云計算安全標準亟需規(guī)范化管理


時間:2013-08-16





  伴著云計算概念的提出以及各種關于云概念的推廣,隨之而來的云安全也成為目前很多行業(yè)關注對象。雖然云計算可以帶來很多技術上的進步,比如提高效率,降低企業(yè)關于數據中心運維成本等,但是任何新鮮的事物都有利有弊。云計算與虛擬化密不可分,并且云計算要求強大的技術來支撐,完成各項遠程信息交互和相關虛擬化業(yè)務實施,于是,關于云計算安全問題便成為目前云的另外一個討論熱點。

  云計算在信息安全上的應用將會日漸成熟,正如所有嶄新的技術,它既能為企業(yè)保障自身安全,也能為不法份子提供方便。企業(yè)管理者需要盡快做足準備,便能體驗云計算安全服務所帶來的靈活性及效益。

  基于云計算的虛擬化能夠獲得更多的好處。你可以自定義"安全"或者"可靠"的狀態(tài),并且創(chuàng)建屬于自己的VM鏡像同時不被克隆。不過,需要指出的是這可能要求有第三方工具的配合。通過離線安裝補丁,可以極大減少系統(tǒng)漏洞。鏡像可以在安全的狀態(tài)下做到實時同步,而即使離線VM也可以很方便地在斷網情況下安上補丁。

  雖然云計算應用非常廣泛,但是云計算的強大資源很可能被網絡攻擊者利用,企業(yè)在面對某些安全威脅時,可能會更為束手無策。比方說,有了云計算所提供的廉價且龐大運算能力,破解加密安全密鑰等不法活動將變得更輕易。

  對于云計算技術的應用,帶來最直觀的表象就是完成了數據集中存儲,數據集中存儲更容易實現安全監(jiān)測。如果數據被盜,后果不堪想象。通過存儲在一個或者若干個數據中心,數據中心的管理者可以對數據進行統(tǒng)一管理,負責資源的分配、負載的均衡、軟件的部署、安全的控制,并擁有更可靠的安全實時監(jiān)測,同時,還可以降低使用者成本。

  云安全在技術方面需要強大的分布式計算集群,也就是通常所說云端,再結合配以客戶端,才能夠構建實現有效的智能威脅收集系統(tǒng)、計算云系統(tǒng)、服務云分發(fā)系統(tǒng)。雖然云計算有如此多的誘惑力,但是許多企業(yè)并沒有打算馬上跟進,其中最主要的原因就是處于安全考慮。因為使用了云計算,就意味著企業(yè)要將自己全部的數據都要放置到云計算服務提供商的計算機中,這是很多企業(yè)不敢嘗試的。

  專家眼中的云安全質疑

  有不少分析人士聲稱,如今的云計算炒作過于夸大,許多廠商紛紛跟風推出云安全解決方案,于是相關專業(yè)人員提出了關于云安全的五點疑問:

  第一、一個強壯、安全的云安全方案,是否會影響企業(yè)網絡本身的性能,甚至帶來額外的故障點。

  第二、很多用戶希望能夠快速、精準地檢測到來自Web的安全威脅,但是用戶有沒有關心安全設備自身的威脅簽名列表數據庫容量是否足夠大。

  第三、隨著越來越多的安全威脅嵌入到應用程序之中,簡單、傳統(tǒng)的封包檢測是否還能應付。

  第四、如果廠商不能提供多區(qū)域分布數據庫的主機服務,擁護是否會面臨有云無響應的風險。

  第五、不同廠商提供的云安全方案橫跨終端與網關,應用與更新過程中是否會出現兼容性風險。

  云計算技術的提出得到了社會各界的廣泛關注,每個行業(yè)都渴望從云計算中獲得些許利益,不過話又說回來,在考慮采用新興技術時,要充分意識到其弊端,正如我們這里所說的“云安全”,其實很多企業(yè)面對云計算這個新技術時都持有懷疑或者否定態(tài)度,雖然云計算概念的傳播已經得到了不少用戶的關注,但是實施起來卻有很大的難度,不過值得肯定的是,未來的企業(yè)關于數據中心的應用必將會被鋪天蓋地的“云”所覆蓋。

來源:CIO時代網



  版權及免責聲明:凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業(yè)經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章,不代表本網觀點和立場。版權事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

第六屆中國報業(yè)黨建工作座談會(1) 第六屆中國報業(yè)黨建工作座談會(1)

熱點新聞

熱點輿情

特色小鎮(zhèn)

版權所有:中國產業(yè)經濟信息網京ICP備11041399號-2京公網安備11010502003583