拨开云安全的迷雾

从2008年开始,随着云计算的迅猛发展,云安全也提上了议事日程。不同厂商对云安全有不同的解读,各种号称云安全的方案扑面而来,但关于云安全的质疑声从没停歇。2010年11月IDG的调研显示:67%的用户部署云计算方案时担心云安全。最近被炒得沸沸扬扬的“棱镜门”事件,再次将云安全无端地拖进舆论的激流漩涡。到底云计算为安全带来了哪些挑战和机遇?中国用户今天的担心是杞人忧天还是不得不面对的、日益临近的雷区呢?

TechTarget 2012年6月对中国企业用户的调查结果显示:79.6%的企业正在进行或考虑使用云计算做事;超过22.8%的用户正在使用私有云,而50%的企业正在考虑建设私有云。这个调查表明中国的云计算确实如火如荼,正处于大发展的关键时期。同时我们也可以看到,私有云仍然是中国企业用户的第一选择。毋庸置疑,我们考虑云安全,也要首先从私有云开始。在建设私有云的路上,不必花大量的时间天天担心公有云才会碰到的安全挑战。

私有云的本质和传统的数据中心到底有什么区别?特别是私有云安全方面带来了哪些新隐患?其实VMware提出的软件定义的数据中心(SDDC)就是私有云落地的最好实现方式,成为企业用户私有云之旅的默认配置。而SDDC可以让我们拨开云安全的迷雾,直接看到新隐患和老问题。我们传统数据中心面临的安全问题全部都存在,而新挑战就是来自与资源的漂移性,比如:虚拟机可以在不同的物理服务器上迁移,而这迁移就会导致下面的网络连接发生移动,而相应的物理绑定的安全策略也会改变,这需要通过网络虚拟化和虚拟机的配合来共同解决,SDDC中的vCNS模块就是良药,vCNS让SDDC的云安全可以按需定制,随云而动。当然,通过SDDC带来的灵活性,传统的病毒扫描等会变成单独的模块和方式,通过更高效可靠的无代理安全来实现,通过专门的安全虚拟机,潜入Hypervisor这个密密通道,让任何病毒、入侵等更是无处遁形。当然,这是云计算为云安全提供的新机遇,可以助力信息安全领域的一次新飞跃。所以,私有云的安全问题可以按部就班,对传统的数据中心安全方案略加修改就能满足,绝对不是一次革命那么可怕,顶多只能算一次变革。传统的安全厂商和云计算架构供应商一起合作,已经打造了强大的云计算生态圈,而这个生态圈已经准备好了私有云的云安全方案,可以帮助用户打造强大、可靠、安全无忧的私有云。

对一些互联网或者中小企业来说,公有云可能是他们的最佳选择,公有云的安全挑战确实是有目共睹的。不过稍微回头看,公有云也不是天外飞“魔”,绝对不是摧毁公有云的魔鬼。公有云的安全挑战我们在传统的互联网都经历过,都体验过。其实,即使所在的企业业务不使用公有云,我们也已经将企业的某些业务接入了互联网,比如邮件、远程办公等。当然,你可能会觉得通过SSL 科学、RSA等技术,已经确保了互联网连接的安全,但安全隐患确实存在。为什么今天可以安心地使用这类服务呢?因为我们熟悉并且长时间体验过后,觉得安全隐患是可控的。其实,我们担心的公有云的安全和互联网的安全十分类似,只是我们原来觉得处于恋爱阶段,现在则要谈婚论嫁了,惴惴不安往往预示着你患上了“结婚恐惧症”罢了。其实“棱镜门”事件也只是某些人用来搪塞云安全的一个借口而已,因为美国的“棱镜”计划始于2007年,那个时候云计算还没开始热火,“棱镜”计划是对互联网上数据进行的监控,绝对不是针对云的。其实,即使我们不使用公有云服务,难道“棱镜门”事件就不会发生了吗?

当然,混合云是企业数据中心建设的终极理想,混合云其实某种程度就可以通过类似科学的思路来设计安全。私有云类比LAN,公有云类比WAN,那混合云就可以类比为科学。随着技术的发展和进步,你走到混合云的那一天,肯定已经有不错的技术支撑平台为你守候,杞人忧天完全没有必要。

安全随云而动的变革也为国产软件提供了新的机会,来展现自己的肌肉。衷心希望国产软件能够腾云驾雾自由飞翔,抛开传统的羁绊,踏上新的征程。与此同时,也祝愿中国用户放下各种安全猜疑,扎实布局,跟随各路安全豪杰,健步走向云端,享受云端便捷、环保、智能、可靠的各种云服务。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128057.html<

(0)
运维的头像运维
上一篇2025-02-24 23:24
下一篇 2025-02-24 23:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注