据瑞星“云安全”系统监测,5月8日至10日这天,“清华同方-购物商城”、“中国安全信息平台”、“西安招聘网”等大型网站被黑客挂马,用户浏览这些网站后,会感染木马病毒。
云计算是什么,大家可以到维基、百度百科等网站上查看相应的词条,但就笔者以盲人摸象方式所接触到的云计算而言,云计算还是一种商业模式的变化,其依据的是软件即服务(SAAS)的理念,即通过网络提供软件服务,替代原先在用户个人电脑上的软件功能。
什么是云安全?“云安全”就是一个巨大的系统,它是杀毒软件互联网化的实际体现。具体来说,瑞星“云安全”系统主要包括三个部分:超过一亿的客户端、智能型云安全服务器、数百家互联网重量级公司(瑞星的合作伙伴)。
据谷歌公司负责GoogleApps的安全主管EranFeigenbaum声称,与外面的服务提供商共享数据面临危险,不过同时也能获得安全方面的一些好处。虽然许多公司现在允许云计算服务提供商访问自己的数据,“但仅仅共享文档、而不是共享整个基础架构是一大好处。”
“云计算”一词正在变身一只超大容量的筐,SOA、虚拟化、SaaS、网络服务、网格都能往里装。而对计算本身而言,“云”模式让网络成为一个界面,一个标准交流插座,而这正是新一轮技术创新的动力。
虚拟化已经为全球用户节约了大量成本,提升了服务器运营效率,更重要的是下一代的数据中心也将基于虚拟化来进行构建,特别是现在热门的云计算,更是离不开虚拟化技术的支撑。Gartner报告显示,在未来三年内值得关注的十大战略技术中,虚拟化技术将名列前茅。
纵观此次RSA 2009 Conference,云计算(Cloud Computing)与SaaS无疑是一个热点问题。你会感觉有无数的论坛与专家在关注云计算与SaaS的安全问题。不论从Keynote主题演讲中的钱伯斯、著名密码专家Whitfield Diffie、Ronald Rivest,Qualys的CEO Philippe Courtot,以及各个领域的安全专家都在讨论云计算、云安全、SaaS方面的问题。
在云计算成为人们热议的技术趋势的同时,其更多的安全黑洞也逐渐被曝光,这次曝光者是网络安全专家Russ McRee,他演示了某云计算服务提供商的一个安全缺陷是如何让其众多客户处于风险之中的。
今年举行的RSA会议上公布的一项调查显示,使用云计算服务的企业很担心相关安全问题,但是他们并没有对供应商提供的安全性与其所承诺的安全进行对比核查。
Sun将于周三展开其云计算策略。和Google不同,Sun的开放云平台(the Sun Open Cloud Platform)支持Java,Ruby和Python编写的应用。它包括一个存储管理API,一个WebDAV API和一个与亚马逊S3相兼容的存储对象(Storage Object)API。
瑞星通过“云安全”系统再次截获一个 “肉鸡”销售网站。据瑞星安全专家介绍,从目前这家网站的数据来看,该黑客至少已经控制了近4万台电脑,并以每天150台左右的速度增长。
根据IDC的最新预测,在2009年服务器市场出货量将会有一定程度的下滑。也就是说,由于世界范围内经济形势的下滑,企业对服务器的需求并不旺盛,对于IT界的其他大多数其他产品,也大抵都是如此的疲软。
Jericho Forum将要发布其在云计算安全方面的研究结果,人们也许会惊讶地发现,实际上使用云会比在企业数据中心外运行应用程序和数据库更加安全。
近来,IBM和HP都举办了关于云计算的发布会,双方在会上的陈述为我们提供了最新动态,同时也给了IT机构用以评估云计算未来对自身影响的参考信息。
记者从金山毒霸“云安全”中心了解到,一度销声匿迹的灰鸽子木马于近日复出。并自做网站,变身“中国最大的远控研究所”,公开叫卖,疯狂敛财。
在台湾昨日的一场IT尖端通信研讨会中,主持人如是询问台下近400名参会人员(含系统设备商、软件开发商与企业通信人员):现阶段你比较愿意率先采用的云服务有哪些?决定购买的参考点是什么?
最近可谓是“云满天”:微软公布了其云计算操作系统。亚马逊宣布将在其可伸缩云架构中提供对Windows的支持。博客界也在对Larry-Ellison在Oracle Open World 大会上关于云计算是过时的潮流的惊人言论议论纷纷。Richard-Stallman,一位在过去30年内在软件界与法律界被尊为“教父”级的人物,也称云计算的概念非常的愚蠢。
云计算的热点话题这几年可谓甚嚣尘上,如果我给你几个选择:a)你没有服务器;b)你不知道服务器在那里;c)你甚至不知道你的数据存放在何处,你会如何回答?像客户端服务器计算一样,身份验证和授权也是个问题;配置;授权管理;法规遵从;风险管理;单人登录;这些都涉及身份管理的方方面面。大家考虑过这些问题吗?