安全問(wèn)題始終是云計(jì)算更快速發(fā)展的心腹大患,而云安全相關(guān)的法律法規(guī)和技術(shù)標(biāo)準(zhǔn)也相對(duì)滯后,也一直是阻礙云計(jì)算走向規(guī)模商用的掣肘之一。
從傳統(tǒng)安全的角度出發(fā),難以解決云計(jì)算邊界打破等一系列問(wèn)題。從云計(jì)算技術(shù)出發(fā),缺乏在安全方面的深厚積累。所幸的是,這樣的僵局正在被打破,傳統(tǒng)安全與云平臺(tái)的“跨界”整合正在把云安全推向一個(gè)全新的時(shí)代。
傳統(tǒng)的網(wǎng)絡(luò)安全思路是,先明確網(wǎng)絡(luò)、服務(wù)的邊界,將外來(lái)的攻擊與企業(yè)的內(nèi)部隔離開(kāi),防火墻就是企業(yè)與互聯(lián)網(wǎng)之間的“隔離墻”或“防盜門(mén)”。但是,云計(jì)算打破了網(wǎng)絡(luò)的邊界,所以傳統(tǒng)的安全手段在云計(jì)算時(shí)代需要改變策略。
除了傳統(tǒng)安全防護(hù)位置的改變,云計(jì)算發(fā)展也帶來(lái)了新的問(wèn)題。目前,針對(duì)云服務(wù)器的攻擊類(lèi)型主要包括三種。一是針對(duì)云服務(wù)器上應(yīng)用系統(tǒng)的攻擊,這類(lèi)攻擊也是在所有攻擊中占比最高的; 二是針對(duì)云服務(wù)器遠(yuǎn)程登錄密碼的暴力破解攻擊; 三是針對(duì)云服務(wù)器的DDoS攻擊。
傳統(tǒng)的安全手段,如內(nèi)部安全設(shè)備和訪(fǎng)問(wèn)控制名單在處理虛擬服務(wù)器和資源時(shí),由于要應(yīng)變拓?fù)涞目焖僮兓枰拢@是不可持續(xù)的,只有經(jīng)過(guò)授權(quán)的主機(jī)和設(shè)備才能夠在虛擬網(wǎng)絡(luò)里通信,而惡意訪(fǎng)問(wèn)則會(huì)以某種方式被限制。云平臺(tái)與傳統(tǒng)的防火墻、DDoS流量監(jiān)測(cè)等設(shè)備和功能結(jié)合,才能夠更好的發(fā)揮作用。
此外,虛擬層帶來(lái)的安全挑戰(zhàn)也不容小覷,因?yàn)樘摂M客戶(hù)端一旦被入侵,就可能威脅到其他客戶(hù)端的安全,網(wǎng)絡(luò)隔離的需求非常迫切。
在這些問(wèn)題當(dāng)中,針對(duì)多租戶(hù)環(huán)境中的二層隔離技術(shù)是相對(duì)比較成熟的技術(shù),在一些云平臺(tái)當(dāng)中已經(jīng)得到應(yīng)用。比如說(shuō)UnitedStack有云的UOS云平臺(tái),已經(jīng)實(shí)現(xiàn)了針對(duì)多租戶(hù)環(huán)境中的二層隔離技術(shù)。不同租戶(hù)之間網(wǎng)絡(luò)封包不會(huì)互相影響,確保100%網(wǎng)絡(luò)安全隔離。
但是,對(duì)于其他的安全隱患,卻很難通過(guò)單一的云平臺(tái)技術(shù)解決。因?yàn)椋瑐鹘y(tǒng)安全隱患在云時(shí)代不是消失了,而是換了一種模式存在。只有把云計(jì)算技術(shù)與傳統(tǒng)安全技術(shù)相結(jié)合,才有能把這個(gè)問(wèn)題比較徹底的解決。
跨界整合傳統(tǒng)安全與云計(jì)算相互促進(jìn)
正是認(rèn)識(shí)到解決云計(jì)算的安全問(wèn)題不是單一選項(xiàng),而需要多方合作,所以在云計(jì)算領(lǐng)域的有識(shí)之士開(kāi)始尋找創(chuàng)新的“跨界”解決方案,以云平臺(tái)為基礎(chǔ),搭載了成熟的安全技術(shù),從而實(shí)現(xiàn)了全面的安全防護(hù)。中國(guó)最專(zhuān)業(yè)的OpenStack開(kāi)源云計(jì)算公司UnitedStack有云與國(guó)內(nèi)著名的網(wǎng)絡(luò)安全技術(shù)公司綠盟科技的合作正是將這一想法落地的典型。
