自雲計算服務出現以來,發生的大量安全事件已經引起了廣泛關注,並進一步引發了使用者對公共雲服務的信任問題。 從使用者層面特別是大型企業使用者已經開始到雲端安全的必要性,在部署雲服務時安全問題不容忽視,所以在提供雲計算服務解決方案的方案商要對雲安全有全新的深度的認識,可從產品層面、技術層面及戰略層面解構雲安全, 方能更好的為使用者提供完整的有保障的雲方案。
產品層面
從目前各大安全廠商推出的基於雲技術的安全產品來看,雲安全是基於雲計算商業模式應用的安全軟體,硬體,使用者,機構,安全雲平臺的總稱。 它是「雲計算」技術的重要分支,是P2P技術、網格技術、雲計算技術等分散式運算技術混合發展、自然演化的結果,而且已經在反病毒領域當中獲得了廣泛應用。
最早提出「雲安全」這一概念的是趨勢科技,2008年5月,趨勢科技在美國正式推出了「雲安全」技術。 雲安全的概念提出後,曾引起了廣泛的爭議,許多人認為它是偽命題。 但事實勝於雄辯,雲安全的發展像一陣風,瑞星、趨勢、卡巴斯基、MCAFEE、SYMANTEC、江民科技、PANDA、金山等都推出了雲安全解決方案,而且中國廠商在「雲安全」的技術應用上走到了世界前列。
技術層面
同傳統的資訊化系統一樣,從技術上看,雲計算系統的安全性漏洞是不可避免的,且由於服務網路化、資料集中化、平臺共用化和參與角色多樣化,雲計算所面臨的安全風險相對於傳統資訊化系統更加複雜。
但也應該看到,在絕大多數情況下,相對於個人和中小企業使用者而言,雲服務提供者可以提供更加專業和完善的存取控制、攻擊防範、資料備份和安全審計等安全功能,並通過統一的安全保障措施和策略對雲端IT 系統進行安全升級和加固, 從而提高了這部分使用者系統和資料的安全水準。
戰略層面
目前,資訊技術領域逐漸被發達國家特別是美國所壟斷,全球真正有實力研發和提供「雲計算」服務的公司只有谷歌、微軟、IBM(微博)和亞馬遜等少數IT巨頭。 而發展中國家在技術上沒有主導權,其戰略選擇非常有限。 現在的格局是,跨國企業在「雲計算」領域的咄咄逼人和各國政府對「雲計算」發展的深遠謀劃,對我國政治、經濟、科技和國家安全都形成了嚴峻挑戰。 事實上,如果我們不具備自有「雲計算」實力,那麼絕大多數企業和個人為了滿足應用需要,將別無選擇地通過如上所述的「雲計算」中心存儲和處理各類資料。
因此在國家不斷完善雲計算、雲安全相關政策及研究研發的同時,給雲服務提供者、方案商提供了機會,同時方案商也有義務説明入雲企業儘快建立資訊安全管理規範,確保雲計算得到健康有序的發展。
(責任編輯:蒙遺善)