無(wú)可否認(rèn),云計(jì)算在未來(lái)將成為影響整個(gè)IT行業(yè)的關(guān)鍵性技術(shù),而云安全則是云計(jì)算能否成功應(yīng)用的關(guān)鍵。如果說(shuō)云計(jì)算是IT產(chǎn)業(yè)的春天,那云安全就是安全產(chǎn)業(yè)的春天。近年來(lái),國(guó)內(nèi)安全產(chǎn)業(yè)在產(chǎn)業(yè)規(guī)模上始終沒有大的突破,而借助云計(jì)算的東風(fēng)是否能改變這一現(xiàn)狀?
矛盾:行業(yè)云應(yīng)用前的產(chǎn)業(yè)躊躇
在云計(jì)算面前,信息安全產(chǎn)業(yè)似乎正陷入一個(gè)矛盾的境地:一方面,企業(yè)因?yàn)榘踩珕栴}而對(duì)云計(jì)算應(yīng)用敬而遠(yuǎn)之;另一方面,由于缺少用戶,云安全產(chǎn)業(yè)暫時(shí)無(wú)法迎來(lái)行業(yè)迸發(fā)的契機(jī)。
云時(shí)代:從云安全到安全云客戶推薦云計(jì)算解決方案時(shí),他們總是對(duì)安全抱有遲疑,特別是在關(guān)鍵數(shù)據(jù)和隱私方面,希望實(shí)現(xiàn)‘云’可管可控,”一位云計(jì)算上市公司高層告訴記者,“如果安全的問題沒有解決,那么‘云’將無(wú)法在現(xiàn)實(shí)中落地。”
無(wú)獨(dú)有偶,上述觀點(diǎn)在賽門鐵克公布的《2011云端現(xiàn)狀調(diào)查》(2011 State of Cloud Survey)中得到了印證,該調(diào)查重點(diǎn)關(guān)注企業(yè)如何部署云計(jì)算以及如何處理云計(jì)算給IT管理帶來(lái)的變化等。調(diào)查顯示,企業(yè)對(duì)于云安全問題持矛盾態(tài)度——大多數(shù)企業(yè)將安全性同時(shí)列為邁入云端的最大擔(dān)憂和首要目標(biāo)。
“保障數(shù)據(jù)安全,是實(shí)現(xiàn)云計(jì)算環(huán)境的根本”,賽門鐵克企業(yè)產(chǎn)品和服務(wù)集團(tuán)總裁Francis deSouza表示,“如果安全性無(wú)法滿足,那么邁入云端就沒有任何意義”。盡管有一系列的相關(guān)計(jì)劃,許多公司仍表示他們尚未做好部署云計(jì)算的準(zhǔn)備。只有少數(shù)受訪者(15%~18%)認(rèn)為其已經(jīng)完全做好過渡到云計(jì)算環(huán)境的準(zhǔn)備,而大約一半受訪者聲稱其IT部門尚未做好準(zhǔn)備。
造成上述局面的部分原因在于經(jīng)驗(yàn)的缺乏,因?yàn)閮H有25%的IT團(tuán)隊(duì)擁有部署云計(jì)算的經(jīng)驗(yàn)。因此,大多數(shù)企業(yè)在尋求外部資源的幫助。事實(shí)上,在部署混合基礎(chǔ)架構(gòu)或PaaS時(shí),有大約3/4的受訪者說(shuō)他們會(huì)求助于增值經(jīng)銷商(VAR)、獨(dú)立顧問、專業(yè)服務(wù)機(jī)構(gòu)或系統(tǒng)集成商。顯然,行業(yè)用戶們,在云計(jì)算的風(fēng)險(xiǎn)與效益之間在進(jìn)行著權(quán)衡。對(duì)此,IDC安全產(chǎn)品服務(wù)部門的研究總監(jiān)Charles Kolodgy表示,云計(jì)算最大的風(fēng)險(xiǎn)之一源于其性質(zhì):它允許數(shù)據(jù)被傳送和保存在幾乎任何地方——甚至分開保存在世界不同位置。盡管數(shù)據(jù)散布幫助使云計(jì)算具有成本和性能優(yōu)勢(shì),但不利之處是企業(yè)信息可能保存在隱私法松弛的存儲(chǔ)系統(tǒng)中。
