無論你是一家大公司,還是一家非營利性組織,抑或你只是一個在日常生活中沒事就發發微信、刷刷淘寶、曬曬個人大頭照的普通人,你或多或少地都已經登上了云端,應用著大大小小的云應用、云環境。
亞馬遜云、蘋果iCloud云、阿里云、騰訊云、百度云、金山云……這世界仿佛冒出了無數的云,高速、高效、便捷地與整個世界實現了互聯。然而,就是這樣一種高速、高效、便捷的系統卻受到了無數的質疑,因為在一般人的概念里,把所有的東西都放在云端總有一種不腳踏實地的感覺。人們普遍覺得,和傳統的以防火墻、負載均衡、訪問審計、網域隔離等為主的網絡安全策略相比,表面上看起來無比扁平化的云計算模式在帶給用戶便捷的同時,也給黑客和網絡恐怖分子帶來同樣的便利。
在云時代的今天,網絡信息泄露事件愈演愈烈,網絡黑客常??梢圆毁M吹灰之力就可以竊取到寶貴的數據,對于他們來說,實施網絡獲罪的風險更低、耗時更短,甚至都不必離開他們溫暖的被窩。這也讓許多的人對云計算解決方案心存芥蒂,乃至一些企業甚至拒絕使用云,惟一的理由就是,他們認為使用了云,他們的數據可能會面臨巨大的被泄露的風險。
整個互聯網都在積極呼吁,希望可以安全無憂地享受云計算和云存儲技術帶給我們的便利,而無需擔心自己的數據遭遇網絡恐怖分子的狙擊??上驳厥?,做為高速發展的新型產業形態,云計算產業并沒有固步自封、閉門造車,而是一直都在關注整個互聯網的反饋、傾聽整個世界的聲音。其實,云計算技術作為新興的互聯網技術,有著更優化的安全運作機制。今天,我們就來分享當前云計算技術的三大運作機制,一探云計算的安全性。
一、認知安全(Cognitive Security)
像許多形式的認知計算一樣,認知安全可以進行自我學習,可以根據之前的經驗與新接收到的數據進行自適應。一旦得到這些數據,它就會專注于信息和未來應當遵循的隔離模式,就像iPhone的Siri可以從用戶的詞匯和習慣中進行學習來聚焦于服務一樣。
這種更加強大的洞察力使得云計算不僅能夠應對當前的威脅,還能夠對未來的可能進行預測和準備。雖然有源源不斷的來自黑客和病毒的針對云安全的威脅和病毒,認知安全可以對抗零日攻擊、高級持續性威脅(APT)、漏洞利用工具、木馬和其他一系列的網絡內部威脅。
對于企業來講,這項技術目前已經非常成熟,可以安裝在當前系統來提高用戶的安全。并且,基于其自學習的特性,這項技術的安全防護能力仍在不斷地錘煉和提高,給云計算的未來提供了越來越安全的防御保障。
二、安全網關或安全代理(Security Gateways/Brokers)
另一種用來提高云安全的方法是創建更嚴格的接入點,通過這種接入點,可以將用戶的訪問請求發送到一個特定的用來分析用戶入口有效性和意圖的網關。
這樣做的目的,是為了在黑客和病毒還未到達云之前就將他們捕獲。這樣的產品能夠對用戶進行身份驗證、實施數據保護策略,甚至能夠控制用戶訪問應用程序和共享信息的方式,有了這樣的產品,就可以實現安全系統對云計算更嚴密的監控。
三、云安全執行器(Cloud Security Enforcer)
云安全執行器采用的是和網關監測類似的策略,對云訪問進行極細級別的監控。安全執行器通過對特定應用程序的準入策略,經過對用戶嚴格的身份驗證和其在云端收集數據的習慣進行嚴格的檢查后才允許其訪問。
通過分析哪些應用程序正在使用以及哪些數據正在被訪問,云安全執行器可以提前發現黑客的嘗試行為,并執行相應的安全協議。關于共同關注的隱私問題,云安全執行器對于披露什么信息、監控什么信息都遵循特別嚴格的策略。
有了云安全執行器,就可以預防入侵、消除零日威脅、監控流量行為分析,保障云計算具有更好的安全性。
云計算仍然是一個不斷發展的技術,它在帶來我們諸多好處的同時,也帶來了不少的隱憂。不過新的云安全技術也在水漲船高,為云計算提供商提供著越來越高級別的防護。有些云安全技術已經應用于真實的云計算環境中,還有許多新的云安全技術還在加緊開發跑步向前。種種跡象表明,不論是公網還是私網,云計算為我們帶來的不僅是方便,而且比以往任何時候都更安全,可以說云計算或許是當前乃至未來最好的安全解決方案。