無論我們喜歡與否,現在的(de)事實是,企業都在轉移到雲計算(suàn)中,很多(duō)企業已經開始将業務功能轉移到雲計算(suàn)中,或者正在認真評估或計劃這(zhè)麽做(zuò)。
從業務角度來(lái)看,這(zhè)并不奇怪。雲計算(suàn)給我們帶來(lái)很多(duō)優勢,包括更低的(de)成本和(hé)更高(gāo)的(de)業務連續性。同時(shí),企業仍然很擔心雲計算(suàn)安全風險,這(zhè)是因爲:轉移數據到異地通(tōng)常會導緻數據丢失或者洩露,在轉移到雲的(de)過程中,安全管理(lǐ)人(rén)員(yuán)需要了(le)解雲計算(suàn)帶來(lái)的(de)風險,最終目标是要降低這(zhè)些風險。企業在雲計算(suàn)中面臨的(de)四個(gè)關鍵風險:
洩露方式多(duō)樣性
所有類型的(de)設備都可(kě)以從幾乎任何地方訪問敏感、專有或機密信息,這(zhè)意味著(zhe)我們需要考慮如何保護傳輸中或者靜态的(de)關鍵數據,而且需要考慮各種不同終端平台。
有限的(de)可(kě)視性
轉移到雲計算(suàn)後,用(yòng)于日志記錄、監控和(hé)審計目的(de)的(de)跨各種終端的(de)可(kě)視性變得(de)至關重要。而很多(duō)新終端在企業外部,我們無法看到發生了(le)什(shén)麽。
薄弱的(de)檢測能力
如果沒有基礎數據支持,即使是最好的(de)最精确的(de)警報信息也(yě)無法提高(gāo)檢測。有限的(de)可(kě)視性意味著(zhe)薄弱的(de)檢測能力。
響應問題
即使你有良好的(de)可(kě)視性和(hé)檢測能力,你仍然面臨響應挑戰。如果終端受到攻擊,你需要阻止和(hé)緩解攻擊。但如果這(zhè)個(gè)終端在另一個(gè)國家呢(ne)?現在的(de)移動性意味著(zhe),你需要幫助總是在移動的(de)終端抵禦攻擊。
在所有雲安全問題中,無論是政府用(yòng)戶、企業用(yòng)戶、個(gè)人(rén)用(yòng)戶都将數據安全問題擺在了(le)首位。攻擊者通(tōng)常瞄準的(de)是我們的(de)敏感、機密或知識産權信息,我們應該将風險重點轉移到保護這(zhè)些數據--無論它們傳輸到哪裏或者保存在哪裏。目前市場(chǎng)上常見的(de)文件服務器及存儲設備大(dà)多(duō)都采用(yòng)“明(míng)文”方式存放數據,這(zhè)使得(de)數據對(duì)系統管理(lǐ)員(yuán)而言是完全開放的(de);更有甚者,一旦文件服務器被攻破,所有數據都将無密可(kě)守。因此,大(dà)規模高(gāo)性能存儲系統安全需求,特别是雲存儲應用(yòng)中,可(kě)擴展和(hé)高(gāo)性能的(de)存儲安全技術,是推動網絡環境下(xià)的(de)雲存儲應用(yòng)最根本的(de)保證,已經成爲當前網絡存儲領域的(de)研究熱(rè)點。