云安全部署面臨哪些挑戰(zhàn)?


時(shí)間:2013-10-24





  虛擬化和云計(jì)算能夠?yàn)槠髽I(yè)帶來很多優(yōu)勢,但它們也帶來了挑戰(zhàn),特別是在安全方面。相同的靈活性、敏捷性以及按需可擴(kuò)展性讓虛擬化和云計(jì)算對企業(yè)非常具有吸引力,但這兩者涉及復(fù)雜的安全部署。

  安全即服務(wù)供應(yīng)商Alert Logic聯(lián)合創(chuàng)始人兼首席戰(zhàn)略官M(fèi)isha Govshteyn談到了這些問題,以及供應(yīng)商必須提供哪些云安全性,為什么安全行業(yè)是最后轉(zhuǎn)移到云中的基礎(chǔ)設(shè)施部件等問題。

  云安全部署中的靈活性和可擴(kuò)展性

  大多數(shù)這些挑戰(zhàn)源自于云計(jì)算環(huán)境的短暫性?!霸骗h(huán)境的變化非常迅速,”他表示,并指出亞馬遜云計(jì)算服務(wù)作為例子,“我們經(jīng)??梢钥吹娇蛻粼诎滋鞂⑵淙萘刻岣邇傻饺叮谕砩嫌譁p少。”

  這對于安全供應(yīng)商來說是非常困難的環(huán)境,除非他們有某種虛擬化的安全基礎(chǔ)設(shè)施,可以自動(dòng)地根據(jù)云環(huán)境來調(diào)整規(guī)模。我們需要與虛擬移動(dòng)性和自動(dòng)擴(kuò)展相一致的虛擬化安全性。

  Alert Logic公司通過與主要供應(yīng)商的緊密合作來解決這個(gè)問題。例如,該公司與VMware合作,整合其NSX網(wǎng)絡(luò)虛擬化技術(shù),NSX為Alert Logic公司提供了對網(wǎng)絡(luò)流量的更好的可視性,幫助該公司識別網(wǎng)絡(luò)威脅:Alert Logic可以在管理程序?qū)蛹壊蹲搅髁?,還可以根據(jù)VMware環(huán)境的增長來擴(kuò)展監(jiān)測容量。

  大數(shù)據(jù)、復(fù)雜的安全形勢,以及自動(dòng)化的作用

  現(xiàn)在越來越靈活和活躍的虛擬化以及云托管環(huán)境產(chǎn)生了海量的網(wǎng)絡(luò)流量以及數(shù)據(jù),安全管理員和供應(yīng)商需要對這些數(shù)據(jù)進(jìn)行篩選,例如,Alert Logic公司已經(jīng)有超過2PB的客戶日志數(shù)據(jù)。

  “我們需要對大量數(shù)據(jù)進(jìn)行篩選,從而告訴客戶其日志中哪些數(shù)據(jù)是與安全相關(guān)的,”他表示,大數(shù)據(jù)是云安全供應(yīng)商必須解決的另一個(gè)問題。企業(yè)并沒有足夠的空間來存儲這些數(shù)據(jù)。那些負(fù)責(zé)安全的人員—無論他們是托管服務(wù)供應(yīng)商還是內(nèi)部安全管理員,都必須能夠“將這些數(shù)據(jù)轉(zhuǎn)變成可操作的情報(bào)信息”,很多企業(yè)正在向這一領(lǐng)域投入大量的實(shí)際和金錢。

  安全環(huán)境的復(fù)雜性并沒有讓這個(gè)工作變得更容易。你會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)安全往往涉及孤立的解決方案,一些軟件,一些硬件。這些解決方案通常會(huì)產(chǎn)生更多的數(shù)據(jù),來加劇大數(shù)據(jù)分析的難度。在很多情況下,這些解決方案難以部署到云環(huán)境中,云安全供應(yīng)商必須努力簡化安全性,讓安全可以更容易地?cái)U(kuò)展和使用。

  Alert Logic試圖為客戶提供工具來自動(dòng)化其服務(wù)的部署,按照同樣的方式,客戶可以部署虛擬化計(jì)算或存儲基礎(chǔ)設(shè)施?!拔覀儤?gòu)建了大量API來做到這一點(diǎn),你在DevOps中看到的相同的工具,例如Chef和Puppet,你在這里也可以使用。”安全供應(yīng)商需要讓其云產(chǎn)品像計(jì)算和存儲一樣容易部署。

  為什么云安全會(huì)落后?

  在Govshteyn看來,從云計(jì)算角度來看,安全行業(yè)正在落后于網(wǎng)絡(luò)的其他部分,這并不是因?yàn)閷?shù)字隱私的擔(dān)憂,而是該行業(yè)的“惰性”?,F(xiàn)在仍然沒有很多大型安全供應(yīng)商能夠提供可行和可信的安全產(chǎn)品,為初創(chuàng)公司留下了很大的追趕空間。傳統(tǒng)的安全廠商將被大量傳統(tǒng)產(chǎn)品所束縛。

  他期待著這個(gè)行業(yè)出現(xiàn)更多的競爭力。當(dāng)企業(yè)想要更快速地轉(zhuǎn)移到云環(huán)境時(shí),他們可能因?yàn)榘踩詥栴}而舉足不前。


來源:CIO時(shí)代網(wǎng)



  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

第六屆中國報(bào)業(yè)黨建工作座談會(huì)(1) 第六屆中國報(bào)業(yè)黨建工作座談會(huì)(1)

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583