《企業(yè)網(wǎng)D1Net.com》(全球IP通信聯(lián)盟旗下媒體)10月24日訊(上海)在企業(yè)將資源遷移到“云”的過程中,安全是主要的絆腳石之一。因此看到市場上涌現(xiàn)的大量云安全公司也就不足為奇了。這些云安全公司致力于解決具體的云安全問題,例如保護(hù)虛擬機,加密移動中的數(shù)據(jù)。
筆者經(jīng)過分析對比,總結(jié)出了如下五家頗有潛力的云安全公司。雖然他們中的有些仍保持著神秘,但已經(jīng)做出了很大的承諾。
1. Bromium公司
總部:美國加州庫比蒂諾市(Cupertino),英國倫敦
產(chǎn)品:仍處于保密階段,但創(chuàng)始人暗示,公司正在打造一款產(chǎn)品——通過虛擬化技術(shù)來確保所有類型節(jié)點的安全。
定價:尚未公布
主要負(fù)責(zé)人:公司創(chuàng)始人為Gaurav Banga,曾任鳳凰科技(Phoenix Technologies)技術(shù)總監(jiān)和資深副總裁;Simon Crosby,思杰(Citrix)數(shù)據(jù)中心和云計算部門前任首席技術(shù)官;Ian Pratt,又一位Citrix 元老,現(xiàn)任Xen.org社區(qū)主席。
上榜理由:Crosby是公有云計算最直言不諱的支持者之一。他說,云計算的安全威脅并不來自云本身的內(nèi)部漏洞,而是源于未受保護(hù)的客戶端。不幸的是,企業(yè)正以驚人的速度將這些客戶端部署到企業(yè)網(wǎng)絡(luò)。Bromium,曾于去年夏天投入920萬風(fēng)險資金,宣布將于今年秋天揭曉產(chǎn)品的詳細(xì)信息。Crosby曾公開發(fā)表講話說,虛擬化是基本安全的。只要Bromium能成功推出這款產(chǎn)品,將為云安全的實現(xiàn)作出重大貢獻(xiàn)。
2. CipherCloud公司
總部:美國加州庫比蒂諾市(Cupertino)
產(chǎn)品:云中的數(shù)據(jù)加密和標(biāo)記化
定價:每用戶每月20美元
主要負(fù)責(zé)人:Pravin Kothari是公司的創(chuàng)辦人和首席執(zhí)行官。在成立CipherCloud之前,Kothari曾是GRC(治理、風(fēng)險與合規(guī))軟件公司Agiliance的創(chuàng)始人、首席信息官和臨時首席執(zhí)行官,以及安全合規(guī)供應(yīng)商ArcSight的聯(lián)合創(chuàng)始人及工程副總裁。
上榜理由:CipherCloud正在努力實現(xiàn)云中的加密和標(biāo)記,旨在同時保護(hù)靜態(tài)和動態(tài)數(shù)據(jù),實現(xiàn)SaaS應(yīng)用程序的低性能開銷,并且不要求企業(yè)客戶將加密密鑰的控制權(quán)轉(zhuǎn)交給他們的云服務(wù)提供商。據(jù)Kothari透露,CipherCloud網(wǎng)關(guān)是一款輕量級的軟件應(yīng)用程序,會對通過它的數(shù)據(jù)和附件進(jìn)行加密和解密。由于整個過程是實時的,所以不會造成應(yīng)用程序性能、格式和功能上的損失。
Kothari表示:“我們的網(wǎng)關(guān)被設(shè)計成無狀態(tài)解決方案,結(jié)合我們高性能的加密算法,共同將性能影響近乎降至為零。” 事實上,CipherCloud為靜態(tài)緩存所進(jìn)行的一些配置,已經(jīng)為網(wǎng)關(guān)的性能帶來了改進(jìn)作用。
3. Cloud Passage公司
總部:舊金山
產(chǎn)品:Halo SVM(Storage Virtualization Manager,存儲虛擬化管理器)和Halo Firewall SaaS,旨在鎖定虛擬化服務(wù)器。
