 사용자 보안 위협 보호 프로그램의 전체 범위를 제공할 수 있습니다. 또한, 사용자에 게 포괄적인 정책 관리, 품질 서비스 (Qos) 보증의 제공, 로드 균형 조정, 고가용성 (HA) 및 네트워크 대역폭 관리 기능.
다양 한 클라우드 컴퓨팅 환경 또는 해커 공격, 바이러스, 웜, 트로이 목마, 악성 코드, 알 수 없는 "0 시간" (0 시간) 공격 및 기타 혼합된 위협;에서 사용자의 네트워크를 보호 하기 위해 대형 및 중소 기업 네트워크에 게이트웨이 클라우드 USG은 유연 하 게 배포할 수 있습니다. 다양 한 보안 기능 및 관련된 로그 및 보고서의 간단 하 고 통합 관리와 사용자를 제공 하기 위해 동시에 장비 배포, 관리 및 유지 보수 비용의 감소 크게. 또한, 사용자가 원격 VPN 데이터 바이러스 같은 유해한 콘텐츠 필요가 없습니다 있도록 VPN을 통해 구름 주스 컴퓨팅 환경을 액세스할 수 있습니다. 새로운 공격의 보호와 클라우드 USG 뿐만 아니라 VoIP, 메신저/p2p, 스파이웨어, 피싱, 그리고 하이브리드 공격에 뛰어난 성능을 제공 하지만 또한 클라우드 특정 공격에 대 한 방어를 제공 합니다.
클라우드 USG 기술을 사용 하 여 고급 전체 콘텐츠 검색 기술 및 가공 기술, 간단한 구성 및 관리를 통해 독특한 가속 엔진 낮은 유지 보수에 대 한 보호의 높은 수준 가진 사용자가 "보안 격리"의 그것에 대 한 비용 게이트웨이 바이러스, 웜, 침입 및 다른 효율적인 검색을 통해 데이터 트래픽을 제공합니다 그리고 스팸, 악의적인 웹 페이지, 네트워크 성능을 실시간 상태에서 모든 검색에서에서 위협을 차단할 수 있습니다.
클라우드 컴퓨팅 응용 프로그램의 지속적인 개발, 클라우드 컴퓨팅 환경에서 가상 통합된 보안 게이트웨이 보안에 더 중요 한 역할을 재생 됩니다.
(책임 편집기: 유산의 좋은)