現在IT領域很(hěn)火(huǒ)的話(huà)題無疑就是雲計(jì)算(suàn),然而,在雲計(jì)算(suàn)高(gāo)速增長的過程中,我們也越來(lái)越擔心:面對如此龐大(dà)而且複雜的“雲”,我們該如何保證雲本身和(hé)其中的數(shù)據安全。
我們應該怎樣面對雲威脅。
安全問題往往是随着平台的改變而不斷變化的,對于雲計(jì)算(suàn)而言,面對的安全問題更加複雜,解決這些(xiē)問題也需要更多(duō)的時(shí)間(jiān)和(hé)精力。
首先,傳統環境所面臨的各種威脅,雲不可(kě)避免地要繼續面對。例如,病毒、木馬、各類惡意軟件,黑(hēi)客攻擊和(hé)僵屍網絡,系統、應用程序的漏洞等。
其次,由于大(dà)多(duō)數(shù)的雲計(jì)算(suàn)服務中心都采用了虛拟化技(jì)術(shù),它必然還(hái)要面對虛拟環境需要應對的威脅。虛拟化的大(dà)規模采用,讓一台高(gāo)性能服務器(qì)可(kě)以虛拟出幾十個(gè)甚至上(shàng)百個(gè)系統應用,然而,如果其中一個(gè)系統被感染,很(hěn)有(yǒu)可(kě)能會(huì)擴散到這台服務器(qì)上(shàng)的左右系統,所以,除了在外圍加入基本防護設備,對于虛拟環境也必須采取有(yǒu)效的安全防護手段。
另外,存儲在雲中的數(shù)據也要面對各種各樣的網絡威脅;越來(lái)越多(duō)的隐私數(shù)據被遷移到雲端,例如一些(xiē)企業将內(nèi)部的财務,人(rén)事系統放到第三方平台,這就構成了很(hěn)大(dà)的安全隐患,使公司的隐私信息更加的容易受到威脅,洩露的概率也大(dà)大(dà)提升;所以,存儲在雲中的數(shù)據更需要特别的防護方式。
因為(wèi)雲計(jì)算(suàn)和(hé)雲數(shù)據存儲所面對的安全威脅的特殊性,要想保護雲計(jì)算(suàn)數(shù)據的安全,必須具備以下三大(dà)特性。
1、全面性;必須能夠有(yǒu)效的防範物理(lǐ)環境和(hé)虛拟環境所面臨的各種潛在威脅。
2、開(kāi)放性;雲計(jì)算(suàn)的環境是極其複雜的,可(kě)能是物理(lǐ)環境,也可(kě)能是虛拟環境,還(hái)有(yǒu)可(kě)能是混合模式,甚至是需要跨平台。
廣泛推廣雲安全
“雲安全”是“雲計(jì)算(suàn)”的重要分支,已經在安全防護領域得(de)到了廣泛的應用,其通(tōng)過網狀的大(dà)量客戶端對網絡中的軟件行(xíng)為(wèi)進行(xíng)異常監測,獲取互聯網中木馬、惡意程序的新信息,并推送到服務端進行(xíng)分析和(hé)處理(lǐ),之後把病毒和(hé)木馬的解決方案分發到每一個(gè)客戶端,使整個(gè)互聯網變成一個(gè)超大(dà)規模的殺毒軟件。
采用雲安全技(jì)術(shù)之後,識别和(hé)查殺病毒就不用僅僅依靠本地的防護軟件,而是依靠龐大(dà)的網絡服務進行(xíng)實時(shí)分析和(hé)處理(lǐ),整個(gè)互聯網就是一個(gè)巨大(dà)的"殺毒軟件",參與者越多(duō),每個(gè)參與者就越安全,整個(gè)互聯網就會(huì)更安全!