云计算是今年来炒得很热的名词,各大IT巨头:亚马逊、Google、微软、雅虎、IBM等纷纷试水,推出云计算的平台以及多种云计算的服务模式来吸引大众眼球,不仅是大公司,中小企业也蜂拥而上,并且从中尝到了云计算带来的诸多好处。
2003年5月,美国《哈佛商业评论》刊载了尼古拉斯·卡尔的《IT不再重要》一文。他将IT发展与电力发展相比较,认为IT发展将归于云计算模式——就像今天的电厂一样,实现标准化的按需供给和收费。
最近,关于云计算采用率和云计算需求的讨论数量与日俱增,我们看到,安全仍将是云计算技术或其他与云计算相关的技术的敏感字眼,也将引领着这些技术的发展。
在采用任何新技术时,必须判断它仅仅是时髦,还是确实能够满足自己的业务需要。与自己拥有计算资源相比,云计算在硬件和软件许可证两方面都可能大大节省资金。但是,仅仅是省钱不一定意味着它满足您的业务需求。具体来说,您必须研究这种技术和提供商,确保它们可以满足组织的安全策略需求、法律需求(比如在诉讼期间披露信息等问题)以及与组织相关的所有法律法规的要求。
目前,许多IT管理者由于安全问题不愿意把业务迁移到云端。他们认为黑客会在网络的某个地方攻击他们云端业务的供应商,进而窃取企业核心数据。虽然不可否认这种情况存在,但是相信云计算安全问题,未来真正威胁将会来自企业自己内部的云。
由CA公司委托美国安全研究机构Ponemon Institute进行的一项最新调查表明,IT专业人士担心,如果公司采用云计算,则敏感数据将可能落入坏人之手。同时,许多受调查者承认,一些可能已经采用云计算的公司的员工忽略了这些风险。
云计算为组织提供兼具可扩展性和成本效益的灵活的IT新选择,但要实现云服务的全部优势,企业必须信任这些新服务的安全、策略和流程。企业要扩展外围的IT安全,必须首先建立一个可信任的云计算前端:提供安全保证、管理、控制以及可靠的性能。
云安全是伴随着云计算概念的兴起而逐渐为业界所认识,甚至在云计算概念的初期,风头曾盖过云计算。对于云安全架构本身而言,更着重突出安全供应商自身在安全技术创新和技术领导力的体现。可以说云安全架构为安全供应商的安全技术进展,安全创新思路,以及安全综合能力找到了更合适的“温室”。
日前,全球最大的网络安全厂商赛门铁克全球总裁恩瑞克·塞伦再次来到中国,宣扬赛门铁克最新的安全理念:“不再以保护系统为重心,而是以保护和管理身份和信息为重心。”恩瑞克·塞伦称,保障云计算和移动设备的安全,已经成为安全领域的重点;并预言未来两年大中国地区将取代日本,成为赛门铁克在亚太区最大的单一市场。
云端运算是今日信息产业最重大的趋势之一。然而,云端的信息安全疑虑,一直是企业不愿将营运移转至云端的一大主因。让我们来看看云端运算的其中一项重要问题:验证。
随着云计算的普及,云安全的热度也在上升。IDC的调查数据表明,在十个云计算的用户中,有九个对云计算的安全表示了忧虑。迈克菲公司亚太区副总裁兼首席技术官Michael Sentonas认为:“云安全是未来用户的必然选择。”
新的 Google Chrome 操作系统让 IT 系统管理员对更安全的计算体验燃起了一丝希望。许多系统管理员、IT 总监、信息安全长 (CSO) 对日复一日的系统与软件修补更新都已感到厌倦。Google Chrome 是否真能提供这样的安全性,是个很难回答的问题。
如果说2009年信息安全产业的热点,毫无疑问“云安全”技术当之无愧。据记者观察,无论是新技术还是新应用,业内众多主流安全厂商都在向“云”靠拢。有意思的是,随着云安全应用的重要性日益凸现,针对云端服务器群组的保护技术也推陈出新。可以说,当前的这朵“云”越来越有味道了。
在运营商的全业务策略和3G/LTE演进策略上,云计算正在以改变CPU、存储、服务器、终端、操作系统及应用软件的传统运营模式的优势,发挥让网络运营更灵活、能耗更低的优势。但同时,由于云计算的互操作性,运营商等企业用户把海量数据从网络传输到"云"中,如何才能保证云端的可靠性,扫除决安全问题给云计算发展带来的障碍,成为运营商迫切需要解决的问题。
虽然虚拟数据中心可以节约成本和提高效率,但据估计,所有服务器中大约只有16%的服务器已经被虚拟化。此外,很多首席信息官表示他们没有转移到虚拟或者云计算模式主要是因为担心与虚拟化和云计算相关的安全问题。本文将探讨虚拟环境面临的威胁以及解决云计算网络安全问题的最佳做法