總的來說,云安全服務(wù)提供商如想對外提供云安全服務(wù)業(yè)務(wù),需具備以下基礎(chǔ)條件。
首先是安全資源池化。安全資源要支持各類型客戶安全防護(hù)需求,包括虛擬機(jī)訪問控制、DDoS防護(hù)、內(nèi)容過濾、郵件過濾、漏洞掃描、傳輸數(shù)據(jù)加密、存儲數(shù)據(jù)控制訪問、防病毒、身份認(rèn)證等。
其次是以互聯(lián)網(wǎng)絡(luò)為中心。云安全服務(wù)基于互聯(lián)網(wǎng),后者是其提供服務(wù)的途徑,電信運(yùn)營商在這方面有較大的優(yōu)勢,可充分利用網(wǎng)絡(luò)資源優(yōu)勢、客戶優(yōu)勢從傳送信息向傳送服務(wù)發(fā)展,網(wǎng)絡(luò)所到之處就是服務(wù)所在之處。
最后是具備相應(yīng)的管理平臺。對于傳統(tǒng)的安全服務(wù),例如可管理的安全服務(wù)(包括傳統(tǒng)的安全事件監(jiān)控、安全接入、防病毒、僵尸蠕蟲木馬查殺、內(nèi)容安全監(jiān)控、入侵檢測、抗DDoS、安全掃描等),尚需安全管理中心管理平臺來進(jìn)行日常業(yè)務(wù)及管理運(yùn)營,而可管理的安全服務(wù)在傳統(tǒng)安全服務(wù)管理方式的基礎(chǔ)上,對安全管理中心平臺加以改造,對池化的安全能力進(jìn)行日常的資源調(diào)度及管理,為客戶提供按需可伸縮的安全服務(wù),同時也能為客戶提供自助服務(wù)及客戶的日常服務(wù)報(bào)表分析。具備資源調(diào)度及運(yùn)營管理的平臺也是成為CSP的基礎(chǔ)條件之一。
另外是服務(wù)化。由于用戶可不必投資就能擁有和維護(hù)在安全云中所能提供相應(yīng)能力的安全設(shè)備,而直接購買云端提供的各種安全業(yè)務(wù),因此,在云安全服務(wù)中提供合理的計(jì)費(fèi)和SLA服務(wù)指標(biāo)將是安全云服務(wù)業(yè)務(wù)的重要組成部分。
身處云時代,電信運(yùn)營商、云安全服務(wù)商可以利用自己的網(wǎng)絡(luò)優(yōu)勢、用戶資源優(yōu)勢、渠道優(yōu)勢等打造聚合平臺、開放平臺、服務(wù)提供平臺,將基礎(chǔ)能力、應(yīng)用、開發(fā)者、用戶進(jìn)行整合,開放自身或第三方的資源、能力、應(yīng)用,并作為服務(wù)提供給用戶。這顯然需要運(yùn)營商和制造商的密切配合,尤其要有適合云安全的產(chǎn)品,現(xiàn)在,云安全設(shè)備企業(yè)也正在加快這一步伐。