現在IT領域很(hěn)火的話題無疑就是雲計算,然而,在雲計算高速增長(cháng)的過程中(zhōng),我們也越來越擔心:面對如此龐大而且複雜的“雲”,我們該如何保證雲本身和其中(zhōng)的數據安(ān)全。
我們應該怎樣面對雲威脅。
安(ān)全問題往往是随着平台的改變而不斷變化的,對于雲計算而言,面對的安(ān)全問題更加複雜,解決這些問題也需要更多(duō)的時間和精(jīng)力。
首先,傳統環境所面臨的各種威脅,雲不可(kě)避免地要繼續面對。例如,病毒、木(mù)馬、各類惡意軟件,黑客攻擊和僵屍網絡,系統、應用(yòng)程序的漏洞等。
其次,由于大多(duō)數的雲計算服務(wù)中(zhōng)心都采用(yòng)了虛拟化技(jì )術,它必然還要面對虛拟環境需要應對的威脅。虛拟化的大規模采用(yòng),讓一台高性能(néng)服務(wù)器可(kě)以虛拟出幾十個甚至上百個系統應用(yòng),然而,如果其中(zhōng)一個系統被感染,很(hěn)有(yǒu)可(kě)能(néng)會擴散到這台服務(wù)器上的左右系統,所以,除了在外圍加入基本防護設備,對于虛拟環境也必須采取有(yǒu)效的安(ān)全防護手段。
另外,存儲在雲中(zhōng)的數據也要面對各種各樣的網絡威脅;越來越多(duō)的隐私數據被遷移到雲端,例如一些企業将内部的财務(wù),人事系統放到第三方平台,這就構成了很(hěn)大的安(ān)全隐患,使公(gōng)司的隐私信息更加的容易受到威脅,洩露的概率也大大提升;所以,存儲在雲中(zhōng)的數據更需要特别的防護方式。
因為(wèi)雲計算和雲數據存儲所面對的安(ān)全威脅的特殊性,要想保護雲計算數據的安(ān)全,必須具(jù)備以下三大特性。
1、全面性;必須能(néng)夠有(yǒu)效的防範物(wù)理(lǐ)環境和虛拟環境所面臨的各種潛在威脅。
2、開放性;雲計算的環境是極其複雜的,可(kě)能(néng)是物(wù)理(lǐ)環境,也可(kě)能(néng)是虛拟環境,還有(yǒu)可(kě)能(néng)是混合模式,甚至是需要跨平台。
廣泛推廣雲安(ān)全
“雲安(ān)全”是“雲計算”的重要分(fēn)支,已經在安(ān)全防護領域得到了廣泛的應用(yòng),其通過網狀的大量客戶端對網絡中(zhōng)的軟件行為(wèi)進行異常監測,獲取互聯網中(zhōng)木(mù)馬、惡意程序的新(xīn)信息,并推送到服務(wù)端進行分(fēn)析和處理(lǐ),之後把病毒和木(mù)馬的解決方案分(fēn)發到每一個客戶端,使整個互聯網變成一個超大規模的殺毒軟件。
采用(yòng)雲安(ān)全技(jì )術之後,識别和查殺病毒就不用(yòng)僅僅依靠本地的防護軟件,而是依靠龐大的網絡服務(wù)進行實時分(fēn)析和處理(lǐ),整個互聯網就是一個巨大的"殺毒軟件",參與者越多(duō),每個參與者就越安(ān)全,整個互聯網就會更安(ān)全!