首页 >> 安全 >> 安全访谈 >> 正文
 
绿盟科技:云安全是只纸老虎
http://www.cww.net.cn   2010年6月13日 14:53    电信技术    

云计算给企业的实际工作带来了非常深远的影响,已经成为运营商的重要服务手段,同时云计算也带来了众多的安全威胁,甚至包括一些我们根本无法预测的威胁。根据CC I C的报告,云计算面临的安全威胁主要有7点:云计算的滥用、恶用、DDOS;不安全的接口;恶意的内部员工;共享技术产生的问题;数据泄露;账号和服务劫持;未知的风险场景。

从另外一个角度看,这些新的安全威胁的出现,一定会带来新的安全需求,给各安全厂商带来新的启发和机会。帮助用户建立信心、消除顾虑是云计算安全的重要目标。

绿盟科技的副总裁吴云坤告诉记者,“2009年参加RSA大会时,有关于云计算的演讲和对话,学术界的密码专家说云简直太可怕了,是不可能做的事情,如果提供云服务,云安全简直没法做。2010年再参加R S A大会时,大家的看法有非常明显的转变,所有的厂商、学术界等都说云安全是可信的。”

我国三大电信运营商是天然的、最好的云服务提供商,但目前并没有自己真正的云计算平台。对他们来说,在建立初期应首先考虑的是如何保护自己的云,第二是如何利用云提供增值服务,第三是如何利用云来做更多的事情。

从用户采购的角度来看,云服务提供商的安全建设需要考虑以下几点:第一,针对云计算不同形式的拒绝服务或者恶意使用,需要在系统层面、应用层面、网络层面等建立起完善的抗拒绝服务的能力;第二,因为云计算是外包服务的形式,需要编写清晰、细化、合同化的SLA;第三,需要建立完备的身份和访问控制管理;第四,云是基于Web的计算形式,移动互联网时代各种漏洞在非常快速地增加,需要保证W e b的主流应用、主流系统、主流平台的漏洞得到及时的扫描和修复;第五,要有透明和明确定义的数据安全;第六,要有完备的电子证据和审计系统;最后,需要在云计算继续加强应用生命周期的安全投入和供应商的安全管理。

绿盟目前已经可以提供多种类型的云安全服务,如通过信誉服务的机制对外提供针对互联网的信誉查询服务,避免用户访问不安全的互联网资源(In Cl o ud模式),同时,还可通过互联网安全监控平台向网站监管者和拥有者提供互联网网站的安全监控服务,一旦有安全事件发生,绿盟进行确认后会立即通知相关的人员即时进行处理和响应(From Cloud模式)。

相关新闻
编 辑:石美君    联系电话:010-67110006-818
[收藏] [打印] [进入论坛] [推荐给朋友]
关键字搜索:云计算  安全  绿盟  
文章评论评论()】
昵称:  验证码:
 
重要新闻推荐
每日新闻排行
企业黄页
会议活动