對于將資源向云計算遷移的企業(yè)來說,安全問題是最主要的障礙。因此,市場上涌現(xiàn)出大量云安全公司也不足為奇。這些公司致力于解決具體的云安全問題,如保護虛擬機或對移動數(shù)據(jù)進行加密。
以下是五家值得關注且極具發(fā)展?jié)摿Φ墓尽2贿^,有些公司仍然處于不對外公開信息的“隱身狀態(tài)”。
1、 Bromium公司
總部:美國加州庫比蒂諾市、英國劍橋
產(chǎn)品:該公司產(chǎn)品仍處于保密狀態(tài),但其創(chuàng)始人暗示,他們正試圖打造一款通過虛擬化技術來確保所有類型終端安全的產(chǎn)品。
價格:目前尚未公布
主要負責人:公司創(chuàng)始人為Gaurav Banga、Simon Crosby和Ian Pratt。Banga曾出任鳳凰科技公司首席技術官,Crosby曾出任Citrix公司數(shù)據(jù)中心和云計算部門首席技術官,Pratt也是Citrix的元老級人物,現(xiàn)任Xen.org社區(qū)主席。
關注理由:Crosby是公有云計算最直言不諱的支持者之一。他表示,云計算的安全威脅并不是來自云本身的內部漏洞,而是源于未受保護的客戶端。而企業(yè)將這些客戶端部署到企業(yè)網(wǎng)絡的速度卻又極其令人擔憂。Bromium公司去年獲得了約920萬美元的風投資金,但公司表示,直到今年秋天才會公布產(chǎn)品的詳細信息。Crosby也曾公開表示,虛擬化最大的好處是安全。如果Bromium能夠成功推出這款產(chǎn)品,那么對于云安全來說將是一個好消息。
2、CipherCloud公司
總部:美國加州庫比蒂諾市
產(chǎn)品:云數(shù)據(jù)加密與標記化
價格:每位用戶月收費20美元
主要負責人:Pravin Kothari是公司的創(chuàng)始人兼首席執(zhí)行官。在成立CipherCloud之前,Kothari曾是治理、風險與合規(guī)軟件公司Agiliance的創(chuàng)始人、首席信息官和臨時首席執(zhí)行官,以及安全合規(guī)供應商ArcSight的聯(lián)合創(chuàng)始人兼工程副總裁。
關注理由:CipherCloud致力于加密和標記技術的研發(fā),以保護靜態(tài)和動態(tài)數(shù)據(jù)。同時努力降低SaaS應用程序的性能開銷,并且使企業(yè)客戶可以不用將加密密鑰的控制權轉交給他們。
Kothari表示,CipherCloud網(wǎng)關是一款輕量級的軟件應用程序。當數(shù)據(jù)和附件通過網(wǎng)關時,它們會被加密和解密。由于整個過程是實時的,所以不會造成應用程序在性能、格式和功能上的損失。
此外,Kothari稱:“我們的網(wǎng)關被設計成無狀態(tài)解決方案。再配合我們的高性能加密算法,對性能的影響便幾乎可以忽略不計。”Kothari還表示,在某些CipherCloud為靜態(tài)緩存所進行的配置中,他們確實看到網(wǎng)關的性能得到了提高。
[page]
對于將資源向云計算遷移的企業(yè)來說,安全問題是最主要的障礙。因此,市場上涌現(xiàn)出大量云安全公司也不足為奇。這些公司致力于解決具體的云安全問題,如保護虛擬機或對移動數(shù)據(jù)進行加密。
3、Cloud Passage公司
總部:美國舊金山
產(chǎn)品:Halo SVM(存儲虛擬化管理器)和Halo Firewall SaaS產(chǎn)品,兩款產(chǎn)品皆致力于鎖定虛擬化服務器。
價格:免費
主要負責人:公司的三位聯(lián)合創(chuàng)始人為首席執(zhí)行官Carson Sweet、執(zhí)行主席Talli Somekh和工程副總裁Vitaliy Geraymovych。他們分別來自GlobalNetXchange(現(xiàn)Agentrics),Musea Ventures和技術咨詢軟件領域。
關注理由:Carson Sweet表示,虛擬機引發(fā)了云計算革命,但人們時常忘記虛擬機背后的虛擬網(wǎng)絡也需要得到保護。CloudPassage公司致力于保障虛擬服務器環(huán)境,這一領域也被公認為是云中最難以預測的弱點之一。今年年初,該公司發(fā)布了兩款保護基于云的虛擬服務器的免費服務。Halo Firewall被用于維護防火墻策略,Halo SVM則被用于檢查漏洞。未來,公司計劃對基于Halo框架的更高級別的虛擬機安全服務采取收費政策,以保證公司的收入來源。
4、High Cloud Security公司
總部:美國加州山景城
產(chǎn)品:虛擬機加密解決方案
價格:尚未公布
主要負責人:公司的聯(lián)合創(chuàng)始人為Bill Hackenberger和Steve Pate。Hackenberger擔任公司的首席執(zhí)行官兼總裁。他還創(chuàng)辦了另外3家小型企業(yè),其中一家為AIM Technology,不過該公司現(xiàn)已被IT服務保障方案供應商Network General收購。Hackenberger同時還擔任Caymas Systems和Vormetric的副工程總裁。公司首席技術官Pate曾是加密廠商Vormetric的首席信息官,他還曾就職于虛擬化供應商HyTrust。
關注理由:High Cloud Security公司最近引用了2010年出版的一篇文章,該文章羅列了劫持虛擬機,并趁機盜取正在虛擬機上運行的敏感數(shù)據(jù)的三大簡單步驟。公司表示,想要防止此類事件的發(fā)生,就必須對存儲層內包含的所有敏感信息進行加密。目前,公司即將發(fā)行的產(chǎn)品均處在測試階段。
5、HyTrust公司
總部:美國加州山景城
產(chǎn)品:HyTrust Appliance,目前可用版本為2.2。它為虛擬化服務器提供集中訪問控制,及經(jīng)過強化的安全策略與合規(guī)控制。
價格:每臺受支持的主機收費1000美元
主要負責人:公司現(xiàn)任首席執(zhí)行官John De Santis曾出任VMWare云服務部副總裁。另外兩名聯(lián)合創(chuàng)始人為營銷總裁Eric Chiu和副總裁Renata Budko。現(xiàn)任首席技術官Hemma Prafullchandra,曾任聯(lián)邦身份互操作性和合規(guī)服務管理供應商FuGen Solutions公司的首席技術官。
關注理由:我們關注HyTrust公司已有兩年時間。該公司曾被評為2010年度最值得關注的虛擬化供應商之一,并在行業(yè)展覽上屢獲最佳表現(xiàn)獎。在我們最近進行的虛擬化安全管理工具測試中,HyTrust Appliance產(chǎn)品與知名廠商趨勢科技的產(chǎn)品不相伯仲。
另據(jù)報道,HyTrust在2011年前兩個季度中關閉的業(yè)務總數(shù)已超過其2010年全年所關閉的業(yè)務數(shù)量。