不可否認(rèn)的是,云計(jì)算雖然具有節(jié)省成本、提高效率等優(yōu)勢(shì),但是也存在不可控的安全風(fēng)險(xiǎn),這也是阻礙云計(jì)算推廣的問(wèn)題之一。在本次展會(huì)上,眾多安全廠(chǎng)商不僅探討了云計(jì)算環(huán)境下的安全新趨勢(shì),而且從云計(jì)算的視角,結(jié)合管道以及終端,提出了加強(qiáng)網(wǎng)絡(luò)安全防護(hù)的新理念。
鄭志彬 華為存儲(chǔ)及網(wǎng)絡(luò)安全產(chǎn)品線(xiàn)戰(zhàn)略與業(yè)務(wù)發(fā)展部部長(zhǎng)
用“云管端”思維抵御安全風(fēng)險(xiǎn)
移動(dòng)互聯(lián)網(wǎng)的普及給人們帶來(lái)了極大的便利,但是它的不安全因素也在與日俱增。比如,隨著B(niǎo)YOD(bring your own device)文化的興起,很多員工把自己的終端帶入辦公網(wǎng)絡(luò),這為病毒入侵大開(kāi)方便之門(mén);移動(dòng)支付興起后,很多不法分子也在尋找和攻擊網(wǎng)絡(luò)漏洞,以期獲得不義之財(cái)。
我們可以從“云管端”的角度來(lái)梳理移動(dòng)互聯(lián)網(wǎng)時(shí)代的安全風(fēng)險(xiǎn)。從云的角度來(lái)看,在移動(dòng)互聯(lián)網(wǎng)時(shí)代,過(guò)去集中控制的業(yè)務(wù)提供模式變?yōu)榉植际娇刂频哪J,從而出現(xiàn)了極大的安全隱患;從管道來(lái)看,管道扁平化和承載IP化帶來(lái)了新的安全問(wèn)題;從終端來(lái)看,開(kāi)放、永遠(yuǎn)在線(xiàn)是智能終端的特點(diǎn),但是也帶來(lái)了安全風(fēng)險(xiǎn):手機(jī)很可能被竊聽(tīng),個(gè)人數(shù)據(jù)會(huì)輕而易舉地被拿走,垃圾流量在不知不覺(jué)中產(chǎn)生??
要解決移動(dòng)互聯(lián)網(wǎng)的安全問(wèn)題也可以從“云管端”的角度出發(fā)。從終端來(lái)看,主要是通過(guò)采用權(quán)限分離、代碼數(shù)字簽名、緩沖區(qū)保護(hù)、沙箱技術(shù)等來(lái)確保終端設(shè)計(jì)的安全;從管道側(cè)來(lái)看,則要做好移動(dòng)接入網(wǎng)與核心網(wǎng)的安全防護(hù);從云端看,主要是做好移動(dòng)應(yīng)用平臺(tái)和云數(shù)據(jù)中心的安全防護(hù)。
陳綱 Websense公司技術(shù)總監(jiān)
多角度綜合防護(hù)是王道
在日新月異的移動(dòng)數(shù)據(jù)市場(chǎng),安全威脅和安全防護(hù)也在不斷變化。如果說(shuō)在2008年以前,大多數(shù)公司還主要雇傭自己的員工,使用自有的基礎(chǔ)架構(gòu)以及應(yīng)用系統(tǒng),那么現(xiàn)在,外包人員開(kāi)始成為主力之一,很多基礎(chǔ)設(shè)施也基于云環(huán)境而建立,安全問(wèn)題因此變得尤為突出。與此同時(shí),黑客關(guān)注的內(nèi)容也在變化,即從以前的個(gè)人隱私轉(zhuǎn)向現(xiàn)在的企業(yè)隱私甚至是國(guó)家機(jī)密,帶來(lái)的危害也在升級(jí)。
道高一尺,魔高一丈。盡管安全廠(chǎng)商密切跟蹤各種病毒,但是在過(guò)去幾年,世界上前五大防病毒廠(chǎng)商所無(wú)法檢測(cè)的威脅數(shù)量仍在逐年遞增,到2011年,它們每天無(wú)法檢測(cè)到的病毒數(shù)多達(dá)641個(gè)。
針對(duì)日益復(fù)雜的安全形勢(shì),Websense認(rèn)為允許所有內(nèi)容和禁止所有內(nèi)容的做法都是不可取的,針對(duì)可執(zhí)行程序的防護(hù)也注定會(huì)失敗。在Websense看來(lái),雙向綜合防護(hù)能夠有效地識(shí)別和判斷互聯(lián)網(wǎng)的新興威脅,在這種防護(hù)中,綜合運(yùn)用代碼分析、實(shí)時(shí)內(nèi)容分析、實(shí)時(shí)威脅分析、數(shù)據(jù)竊取分析、多因素信譽(yù)分析,從而對(duì)系統(tǒng)進(jìn)行實(shí)時(shí)的綜合評(píng)估,盡可能地發(fā)現(xiàn)和防御安全威脅。