云安全创新受限于虚拟化平台的开放程度

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tanweitao610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算带来安全风险的同时也给安全厂商带来新的机遇。信息安全厂商可以利用云计算来提升产品和解决方案的防护能力。在此过程中,安全产品和服务也逐渐走向云端。
  云安全包含两个方面的问题:一是如何对云计算环境下的安全风险进行防护;二是利用云计算技术来提升信息安全防护的技术和水平。此外,将安全产品云化,以云计算的形式向用户提供安全产品和服务,未来也将成为信息安全领域的一大热点。
  在云计算环境中,企业除了要应对传统物理安全威胁之外,还必须应对虚拟化这种新的IT架构引发的安全风险,例如多租户之间的网络隔离,以及虚拟机向下逃逸等。“为应对虚拟机之间的通信无法被外部网络设备监控的问题,安全厂商已经开始利用一些虚拟化平台提供的技术开发适合虚拟化环境下的虚拟防火墙、虚拟IPS/IDS等产品。”趋势科技中国区业务发展总监童宁表示,趋势科技Deep Security就为用户提供了虚拟防火墙、虚拟补丁等功能。东软网络安全营销中心副总经理曹鹏也表示,东软在VMware等厂商的虚拟化平台上销售的虚拟防火墙已经得到 不少用户的认可。
  “在云计算时代,安全厂商必须提供适合数据中心的安全产品以应对新的IT架构。”童宁认为,“虚拟化环境下,企业必须加强对主机和终端特别是移动终端的防护。同时,面对日新月异的威胁变化,企业必须加强对未知威胁或者定向攻击的识别能力和预防能力。”
  安全产品和服务也逐渐走向云端。例如,趋势科技已经构建了数据加密、防病毒、虚拟补丁、Web安全和远程漏洞评估等云服务,并且在亚马逊和企业私有云环境中运行;赛门铁克迄今为止已经为用户交付16种云服务,网络安全、加密、业务连续性和验证服务等均在此列;东软也在今年年初发布了安全云战略,为用户提供云监测服务。
  当前,安全厂商的云服务主要集中在入侵检测和远程扫描方面。对此,段伟恒认为,控制类的安全产品和解决方案并不适合通过云来提供,因为会带来误杀,,并且无法满足企业的个性化需求。此外,IT人员难以及时调整云端安全策略。对此,曹鹏并不认同,在他看来,用户的个性化需求是少数,云端的功能模块能满足大多数企业用户的需求。
  应该说,云安全给信息安全厂商带来了更多新的发展机遇,但这种机遇受到VMware等虚拟化平台的限制。“安全厂商需要从虚拟化平台中获取数据,并且以虚拟化的形式来对其进行分析。安全厂商在云计算时代能够有多少创新,在很大程度上取决于不同虚拟化平台的API接口的开放程度,因此在标准上受制于人。”曹鹏认为,“安全云对于信息安全产业的革新性的确很大,但是目前还没有找到合适的商业模式,而未来一段时间内,如果虚拟化厂商对安全厂商接口开放并没有变化的话,国内安全厂商很难有大的创新”。
其他文献
外部信息整合、内部优化、后台管理——Aspect打造了一个从多个渠道收集用户信息并进行有效分析、优化人员配置和系统管理、打通核心业务和流程的整体平台,由内而外地提高企业运作效率。  始于呼叫中心业务,Aspect已经在用户信息收集和分析上积累了丰富的经验。如今,用户数据来源的扩展和延伸,让Aspect有了新的发展机会。  “呼叫中心一直是与业务、与客户相关数据的重要来源,Aspect提供的基于呼叫
简化开发、敏捷应变、云端延展
