雲安全服務開啟統治信息安全江湖的步伐
曾zeng幾ji何he時shi,雲yun安an全quan被bei人ren們men視shi為wei一yi種zhong存cun在zai著zhe衝chong突tu的de矛mao盾dun集ji合he體ti。但dan事shi實shi證zheng明ming,雲yun計ji算suan的de迅xun猛meng發fa展zhan為wei安an全quan業ye界jie帶dai來lai了le新xin的de構gou思si可ke能neng,幫bang助zhu他ta們men重zhong新xin規gui劃hua並bing創chuang造zao出chu足zu以yi同tong時shi保bao護hu雲yun環huan境jing及ji內nei部bu環huan境jing的de數shu據ju安an全quan方fang案an。時shi至zhi今jin日ri,我wo們men已yi經jing擁yong有you大da量liang複fu雜za而er精jing妙miao的de雲yun安an全quan套tao件jian可ke供gong選xuan擇ze,這zhe些xie產chan品pin以yi安an全quan即ji服fu務wu為wei形xing式shi、成功將安全性提升到了新的高度。
從發展初期到現在,雲安全經曆了一場持續而且穩定的發展演化。最初,我們似乎僅僅著眼於“雲清洗”,這種說法來自Securosis網站的Rich Mogull。zheyiweizhewomencaiquderengranshijiuyouanquanjiejuefangan,zhibuguoshijiangtamenzhijiezhaobandaoleyunhuanjingdangzhong,bingjiangqiyingxingchengweiyunanquanjizhi。ranerwulunwomenweiqixuanzeruheyourendemingcheng,zhexiejiejuefanganyuzhenzhengdeyunanquanrengranxiangqushenyuan。
雲安全的下一輪革新帶來了雲安全單點解決方案。雲虛擬防火牆、WAF、威脅檢測、身份與訪問控製、日誌管理以及其它種種,這一切似乎將雲安全變成了一座巴別塔――眾多解決方案摻雜其中而又忙忙碌碌,但彼此之間卻沒有統一的語言用於交流。
總而言之,我們可以將不同類型的組件接駁在一起、從而拚湊出一套雲安全解決方案,但這類體係中的組件來自多家不同安全供應商、再(zai)加(jia)上(shang)由(you)雲(yun)服(fu)務(wu)供(gong)應(ying)商(shang)自(zi)身(shen)設(she)置(zhi)的(de)安(an)全(quan)機(ji)製(zhi),這(zhe)就(jiu)使(shi)得(de)雲(yun)安(an)裝(zhuang)管(guan)理(li)工(gong)作(zuo)在(zai)複(fu)雜(za)程(cheng)度(du)與(yu)工(gong)作(zuo)強(qiang)度(du)方(fang)麵(mian)要(yao)遠(yuan)遠(yuan)超(chao)過(guo)雲(yun)計(ji)算(suan)誕(dan)生(sheng)之(zhi)前(qian)的(de)傳(chuan)統(tong)安(an)全(quan)保(bao)護(hu)方(fang)案(an)。很(hen)明(ming)顯(xian),這(zhe)仍(reng)然(ran)不(bu)能(neng)算(suan)是(shi)理(li)想(xiang)的(de)終(zhong)極(ji)解(jie)決(jue)方(fang)案(an)。
接下來,我們逐漸邁入了雲安全套件的時代。CloudPassage就是我親自使用過的眾多早期完整雲優化安全套件當中的佼佼者。其HALO套件包含多種模塊,能夠提供非常全麵的功能選項,從防火牆到文件完整性保護、多因素認證以及漏洞評估與配置監控等等。作為一款同時適用於公有IaaS、混合以及私有雲環境的方案,CloudPassage確實堪稱全功能產品中的典型傅。
而作為很長一段時間以來一直在安全即服務領域占據領導者地位的廠商,Alert Logic如今將其單點解決方案打包成為一套整體,並將其命名為Cloud Defender。除了Alert Logic的日誌管理、威脅檢測以及分析與WAF之外,Cloud Defender當中還包含以此為基礎的全新托管SEIM服務。這項服務旨在通過一套全功能托管服務為客戶提供分析、分析結果以及安全情報。
我有幸在Amazon的re: Invent大會上見到了Alert Logic公司的聯合創始人Misha Govshteyn,並就這款新產品進行了一番交流。
盡管Cloud Defender可能並不是市麵上的第一款雲安全套件,但Govshteyn的觀點在於,由於Alert Logic公司與大多數領先雲服務供應商保持著合作關係、因此Cloud Defender幾乎能夠被順利部署到大家所使用的每一種雲環境當中。無論是Amazon、穀歌、微軟、Rackspace還是VMware,Alert Logic及其Cloud Defender都能切實為用戶提供服務。
相較於當初的CloudPassage產品,Cloud Defender同tong時shi也ye是shi一yi項xiang托tuo管guan服fu務wu。它ta會hui為wei企qi業ye客ke戶hu專zhuan門men指zhi派pai一yi名ming安an全quan專zhuan家jia來lai負fu責ze安an全quan事shi務wu。這zhe就jiu不bu再zai局ju限xian於yu雲yun安an全quan概gai念nian了le,而er是shi真zhen正zheng的de安an全quan即ji服fu務wu。
rujindeyunanquangainianyijingbuzaishirenmenyanzhongdexiaobing。shishishang,dajiashenzhinenggouyichaoyuedangchuneibuanquanshuipingdefangshiduizijideyunjichusheshijiayibaohu。zaizhezhongqingkuangxia,anquanwentiyijingbuzaishiyizhiyunjisuanfazhanjipujidehexinzhangaisuozai。
shishishang,anquankenengyijingchengweiyonghujianggongzuofuzaiqianyidaoyunduandezhongyaoliyou。gongnengqiquandeyunanquantaojiandailaigengweijianshidebaozhang,erguanligongzuoyekeyoufuwugongyingshangfuzechuli,zheyiqiedoutuidongzheyunjisuanxianggengweiguangmingdeweilaimaichujiaobu。
原文鏈接:http://www.networkworld.com/article/2848786/cloud-security/cloud-security-grows-up.html





閩公網安備 35020302001891號