信息安全防护走向云化

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:huanhuan879600
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Gartner的数据显示,75%的企业打算在2014年之前实施私有云战略,50%以上的企业在2015年前将有某种形式的基于SaaS的应用程序。如今,在安全领域,如果哪家安全厂商还没有明确的云安全战略和产品规划,那么这家安全厂商就可能在汹涌澎湃的云计算浪潮中被淘汰。
  抛弃硬件思路
  云安全包含两个层面的内容:一是安全厂商利用云计算技术来完善和部署安全解决方案,二是安全厂商针对云计算环境的安全防护。
  “云计算既是一种计算模式也是一种方法论,它将IT数据和应用,以及各种网络上提供的资源以服务的形式提供给用户.安全也可以作为一种服务提供给用户。从方法论的角度看,云计算将大量高度虚拟化的资源管理起来,组成一个庞大的资源池,然后统一对外提供服务。云计算之所以火热,正是因为这种计算模式和方法论代表了IT未来的发展方向。”网御星云产品总监段伟恒认为,正是由于云计算代表了IT的未来,信息安全必定与云计算有着错综复杂、千丝万缕的联系。因此,网御星云于2011年12月率先发布了其云安全品牌——御云。2012年3月,网御星云的云安全产品在美国RSA大会上获得广泛关注。随后,御云产品陆续上市,逐步在山东云计算中心、陕西省信息化综合服务中心、常州电子政务云计算中心、海军研究院虚拟化安全项目、联通研究院虚拟化实验平台、北京超算中心、天津云计算中心等各地的云计算项目中成功部署和应用。
  与传统的安全设备不同,御云采用软件化的方式部署。这是因为,云计算环境下的安全威胁是多样化的,除了传统物理环境下的主机和网络安全威胁,云计算带来的特有的安全威胁还包括虚拟化平台、虚拟化环境和虚拟机的安全威胁,以及多租户引入给信息安全带来的很大挑战。
  此外,虚拟机向下逃逸问题必须引起企业重视。虚拟机向下逃逸指黑客在已控制一个虚拟机的前提下,利用各种安全漏洞攻击Hypervisor,进而安装Hypervisor级后门,发起DDoS攻击,窃取企业机密数据或者控制其他虚拟机。段伟恒强调:“云计算环境下,企业机房不存在了,数据和应用可能在不同数据中心之间迁移,用户的应用和数据都不在企业的掌控之内。在这种情况下,安全厂商要保障这些数据和应用的安全,硬件已经难以做到。”
  将安全服务虚拟化
  云计算带来的安全威胁,理所当然地应该用云计算的思维来应对。因此,将安全硬件软件化、虚拟化的趋势日益明显。赛门铁克、迈克菲、东软等国内外知名安全企业都在尝试。Gartner预测,未来三年内,基于云的安全服务增长率将赶超那些传统本地安全设备的增长。到2015年,全体IT安全企业产品功能的10%将通过云计算交付。
  “云环境的安全威胁表明,传统安全解决方案失效,网络安全迎来变革时代。”段伟恒介绍称,在此背景下,御云平台的发展策略分为三步走:第一,实现传统意义上的网络安全产品的虚拟化,例如金刚安全网关,一台网关设备可以虚拟出200个虚拟网关,然后将每个虚拟安全网关以服务的形式租给用户;第二,用软件的方法在虚拟机上部署安全策略,对整个虚拟机进行安全隔离和管控;第三,未来,网御星云还将开发基于虚拟化层的防火墙,以保证虚拟机向下逃逸时整个虚拟化平台的安全性,同时通过统一管理平台和服务对整个虚拟化环境下的安全策略进行统一管控。
其他文献
RIM联合CEO Jim Balsillie在2011世界移动通信大会上称,2010年RIM的黑莓手机的销售增长了70%,其中80%的用户是普通消费者。黑莓目前正在通过其独特的信息系统来吸引更多年轻消费者。  RIM现在全球新增的用户中,超过50% 的黑莓用户是非企业客户。在某些区域市场,黑莓手机颇受年轻人的喜爱,并且成为他们的首选智能手机品牌,其中黑莓品牌独有的聊天工具BBM,更是受到年轻用户的