安全廠商必須打消企業(yè)的這種顧慮。面對(duì)此種情況,在此前舉行的“第三屆中國(guó)云計(jì)算大會(huì)”上,多位與會(huì)政企人士和行業(yè)專家曾強(qiáng)調(diào),解決云安全問題是促進(jìn)云計(jì)算應(yīng)用的關(guān)鍵,安全產(chǎn)業(yè)在技術(shù)上必須先行一步。
當(dāng)然,信息安全行業(yè)也看到了一些領(lǐng)域的曙光。例如,在金融和互聯(lián)網(wǎng)等領(lǐng)域,云安全的市場(chǎng)需求已經(jīng)出現(xiàn)。紐約投資銀行金融服務(wù)機(jī)構(gòu)Cowen公司CIO Daniel Flax依靠云計(jì)算實(shí)現(xiàn)公司銷售活動(dòng)自動(dòng)化。盡管他對(duì)云計(jì)算降低前期費(fèi)用、減少停機(jī)時(shí)間和支持額外的服務(wù)的潛力感到滿意,但他承認(rèn)他必須努力了解這項(xiàng)新興技術(shù)的安全弱點(diǎn)。他說(shuō),“安全是我們必須直接面對(duì)的挑戰(zhàn)之一。”
據(jù)悉,F(xiàn)lax使用Salesforce.com公司的Force.com平臺(tái)實(shí)現(xiàn)Cowen全球銷售系統(tǒng)自動(dòng)化。他說(shuō)確保數(shù)據(jù)避免存在風(fēng)險(xiǎn)的目的地的最佳辦法是與一家是上市公司的云廠商合作,由于是上市公司,因此法律要求該廠商披露它是如何管理信息的。這也就意味著,云產(chǎn)業(yè)鏈間各環(huán)節(jié)結(jié)合必須上升到一個(gè)新的高度。
無(wú)可否認(rèn),云計(jì)算在未來(lái)將成為影響整個(gè)IT行業(yè)的關(guān)鍵性技術(shù),而云安全則是云計(jì)算能否成功應(yīng)用的關(guān)鍵。如果說(shuō)云計(jì)算是IT產(chǎn)業(yè)的春天,那云安全就是安全產(chǎn)業(yè)的春天。近年來(lái),國(guó)內(nèi)安全產(chǎn)業(yè)在產(chǎn)業(yè)規(guī)模上始終沒有大的突破,而借助云計(jì)算的東風(fēng)是否能改變這一現(xiàn)狀?
矛盾:行業(yè)云應(yīng)用前的產(chǎn)業(yè)躊躇
在云計(jì)算面前,信息安全產(chǎn)業(yè)似乎正陷入一個(gè)矛盾的境地:一方面,企業(yè)因?yàn)榘踩珕栴}而對(duì)云計(jì)算應(yīng)用敬而遠(yuǎn)之;另一方面,由于缺少用戶,云安全產(chǎn)業(yè)暫時(shí)無(wú)法迎來(lái)行業(yè)迸發(fā)的契機(jī)。
云時(shí)代:從云安全到安全云客戶推薦云計(jì)算解決方案時(shí),他們總是對(duì)安全抱有遲疑,特別是在關(guān)鍵數(shù)據(jù)和隱私方面,希望實(shí)現(xiàn)‘云’可管可控,”一位云計(jì)算上市公司高層告訴記者,“如果安全的問題沒有解決,那么‘云’將無(wú)法在現(xiàn)實(shí)中落地。”
無(wú)獨(dú)有偶,上述觀點(diǎn)在賽門鐵克公布的《2011云端現(xiàn)狀調(diào)查》(2011 State of Cloud Survey)中得到了印證,該調(diào)查重點(diǎn)關(guān)注企業(yè)如何部署云計(jì)算以及如何處理云計(jì)算給IT管理帶來(lái)的變化等。調(diào)查顯示,企業(yè)對(duì)于云安全問題持矛盾態(tài)度——大多數(shù)企業(yè)將安全性同時(shí)列為邁入云端的最大擔(dān)憂和首要目標(biāo)。
