雲安全服務開啟統治信息安全江湖的步伐
曾zeng幾ji何he時shi,雲yun安an全quan被bei人ren們men視shi為wei一yi種zhong存cun在zai著zhe衝chong突tu的de矛mao盾dun集ji合he體ti。但dan事shi實shi證zheng明ming,雲yun計ji算suan的de迅xun猛meng發fa展zhan為wei安an全quan業ye界jie帶dai來lai了le新xin的de構gou思si可ke能neng,幫bang助zhu他ta們men重zhong新xin規gui劃hua並bing創chuang造zao出chu足zu以yi同tong時shi保bao護hu雲yun環huan境jing及ji內nei部bu環huan境jing的de數shu據ju安an全quan方fang案an。時shi至zhi今jin日ri,我wo們men已yi經jing擁yong有you大da量liang複fu雜za而er精jing妙miao的de雲yun安an全quan套tao件jian可ke供gong選xuan擇ze,這zhe些xie產chan品pin以yi安an全quan即ji服fu務wu為wei形xing式shi、成功將安全性提升到了新的高度。
從發展初期到現在,雲安全經曆了一場持續而且穩定的發展演化。最初,我們似乎僅僅著眼於“雲清洗”,這種說法來自Securosis網站的Rich Mogull。這zhe意yi味wei著zhe我wo們men采cai取qu的de仍reng然ran是shi舊jiu有you安an全quan解jie決jue方fang案an,隻zhi不bu過guo是shi將jiang它ta們men直zhi接jie照zhao搬ban到dao了le雲yun環huan境jing當dang中zhong,並bing將jiang其qi硬ying性xing稱cheng為wei雲yun安an全quan機ji製zhi。然ran而er無wu論lun我wo們men為wei其qi選xuan擇ze如ru何he誘you人ren的de名ming稱cheng,這zhe些xie解jie決jue方fang案an與yu真zhen正zheng的de雲yun安an全quan仍reng然ran相xiang去qu甚shen遠yuan。
雲安全的下一輪革新帶來了雲安全單點解決方案。雲虛擬防火牆、WAF、威脅檢測、身份與訪問控製、日誌管理以及其它種種,這一切似乎將雲安全變成了一座巴別塔――眾多解決方案摻雜其中而又忙忙碌碌,但彼此之間卻沒有統一的語言用於交流。
總而言之,我們可以將不同類型的組件接駁在一起、從而拚湊出一套雲安全解決方案,但這類體係中的組件來自多家不同安全供應商、zaijiashangyouyunfuwugongyingshangzishenshezhideanquanjizhi,zhejiushideyunanzhuangguanligongzuozaifuzachengduyugongzuoqiangdufangmianyaoyuanyuanchaoguoyunjisuandanshengzhiqiandechuantonganquanbaohufangan。henmingxian,zherengranbunengsuanshilixiangdezhongjijiejuefangan。
接下來,我們逐漸邁入了雲安全套件的時代。CloudPassage就是我親自使用過的眾多早期完整雲優化安全套件當中的佼佼者。其HALO套件包含多種模塊,能夠提供非常全麵的功能選項,從防火牆到文件完整性保護、多因素認證以及漏洞評估與配置監控等等。作為一款同時適用於公有IaaS、混合以及私有雲環境的方案,CloudPassage確實堪稱全功能產品中的典型傅。
而作為很長一段時間以來一直在安全即服務領域占據領導者地位的廠商,Alert Logic如今將其單點解決方案打包成為一套整體,並將其命名為Cloud Defender。除了Alert Logic的日誌管理、威脅檢測以及分析與WAF之外,Cloud Defender當中還包含以此為基礎的全新托管SEIM服務。這項服務旨在通過一套全功能托管服務為客戶提供分析、分析結果以及安全情報。
我有幸在Amazon的re: Invent大會上見到了Alert Logic公司的聯合創始人Misha Govshteyn,並就這款新產品進行了一番交流。
盡管Cloud Defender可能並不是市麵上的第一款雲安全套件,但Govshteyn的觀點在於,由於Alert Logic公司與大多數領先雲服務供應商保持著合作關係、因此Cloud Defender幾乎能夠被順利部署到大家所使用的每一種雲環境當中。無論是Amazon、穀歌、微軟、Rackspace還是VMware,Alert Logic及其Cloud Defender都能切實為用戶提供服務。
相較於當初的CloudPassage產品,Cloud Defendertongshiyeshiyixiangtuoguanfuwu。tahuiweiqiyekehuzhuanmenzhipaiyiminganquanzhuanjialaifuzeanquanshiwu。zhejiubuzaijuxianyuyunanquangainianle,ershizhenzhengdeanquanjifuwu。
如ru今jin的de雲yun安an全quan概gai念nian已yi經jing不bu再zai是shi人ren們men眼yan中zhong的de笑xiao柄bing。事shi實shi上shang,大da家jia甚shen至zhi能neng夠gou以yi超chao越yue當dang初chu內nei部bu安an全quan水shui平ping的de方fang式shi對dui自zi己ji的de雲yun基ji礎chu設she施shi加jia以yi保bao護hu。在zai這zhe種zhong情qing況kuang下xia,安an全quan問wen題ti已yi經jing不bu再zai是shi抑yi製zhi雲yun計ji算suan發fa展zhan及ji普pu及ji的de核he心xin障zhang礙ai所suo在zai。
事shi實shi上shang,安an全quan可ke能neng已yi經jing成cheng為wei用yong戶hu將jiang工gong作zuo負fu載zai遷qian移yi到dao雲yun端duan的de重zhong要yao理li由you。功gong能neng齊qi全quan的de雲yun安an全quan套tao件jian帶dai來lai更geng為wei堅jian實shi的de保bao障zhang,而er管guan理li工gong作zuo也ye可ke由you服fu務wu供gong應ying商shang負fu責ze處chu理li,這zhe一yi切qie都dou推tui動dong著zhe雲yun計ji算suan向xiang更geng為wei光guang明ming的de未wei來lai邁mai出chu腳jiao步bu。
原文鏈接:http://www.networkworld.com/article/2848786/cloud-security/cloud-security-grows-up.html





閩公網安備 35020302001891號