定價:免費
主要負(fù)責(zé)人:聯(lián)合創(chuàng)始人包括首席執(zhí)行官Carson Sweet,執(zhí)行主席Talli Somekh,工程副總裁Vitaliy Geraymovych。他們分別來自GlobalNetXchange(現(xiàn)為Agentrics),Musea Ventures和技術(shù)咨詢軟件領(lǐng)域。
上榜理由:Carson Sweet表示,虛擬機引發(fā)了云計算革命,但人們市場忘記虛擬機背后的虛擬網(wǎng)絡(luò)也需要得到保護(hù)。CloudPassage公司致力于確保虛擬服務(wù)器環(huán)境(被認(rèn)定為云中最難以預(yù)測的弱點之一)。今年年初,公司發(fā)布了兩款免費服務(wù)以保護(hù)基于云的虛擬服務(wù)器。Halo Firewall用于維護(hù)防火墻策略,Halo SVM用于檢查漏洞。公司計劃對基于Halo框架的更高級別的虛擬機安全服務(wù)采取收費政策,以保證公司的收入來源。
4. High Cloud Security公司
總部:美國加州山景城(Mountain View)
產(chǎn)品:虛擬機加密解決方案
定價:尚不可知
主要負(fù)責(zé)人:Bill Hackenberger,Steve Pate聯(lián)合創(chuàng)辦了公司。Hackenberger擔(dān)任公司的首席執(zhí)行官兼總裁,他同時創(chuàng)辦了其他3家小型企業(yè),被IT服務(wù)保障方案供應(yīng)商Network General收購的AIM Technology就是其中之一。Hackenberger還同時擔(dān)任Caymas Systems和Vormetric的副工程總裁。公司首席技術(shù)官Pate曾是加密廠商Vormetric的首席信息官,他曾于公司的早期發(fā)展階段,為虛擬化供應(yīng)商HyTrust工作過。
上榜理由:High Cloud Security最近引用了2010年某篇文章的摘要,該文章羅列了劫持虛擬機,并趁機盜取正在虛擬機上運行的敏感數(shù)據(jù)的三大簡單步驟。公司表示,想要防止此類事件發(fā)生,必須對存儲層包含的所有敏感信息進(jìn)行加密。公司即將發(fā)行的產(chǎn)品目前正在測試階段。
5. HyTrust公司
總部:美國加州山景城(Mountain View)
產(chǎn)品:HyTrust Appliance(目前可用版本為2.2),旨在為虛擬架構(gòu)創(chuàng)建一個單點控制,包括訪問,基于法規(guī)的管理,安全性和法規(guī)合規(guī)。
定價:1000美元/每臺支持主機
主要負(fù)責(zé)人:John De Santis擔(dān)任首席執(zhí)行官,曾是VMWare云服務(wù)部的前任副總裁。聯(lián)合創(chuàng)始人還包括Eric Chiu和Renata Budko,分別擔(dān)任營銷總裁、副總裁。Hemma Prafullchandra擔(dān)任公司的首席技術(shù)官。她曾是聯(lián)邦身份互操作性和合規(guī)服務(wù)的管理供應(yīng)商FuGen Solutions的前任首席技術(shù)官。
上榜理由:HyTrust走入人們視線已有兩年有余。它曾被評為2010年最值得關(guān)注的虛擬化供應(yīng)商之一,并在行業(yè)展覽上屢獲最佳表現(xiàn)獎。在我們最近進(jìn)行的虛擬化安全管理工具的測試中,HyTrust Appliance與完善的市場領(lǐng)導(dǎo)者Trend Micro(趨勢科技)不相上下。據(jù)報道,HyTrust在2011年的前兩個季度中關(guān)閉的業(yè)務(wù)總數(shù)已高過2010年一整年。(By Christine Burns,Vicky編譯)