困惑中的云安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:baofeifly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云安全的概念已经诞生了至少3年,在这段时间中,云安全的标签在中关村的大街上,互联网网站的广告上,甚至是三级城市的大巴上随处可见,包括瑞星、趋势科技、卡巴斯基、迈克菲、赛门铁克、熊猫、金山、360安全卫士等国内外安全厂商都推出了云安全解决方案。但这给大多数用户带来的却是更强的“不安全”感和困惑感。
  
  云安全或将成为黑客凶器
  
  美国《信息周刊》评论道:“竞争与应用上的迫切感进一步加深了用户的恐惧与不安。”当然,这件事情可以从两个方面来看,一方面:依托于云计算、云存储、虚拟化、SaaS的“云应用”已经势不可当,然而相关的安全问题始终有增无减,另一方面,用户在试图选择云安全产品时,却找不到可以依据的标准。
  具有讽刺意味的是,在如何理解云安全这一概念上,黑客似乎有着更为清晰的逻辑,并且很快付诸行动。我们看到,黑客利用“云”中的分布式计算能力,可以更快地破解用户密码,可以更高效地通過控制“僵尸网络”实现恶意攻击。近年来几次大规模的断网事件,以及高达十几倍的分布式拒绝服务攻击流量的增长,都很好地印证了这一点——云安全所追求的防护理念,正成为黑客肆虐的“凶器”。
  虽然我们不能武断地认定,在运用技术方面,黑客比技术人员进步更快。但是我们不得不承认这样一个现实:安全问题正成为企业用户迈向“云”时代最重要的一个障碍和挑战。因此,云安全的技术和理念都迫切需要全面的提升与改变。
  
