解析云计算环境下的安全产品发展

    当数据中心内部的网络结构在发生翻天覆地的变化时,与网络密不可分的安全领域也将迎来新一轮的挑战。“云计算体系下,数据中心首先需要虚拟化,而这对网络结构和网络安全提出了新的需求;另外,与大流量的数据中心和云数据中心的发展相适应,大流量的网络安全设备将变成必须。”Fortinet(飞塔)公司中国区总裁李宏凯先生在接受ChinaByte比特网记者采访时表示,“也因为现在的设备更加移动化,都需要访问云后台,安全设备在功能上也将会有调整,其研发重点也会有所变化。”

  适应虚拟化不等于全盘虚拟化

  当数据中心在全面转向虚拟化时,Fortinet认为安全产品并不一定需要完全虚拟化。作为独立的安全厂家,Fortinet有计划跟相应的虚拟化厂商在接口方面、在引擎流上进行合作。“但是,虚拟化会让安全产品丧失原有的硬件加速能力,这与虚拟环境下的高性能需求相矛盾;另一方面,在虚拟化环境下如何调用各个厂家的专有安全服务,也将是很大的问题。”李宏凯说,“因此,从效率上看,安全平台的虚拟化并不一定是云数据中心中的主流方向,但至少会成为各类配套方案中的一种。在后台主机层面你需要虚拟化的安全,但在数据中心层面,前端在还是需要在不同的安全域进行独立的控制。”

  进一步地,云数据中心也在不断发展当中,其面临的安全问题也会因为IT架构的变化而变化。“数据中心虚拟化是必然的方向,但数据中心当中管理、虚拟机之间的互动、云数据出现之后产生的链式问题都是由虚拟化厂家主导。从这个意义上说,安全厂家是辅助者,你要跟着主流走。当数据中心的结构发生了变化时,你的安全体系就会完全不同。”李宏凯先生表示,“特别是独立性安全厂家,我们只拥有技术,但很难有机会干涉网络结构。因此,虚拟化、SDN,数据中心最终会形成哪种IT体系,现在仍是未知数。因此,Fortinet积极做好各种准备,并在整个市场明朗化之后及时推出相应解决方案。”

  安全需要积累

  那么,独立安全厂商对网络结构的影响很小,这是否意味着思科、惠普、IBM、EMC等在基础设施领域有雄厚基础的厂商在安全领域会有更大作为呢?Fortinet给出的答案显然是否定的。“大厂商们控制架构,在这方面有优势,这毫无疑问。但是,安全作为一个架构的辅助,也是不可缺少的。他们是架构的决定者,但他们不能决定安全的服务。”李宏凯说,“术业有专攻,Fortinet在安全领域有核心技术,有十几年累积的安全经验和资本——Fortinet的云网络每时每刻都在收集各种安全问题,这种积累不是改变一个代码、改变一个防火墙产品就能实现的。最重要的是,即使他们控制了安全架构的大局,他们也未必能实现最佳安全成效。”

  以安全服务为例,云计算中心已经变成了超大型计算中心,数据流向不仅是南北向,还包括东西向。在这个领域,安全如何做并没有定论,但可以确证,很多传统的安全措施在云数据中心当中仍旧有其积极意义。或者说,在整个系统的层面上,传统结构和云环境下同样都在强调调度,强调安全资源如何调度到一个整体平台当中变成自己的一部分,其中包括配套服务,智能化等等。

  云环境下安全产品需要改变

  在云环境下,安全产品和服务有能继承的一面,也有需要改变的一面。“IT产品策略很多,但一到安全产品实施策略就变得很难。因为涉及传统架构和云数据中心资源调度配置的问题,这就要求产品要进行调整,将策略管理、云资源调度进行集成,加快在云环境上的安全资源迁移或者说是安全服务的配套功能。”李宏凯认为,“另一方面,在云计算环境下你不可能实现万无一失的部署。因此,在云计算环境下,最重要的是能迅速恢复,恢复到安全问题发生之前的状态。”

  此外,在云计算环境下,网络和安全之间的结合更加紧密,传统上只做内容安全的厂商需要尽快补上网络这一课。“在现在的计算环境下,安全设备首先是一个网络设备。Fortinet在研发之初就提出了自己的网络模型,这让我们能比(那些安全厂商)更好地适应目前的云计算环境。”李宏凯说,“过去是单一的流量,现在是很复杂的业务流。因此,首先你要提供超高性能的设备,然后才是判断安全是否有问题,根据用户的需求做判断。”

解析云计算环境下的安全产品发展

时间: 2024-10-08 22:41:35

解析云计算环境下的安全产品发展的相关文章

云计算环境下计算机软件系统架构分析

云计算的产生背景 云计算是传统计算机和网络技术发展的产物,在云计算环境下计算机软件系统变得更加复杂.许多用户是非计算机专业性的人员,对复杂的计算机软件系统的运用难以适应,因此诞生了新型的计算模式—云计算. 云计算主要技术 虚拟化技术: 虚拟化技术是指计算机在虚拟的基础上运行并扩大其容量,通过软件的配置支持操作系统广泛性.虚拟化技术根据对象可分为三个方面.计算机系统虚拟化是建立在云计算的服务与应用的基础上.虚拟化技术现在主要为服务器和 CPU 提供高效地服务和最佳的问题解 决方案. 海量数据储存

