云安全不应只是一件时髦外衣

近几年,随着云计算的兴起,在安全领域也掀起一股云安全热潮。在公开场合,几乎所有安全厂商都在谈云安全,绝大多数新的安全产品也都被贴上“云”标签。与整个IT领域一样,安全界似乎也是“无云不欢”。

不过,仔细想想大家所谈的云安全,很有可能根本不是同一个概念,采用某个单一厂商的云安全产品也远不能实现真正的云安全。云安全绝非只是一股时尚之风,而是云计算逐步深入应用给安全领域带来的一场变革。

在谈云安全之前,有必要再重新厘清一下云安全的概念。云安全实际上大致包含三层含义,即:第一,是保护云计算环境本身的安全,这里就涉及对云数据中心的保护等环节,这应当是真正体现云计算安全本质的基本内涵,实现难度也较大;第二,是利用云为用户企业提供安全服务,即SaaS(SecurityasaService),比如,通过云的方式提供垃圾邮件过滤、邮件服务持续性、归档等,在全球范围已经是一项成熟的云安全服务,很多带有互联网基因的安全公司提供的也是这类服务;第三,是安全企业利用云技术来提升安全防护能力。

一些安全厂商们所谈论的云安全很可能只是其中一个部分。事实上,云数据中心给安全带来新的威胁,也给安全厂商带来巨大挑战,要实现完整的云数据中心安全防护绝非易事。云计算安全防护需要包含系统保护、虚拟环境内部隔离等诸多环节。

在传统模式下,IT运维和安全人员的职责是独立而清晰的,大致可分为网络、主机、数据库、应用等角色,虚拟化平台则会导致网络、系统、数据库、应用等资源的发布和管理职能都集中在虚拟平台管理员,如何规划人员角色和职能?安全在组织中的定位如何?这些都需要重新考虑。

新的IT环境下,应用边界、服务边界、资产边界都将被突破,同样,基础架构虚拟化也带来了安全边界的模糊。传统数据中心安全域比较容易划分,根据安全域等级进行网络分层和访问控制,网络管理和系统管理职能也是分开的,彼此制约。在虚拟化平台下,安全边界趋于模糊,主要通过逻辑划分实现逻辑控制。

基础架构虚拟化的安全挑战还体现在信息承载非结构化。传统的数据中心,业务数据大多保存在结构化系统中,要获取数据需要多层授权控制,并通过复杂的查询过程进行,受控程度高。在虚拟化平台下,信息承载和存在形式变成了非结构化,导致信息更容易被泄露、窃取或篡改。

在传统数据中心,安全问题分布在网络、系统和应用层面,威胁的扩散依赖于威胁自身的传播能力。而在虚拟化平台下,安全威胁可快速被复制并被扩散。

面对产业变化,安全厂商该如何迎接这场新的挑战,抓住新的发展机遇?在云计算时代,安全厂商应该以更好的方法去帮助用户企业进行智能化风险管理,对潜在的安全威胁要及时敏感的预警,迅速捕捉到新的威胁动态,以新的思路为用户提供安全服务,并将新的想法进行工具化,落实到具体的安全产品或方案上来。

云计算是一场历史性变革,它带来旧模式的打破和新模式的建立,云安全风险相应增加,伴之而来的是安全市场变得更大。安全企业如果固守原有的技术和模式,终将被淘汰。只有那些能够发挥原有优势,并勇于进行创新的企业,才有可能挖掘云计算时代新的安全需求并开发出相应的解决方案,最终在这个新时代占据安全产业新的制高点。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部