赛门铁克公司大中国区总裁吴锡源近日在接受记者采访时阐述了2012年存储及数据管理市场可能出现的三大热点。  热点一:物理环境与虚拟环境统一管理  虚拟化技术最初被应用于企业的一些非关键性应用中。但是随着虚拟化技术的成熟度不断提高以及用户接受度不断提高,金融、医疗等行业的一些用户已经把虚拟化技术应用于一些关键业务中。《信息周刊》的一项调查显示:当前,服务器虚拟化和存储虚拟化技术的应用是最成熟的,分别
2013年,广电运营商关注的焦点,已从基础设施建设转移到如何尽快完成新媒体角色的转换,成就新业态、创造新市场。技术的融合、传播渠道的融合、内容的融合、终端的融合,正在驱动广电行业对业务平台进行再定义。在今年的CCBN (中国国际广播电视信息网络展览会)上,新媒体平台已经出现了三大变化。  机顶盒“IPTV OTT”化  在“融合”的背景下,机顶盒的“IPTV OTT(在此泛指基于开放互联网的服务)
IBM,20年来再次站在十字路口。  随着它连续10个季度没有达到华尔街的预期,硬件、软件、服务三大主营业务相继出现缩水,所有人都意识到IBM又将面临转型,但将转向何方?20年前,郭士纳曾经引领IBM向高价值服务转型,从而挽救了濒临解体的IBM,但在新的时代谁来破解IBM的转型迷局?  不可否认,作为IT风向标,IBM曾经是无数企业效仿的对象,它提出的每一个理念似乎都能引领下一个市场热点。但正因为
在美国英巴卡迪诺科技有限公司(下文简称英巴卡迪诺)成立20周年之际,其亚太区的高级总监Malcolm Groves在北京接受了记者采访。作为向软件开发者和数据库专业人士提供专业工具的厂商,英巴卡迪诺有许多令人耳熟能详的产品,比如在开发工具领域的C Builder、Delphi以及在数据库领域的ER/Studio、DBAritisan。  在开发领域,C Builder、Delphi一直关注Wi
一个开发团队制定了一份编码规范,领导要求部门内的员工都要执行。  孙杰参与了规范的讨论过程,而王超没有参加。当有疑问的时候,王超有时会去找同事或者领导问清楚,有的时候则会抱怨:“怎么提这么个要求?总给开发工作增加麻烦?”  那么孙杰呢?他也并不是说对每一条规定都了如指掌、运用自如,但因为参与了编码规范出台前的讨论过程,他认为自己有责任为这个规范做解释,或者应当想办法。孙杰甚至认为,抱怨或者否定这个
大数据跨过了近几年的炒作周期后,即将度过以落地实践为核心的2014年。2015年,大数据将往哪个方向发展?近日,星环信息科技(上海)有限公司CTO孙元浩从基础技术的角度预测了大数据的发展趋势。  趋势一:混合架构将逐渐消失  当初,Hadoop的诞生是为了更方便地处理非结构化数据和半结构化数据,但是处理结构化数据的时候功能就显得不够完整。用户还需要使用数据库或者MPP(大规模并行处理)数据库,协助
从2008年起,Guus Dekkers开始担任民机制造商空中客车公司(下称空客公司)和战斗机制造商欧洲宇航防务集团(EADS)的首席信息官。这不奇怪,实际上,空客公司由EADS控股。他的职责是管理这两家公司所有的信息技术和系统,分别用70%和30%的时间来处理空客公司和EADS的事务。   Dekkers每年要乘座多达250次航班,其中80%的飞行是去空客公司在德国汉堡和法国图卢兹的基地视察工
金融危机促使全球各主要经济体都启动了转型战略,其中美国和欧盟这两个主要的发达经济体都提出了“再工业化”。所谓“再工业化”其实是“新科技条件下的新工业化”。正在发生“页岩气革命”,就是“再工业化”的一个成功典范。西方的再工业化对于身为全球领先的制造业大国的中国来说,既是机遇,也是挑战。  但中国面临的情况更复杂。在中国,工业化尚未完成,并且以经济全面现代化为背景和依托,所以脱离现代化谈工业化是没有意