聚焦移動領域優(yōu)化虛擬機防護:趨勢科技云安全升級5.0
原創(chuàng)2011年8月24日,趨勢科技主辦的“云計算安全•高端CIO峰會”暨2011企業(yè)云計算及虛擬化安全策略發(fā)布會在北京開幕。
本次大會特邀工信部信息化推進司副司長董寶青、趨勢科技董事長張明正、趨勢科技全球研發(fā)長暨大中華區(qū)執(zhí)行副總裁張偉欽、寬帶資本董事長田溯寧、VMware大中華區(qū)執(zhí)行總裁宋家瑜,及全國多個重點行業(yè)和知名企業(yè)的200余名CIO嘉賓齊聚一堂。分享了云計算及虛擬化應用的最佳實踐。
除了高端的CIO峰會之外,在本次大會中,趨勢科技還有一個重要信息傳達給了大家。他們的云安全3.0升級到5.0了!
如果之前對云安全3.0有過關注的朋友一定會有印象,當時趨勢科技特別關注了云計算本身的安全。并推出了兩款保護“云”的安全解決方案。
那這次的云安全5.0,又有什么亮點呢?
來自趨勢科技官方的說法是:
1、用“云的防護盾”技術與虛擬環(huán)境進行無代理動態(tài)集成,來保護各種企業(yè)數據中心、應用程序系統(tǒng)、讓云應用/云服務平臺本身免受病毒、攻擊、系統(tǒng)漏洞等威脅侵害。
2、云平臺數據保護:通過“云中保險箱”技術中密鑰與策略管理機制來保護用戶存放于云的隱私和數據不被非法竊取和利用,使得企業(yè)可以隨時隨地安全的使用云平臺存放或者交換數據。
3、移動設備無邊界安全訪問:防護移動互聯網中的移動終端、智能手機免受病毒威脅侵害,并有效管理移動設備隨時在線上的無邊無界數據訪問。
4、云計算安全威脅管理:通過智能的統(tǒng)一云計算安全威脅管理平臺提供靈活策略管理、智能的關聯查詢、以及豐富的日志審計和報表功能。
其實,云平臺數據保護中的“云中保險箱”和“云計算安全威脅管理”這兩項功能在云安全3.0時期已經初露鋒芒,這次主要是做了升級。
云的防護盾的“無代理集成”和移動設備無邊界安全訪問才是本次云安全5.0的主打。
話說這移動設備無邊界安全訪問好理解,“無代理集成”是什么意思呢?
按趨勢科技全球研發(fā)長暨大中華區(qū)執(zhí)行副總裁張偉欽的解釋:之前的殺毒軟件都是裝在虛擬機內部的,在虛擬機較多的狀態(tài)下,資源占用率極大,對性能會產生很不利的影響。而趨勢科技的無代理集成,只需要在物理機上部署一次,該設備中的所有虛擬機均可收到保護??芍^是省力又省錢。
據悉,在趨勢科技“云計算安全5.0”解決方案的核心技術中,已經采用了優(yōu)化過的資源調度方法,從而最大限度發(fā)揮出虛擬環(huán)境的投入產出比,并且通過先進的網絡層虛擬補丁技術從網絡層去阻斷和預防針對漏洞的攻擊,有效降低了補丁管理和實施的成本和風險。
不過上面的東西雖然很好,但還是有少許缺憾。那就是——這個應用目前還只支持VMware的虛擬化架構。
趨勢科技全球研發(fā)長暨大中華區(qū)執(zhí)行副總裁張偉欽
那趨勢科技是否會支持采用其他虛擬化技術的客戶呢?比如紅帽的KVM和思杰的XEN?
答案是肯定的,在接受記者采訪時,趨勢科技全球研發(fā)長暨大中華區(qū)執(zhí)行副總裁張偉欽透露:“我們現在虛擬化的第一個選擇是VMware,下一個選擇是什么,是思杰XEN比較好,還是紅帽KVM?XEN的(出道)時間比較長,我們認為他的技術比較成熟,然后又考慮到數字終端的概念,所以思杰是我們下一個合作的重點。當然,這也是客戶的需求。我們這樣的客戶很多。
KVM現在有很多聲音,比如韓國政府就把KVM定為標準。不過這還不是我們關心的重點,我們只是比較務實?,F在真正有合作意向的是和思杰,也不是說KVM技術比較差,只是我們基于了目前賺錢多少的考慮。”。
趨勢科技的云安全被說的那么好?那成功案例有哪些呢?
張偉欽先生和我們分享了趨勢科技在光大銀行的成功案例:“光大銀行是從2008年的時候,在奧運前談的,那時候對整個奧運(的安全),光大他們那時候的概念是一種服務模式,希望外包給趨勢(科技)。趨勢(科技)到今天為止,創(chuàng)造了很多新的技術,但是我們的根本,還是(安全)服務。今天我可以給大家講100種技術,100種東西,但是有一種根本的東西不能放棄,那就是服務。
你出事的時候,誰站在你旁邊保護你?那時候趨勢(科技)的服務品質,我相信是在所有防毒公司中最好的,經過了奧運,到現在他(光大)還是我們很重要的客戶,而且兩邊每年都有一些聯系,我們是伙伴關系,我希望他做什么,他希望我們做什么,大家聯手把整個安全體系的架構提高。至少到目前為止,這都是很好的一個案例?!?/P>
尾聲
目前,趨勢科技的“云計算安全”整體解決方案可以全面保護超過22種平臺和環(huán)境的數據資產,其基于趨勢科技的全生命周期企業(yè)威脅管理戰(zhàn)略,可有效保護從物理機、虛擬機到云基礎設施、云數據、云應用以及移動互聯網中的移動設備和智能手機等各種環(huán)境。
如果說之前趨勢科技云安全2.0是在用“云”保護客戶,那云安全3.0就是在保護“云”本身。而云安全5.0,則開始加強了從“云”到“端”的保護。趨勢科技對“云”的追求,可真是孜孜不倦啊!
花絮
為什么沒有云安全4.0?
張偉欽:“我們這個行業(yè)有很多4.0,比如DOS 4.0,但它失敗了。趨勢(科技)曾經也有一個產品是4.0,也失敗了,后來公司就不準用4.0了。那時候應該叫4.1。我們在國外就解釋我們是中國人,中國人不喜歡4,我們碰到很多4.0經營的不好,因此就不要4.0了。