跨界整合 云安全迎来全新时代

跨界整合 云安全迎来全新时代

作者:佚名 2015-08-07 14:44:51

云计算 从传统安全的角度出发,难以解决云计算边界打破等一系列问题。从云计算技术出发,缺乏在安全方面的深厚积累。所幸的是,这样的僵局正在被打破,传统安全与云平台的“跨界”整合正在把云安全推向一个全新的时代。

安全问题始终是云计算更快速发展的心腹大患,而云安全相关的法律法规和技术标准也相对滞后,也一直是阻碍云计算走向规模商用的掣肘之一。

从传统安全的角度出发,难以解决云计算边界打破等一系列问题。从云计算技术出发,缺乏在安全方面的深厚积累。所幸的是,这样的僵局正在被打破,传统安全与云平台的“跨界”整合正在把云安全推向一个全新的时代。

[[144549]]

云计算安全,都有哪些不一样?

传统的网络安全思路是,先明确网络、服务的边界,将外来的攻击与企业的内部隔离开,防火墙就是企业与互联网之间的“隔离墙”或“防盗门”。但是,云计算打破了网络的边界,所以传统的安全手段在云计算时代需要改变策略。

除了传统安全防护位置的改变,云计算发展也带来了新的问题。目前,针对云服务器的攻击类型主要包括三种。一是针对云服务器上应用系统的攻击,这类攻击也是在所有攻击中占比最高的; 二是针对云服务器远程登录密码的暴力破解攻击; 三是针对云服务器的DDoS攻击。

传统的安全手段,如内部安全设备和访问控制名单在处理虚拟服务器和资源时,由于要应变拓扑的快速变化而需要更新,但这是不可持续的,只有经过授权的主机和设备才能够在虚拟网络里通信,而恶意访问则会以某种方式被限制。云平台与传统的防火墙、DDoS流量监测等设备和功能结合,才能够更好的发挥作用。

此外,虚拟层带来的安全挑战也不容小觑,因为虚拟客户端一旦被入侵,就可能威胁到其他客户端的安全,网络隔离的需求非常迫切。

在这些问题当中,针对多租户环境中的二层隔离技术是相对比较成熟的技术,在一些云平台当中已经得到应用。比如说UnitedStack有云的UOS云平台,已经实现了针对多租户环境中的二层隔离技术。不同租户之间网络封包不会互相影响,确保100%网络安全隔离。

但是,对于其他的安全隐患,却很难通过单一的云平台技术解决。因为,传统安全隐患在云时代不是消失了,而是换了一种模式存在。只有把云计算技术与传统安全技术相结合,才有能把这个问题比较彻底的解决。

跨界整合 传统安全与云计算相互促进

正是认识到解决云计算的安全问题不是单一选项,而需要多方合作,所以在云计算领域的有识之士开始寻找创新的“跨界”解决方案,以云平台为基础,搭载了成熟的安全技术,从而实现了全面的安全防护。中国最专业的OpenStack开源云计算公司UnitedStack有云与国内著名的网络安全技术公司绿盟科技的合作正是将这一想法落地的典型。

2015年8月,UnitedStack有云与绿盟科技达成云计算及网络安全合作框架协议,双方将致力于在云计算、网络安全评估、网络安全防护等方面进行深度合作,共同推进云计算与网络安全的整合。

这次合作将在应用市场整合、DDOS流量监测、防火墙设备整合以及安全服务代理等项目上展开。在UnitedStack有云的公有云平台上,将内嵌绿盟的安全服务展示页面、安全漏洞扫描增值服务页面,此外,DDoS流量监测服务作为可选预部署组件呈现。在UnitedStack有云的托管云服务中,将推荐使用经过UnitedStack有云测试及认证的绿盟科技防火墙设备。在绿盟科技防火墙设备可软件化控制之后,双方将推进产品深度整合,提供完整的用户软件控制设备方案 。

这种将云平台与成熟安全产品整合的方式,为现有云平台用户提供了更多安全的选择,同时也将传统的安全策略使用习惯在云时代延续,更全面的对业务的安全运行进行保护。

作为“跨界”整合方案的基础,云平台和安全方案双方的技术能力需要非常过硬,否则无法很好的进行衔接,影响用户的整体体验。

作为中国最专业的OpenStack开源云计算公司,UnitedStack有云在中国云计算领域第一个提供公有云和托管私有云区域节点完全一致的高可靠OpenStack平台UOS,该平台集中了弹性计算、分布式块存储和软件定义网络(SDN)等IaaS核心技术和能力,以秒级部署、在线迁移等独创功能,为中国云计算市场带来新一代安全、可靠、高性能的基础设施云环境。

绿盟科技是国内著名的网络安全技术公司,基于多年的安全攻防研究,在检测防御类、安全评估类、安全监管类等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。

“绿盟科技在网络安全方面的深厚积累和UnitedStack有云在云计算方面的专业能力是促成这次合作的重要基础。”UnitedStack有云CMO张群英表示,“UnitedStack有云希望与生态链的上下游厂商积极合作,共同为用户打造出开放、专业、安全的云计算平台。”

绿盟科技首席技术官赵粮博士表示:“绿盟科技从2009年开始积极投入资源研究云计算安全相关的技术和治理问题,领导或参与了云安全联盟等业界重要研究项目,近年以来已经陆续发布了一系列覆盖多种虚拟化平台、支持软件定义架构的安全解决方案。此次和云计算专业提供商UnitedStack的强强合作,有利于发挥双方的优势,为业界和客户带来更加安全、开放、敏捷、用得起的安全防护服务……”

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/269370.html<

(0)
管理的头像管理
上一篇2025-05-07 07:54
下一篇 2025-05-07 07:55

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注