当苹果去年第三季度在营收上超过微软,今年一季度在利润上超过微软,6月在市值上超过微软与英特尔之和,8月份又首度超过埃克森石油,成为全球市值最大的企业后,谁也不能否认,云计算和移动互联网正在颠覆PC作为计算市场主流的地位。  PC厂商要顺应这一潮流,或迟或早都要打破基于PC优化的资源结构。当最大的PC厂商惠普主动做出“壮士断臂”般的抉择,其他PC厂商是否应该从这一具有风向标属性的分拆中思考一下,以减
2010年5月12日,SAP并购Sybase,Sybase作为独立运作子公司存在。从并购至今,二者的整合有了哪些进展?Sybase在已经有深厚基础的金融领域,并购给它带来了哪些变化和影响?记者带着这些问题,采访了Sybase中国公司售前总监宋一平。    数据库和ERP的卖法不一样    对于并购后的变化,宋一平表示,作为独立运作子公司,并购对Sybase的影响并不大,只是从去年七八月开始在财务和
两年前,H3C推出首款基于100G平台的数据中心级核心交换机S12500。在那之后,H3C通过不断丰富S12500的功能,使其成为名副其实的云计算网络交换核心。2011年2月24日,H3C发布新一代核心交换机S10500系列,它在架构、性能、虚拟化、多业务处理等方面实现了重大突破,可广泛应用于园区网核心、城域网汇聚以及数据中心业务汇聚等多种应用场合,帮助用户更好地实现云网络与终端用户和设备之间的连
在移动互联时代,手机产业链各方相互合作、优势互补和交叉渗透经营将成为手机终端销售渠道的一大特色。    3G移动互联时代的到来,让移动通信产业格局发生了巨大变化。目前,手机终端销售的主要模式为运营商捆绑定制模式、手机厂商直供模式和全国分销模式。未来,这三种模式相互渗透的趨势将越来越明显。  由于3G移动互联业务体系比较复杂,移动运营商开始整合产业链资源,将互联网业务引入到手机上,不断推出新业务,并
2002年10月1日,NetApp正式发布混合存储系统,为用户提供了一种将NAS与SAN融合在一起的新方法。具有创新性的NetApp FAS900系列产品通过光纤通道可以支持数据块的存储,从而全面超越了NetApp原有产品仅有的文件服务功能。NetApp统一存储的推出为NAS与SAN的进一步融合指明了方向。  从2008年开始,不仅众多国外厂商纷纷推出统一存储解决方案,而且国内的许多存储厂商,包括
新一代数据中心基础设施的建设越来越重视关键设备产品和新技术应用,如何解决现代机房的散热难题,如何最大程度地做到节能降耗,是与此相关的每一个行业和厂商都要关注的问题, 泛达新一代机柜机架系统为当代数据中心的建设提供了一个有益且有效的解决方案。  用户业务需求的不断增长对IT基础架构提出了更高的要求。随着多核CPU的普及,刀片服务器开始被大量部署,高密度核心交换机和以太网供电技术也开始迅猛发展,数据中
本报讯 2007年12月29日,国家发展和改革委员会、信息产业部发出公告称,根据《中华人民共和国价格法》、《政府价格决策听证办法》等有关规定,拟于1月中下旬在北京召开听证会。两部委已委托研究机构提出“降低移动电话国内漫游通话费上限标准方案”,听证会将对其进行公开听证。  本次听证会代表将由以下几方面构成:消费者代表、经營者代表、专家学者代表、有关部门代表。消费者代表委托中国消费者协会推荐产生。(合
华为赛门铁克新一代T系列存储系统最让人津津乐道的是其高性能。它能满足大型数据库OLTP/OLAP、高性能计算、数字媒体、互联网运营、集中存储等应用的需求,有效保证用户业务的安全性與连续性。T系列存储系统高性能的引擎是什么?那就是TurboBoost三级性能加速技术。    传统存储面临性能问题    随着新业务不断涌现以及企业内部IT系统的发展,尤其是数据中心虚拟化技术快速普及,存储系统面临的I/
2月22日,由中国电子信息产业发展研究院(赛迪集团)主办的中国云计算产业发展高峰论坛在北京举行。与会代表就发展战略性新兴产业的背景、云计算现状以及云计算的技术发展趋势和市场发展方向等议题展开了热烈探讨。    云计算落地    赛迪顾问的数据显示,2010年中国云计算市场规模达到167.31亿元,同比增长81.4%;从2010年起的未来三年内,中国云计算市场的年均复合增长率将超过90%。云计算市场