雲計算安全誰來管理?

2018.08.27

伴著(zhe)雲計算概念的提出以及各種(zhǒng)關于雲概念的推廣,随之而來的雲安全也成(chéng)爲目前很多行業關注對(duì)象。雖然雲計算可以帶來很多技術上的進(jìn)步,比如提高效率,降低企業關于數據中心運維成(chéng)本等,但是任何新鮮的事(shì)物都(dōu)有利有弊。雲計算與虛拟化密不可分,并且雲計算要求強大的技術來支撐,完成(chéng)各項遠程信息交互和相關虛拟化業務實施,于是,關于雲計算安全問題便成(chéng)爲目前雲的另外一個讨論熱點。

雲計算在信息安全上的應用將(jiāng)會(huì)日漸成(chéng)熟,正如所有嶄新的技術,它既能(néng)爲企業保障自身安全,也能(néng)爲不法份子提供方便。企業管理者需要盡快做足準備,便能(néng)體驗雲計算安全服務所帶來的靈活性及效益。


基于雲計算的虛拟化能(néng)夠獲得更多的好(hǎo)處。你可以自定義“安全”或者“可靠”的狀态,并且創建屬于自己的VM鏡像同時(shí)不被(bèi)克隆。不過(guò),需要指出的是這(zhè)可能(néng)要求有第三方工具的配合。通過(guò)離線安裝補丁,可以極大減少系統漏洞。鏡像可以在安全的狀态下做到實時(shí)同步,而即使離線VM也可以很方便地在斷網情況下安上補丁。


雖然雲計算應用非常廣泛,但是雲計算的強大資源很可能(néng)被(bèi)網絡攻擊者利用,企業在面(miàn)對(duì)某些安全威脅時(shí),可能(néng)會(huì)更爲束手無策。比方說(shuō),有了雲計算所提供的廉價且龐大運算能(néng)力,破解加密安全密鑰等不法活動將(jiāng)變得更輕易。


對(duì)于雲計算技術的應用,帶來最直觀的表象就(jiù)是完成(chéng)了數據集中存儲,數據集中存儲更容易實現安全監測。如果數據被(bèi)盜,後(hòu)果不堪想象。通過(guò)存儲在一個或者若幹個數據中心,數據中心的管理者可以對(duì)數據進(jìn)行統一管理,負責資源的分配、負載的均衡、軟件的部署、安全的控制,并擁有更可靠的安全實時(shí)監測,同時(shí),還(hái)可以降低使用者成(chéng)本。


雲安全在技術方面(miàn)需要強大的分布式計算集群,也就(jiù)是通常所說(shuō)雲端,再結合配以客戶端,才能(néng)夠構建實現有效的智能(néng)威脅收集系統、計算雲系統、服務雲分發(fā)系統。雖然雲計算有如此多的誘惑力,但是許多企業并沒(méi)有打算馬上跟進(jìn),其中最主要的原因就(jiù)是處于安全考慮。因爲使用了雲計算,就(jiù)意味著(zhe)企業要將(jiāng)自己全部的數據都(dōu)要放置到雲計算服務提供商的計算機中,這(zhè)是很多企業不敢嘗試的。


專家眼中的雲安全質疑


有不少分析人士聲稱,如今的雲計算炒作過(guò)于誇大,許多廠商紛紛跟風推出雲安全解決方案,于是相關專業人員提出了關于雲安全的五點疑問:


第一、一個強壯、安全的雲安全方案,是否會(huì)影響企業網絡本身的性能(néng),甚至帶來額外的故障點。


第二、很多用戶希望能(néng)夠快速、精準地檢測到來自Web的安全威脅,但是用戶有沒(méi)有關心安全設備自身的威脅簽名列表數據庫容量是否足夠大。


第三、随著(zhe)越來越多的安全威脅嵌入到應用程序之中,簡單、傳統的封包檢測是否還(hái)能(néng)應付。


第四、如果廠商不能(néng)提供多區域分布數據庫的主機服務,擁護是否會(huì)面(miàn)臨有雲無響應的風險。


第五、不同廠商提供的雲安全方案橫跨終端與網關,應用與更新過(guò)程中是否會(huì)出現兼容性風險。


雲計算技術的提出得到了社會(huì)各界的廣泛關注,每個行業都(dōu)渴望從雲計算中獲得些許利益,不過(guò)話又說(shuō)回來,在考慮采用新興技術時(shí),要充分意識到其弊端,正如我們這(zhè)裡(lǐ)所說(shuō)的“雲安全”,其實很多企業面(miàn)對(duì)雲計算這(zhè)個新技術時(shí)都(dōu)持有懷疑或者否定态度,雖然雲計算概念的傳播已經(jīng)得到了不少用戶的關注,但是實施起(qǐ)來卻有很大的難度,不過(guò)值得肯定的是,未來的企業關于數據中心的應用必將(jiāng)會(huì)被(bèi)鋪天蓋地的“雲”所覆蓋。(來源:IT168)