云计算环境下的数据中心、网络和系统架构

云计算环境下的数据中心.网络和系统架构 对于云计算而言,应着重从高端服务器.高密度低成本服务器.海量存储设备和高性能计算设备等基础设施领域提高云计算数据中心的数据处理能力. 云计算要求基础设施具有良好的弹性.扩展性.自动化.数据移动.多租户.空间效率和对虚拟化的支持.那么,云计算环境下的数据中心基础设施各部分的架构应该是什么样的呢? 1.云计算数据中心总体架构 云计算架构分为服务和管理两大部分.在服务方面,主要以提供用户基于云的各种服务为主,共包含3个层次:基础设施即服务IaaS.平台即服务Pa

逸管家:共享经济环境下,中小企业发展新思路

企业在经济发展中发挥着重要的作用,全球化的高速发展正在改变传统的市场竞争法则,一个企业的成败不仅取决于它是否能有效地发挥组织机能,更需要在这个供应链条中具有协同工作的能力,供应链的竞争已经成为全球商业竞争的核心内容.随着我国对外开放范围的逐步扩展,越来越多的企业投进了国际市场的怀抱,中国已经成为了全球供应链中尤为重要的一环,而我国企业中数量最多的中小企业,更是成为目前中国经济发展最具潜力的生力军.如何面对越发激烈的竞争,如何在供应链中树立竞争优势,成了我国中小企业亟待解决的难题.现代企业,不管其

在云计算推动下的软件开发

什么是云计算 对云计算的定义有多种说法.对于到底什么是云计算,至少可以找到100种解释.现阶段广为接受的是美国国家标准与技术研究院(NIST)定义:云计算是一种按使用量付费的模式,这种模式提供可用的.便捷的.按需的网络访问, 进入可配置的计算资源共享池(资源包括互联网,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互.本文将着重讨论云计算与传统软件开发的联系与相互关系. 云计算(cloud computing)是一种基于Internet

公有云环境下应用程序的自动化部署与水平扩展问题

先介绍了一下公有云计算环境下的一些特点,再根据这些特点探讨一下作为云计算用户而言,如何对应用程序做好自动化部署和水平扩展(弹性计算)的问题.阅读本文需要有一定的云计算知识.开发运维知识. 公有云环境的优势及其特点 公有云为企业用户或个人用户(以下统称为用户)可提供三种服务,基础服务.应用服务和运维服务. 基础服务,为用户节省了服务器.网络.存储等硬件成本以及这些硬件相关的运维成本,通过虚拟化这一核心技术能让用户通过公有云服务平台使用和管理自己硬件资源. 应用服务,为用户提供可用性和可靠性等系统级

安全狗陈奋:针对云计算环境的攻击将越来越频繁

在安全领域创业的门槛相对较高,不但需要创始人拥有很高的安全技术背景,更重要的是需要对安全领域的形势有很好的掌控.安全狗创始人陈奋便是如此,他做过一家著名安全公司的研发总监,他的团队也是自一家上市公司孵化而来.目前,安全狗云安全服务平台已经保护超过百万台的(云)服务器,日均为用户拦截超过千万次的攻击.同时,安全狗也积极参与到国内云计算安全生态的建设,目前已经跟阿里云.腾讯云.天翼云.华为云.亚马逊AWS等云计算平台建立合作伙伴关系. 云计算时代,各种安全和隐私问题层出不穷,各种安全漏洞或者用户信息

记一次虚拟化环境下Windows IO性能的解析

前言随着云计算技术与服务的发展和进步,越来越多的客户选择将业务部署到云端.但由于引入了虚拟化层,在业务部署过程中经常会遇到IO问题,通常也不易调试.本文主要介绍利用perf.systemtap等工具,帮助一位托管云客户调试IO性能问题,来分析虚拟环境下Windows IO的性能. 问题出现有一次,托管云客户自己搭建了虚拟化环境,在同一台宿主机上创建windows 2008 R2 和 Centos6.5虚拟机,用fio分别测试其随机读性能,windows 2008 R2的IOPS大约在18K,而L

互联网云生态下DDOS安全产品的一些考虑和测试方法(一)

DDOS攻击简介 安全的三要素——“保密性”.“完整性”和“可用性”中,DOS(Denial of Service拒绝服务攻击)所针对的目标是服务的“可用性”.这种攻击方式利用目标系统的网络服务功能缺陷或者直接消耗系统资源(主要是网络资源),使得该目标系统无法提供正常的服务. DDOS 攻击(Distributed Denial of Service分布式拒绝服务)指攻击者操纵多台客户端(称为肉鸡或傀儡机),联合起来对一个或多个目标发动DDoS攻击(同时攻击或按一定策略攻击),以提高拒绝服务的攻

物联网环境下的中小城市智慧社区建设研究

[中文摘要]信息化大潮下的第三波浪潮----智慧地球,已经逐渐开始席卷全球,很多欧美国家都纷纷拥抱"智慧地球"这个美丽的新生事物.作为智慧地球概念最终落到实处的重要一环----智慧社区----的建设也被提到了历史日程上来.国内外不少国家和发达地区的社区都已经开始进行了智慧社区建设,并且取得的初步的经验和良好的效果.文章从政策.经济.人才.标准制定等方面,对目前智慧社区建设中存在和可能存在的问题,进行了详细的分析论述,并在论述基础上提出了相应的策略意见,为中小城市的智慧社区建设提供一些参