  云安全不是简单工具
  
  “云安全面临的困惑,实际上也是安全产业走向下一个转折点的契机。”趋势科技首席执行官陈怡桦对记者表示,“新一代的云安全应跳出简单‘工具论’,采用新的技术和新的模式,实现真正的云安全。”
  陈怡桦所指的“工具论”,简单来说,就是目前众多杀毒厂商炒作与关注的焦点:怎样充分利用“云架构”,更快更敏锐地获取病毒与恶意程序的信息,从而对用户端实现保护。这一防护模式的重点,更多的是将“云”作为一种工具,借其加强企业的防护能力。业内有专家说,虽然这种云安全依然重要,但必须看到那些新的挑战和主要矛盾,即很多网络犯罪者不再去攻击用户的电脑,而是直接攻击数据中心与云端本身。这使得传统的基于单机版或基于局域网的信息安全保护方式无法胜任云安全计算环境的保护,用户的担忧和困惑也由此而来。
  比如在“云”时代,企业IT资源的虚拟化日渐普及,而在虚拟服务器混合的环境,安全及加固标准不同的情况下,一台标准较低的虚拟机将成为虚拟化资源的负担和安全漏洞。随着数据中心的不断扩大,黑客通过攻入这样一台低防护的虚拟机,所造成的扩散率和危害性都会大大增加。
  此外,像“云”中企业数据的丢失和泄漏,虚拟化所造成的技术漏洞“共享”,用户账户、服务和身份的冒用等等,都是现阶段云安全的真正“痛点”。
  换句话说,“云”本身才是最大的安全隐患,面对这一问题,趋势科技2010年在原有的基于云计算技术架构的安全服务下,提出全新的云安全3.0的概念,提供新的面向云计算的安全服务。也就是从来自云计算的防护到给云计算提供防护。
  若想解决云安全的问题,仅依靠一个厂商的力量显然是不够的。由于安全的本质是一种对抗,而寻找一块“短板”,比加长所有的木板要容易得多。这就需要业界联合起来,组成一个完整的防护系统,共同保护云计算的安全。“云”不仅是我们的工具,同时也可能成为黑客的“利器”。正视我们在云安全上的弱势,不断提升新的防护技术,而不是以简单的标签和概念炒作市场,才是云安全进一步发展的根本之道。
其他文献
11月5日,在2010年Lotus中国用户大会上,Northstar和Vulcan作为老牌协作软件Lotus的两大愿景格外引人注目。    Northstar引入商业分析    首次向业界宣布的Northstar项目是Lotus为企业内外部人员通过Web展开业务协作而设计的。Northstar项目致力于为用户打造最佳的网络体验,这种体验以用户的偏好、设备、位置、社交网络的行为为基础。通过引入社交元
容灾(Disaster Tolerance)是一个比较宽泛的概念。一提到容灾,人们首先想到的是数据备份。对于企业来说,关键数据的丢失会在很大程度上影响业务的发展,同时造成严重的经济损失。但是,很多企业至今都没能真正理解什么是容灾,认为只要建立了备份系统,就可以高枕无忧了。容灾就是尽可能地避免或减少由灾难带来的数据损失和业务中断。备份和恢复是容灾中最重要的组成部分。    容灾是一项系统工程    
威盛电子亚太区移动PC平台业务部副总经理兼GMB联席主席黄义家领衔的开放式超移动产业策略联盟无疑担负着重振威盛的重任。而紧锣密鼓的30亿新台币私募案和值得期待的重量级策略伙伴都会让威盛上网本战略增加胜算,为威盛带来转机。    自威盛电子(以下简称威盛)2008年5月发布Nano处理器,10月牵头成立开放式超移动产业策略联盟(VIA Global Mobility Bazaar Alliance,
四川格瑞特科技有限公司经过多年潜心研制的东方舟容灾备份与恢复系统,获得了国家发改委信息安全专项计划的支持。它是一套具有完全自主知识产权的、功能完善的、高性能的灾难应急系统。东方舟灾难备份与恢复系统针对传统容灾系统的不足,为用户提供了一个经济、安全、稳定并具有强大功能的异地容灾解决方案。  东方舟容灾备份与恢复系统主要分为三个系列,包括ChinArk卷备份机、ChinArk文件备份机和ChinArk
为什么有的企业明明建立了一整套的灾备系统,但是在灾难发生时,仍然不能避免损失?究其原因,用户没能很好地解决系统高可用性的问题。    不能只关注技术细节    在过去10年中,中国灾备市场有了长足的发展,除了金融、电信、税务、民航等重要行业的用户已经建立了灾备系统以外,一些中小企业甚至餐饮企业也对灾备产生了浓厚的兴趣。中国灾备市场已经由政策驱动逐步转向了由市场驱动。  随着灾备市场的蓬勃发展,用户
用友收购PLM厂商绝非偶然。种种迹象表明,PLM将成为继ERP等管理软件之后,制造业信息化领域的又一热点。接下来,激烈的市场竞争在所难免。——本报记者 邱燕娜         用友软件股份有限公司终于收购了一个PLM(Product Lifecycle Management,产品生命周期管理)厂商。5月18日,用友软件董事会审议通过公司以698万元的价格收购重庆迈特科技有限责任公司部分资产,包括实
IT系统已经成为企业管理不可或缺的工具。但是在过去,对那些信息化基础较差,却希望快速应用IT系统来管理的各个业务领域的企业来说,他们的想法几乎是不可实现的,因为不同的业务领域需要应用不同的系统来辅助管理。目前有些软件厂商正在积极改变这种状况。    解决七类管理问题    近日,普巴软件推出了普巴大OA平台,希望借助一个平台来耦合企业各类业务系统,满足企业各种管理需求,从而帮助企业实现集中式管理,
初到山东临沂的人,很多都有置身于江南水乡的感觉。作为山东省的南大门,临沂独特的地理和资源优势,使它成了全国闻名的小商品集散基地。主要为这些活跃的数量庞大的中小商户提供金融服务的临商银行股份有限公司(以下简称临商银行),近几年的业务做得风生水起。2005年,临商银行被中国人民银行评为中国前50名商业银行之一。临商银行行长赵强介绍说:“今年上半年,我行共投放了19亿元贷款,其中支持小企业的500万元以
在经历了十年高速成长,拿下中国搜索引擎市场近八成的份额后,百度又开始了新一轮攻势。通过“营销中国行”大型论坛,百度利用两个月的时间走遍了全国101个城市,举办大型活动超过120场,吸引了近十万家企业现场参与。6月28日,“营销中国行”大型论坛在三亚走完了最后一站。  百度首席财务官李昕晢在论坛上表示,中小企业是中国经济中最活跃的因素,百度将通过技术创新,为广大中小企业提供优质高效的搜索营销服务,帮
似乎,苹果和谷歌走到哪里,哪里就会弥漫着硝烟。  在移动互联网上的交战还胜负难辨,苹果和谷歌又在电视领域“闹腾”起来。这可让电视娱乐业的巨头们高度紧张。  未来,是苹果、谷歌成功夺权,让电视娱乐业走上出版业老路,还是电视娱乐业抱团“抗击”,使苹果和谷歌的TV策略以失败告终?一场较量已在暗中展开……    谷歌布局电视入口    近日,《华尔街日报》爆出“谷歌高管与美国广播公司、哥伦比亚广播公司、福