云計算技術是IT行業未來的發展方向,卻面臨新的安全問題。云計算虛擬化環境不僅面臨傳統安全威脅,還面臨虛擬化引入的威脅。國內安全廠商網御星云的御云產品,便為解決云計算虛擬化安全問題而來。云計算向前發展,還需邁過安全這道坎。
云計算技術是IT行業未來的發展方向。各國政府、企業紛紛將云計算服務視為產業發展的新機遇。美國宣布執行長期性云計算政策,希望借助應用虛擬化來壓縮美國政府支出;日本也建設大規模的云計算基礎設施,以支持所有政府運作所需的信息系統;中國政府提出云計算技術是我國下一個5年信息化產業發展的重點領域之一。企業對云計算的態度更為積極,進入云計算的巨頭包括微軟、谷歌、IBM、亞馬遜、Netsuite、NetApp、Adobe等。
現在云計算成為一個熱度很高的產業,全國很多省都已經建立了云計算中心。隨著云計算基礎設施的陸續建設,云計算的安全問題擺到了人們面前。ForresterResearch做過的一項調查顯示,51%中小型企業因為安全性尚未使用云服務,90%以上德國和法國企業CIO稱安全性保障是他們采用云計算的前提。安全是云計算客戶最擔心的因素。
云計算的安全問題是多方面的。云計算中心作為一個典型的計算機信息系統,既面臨傳統的安全威脅,包括物理安全(環境、設備、媒體),運行安全(中斷、電磁兼容、防病毒、備份與恢復),邊界安全(通信隔離、入侵防御)等;也面臨虛擬化引入的威脅,包括服務器平臺自身安全、虛擬化環境和虛擬機用戶操作系統漏洞,同時多租戶帶來的數據泄露威脅等。
在傳統安全威脅的防范上,各大廠商既有的技術和設備非常成熟,諸如防火墻、安全網關、IDS、IPS以及UTM等,產品選擇比較豐富。然而在虛擬化環境下,由于多個虛擬機建立在同一臺服務器上,應用不同的安全策略,還存在轉移的問題,所以傳統安全產品難以部署,需要新的架構來適應。在這一領域,國內已經有了產品和解決方案。例如網御星云推出的御云虛擬化安全網關系列產品,可以支持目前主流的多款服務器虛擬化平臺,包括VMwareESXi、XenServer、KVM及國內本土公司方物軟件研發的Fronware vServer。目前,御云已經成功用于山東云計算中心、國家超級計算濟南中心的安全防護。
技術的更新在帶來便利的同時,也會引入新的問題,云計算也如此。只有在云安全得到保障的情況下,云計算才能真正服務于客戶,才能體現它的價值,才能有更好的未來。