充分認(rèn)識和應(yīng)用云安全

責(zé)任編輯:sjia

2012-10-31 09:49:59

摘自:網(wǎng)界網(wǎng)

“云安全”包括了兩部分,即云計(jì)算和安全。簡而言之,是用云來提供安全,而不是有些人認(rèn)為的用來保障云的安全。

“云安全(Cloud Security)計(jì)劃是網(wǎng)絡(luò)時(shí)代信息安全的最新體現(xiàn),它融合了并行處理、網(wǎng)格計(jì)算、未知病毒行為判斷等新興技術(shù)和概念,通過網(wǎng)狀的大量客戶端對網(wǎng)絡(luò)中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,傳送到Server端進(jìn)行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。”這是趨勢科技最早給出的云安全的定義。從中可以看出,這個定義只是狹義的將云安全定義為云殺毒而已。

然而,云安全真的僅限于做一個大的殺毒軟件嗎? “云安全”包括了兩部分,即云計(jì)算和安全。簡而言之,是用云來提供安全,而不是有些人認(rèn)為的用來保障云的安全。對于云計(jì)算來說,通過幾次演變,從電廠模式,到效能計(jì)算,到網(wǎng)格計(jì)算再到2006年Amazon提出云計(jì)算,從云計(jì)算的歷史我們可以看出,其使命其實(shí)就是將計(jì)算變成與水、煤、電等類似的可消費(fèi)的資源/產(chǎn)品。

以Amazon web service為代表的彈性計(jì)算,以及以Hadoop為代表的海量數(shù)據(jù)計(jì)算是云計(jì)算的兩大分類。然而,對于網(wǎng)站建設(shè)來說,彈性計(jì)算真正改變了站長建站的方式。由Amazon及類似的彈性計(jì)算服務(wù)提供商提供建站所需平臺和硬件,并提供專業(yè)運(yùn)維服務(wù),網(wǎng)站建設(shè)者按需使用,按需付費(fèi)。

在越來越多的人通過簡單快速的方式部署其網(wǎng)站的時(shí)候,安全問題也成為了一個必須要面對的問題,更何況如今的互聯(lián)網(wǎng)環(huán)境極其惡劣,危險(xiǎn)叢生。安全寶聯(lián)合產(chǎn)品副總裁吳翰清指出,運(yùn)營商,政府,金融等領(lǐng)域是互聯(lián)網(wǎng)中的“高危”部位。自然也就成了眾多安全廠商眼中的“香餑餑”。然而,中小站長以及創(chuàng)業(yè)者其實(shí)是整個互聯(lián)網(wǎng)用戶群中的長尾用戶,這部分用戶占到了70-80%,而運(yùn)營商等高危行業(yè)只占據(jù)整個用戶群的20-30%。正是這70-80%的用戶,其安全需求并不能很好的被滿足。吳翰清還指出,安全的變革就在眼前,目前云計(jì)算的兩大主要應(yīng)用模式彈性計(jì)算和海量數(shù)據(jù)計(jì)算正在給傳統(tǒng)的安全產(chǎn)業(yè)帶來沖擊,安全產(chǎn)品和服務(wù)更加消費(fèi)化,越來越符合互聯(lián)網(wǎng)的模式。云計(jì)算也真正將安全從“奢侈品”變成了“消費(fèi)品”。

至此,一個新的SaaS(Security as a Service安全即服務(wù))應(yīng)運(yùn)而生。同時(shí),也將是未來一段時(shí)期的安全行業(yè)的發(fā)展趨勢。目前,有很多企業(yè)已經(jīng)注意到這一點(diǎn),以云計(jì)算為基礎(chǔ),專注于“后PC”時(shí)代基于Web的各種應(yīng)用的安全問題。安全寶就是其中很有代表性的一個創(chuàng)新型企業(yè)。安全寶從零開始部署自己的CDN以及安全云,為用戶提供一站式網(wǎng)站加速以及安全服務(wù)。用戶可將自己的網(wǎng)站DNS托管到安全云中,由安全云的邊界做統(tǒng)一的出入口,這樣用戶網(wǎng)站的真實(shí)IP就被安全云隱藏,使得攻擊者無法發(fā)現(xiàn)目標(biāo)網(wǎng)站的實(shí)際IP。不僅如此,安全寶擁有60G上游帶寬,可以幫助網(wǎng)站有效防御SYN Flood、UDP Flood、ICMP Flood、TCP Flood、CC等常見的DDoS攻擊。并且為網(wǎng)站定制安全規(guī)則、攔截并記錄每一個被阻斷的攻擊信息。網(wǎng)站從此遠(yuǎn)離拖庫、掛馬、黑鏈等網(wǎng)站安全問題。用戶也無需部署設(shè)備、升級維護(hù)、與繁瑣的日志分析。

對于一個網(wǎng)站來說,安全和訪問速度同等重要。因此,安全寶在做安全之外,還做了站點(diǎn)訪問加速的服務(wù)。安全寶CDN會自動把網(wǎng)站的靜態(tài)文件緩存到離訪問者更近的刀片節(jié)點(diǎn)上,并從用戶網(wǎng)站原始服務(wù)器直接轉(zhuǎn)發(fā)動態(tài)內(nèi)容,通過網(wǎng)絡(luò)層數(shù)據(jù)的壓縮,讓網(wǎng)絡(luò)的傳輸效率更高。安全寶CDN還可以和Apache、NGINX、IIS良好的協(xié)同工作,用戶甚至無需調(diào)整已有的加速方案。

對于安全云的未來,吳翰清認(rèn)為,安全云將做到零部署,零維護(hù),讓安全寶成為建站必備工具,同時(shí)兼?zhèn)浼铀佟踩?、運(yùn)維等基礎(chǔ)服務(wù)。并且成為企業(yè)SaaS(Security as a Service)市場的平臺級提供商和云計(jì)算的入口。而安全寶也將為建設(shè)更安全的互聯(lián)網(wǎng)做出自己的努力和貢獻(xiàn)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號