雲安全產業鏈推動雲安全進程(1)
來源:互聯網
上載者:User
關鍵字
雲安全
雲安全
綠盟科技
為什麼要說這樣的話? 雲安全聯盟中國區高峰論壇上一位嘉賓說,「水壺燒出的水汽絕對不是雲」。 那麼雲安全的問題,也就需要整個資訊安全產業,就雲安全達成共識。 雲是互聯網和大規模資料中心不斷發展的必然產物。 在未來10年裡,雲必將成為影響整個IT行業的關鍵性技術,也會對現有的資訊技術體系架構帶來了深遠的影響,雲安全也隨之成為一個重要問題。 雲計算是什麼? 提到雲安全,不能不說雲計算。 早在2000年的時候,國際上已經有人提出網格計算與分散式運算的概念,隨著資訊產業及市場的日益成熟,這個概念經過商業化運作,有了初步的框架,進而形成了雲計算的雛形。 綠盟科技副總裁吳雲坤錶示,雲計算並不是新東西,它所改變的只是運營方式、使用者對話模式以及行銷方式等,可以說這是一種新的商業模式。 正是這樣的轉變,讓各個領域、各個行業的廠商及企業,會根據業務及市場的特性,就雲計算的定義提出各自的觀點。 Frost & Sullivan市場研究機構提出,雲計算是一種靈活的、可擴展的共用環境,協力廠商供應商利用虛擬化技術,基於按需提供的平臺,通過互聯網向客戶提供及分配計算資源。 國際雲安全聯盟,在徵詢國際業界廣泛的意見和實踐經驗後,指出雲計算應該包含如下方面:◆按需供應,必須是密切結合業務需求,按照需求提供資源及服務◆彈性,隨業務拓展可以靈活的調整及拓展架構◆多層租用,根據不同業務,不同受眾, 可以提供不同資源、不同形式的租用服務◆雲包含如下特徵模組:基礎架構即服務Infrastructure as a Service (IaaS),包含基本的IT架構,比如作業系統,比如存儲平臺即服務Platform as a Service (PaaS),包含IaaS以及快速應用設備軟體即服務Software as a Service (SaaS),包含所有的應用程式共有雲,私有雲,社區以及混合雲部署下面這張圖,對雲給出了一個視覺化的呈現, 說明了雲計算的服務交付模式,以及如何部署雲。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' border=0 alt="" src="HTTP://images.51cto.com/files/ uploadimg/20100910/1142510.jpg" width=422 height=278>圖1 雲計算架構雲安全產業雲計算所帶來的深遠影響,讓綠盟科技以及安全業界的先行者們清晰的認識到,雲計算所面臨的挑戰。 IDC市場調研機構資料顯示,雲計算服務將在2013年達到整體IT消費的10%,年收益高達442億美元,5年內年平均增長是26%,這是傳統IT行業增長速度的6倍。 而Frost & Sullivan市場研究機構,在2009年年末,對亞太區6個市場,300個大型企業,500人以上的大型企業他們的IT決策人做了一項雲計算的調查。 調查資料顯示,55.3%的人擔憂雲安全問題,尤其是資料安全性。 毫無疑問,雲計算的蓬勃發展,已經讓雲安全已經上升到產業的高度。 雲安全產業鏈條,包括了雲安全環境,雲安全設計,雲安全部署,雲安全交付,雲安全管理,再到雲安全諮詢,這是一個閉環。 IDC 報告指出,雲安全性包含至少兩個層次,一是制約使用者接受雲計算的信用環境問題,這是雲計算得以廣泛應用的基礎,也是推廣門檻,然後才是雲計算的應用安全。 而其中良好的信用環境是技術層面的雲計算安全之基礎,也就是說,只有使用者認可並採用雲服務,才談得上的雲安全技術問題。 那麼就雲計算的信用環境來說,一方面是雲計算供應商方面要樹立自身的信譽,構造可信的雲;另一方面是雲安全服務商方面,要對互聯網資源建立安全信譽評估系統,以對抗雲攻擊的「地下產業鏈」。 這方面,Google和StopBadware走在了前面,隨後國內安全業界的廠商也認識到這一點,紛紛採取了相應的措施。 2009年,綠盟科技發佈互聯網信譽服務白皮書,並提供信譽評估服務。 根據多年的安全研究積累,綠盟科技對互聯網相關資源進行威脅分析和信譽評級,累積IP位址、功能變數名稱和URL等不同資源的內容和行為記錄。 同時,彙集了來自于授權客戶和協力廠商合作夥伴的威脅回饋、自身安全產品的安全事件以及安全研究團隊的風險預警,與目標網站的歷史資訊進行整合,建立針對互聯網領域的長期信譽追蹤機制。 正是這樣的積累,讓綠盟科技在2010年8月,正式與StopBadware達成戰略合作,繼Google之後,成為其資料供應商。 而就雲安全技術方面來說,雲安全主要面臨這些挑戰:◆雲計算的濫用、惡用、拒絕服務攻擊◆不安全的介面和API◆惡意的內部攻擊◆共用技術產生的問題◆資料洩漏◆帳號和服務劫持◆未知的風險場景 1 2 3 下一頁>>查看全文 內容導航第 1 頁:雲計算是什麼 第 2 頁:如何做到雲安全 第 3 頁:雲安全的實質是什麼 原文:雲安全產業鏈推動雲安全進程(1) 返回網路安全首頁