兩大陣營在云計算安全理念路上的遭遇講述
以下的文章主要向大家描述的是兩大陣營在云計算安全理念路上的遭遇,自從由Google提出“云計算”的概念開始,整個IT業就引起了軒然大波,面對這種新技術的沖擊,業界便從沒有停止過對“云”的探討與爭論。
如何理解“云”,如何利用“云”成為了爭論的焦點。同樣,作為從“云計算”的一個衍生概念 “云計算安全”被提出后,安全廠商們努力把自家的產品往“云計算安全”上靠,由此作為自家產品的一個賣點。那么到底什么才是“云計算安全”?
本文并不是科普什么是“云安全”?因為關于“云安全”,業界還沒有一個統一的定義。
我把各種主流殺毒軟件的廠商官方給出的說法作為了一下總結,發現很有意思的兩種陣營。
首先是諾頓網絡安全特警、趨勢科技、熊貓安全為代表的陣營。此類陣營的“云計算安全”指的是必須建立在大量服務器基礎上。服務器組成一個大“云”。
在趨勢官方的舉例中,提到當用戶收到一封含有網絡鏈接的惡意電子郵件時先會在郵件信譽服務數據庫中檢查其發送源地址,然后會在Web信譽服務數據庫中檢查郵件中的鏈接,然后會將網頁的組件和重定向網頁進行分析,提取IP地址并且添加到交互式威脅數據庫中??梢钥闯?,趨勢的云安全可以概括為基于互聯網數據庫的輕客戶端程序,也就是構架一個龐大的黑白名單服務器群,用于客戶端的查詢。
第二種陣營是卡巴斯基、卡巴斯基、金山、Eset、瑞星等廠商,結總了一下這幾家的說的“云安全”是指通過網狀的大量客戶端對網絡中軟件行為的異常監測,截獲互聯網中的木馬、惡意程序的最新信息,然后推送到服務器端進行自動分析和處理,然后再把病毒和木馬的解決方案分發到每一個客戶端。在這里服務器反倒成了一個Client端。“云”指的是用戶,這種模式需要大量的客戶端。
從上面的分析我們可以看出,各家廠商都提出了“云計算安全”概念,但兩者所指并不是同一個東西。以趨勢科技等廠商提出的“云計算安全”強調阻止外來威脅,需要大量的服務器(廠商);以卡巴斯基的“云安全”則強調對用戶計算機上已經存在的未知威脅進行感知,需要有大量的客戶端(用戶)。
它們代表了兩大陣營(暫且我歸納成為這兩種陣營模式)。由此,我們也能看到但現階段“云計算安全”還僅僅是個概念,各大安全廠商的“云安全”并非未來真正的云安全。“云安全”也由此面臨著最大的挑戰——標準的混亂。
當一個新的概念出現,到形成標準也許要經過一段很漫長的時間。而對于用戶而言,能享受“云”帶來的安全保障才是最實際最有價值的,用戶要的不是噱頭也不是看上去很美卻停留在概念的“云安全”。
以上的相關內容就是對兩大陣營在云計算安全理念路上遭遇的介紹,望你能有所收獲。
上述的相關內容就是對兩大陣營在云計算安全理念路上遭遇的描述,希望會給你帶來一些幫助在此方面。
【編輯推薦】