首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
赛门铁克大中国区总裁吴锡源:云安全是一项系统工程
http://www.cww.net.cn   2011年8月3日 10:26    通信产业网    
作 者:林紫玉 逄丹

云计算的出现改变了以往的商业模式,使得人们可以像使用水、电、煤一样以更加平易的价格享用所需的基础设施资源。然而,对于用户来说,又有多少人愿意接受这种服务模式呢?根据相关的调查,企业用户已经可以接受私有云,但将这些企业用户转换为个人用户时,面对公有云,他们开始变得犹豫起来。

无疑,云安全成为云计算推广的最大“拦路虎”,如何打破这一瓶颈?赛门铁克大中国区总裁吴锡源日前接受了采访,阐述了他对云安全的看法和建议。

吴锡源认为,相比传统的安全命题,云安全不仅仅是一个技术就能解决的,而是需要多方因素的联动,是一个系统工程。

与此同时,云计算也给安全带来了新的命题和服务模式,也就是“安全云”的诞生。目前,包括赛门铁克在内的多家安全厂商都提出了“安全云”,为用户提供安全云服务。

云计算再次遭遇安全诟病。

日前,索尼PlayStationNetwork发生用户数据泄密事件,使得该公司1亿多用户的个人数据遭受到威胁。索尼事件的发生也使得整个云计算行业都开始反思行业前景,与此同时,企业用户在使用云服务时也越来越重视相应的安全保障措施。

专门为大型企业提供电脑安全咨询服务的美国达特茅斯学院教授埃里克?约翰逊说到:“没有人能做到真正安全,索尼只是冰山一角而已。”

可以想象,随着越来越多的企业开始使用或是提供云服务,类似索尼的事件是不可避免的,因此,安全在云计算产业中扮演的角色越来越为重要。

对此,赛门铁克大中国区总裁吴锡源在接受《通信产业报》(网)记者采访时表示:“云计算势在必行,不会因为安全问题而浅尝辄止。与此同时,云安全不同于传统的安全,是一个系统工程,随着诸多环节的完善,云安全围墙也将更加牢固。”

做好系统工程

在传统的安全命题上,强调的是边界安全,通过防火墙、防病毒软件以及防入侵检测等各种安全工具把边界保护起来。

然而,道高一尺,魔高一丈。吴锡源表示:“云计算背景下,我们发现最大的安全威胁不是来自于外部,反而是内部。因为只有内部的人才真正了解机密的信息到底藏在哪里,才更容易将机密信息泄漏出去。”

因此,云安全需要全面的安全保护。“防信息外泄比保护边界安全更为重要。这一点从我们公司相关安全软件的出货量也可以看出。”吴锡源说,近两年,赛门铁克的信息安全防护产品DLP实现了两倍甚至更多的增长。

与此同时,需要注意的是,在包括“云-管-端”的云计算架构中,用户往往担心“云”安全而拒绝使用云服务。殊不知,安全威胁更多的是发生在“端”。

“很多用户对安全重视程度不高,例如他们随意的输入账户密码等各种机密信息,或者上网当遇到有弹出框提示安全警告时,他们也会选择忽略。这些行为都埋下了安全隐患。”吴锡源说。

在最新一期的《赛门铁克互联网安全威胁报告》就证实了这一点。2010年,攻击者们对各类上市的跨国公司,政府机构以及数量惊人的小型企业发动了有目标的攻击。很多事实表明,攻击者都会对每个公司内部的关键受害者进行研究,然后用定制的社会工程攻击来侵入受害者的网络。由于它们明确的目标性,即使受害企业具备基本的安全措施,许多此类攻击也会获得成功。

因此,针对“云-管-端”,赛门铁克都有提供相应的安全产品和解决方案。不过,在吴锡源看来,这远远不够,技术只是为云计算树立起第一道安全防护围墙,而云安全是一个系统工程,还需要完善的法律法规以及成熟的审计制度的支持。

[1]  [2]  [3]  
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:赛门铁克  吴锡源  云安全  
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动