云安全能否給企業(yè)帶來真正的安全
如今保障筆記本電腦、蜂窩電話、PDA等移動設(shè)備的安全并不是很輕松的事情。端點安全極不成熟,安全專業(yè)人員的擔(dān)子不輕。
云計算和云安全繼續(xù)推動著數(shù)據(jù)和在線應(yīng)用程序的發(fā)展,對傳統(tǒng)的網(wǎng)絡(luò)安全外圍是一種革命性的推動。而企業(yè)用戶都需要用一些嶄新的移動設(shè)備通過無線網(wǎng)絡(luò)訪問數(shù)據(jù)。一些有創(chuàng)造性的攻擊者們時時刻刻都在發(fā)明新的方法從企業(yè)竊取數(shù)據(jù),以便于在黑市上銷售?;ヂ?lián)網(wǎng)安全一直落后于安全形式。
跟上不斷發(fā)展的安全形式并不是很輕松的事情,但答案卻可能在云計算和云安全身上。安全專家們知道,他們需要將外圍安全的控制擴展到端點設(shè)備。其中一種方法就是將安全代理安裝到個人計算機上,這種方法風(fēng)險很多,成本也比較高。另外一個選擇是利用一些新出現(xiàn)的基于Web的安全服務(wù)供應(yīng)商,如Purewire。Purewire實現(xiàn)Web安全的方法是,將Web通信通過一個代理系統(tǒng)直接轉(zhuǎn)發(fā)。此服務(wù)介于用戶和Web之間。它可以就用戶在Web上生成的內(nèi)容作出安全決定。其沙箱技術(shù)可以窮舉瀏覽器,根據(jù)不同情況作出讓用戶瀏覽哪些網(wǎng)頁的決定。
在云安全中,需要訪問存儲在云中資源的遠(yuǎn)程用戶首先需要仔細(xì)檢查一個安全服務(wù)供應(yīng)商。用于惡意軟件和垃圾郵件的云安全服務(wù)占據(jù)了一定的市場份額。其它的安全服務(wù)正快速地轉(zhuǎn)向云安全,如漏洞掃描、拒絕服務(wù)保護及身份驗證和數(shù)據(jù)泄露服務(wù)等。
基于云的安全與筆記本電腦上的安全代理相比具有許多優(yōu)點。比方說,一些終端用戶可能會禁用端點安裝的代理,而去供應(yīng)商卻可以完全控制它所主管的代理。而且,安裝在個別設(shè)備上的安全代理成本也較高且難于管理。一個領(lǐng)先傳統(tǒng)安全控制公司近來發(fā)現(xiàn)了這樣一個令人不快的事實:它分析了其近8000家個人計算機,發(fā)現(xiàn)其中的3000臺計算機(絕大多數(shù)是移動性的筆記本電腦)都安裝了僵尸客戶端。
從技術(shù)發(fā)展趨勢上看,端點安全代理有誤入歧途之嫌。比方說iPhone吧,用戶無法將自己的安全軟件安裝到iPhone上,因為這種東西并不存在。
說實話,基于云的安全供應(yīng)商也面臨著挑戰(zhàn),多數(shù)挑戰(zhàn)在于價格。供應(yīng)商必須保障發(fā)自和發(fā)往遠(yuǎn)程用戶的數(shù)據(jù)安全。考慮到這種架構(gòu)的負(fù)擔(dān),基于云的安全服務(wù)有可能成為一個更大的云服務(wù)的部分。
這意味著,ISP、擁有基于云架構(gòu)的大型公司(如谷歌等)、支持3G或更高帶寬的無線運營公司有可能在這種安全角色中扮演重要角色。有理由相信,未來的幾年內(nèi),交付給云安全的份額將不斷增加。
多數(shù)小型和中型企業(yè)正采取等等看的方法。許多管理人員認(rèn)為,云安全有許多因素會造成企業(yè)的價值丟失。雖然云計算正將網(wǎng)絡(luò)訪問推向邊緣設(shè)備,但事實是許多小型和中型企業(yè)并沒有將其IT架構(gòu)和計算的需要交給云這個新事物。
今天,保障移動設(shè)備的數(shù)據(jù)安全有一定的困難?;ヂ?lián)網(wǎng)的安全并不成熟。市場需要更快更穩(wěn)健的發(fā)展。