云安全能否給企業帶來真正的安全
如今保障筆記本電腦、蜂窩電話、PDA等移動設備的安全并不是很輕松的事情。端點安全極不成熟,安全專業人員的擔子不輕。
云計算和云安全繼續推動著數據和在線應用程序的發展,對傳統的網絡安全外圍是一種革命性的推動。而企業用戶都需要用一些嶄新的移動設備通過無線網絡訪問數據。一些有創造性的攻擊者們時時刻刻都在發明新的方法從企業竊取數據,以便于在黑市上銷售。互聯網安全一直落后于安全形式。
跟上不斷發展的安全形式并不是很輕松的事情,但答案卻可能在云計算和云安全身上。安全專家們知道,他們需要將外圍安全的控制擴展到端點設備。其中一種方法就是將安全代理安裝到個人計算機上,這種方法風險很多,成本也比較高。另外一個選擇是利用一些新出現的基于Web的安全服務供應商,如Purewire。Purewire實現Web安全的方法是,將Web通信通過一個代理系統直接轉發。此服務介于用戶和Web之間。它可以就用戶在Web上生成的內容作出安全決定。其沙箱技術可以窮舉瀏覽器,根據不同情況作出讓用戶瀏覽哪些網頁的決定。
在云安全中,需要訪問存儲在云中資源的遠程用戶首先需要仔細檢查一個安全服務供應商。用于惡意軟件和垃圾郵件的云安全服務占據了一定的市場份額。其它的安全服務正快速地轉向云安全,如漏洞掃描、拒絕服務保護及身份驗證和數據泄露服務等。
基于云的安全與筆記本電腦上的安全代理相比具有許多優點。比方說,一些終端用戶可能會禁用端點安裝的代理,而去供應商卻可以完全控制它所主管的代理。而且,安裝在個別設備上的安全代理成本也較高且難于管理。一個領先傳統安全控制公司近來發現了這樣一個令人不快的事實:它分析了其近8000家個人計算機,發現其中的3000臺計算機(絕大多數是移動性的筆記本電腦)都安裝了僵尸客戶端。
從技術發展趨勢上看,端點安全代理有誤入歧途之嫌。比方說iPhone吧,用戶無法將自己的安全軟件安裝到iPhone上,因為這種東西并不存在。
說實話,基于云的安全供應商也面臨著挑戰,多數挑戰在于價格。供應商必須保障發自和發往遠程用戶的數據安全。考慮到這種架構的負擔,基于云的安全服務有可能成為一個更大的云服務的部分。
這意味著,ISP、擁有基于云架構的大型公司(如谷歌等)、支持3G或更高帶寬的無線運營公司有可能在這種安全角色中扮演重要角色。有理由相信,未來的幾年內,交付給云安全的份額將不斷增加。
多數小型和中型企業正采取等等看的方法。許多管理人員認為,云安全有許多因素會造成企業的價值丟失。雖然云計算正將網絡訪問推向邊緣設備,但事實是許多小型和中型企業并沒有將其IT架構和計算的需要交給云這個新事物。
今天,保障移動設備的數據安全有一定的困難。互聯網的安全并不成熟。市場需要更快更穩健的發展。