“保障數(shù)據(jù)安全,是實(shí)現(xiàn)云計(jì)算環(huán)境的根本”,賽門鐵克企業(yè)產(chǎn)品和服務(wù)集團(tuán)總裁Francis deSouza表示,“如果安全性無(wú)法滿足,那么邁入云端就沒有任何意義”。盡管有一系列的相關(guān)計(jì)劃,許多公司仍表示他們尚未做好部署云計(jì)算的準(zhǔn)備。只有少數(shù)受訪者(15%~18%)認(rèn)為其已經(jīng)完全做好過渡到云計(jì)算環(huán)境的準(zhǔn)備,而大約一半受訪者聲稱其IT部門尚未做好準(zhǔn)備。
造成上述局面的部分原因在于經(jīng)驗(yàn)的缺乏,因?yàn)閮H有25%的IT團(tuán)隊(duì)擁有部署云計(jì)算的經(jīng)驗(yàn)。因此,大多數(shù)企業(yè)在尋求外部資源的幫助。事實(shí)上,在部署混合基礎(chǔ)架構(gòu)或PaaS時(shí),有大約3/4的受訪者說(shuō)他們會(huì)求助于增值經(jīng)銷商(VAR)、獨(dú)立顧問、專業(yè)服務(wù)機(jī)構(gòu)或系統(tǒng)集成商。顯然,行業(yè)用戶們,在云計(jì)算的風(fēng)險(xiǎn)與效益之間在進(jìn)行著權(quán)衡。對(duì)此,IDC安全產(chǎn)品服務(wù)部門的研究總監(jiān)Charles Kolodgy表示,云計(jì)算最大的風(fēng)險(xiǎn)之一源于其性質(zhì):它允許數(shù)據(jù)被傳送和保存在幾乎任何地方——甚至分開保存在世界不同位置。盡管數(shù)據(jù)散布幫助使云計(jì)算具有成本和性能優(yōu)勢(shì),但不利之處是企業(yè)信息可能保存在隱私法松弛的存儲(chǔ)系統(tǒng)中。
安全廠商必須打消企業(yè)的這種顧慮。面對(duì)此種情況,在此前舉行的“第三屆中國(guó)云計(jì)算大會(huì)”上,多位與會(huì)政企人士和行業(yè)專家曾強(qiáng)調(diào),解決云安全問題是促進(jìn)云計(jì)算應(yīng)用的關(guān)鍵,安全產(chǎn)業(yè)在技術(shù)上必須先行一步。
當(dāng)然,信息安全行業(yè)也看到了一些領(lǐng)域的曙光。例如,在金融和互聯(lián)網(wǎng)等領(lǐng)域,云安全的市場(chǎng)需求已經(jīng)出現(xiàn)。紐約投資銀行金融服務(wù)機(jī)構(gòu)Cowen公司CIO Daniel Flax依靠云計(jì)算實(shí)現(xiàn)公司銷售活動(dòng)自動(dòng)化。盡管他對(duì)云計(jì)算降低前期費(fèi)用、減少停機(jī)時(shí)間和支持額外的服務(wù)的潛力感到滿意,但他承認(rèn)他必須努力了解這項(xiàng)新興技術(shù)的安全弱點(diǎn)。他說(shuō),“安全是我們必須直接面對(duì)的挑戰(zhàn)之一。”
據(jù)悉,F(xiàn)lax使用Salesforce.com公司的Force.com平臺(tái)實(shí)現(xiàn)Cowen全球銷售系統(tǒng)自動(dòng)化。他說(shuō)確保數(shù)據(jù)避免存在風(fēng)險(xiǎn)的目的地的最佳辦法是與一家是上市公司的云廠商合作,由于是上市公司,因此法律要求該廠商披露它是如何管理信息的。這也就意味著,云產(chǎn)業(yè)鏈間各環(huán)節(jié)結(jié)合必須上升到一個(gè)新的高度。