隨著云計算、虛擬化的發展與成熟,云安全從前兩年的熱點宣傳逐步轉向實際應用,用戶向各種云平臺遷移的趨勢非常明顯,云安全市場正在出現大幅增長。據Infonetics Research的預測,2015年,SaaS云安全服務市場規模將達到80億美元,復合年均增長率將達到23%。與此同時,隨著目前國內對數據中心建設的熱衷,將進一步帶動信息安全投資。在IDC分析報告中,其指出隨著工信部頒發《關于數據中心建設布局管理辦法》,數據中心市場投資持續擴大,未來五年的復合增長率達到12%。同時虛擬化應用、服務器整合、多重邊界防護的需求,將帶動信息安全市場的強勁增長。
作為國內云數據中心建設的執行者,運營商正在推動云計算的落地,而電信級的云數據中心防護也成為重點工程。
《通信世界》:目前數據中心安全防護市場格局是否已經被云計算撬動?在國內,電信級云數據中心防護市場正發生怎樣的變化?
譚峣儀:目前據云計算大規模商用還需兩到三年時間,因而相應的云安全市場也會隨之發展。
在運營商側,中國電信已開始云主機及云存儲資源池等產品集采活動;聯通也搭建自己的私有云平臺,供內部員工日常辦公及其他應用服務使用。目前電信級云數據中心還處于一個起步狀態,因而其安全防護市場發展還處等待中。
《通信世界》:云數據中心安全采用大量虛擬化技術,在您看來新技術所帶來的挑戰主要體現在哪里?
譚峣儀:隨著虛擬化、云計算等新興IT技術的廣泛應用,傳統的數據中心建設出現了新的變革。越來越多基于虛擬化、云計算技術的云數據中心為提高企業資源利用率、降低運營成本提供了切實有效的幫助,然而新的技術也的確帶來一些全新的安全挑戰。云數據中心面臨著兩個維度的網絡安全,一是傳統數據中心的邊界安全,二是數據中心內部的安全。
《通信世界》:云計算數據中心的安全與傳統數據中心防護有哪些區別?
譚峣儀:傳統數據中心的識別和安全控制措施大部分都是基于固定位置、靜態網絡或固定IP,很難應付虛擬化帶來的安全問題,同時動態特性也意味著數據中心將要面臨全新的安全威脅和漏洞。
例如訪問量增加帶來的性能問題,以及服務器虛擬化、網絡虛擬化、智能移動終端等新技術和新應用,也使得被保護的對象沒有了固定的位置和邊界。這些新的安全問題使用傳統的安全防護手段是無法有效應對的。