为私有云插上安全之翼

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ttttt2046
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算虽然还没有完全落地,我们尚未进入真正的云时代,但这并不妨碍企业的IT架构提前发生变化。目前,趋势科技、思科、Arbor、赛门铁克、RSA等IT厂商对于云计算已经有了各自的安全方法论。
  今年1月中旬,惠普和微软宣布达成在未来3年投资2.5亿美元云计算合作协议。时隔不久,NetApp和思科、VMware宣布组建VCN联盟关系。而就在两个月之前,EMC、思科和VMware宣布成立VCE联盟的时候,还引起了业内的广泛关注与讨论,众多厂商纷纷表示这种封闭产品的做法是倒退,对于虚拟化的安全十分不利。现在看来,整个云计算市场的产品格局似乎正在发生变化。
  
  虚拟化提出新挑战
  
  “在云计算时代,安全产品在设计架构层面并不需要重新设计,但因为我们将面临更为复杂的安全环境,需要把企业的安全架构的流程内嵌到虚拟环境中。像之前那样的覆盖在企业流程之外的安全体系将不再实用。”EMC公司执行副总裁,EMC信息安全事业部RSA全球总裁亚瑟·W·科维洛(Arthur W. Coviello)表示。
  目前存在的VCE和VCN两大虚拟化联盟,都旨在帮助用户实现数据中心虚拟化和向私有云架构的转型,不断提高IT基础架构的灵活性,降低 IT、能源和空间成本,从而让用户能够快速地提高业务敏捷性。
  亚瑟认为,私有云作为一种虚拟的IT基础架构,应该由一个机构安全地控制和独立的运行。它可以由该机构或第三方管理,同时也可以位于该机构所在地点之内或者之外,或者兼而有之。私有云提供了当前数据中心的可控性和安全性,又提供了业务创新所要求的敏捷性,而且大幅降低成本。
  记者了解到,目前RSA所提出的GRC政策框架已经融入到不少企业现有的安全框架之中,G代表治理,R代表风险,C代表合规。这种架构同样适用于云计算环境,也就是业界所讨论的虚拟环境的安全架构。
  亚瑟说:“我们已经实现了在底层后台的SIEM(安全信息与事件管理)和VMware虚拟技术虚拟产品的集成,实现了虚拟化内嵌,同时RSA SecurID也已经完成了集成,下一步我们的计划是在虚拟化环境中集成RSA的访问控制产品。”
  
