🌐 外来客网

云应用的障碍不只是安全问题 更是信任问题

声明:本文转载自 「中国软件资讯网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

构建可信任的云生态系统,需要各行各业的伙伴共同努力,建立基于可靠技术、通用标准和最佳实践的身份信任解决方案。

近年来,网络攻防战场正在从通用网络向专用网络逐步扩展。此外,云计算、虚拟化、大数据、移动互联网等新IT应用技术的快速发展,在为用户提供更为灵活、实用的IT应用及服务模式的同时,也不可避免地引入新的安全问题,并对当前的信息安全防护能力提出了新的挑战。在这种大环境下,网络安全厂商该如何应对?

在以“信・用・云”为主题的第四届云安全联盟高峰论坛上,CSA(Cloud Security Aliance)理事、联合创始人Jim Reavis指出,云应用的障碍不只是安全问题,更是信任的问题。构建可信任的云生态系统,需要各行各业的伙伴共同努力,建立基于可靠技术、通用标准和最佳实践的身份信任解决方案。

绿盟科技首席战略官赵粮表示,“信誉库”是网络对抗从“已知”到“未知”的关键。他认为在当前的APT对抗语境下,威胁方占据成本优势。威胁方可选择单点突入,预防方则需要全线布防。防护设备和技术在协同方面的不足限制了预防效率和响应时效性,攻击发生的时候,不能及时在有效部位使用针对性的“守围”来对抗“攻械”。有效消除“攻方成本优势”的重要途径包括威胁感知、提高协同能力、闭环运营等。在下一代威胁面前,安全预防体系将进入新的变革时代。

启明星辰首席战略官潘柱廷则指出,在云计算的核心要素特征中,虚拟化和分布式计算是起到根本影响的两个重要方面。从网络安全的角度来看,虚拟化技术和分布式计算彻底改变了网络结构。这个改变给网络安全带来了新的可能的认识和处理模式----两档安全处置模式。也就是所谓的快速安全分拣+慢速安全分析,主要面向秩序调度和面向深度分析。两档安全处置模式有可能兼顾安全性能和安全功能的矛盾需求,在基于现有硬件性能水平和数据分析能力的情况下,提升整体安全效能。

山石网科CTO刘向明则提出了“弹性安全网络”的概念,建议分布式安全,集中式管理。在新的大背景下,业界需要齐心协力,共同构造一个安全的云生态系统,给广大网民、企业提供一个安全、可信的网络环境。

评论 (0)