现在,管理者提供不同的工作负载给最终用户,无论他们正在试图以什么样的硬件操作,从哪个位置消耗数据。除了服务器虚拟化,新的虚拟化技术进入到现代化的数据中心,包括安全虚拟化,应用虚拟化,桌面虚拟化,用户虚拟化,存储虚拟化,等等。
据Gartner称,2013年基于云的安全服务市场规模将达到21亿美元,到2015年将增长到31亿美元。Gartner表示,云安全将保持强劲增长,但是收入机会将有所不同。
私有云IT平台的安全性必须给予足够重视,应提供必要的安全管理手段和功能:登录安全保护、接入安全验证、服务器安全策略、实时监控、安全审计以及虚拟应用自身的系统数据安全操作等。
虚拟化和云计算能够为企业带来很多优势,但它们也带来了挑战,特别是在安全方面。相同的灵活性、敏捷性以及按需可扩展性让虚拟化和云计算对企业非常具有吸引力,但这两者涉及复杂的安全部署。
利用云计算应用程序能够帮助企业节省成本,以及提高效率。然而,那些正在使用云计算或者计划开始或扩展云计算部署的企业,越来越关注云计算安全,特别是关注这个问题“为什么云安全是一个很大的挑战?”
云数据存储的出现,让人们在与恶意软件、键盘监听、PC监测软件等等的斗争中得以喘息。但是在人们把数字化的行李迁移到云中后,却忘记了确保数据安全所需的措施
以虚拟化为基础的云环境继承了所有以前所面临的信息安全问题。数据中心向虚拟化、云化的演进过程中,安全要兼具传统与新兴云防御机制,并需要全自动的企业信息安全政策监控机制。中华电信提供虚拟与云环境所需的安全性,正努力消除这些环境特有的安全疑虑。
数据是云时代企业的黄金筹码,也是黑客觊觎的高风险中心。今天,趋势科技以“智简致用•自在云端”为主题的2013年高端CIO峰会在北京隆重召开。
国内领先的安全厂商“天融信”推出的TA-NET/DB安全审计产品3.1.002版本中提供了业务关联功能,通过把原始访问者、Web服务器、数据库服务器三者之间的行为关联起来,达到能审计出数据库事件的真实源用户、并能直接追溯到引起数据库事件的原始事件的效果。
公有云的不安全,私有云的巨额投入,最终会让混合云部署成为CIO们的一个优选项。那么,CIO们在部署混合云时需要考虑哪些因素呢?
到2015年,10%的IT企业级安全产品功能将通过云服务提供。这些服务同样会推动市场的改变,特别是对主要的安全技术领域产生影响,包括安全邮件以及安全网关,远程漏洞评估还有身份和访问管理(IAM)。
近日,瑞星“云安全”系统截获了一款仿冒国内知名照相APP的手机病毒——山寨POCO。据瑞星反病毒实验室出具的报告显示,该病毒是基于Android系统的恶意程序,篡改了POCO照相APP,并仿冒该APP的图标及名称,来引诱用户下载。
从7月12日至今,短短一周多的时间内,瑞星“云安全”系统就截获千余假冒“好声音第二季”的钓鱼网站。国家信息中心联合瑞星最新发布《2013年上半年中国信息安全综合报告》中指出,热播的选秀类电视节目已成为黑客关注的重点,用户一旦轻信,就可造成财产损失
瑞星的“云安全”是互联网时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,提出了一个更符合互联网精神的安全防御思想,并成功运用这一防御思想构建出第一个区域互联网安全威胁防御平台。
因搭建系统方便、价格低廉,不法分子也会利用云计算平台肆意传播盗版、色情、暴力和非法内容,这给内容监管带来了新的挑战。在这样背景下专家建议云计算提供商引入第三方安全厂商进行监管。
企业的云安全工作应该包含审计与保证。必须独立地实施审计,并且应该坚定地设计审计以便表现出最佳实践、恰当的资源,以及经过检验的协议及标准。
Gartner的副总裁及安全分析师John Fescatore认为,用户不要指望云服务商提供的安全功能来保障公司的重要数字资产, 企业寻找云服务商应该看它是否具有ISO27001, SOC2或者SOC3认证,市场上有很多第三方的产品或者服务可以选择。