虽然云计算的优点在不断彰显——包括可以增加企业效率和控制IT成本的按需服务,但是云安全却时常被认为是使得云方案无法被广泛接受的第一大障碍。
云计算的好处很多,特别是成本方面的优势,这一点使云计算在目前的状况下非常具有吸引力。云计算的优势包括:不需要额外资金投资对计算资源进行访问,减少数据中心基础设施和电力能耗,减少PC处理能耗和成本,更快更好地完成项目的能力,确保远程办公的IT人员保持基础设施与软件的更新,可能还有更多其他优势。
长型企业的代名词。但绝大多数的小型企业由于自身小巧、资金有限以及员工一人多职的特点,缺乏专人对于信息安全的紧密关注和有效防御,病毒和黑客则成了影响企业崛起的绊脚石。
“云计算”产生之初到今,对其安全问题的质疑就从未停止过,云计算是火起来了,但云安全问题也颇为头疼。企业在关心自己的数据不会被肆意获取、篡改外,最关心的还是自己的私有信息不会被有意或无意的泄漏。
一位安全专家称,他已经找到一种迅速和廉价的方法破解无线网络常用的口令保护方式。这个方法就是使用每一个都可以在网络上租用的亚马逊的强大的计算机。德国科隆的一位计算机安全顾问Thomas Roth称,他能够使用一种特别制作的软件攻破采取保护措施的网络。他编写的这个软件在亚马逊基于云计算的计算机运行。
从云计算安全的战略发展角度看,目前主要的安全解决方案供应商都将云安全、云计算基础架构安全和安全即服务作为他们进军云计算的着陆点。企业可以从以下角度考量云计算安全解决方案和服务。
根据最新调查显示,IT专家将移动计算列为今年最大安全威胁,其次是社交网络和云计算。但是IT专家认为在未来两年内,云计算将超越社交网络成为第二大安全威胁。
早在2008年,笔者就预测过在未来会出现分布式安全入侵模式。现在,这个未来已经来临了。仅仅通过价格为17美元的“云”服务,著名安全专家莫克西·马林斯皮克就实现了对WPA和WPA2无线网络预共享密钥的有效入侵。
在线服务,如基于数据存储的云,需要获得特别的关注以便保障其安全。即便你认为自己的服务值得信赖,还是要向客户提供安全保障,这样才能使客户更乐于接受产品。“云”概念已经逐渐成为一个非常流行的字眼。那些希望提供大型服务的小公司愈加意识到开发 “云”服务,如Amazon的EC2和S3,可以为客户提供更廉价的方式管理商业模型的技术后端。
随着近几年家庭和个人互联网用户数量的不断增加,对信息安全要求越来越高,从2008年中旬开始,基于“云安全”架构的安全解决方案开始走进普通大众视野。在去年各大厂商做足概念后,今年云安全将进入全面产品化和推广阶段。但是在云安全”喧嚣“的表面下,又难免隐藏着些许凶险。
当前,越来越丰富的市场数据正在打消人们对于“云”概念的怀疑,越来越多的成功部署案例表明云计算不再是漂浮在头顶上空的一团虚无缥缈的水气。基于云计算的安全服务(Cloud-based Security Service)逐渐浮出水面,越来越多的企业用户成为云安全服务的受益者。
为什么要说这样的话?云安全联盟中国区高峰论坛上一位嘉宾说,“水壶烧出的水汽绝对不是云”。那么云安全的问题,也就需要整个信息安全产业,就云安全达成共识。云是互联网和大规模数据中心不断发展的必然产物。在未来10年里,云必将成为影响整个IT行业的关键性技术,也会对现有的信息技术体系架构带来了深远的影响,云安全也随之成为一个重要问题。
在过去的几年里,越来越多的公司都转向SaaS以降低成本。而其中一项就是安全服务,它也值得我们进行个别讨论。越来越多的传统型软件安全供应商都开始致力于开发并改进自己推出的基于服务的产品。这些产品通常包括网页保护,针对邮件威胁的保护,监视内外的网络传输,评估对外的网站以找寻潜在漏洞。
随着Web应用的日益广泛以及其中蕴藏价值的不断提升,黑客的攻击热潮不断高涨,如网站内容被篡改、页面被植入木马、DDoS攻击造成业务中断、网站机密信息被窃取等安全事件反复发生,这些都极大地困扰着网站提供者,给企业形象、信息网络甚至核心业务造成严重的破坏。
虽然云计算的优点在不断彰显——包括可以增加企业效率和控制IT成本的按需服务,但是云安全却时常被认为是使得云方案无法被广泛接受的第一大障碍。
当我在阅读各种博客、IT 产业分析以及媒体报导时,我发现许多矛盾的观点。某些作者认为云计算较为安全,有些则特别强调新的安全挑战。由于“云”的概念目前仍在雏形阶段,因此到处充斥着许多似是而非的论点。以下是我最常听到的五大云计算盲区:
当我在阅读各种Blog、IT产业分析以及媒体报导时,我发现到许多矛盾的观点。某些作者认为云端运算较为安全,有些则特别强调新的安全挑战。由于云端的概念目前仍在雏形阶段,因此到处充斥着许多似是而非的论点。以下是我最常听到的五大云端运算迷思。
对于那些不相信技术承诺的CIO们而言,云计算敲响了警钟。尽管这些已经尝到“云”甜头的CIO们说自己的同事对那些声称能提供更好更廉价服务的IT经理也持怀疑态度。