祥云浮现 “云安全”推开CIO心头迷雾

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介: 本文讲的是祥云浮现 “云安全”推开CIO心头迷雾,近年来,“云计算”(Cloud Computing)成为全球信息技术领域的热点。这一技术目前作为商务模式出现,在展现提高效率、节约成本前景的同时,也引发了人们对信息安全的进一步担心。

本文讲的是祥云浮现 “云安全”推开CIO心头迷雾,【IT168 资讯】近年来,“云计算”(Cloud Computing)成为全球信息技术领域的热点。这一技术目前作为商务模式出现,在展现提高效率、节约成本前景的同时,也引发了人们对信息安全的进一步担心。
来自CIO的疑虑
  在刚刚结束的第七届北大CIO班结业典礼暨云计算论坛上,煤炭科学研究总院经济与信息研究所室主任翟炯就提到,性价比是一个服务的基础,“云时代”来临的最大障碍,最大可能还是安全。我们知道数据中心目前的状态,所有数据都是在自己的数据中心里,无论是在自己的房子里还是在中国电信里头,但是它整个是在个人掌控之中的,所以它非常的可靠和安全。
  现在云的概念大家可能比较的了解,它是比较动态的。对于企业来说,如果公共的资源是共享的话肯定是最好的。但是对于很多企业来说,它涉及商业秘密。如果是政府的话,这也是有国家机密安全,云计算怎么解决这个问题?首先,商业公司提供的“云计算”服务是不是安全可信,用户是不是能将包括商业机密、个人隐私等在内的关键信息数据放心地托管出去。其次,“云计算”赖以生存运行的各种网络是否安全。一旦网络出现“堵塞”或遭到攻击而瘫痪,所有的服务都可能完全中断,从而引发大规模的安全事件。第三,“云计算”这种技术本身以及相关的软硬件设备是否安全。
制定云计算标准
  一家专门负责中间件标准的行业联盟机构Object Management Group的首席执行官兼总裁Richard Mark Soley表示他担心云计算技术缺乏相关的标准,这可能会使将数据和应用从一家云计算服务提供商转向另一家成为一个问题。
  Selipsky表示,云计算有一个异构的环境,这与许多数据中心有些类似。他说:“说到标准,如果你使用的是异构的硬件和软件,那么你多快能够实现变更?在‘云’中,你也许不能在三分钟时间内实现迁移——但是你可以在三分钟之内炒掉我们——所以迁移到一个新系统中就可能需要更多的重新规划。”
  所以,云计算发展接下来的工作重点是通过开放云计算资源管理标准改善平台之间的互操作性,理顺企业内部的专有云计算与其它专有的、公共的或者混合的云计算之间的操作。还要开发一些技术规范实现云计算服务的便携性以及提供跨云计算和企业平台的管理的一致性。
管理和监控
  企业的信息安全团队花费大量时间监控漏洞邮件列表,给系统打补丁,有时还要重写代码修补漏洞。在使用云服务时,他们相信云供应商也会尽力尽责地这么做。在使用云系统时,企业可在操作系统、数据库和应用程序层上应用安全措施,但归根结底他们还是得依靠供应商来保证网络、存储和虚拟基础设施的安全。虽然云服务的客户不能亲自给系统打补丁或者监控漏洞,但它们仍然要尽力自行管理风险。企业必须评估哪些资产需要得到保护,并摸索出保护这些资产的方法。
  客户必须要求云服务供应商提供监控功能,这样他们才能够监控访问数据的人员。如果企业需要详细的审计跟踪信息,它们得对数据进行加密,或者只将那些不接触敏感数据的应用程序设置在云服务中。什么样的程序可以安心地将放在云服务中,这一点企业的IT部门必须心里有数。不过,云最终将成为基础设施的一部分,所以IT部门必须找到安全连接企业系统和云基础设施的方法。
搭建私有云
  因为私有云不向公众开放。企业客户可以获得云计算带来的最大化的利益,又可以获得和常规的外包服务相同的安全和法规控制。由于主要提供商可以依据领域——防御、金融服务等等分割数据,并且已经习惯于维护对每位客户的信心的强大的访问,他们可以在合适的位置支持这种类型的云。“有了私有云,攻击界面就很少了。”
  私有云主要是有三步:第一步是在内部云,我们怎么样把内部的数据中心变成更像一朵云,可以是有计费模式,也可以有比较灵活的管理模式,通过虚拟化技术,通过各式各样的管理方式,把它成为从IT部门和应用的各个部门之间形成更加的云服务的IT服务方式。第二步同时再看外部云,怎么样提供外部云的能力,在高峰期能够帮助我们的工作。最重要是构成一个私有云,私有云就是内部云加上外部云被我用的那部分,同时我利用一些新的技术,可以使它成为同一个网络,同一个安全的区域。第三步研发新的网络以及安全上的技术,网络安全以及管理上的技术,可以使得云内部的数据中心和公共云被你用的那一部分构成一个私有云。它在网络方面即使是非常长的距离,但是还是可以像本地的网一样,在同一个IP上,所以,同样一个应用程序可以在自己的deta3里面转,而且用户会察觉不到。研究安全领域怎么样利用同样安全防火墙的模式,可以使得内部云和外部云内部是没有界限的。而在外部云和其他公司之间用的外部云之间和你现在内部数据中心的界限是同样牢固的。而在管理上又使得同样一个UI可以管理你所有的资源,包括你的内部云以及在外部云里面的资源。
  所以,有的云服务提供商正在推出不同的产品和不同的技术,可以达到私有云的实现。可以使得云内部的数据中心和外部云能够统一的进行管理,能够保证它的安全,可以使它在同一个内部网络运行,然后使得客户管理更能够实现。得到这个以后,就可以把两边的好处拿到了,既能够有现有数据中心的可靠和安全的特性,同时又达到了外部云高效灵活以及动态。
  云服务已相当盛行。我们可以设想,一旦解决了可靠性和安全性等问题,它就将成为未来网络基础设施的主流模式。