  内嵌安全更均衡
  
  对于将安全嵌入虚拟化,亚瑟打了一个比喻:“假设某人要盖一座房子,这个房子在盖的时候他忘了设计制冷、供暖和通风的系统,盖完之后他突然意识到这些问题,在补设诸如制冷、供热方面的系统的过程中,整个房子的结构很可能会因此出现分布不均匀的情况。所以我们认为,其实目前的虚拟化环境或者云计算为我们提供了一个很好的机会,我们可以在一开始这些架构诞生的时候,就把安全的机制内嵌进去,而不是像现有的安全机制那样,总是需要不断进行改善。”
  其实,目前大多数企业的安全机制都是后添加上去的,不管是IBM、微软或是Sun提供的操作系统,还是思科、Juniper所提供的网络设备,在诞生之初,不可能完全考虑到目前用户所面临的各种各样复杂的网络攻击形式。
  目前在全世界,还看不到有企业把他们大部分的IT架构都搬到云计算架构上。但是几乎世界上所有的大型企业目前都在积极做这样的规划和建设工作,来实现向云计算的过渡。他们这样做的原因是希望通过这样的过渡,来做到资金上的节省。通过数据中心的整合和云计算架构的建立,他们能够获得比在物理环境下更高级别的虚拟环境的安全。
  亚瑟认为:“以银行为例,当我们讨论他们所建立的这些云计算架构的时候,发现他们考虑更多的是私有云而不是公共云。其实这些银行就是在搭建自己内部的云计算架构。但这并不意味着公共云具有更多的不安全性和不稳定性,而是说公共云的安全保障机制要比私有云更加复杂。”
  在虚拟环境中,也就是云计算架构环境之下,安全方面的成本低得多。因为通过将安全内嵌,易用性会得到很好的提高,让CIO可以更容易地掌握并操作。恰恰是因为将安全进行了内嵌,不是建设之后再进行堆砌,所以在整个IT环境之下的安全保障将体现出一种非常均匀平衡的现象。
其他文献
向虚拟化和云计算的转变已经从根本上改变了身份管理的面貌,因为安全和策略管理控制不再整齐地位于防火墙之内了。  不同的商业模型(如分布式管理)、外包和按需软件及计算(如SaaS)使当今的IT生态系统变得十分复杂。管理内部和外部的数据和交易,加上不断提高的规定要求,使得企业必须全盘审视谁对什么资源拥有访问权限,以确保合规。“在当今的分布式计算环境中,好的身份管理解决方案是提供持续的安全和合规的基础。”
中国生物技术创新服务联盟(ABO联盟)成立于2005年9月,是中国第一家致力于推动生物医药创新活动的产业联盟。  ABO联盟以提升新药研发的效率和水平、壮大北京研发服务业、提升产业结构为根本目标,秉承“同一世界,统一标准”的服务理念,通过资源整合、品牌共享、联合营销等方式,为客户提供一站式的系统解决方案。    探索产业发展新思路    历经多年的发展和积淀,2008年,北京生物医药产业的产值已近
电子产品制造业  软件应用于五个层次    目前,电子产品制造业工业软件应用涉及到:作业工具、设计工具、性能仿真、数字工艺、生产仿真、异地协同、知识共享、物料编码、元器件库、安全保密、项目管理、流程管理、成本管理、计划管理、物料跟踪、质量控制、后勤保障、财务管理、采购管理、销售管理、系统集成等方方面面。它们大都集中在产品设计、工艺设计和生产管理部门。主要应用手段有:文档电子化、数据电子化、流程电子
2009年12月,浙商银行宣布成功部署基于流程优化及SOA架构的新一代柜面业务处理系统,开创了银行柜面业务系统的全新流程优化模式和SOA流程银行建设的先河。当时记者在采访中了解到,诸多流程的梳理和优化是他们在整个项目实施过程中最费时、费力的问题之一。  但是,如果借助今天的工具,浙商银行当初的流程梳理问题将会容易解决得多。  浙商银行在业务流程梳理和优化上的问题并不是个特例。越来越多的企业已经意识
三网融合、产业融合已经成为当前信息产业发展的主旋律。我们该如何应对新技术应用带来的安全威胁的演变?  2010年4月21日,第十一届中国信息安全大会在北京新世纪日航饭店隆重召开。本次会议由中国电子信息产业发展研究院主办,中国计算机报承办,并得到了工业和信息化部信息安全协调司、中国计算机学会计算机安全专业委员会和国家计算机病毒应急处理中心的大力支持和指导。本次大会继续保持了历年大会的综合性、前沿性、
目前数据中心面临的显著问题就是耗电量较大,同时数据中心产生的电子垃圾不能及时地回收再利用,服务器的使用效率没有达到最佳。因此,“绿色环保的数据中心”将成为数据中心的发展方向。安普布线数据中心系列产品针对数据中心要求,是高密度、高灵活性,以及节能环保的布线产品。  针对企业级数据中心区别于普通商业建筑的一些特殊或更严格的需求,泰科电子安普布线将电路板连接技术用在结构化布线的应用中,设计和开发了一系列
某市边检指挥中心的主要业务职责包括:对出入境人员及其行李物品、交通运输工具(汽车、火车、船舶、飞机)及其运载货物实施边防检查,对出入境交通运输工具进行监护,对口岸限定区域进行警戒以及法律法规和主管机关赋予的其他任务。随着信息化建设不断推进,各项业务工作已经越来越依赖信息系统,信息系统的运行状况直接影响着出入境服务水平,影响着政府机关的社会形象。  该边检指挥中心网络基础设施建设是1995年起步的。
4月23日上午,沈阳东软软件园,东软与哈曼宣布达成战略合作伙伴关系,并公布了一系列合作细节,但并未明确表明真实的合作意图。 直到记者阅读了东软同日在上交所发布的公告后,才豁然开朗。原来,东软通过一次漂亮的收购,已顺利跻身汽车软件第一阵营。    物有所值的收购    上交所发布的公告显示,东软集团以及全资子公司——东软欧洲与哈曼国际及其全资子公司的全资子公司Innovative Systems G
“一些公司的竞争简直称得上是疯狂,他们每笔网上买卖不惜亏损5至10美元,如果亚马逊想要生存下去的话,就必须陪着他们疯下去。庆幸的是互联网泡沫正好这时破灭了,这避免了亚马逊陷入更深的困境。”亚马逊公司创始人贝索斯在谈到2000年的互联网泡沫时这样说。  他提到的公司应该包括Webvan.com。这家电子商务网站在两年多时间总计亏损超过12亿美元。据估算,包括市场费用与折旧,Webvan平均每单亏损1
美国新闻集团计划终结旗下所有的新闻网站免费模式。此外,新闻集团还计划对谷歌、雅虎提起诉讼,阻止这两家巨头链接并引用新闻集团的内容。  新闻集团是生产新闻的,搜索引擎是帮助读者搜索到想要的新闻的。这两者的纠葛,究其原因,还是它们提供的产品尽管存在互补,但是提供的市场价值却是同质的,即它们都是互联网广告的传播渠道。  解决这两者商业利益和盈利模式冲突的方法自然是盈利模式重构。在理论上有两种重构盈利模式