2015年8月,UnitedStack有云與綠盟科技達(dá)成云計(jì)算及網(wǎng)絡(luò)安全合作框架協(xié)議,雙方將致力于在云計(jì)算、網(wǎng)絡(luò)安全評(píng)估、網(wǎng)絡(luò)安全防護(hù)等方面進(jìn)行深度合作,共同推進(jìn)云計(jì)算與網(wǎng)絡(luò)安全的整合。
這次合作將在應(yīng)用市場(chǎng)整合、DDOS流量監(jiān)測(cè)、防火墻設(shè)備整合以及安全服務(wù)代理等項(xiàng)目上展開(kāi)。在UnitedStack有云的公有云平臺(tái)上,將內(nèi)嵌綠盟的安全服務(wù)展示頁(yè)面、安全漏洞掃描增值服務(wù)頁(yè)面,此外,DDoS流量監(jiān)測(cè)服務(wù)作為可選預(yù)部署組件呈現(xiàn)。在UnitedStack有云的托管云服務(wù)中,將推薦使用經(jīng)過(guò)UnitedStack有云測(cè)試及認(rèn)證的綠盟科技防火墻設(shè)備。在綠盟科技防火墻設(shè)備可軟件化控制之后,雙方將推進(jìn)產(chǎn)品深度整合,提供完整的用戶(hù)軟件控制設(shè)備方案。
這種將云平臺(tái)與成熟安全產(chǎn)品整合的方式,為現(xiàn)有云平臺(tái)用戶(hù)提供了更多安全的選擇,同時(shí)也將傳統(tǒng)的安全策略使用習(xí)慣在云時(shí)代延續(xù),更全面的對(duì)業(yè)務(wù)的安全運(yùn)行進(jìn)行保護(hù)。
作為“跨界”整合方案的基礎(chǔ),云平臺(tái)和安全方案雙方的技術(shù)能力需要非常過(guò)硬,否則無(wú)法很好的進(jìn)行銜接,影響用戶(hù)的整體體驗(yàn)。
作為中國(guó)最專(zhuān)業(yè)的OpenStack開(kāi)源云計(jì)算公司,UnitedStack有云在中國(guó)云計(jì)算領(lǐng)域第一個(gè)提供公有云和托管私有云區(qū)域節(jié)點(diǎn)完全一致的高可靠OpenStack平臺(tái)UOS,該平臺(tái)集中了彈性計(jì)算、分布式塊存儲(chǔ)和軟件定義網(wǎng)絡(luò)(SDN)等IaaS核心技術(shù)和能力,以秒級(jí)部署、在線(xiàn)遷移等獨(dú)創(chuàng)功能,為中國(guó)云計(jì)算市場(chǎng)帶來(lái)新一代安全、可靠、高性能的基礎(chǔ)設(shè)施云環(huán)境。
綠盟科技是國(guó)內(nèi)著名的網(wǎng)絡(luò)安全技術(shù)公司,基于多年的安全攻防研究,在檢測(cè)防御類(lèi)、安全評(píng)估類(lèi)、安全監(jiān)管類(lèi)等領(lǐng)域,為客戶(hù)提供入侵檢測(cè)/防護(hù)、抗拒絕服務(wù)攻擊、遠(yuǎn)程安全評(píng)估以及Web安全防護(hù)等產(chǎn)品以及專(zhuān)業(yè)安全服務(wù)。
“綠盟科技在網(wǎng)絡(luò)安全方面的深厚積累和UnitedStack有云在云計(jì)算方面的專(zhuān)業(yè)能力是促成這次合作的重要基礎(chǔ)。”UnitedStack有云CMO張群英表示,“UnitedStack有云希望與生態(tài)鏈的上下游廠(chǎng)商積極合作,共同為用戶(hù)打造出開(kāi)放、專(zhuān)業(yè)、安全的云計(jì)算平臺(tái)。”
綠盟科技首席技術(shù)官趙糧博士表示:“綠盟科技從2009年開(kāi)始積極投入資源研究云計(jì)算安全相關(guān)的技術(shù)和治理問(wèn)題,領(lǐng)導(dǎo)或參與了云安全聯(lián)盟等業(yè)界重要研究項(xiàng)目,近年以來(lái)已經(jīng)陸續(xù)發(fā)布了一系列覆蓋多種虛擬化平臺(tái)、支持軟件定義架構(gòu)的安全解決方案。此次和云計(jì)算專(zhuān)業(yè)提供商UnitedStack的強(qiáng)強(qiáng)合作,有利于發(fā)揮雙方的優(yōu)勢(shì),為業(yè)界和客戶(hù)帶來(lái)更加安全、開(kāi)放、敏捷、用得起的安全防護(hù)服務(wù)……”
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。