原文发布时间为:2009-08-05
本文作者: IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:祥云浮现 “云安全”推开CIO心头迷雾

目录
相关文章
|
人工智能 安全 大数据
在研发新病毒疫苗的艰难战役中,这些国际机构正和我们一起争分夺秒
在研发新病毒疫苗的艰难战役中,这些国际机构正和我们一起争分夺秒
151 0
|
城市大脑 人工智能 达摩院
阻击病毒!浙江派出一支超强战队,队长竟是机器人
2个人,5台电脑,9个显示屏,一整面墙的数据大屏。 当日体温、有无来自疫区的车辆,新入小区人员从何而归……6个社区的管理数据就像飞机驾驶舱的精密部件,在王海洋面前的屏幕上实时跳动。这些数据,又像驾驶飞机一样,被精准流转到辖区所在的卫生、社区、治安等各个系统,实现快速响应。
阻击病毒!浙江派出一支超强战队,队长竟是机器人
|
人工智能 物联网 大数据
寻找下一个阿隆索, F1赛车世界冠军和阿里云达成战略合作
F1赛车世界冠军阿隆索正尝试将人工智能技术应用到赛车场上,阿里云将为其提供技术支持,双方就云计算技术升级卡丁车以及赛车手培养上达成合作。
2055 0
|
安全 测试技术
先知创新大会 | 现场众测,守护者的“竞技场”
除了代表中国原创力量的先知奖 16大前沿安全技术研究 ZHI的主题歌 先知创新大会 还有一个人气爆满的现场福利 与陌陌SRC联手的 线下众测赛! 跟着安全君 一起回顾现场盛况吧。 什么是现场众测? 先知平台通过线上、线下等多个渠道招募技术优秀、测试经验丰富的白帽子,在创新大会现场设立专门的众测区域,让他们从线上走到线下,现场公布测试范围,进行为期两天的现场安全测试和漏洞挖掘,挖到漏洞后提交到先知平台,当场进行漏洞审核和确认。
2420 0
|
云安全 监控 安全
专访趋势科技CEO陈怡桦:病毒行业需要反省
本文讲的是专访趋势科技CEO陈怡桦:病毒行业需要反省,陈怡桦坦言经济危机确实使中小企业客户受到影响,但她认为政府机构纷纷出台先进建设方案,多数会用到IT和安全防护,因此这是一个新的市场。另一方面她指出上网本的逐渐流行,也给个人安全消费市场的云安全进入提供机会。
1650 0
|
云安全 安全 数据中心
六大杀手锏 趋势科技云安全2.0技术巡展
本文讲的是六大杀手锏 趋势科技云安全2.0技术巡展,8月13日,趋势科技在北京京广中心召开了“重新思考 你的终端安全”暨趋势科技云安全2.0技术解决方案巡展活动。会上趋势科技北方区客户经理叶巍先生、资深销售工程师辛耿先生做了演讲,分别介绍了近年来趋势科技在新兴云计算安全领域所做的努力,并详细介绍了趋势科技打造云安全的六大杀手锏技术。
1489 0

热门文章

最新文章

下一篇
开通oss服务