云安全漫谈(一)

接到老赵约稿,基本上撂抓儿就忘了,后来又是他提醒终于撑不住,准备写点东西算是对自己这段时间学习的总结。

云安全是什么?

我最早听到这个名词是在2011年和趋势的人聊天,他们在做这个东西,实际上原来这个东西就是一个云端的杀毒软件,瑞星&趋势等等终端安全厂商都是这个概念的收益者,炒概念还是国内比较在行。

之后一大波的厂商对这个概念进行了诠释和深度解释,基本分为了3类:

1.终端派:

基本上都是终端安全厂商,出于对终端安全的解析进行了产品定位,所以你可以看到趋势、赛门、瑞星等厂商的身影,他们的解决方案大都是以agent或无代理的方式提供的,从OS或者虚拟层进行防病毒、当然也有终端防火墙,防僵尸等功能,常见的应用场景为:虚拟桌面安全,私有云安全等等。

作为行业的先驱,这些解决方案都比较稳定,迭代多吗;当然了很大一部分都是在I/O 层面上做文章,网络层面上就稍稍差一些。但最大的优势就是客户之前在考虑云的环境规划的时候大多漏掉了安全,要想补前帐就先要解决终端的问题,你都不能清除原有的病毒,谁还考虑你的解决方案。

2.网络派:

大家都知道传统安全的厂商里是有一大批做网络安全的,比如:天融信、绿盟、checkpoint、PA等等,随着传统安全设备的销售买点被挤压,利润下降,那就要找个新的噱头要忽悠客户,云安全落入了他们的视线。

网络设备天然的高吞吐,大并发对客户数据中心的数据处理不会造成瓶颈,所以网络安全厂商的应用场景就变成了数据中心整体的安全架构设计,毕竟网络、安全不分家,天然就有在架构上的说服力。

所以逻辑就变成了这样,虚拟机是在云上模板部署的,模板是安全的,数据中心是安全的,威胁来自哪里?网络

买个网络安全解决方案吧,我们还有下一代防护墙(AV,AB,IPS,URL过滤一个都不能少)。

PS: 我也是这样忽悠客户的。

如果说优势的话:

A:处理迅速(一言不合就隔离虚拟机,网络吗,没网就无法传播了)

B:架构层面比较清晰

C:紧跟技术潮流(SDN,微分段都支持)

D:分布式架构(大多数的X86的软件架构都可以移植到虚拟机上,负载都在每个虚拟机)

当然处理问题就简单的多了IPS虚拟补丁,隔离,齐活。

3. 公有云派

这部分是最乱的也是最技术的,架构是公有云厂商的,所以网络上的4层以下的问题都可以在架构上解决。每个厂商对自己的VPV(VNET)网络定义不同,基本上都在自己的圈子玩。然后带着前两派的人各为盟主。

特点就是:

  1. 关注的是最新的技术(hadoop,doker,机器学习,就问你这些传统厂商见没见过?你都不懂搞个毛线)
  2. 深入到代码层面(最近的几届云安全大会大家都谈的是架构层面,你要不说个python啥的都不好意思和人家打招呼)
  3. 目前在传统应用层面还有欠缺,当然了上公有云的谁没点高追求,谁不是上的应用类型比较标准化(web居多)。搞个WAF就能解决,你们都洗洗睡吧。

实际上云安全已经脱离了之初的概念范围,覆盖了和云相关的方方面面,从终端到网络,从数据到用户,单一的厂商基本上不可能提供一个完整的解决方案,而且CSA 、ISO、GB/T 22239.2 – XXXX一大堆的行业标准,总有一款适合你。

正所谓:三分归一统,标准定乾坤。下期说说这些标准,如果有空的化。

时间: 2024-08-03 18:06:02

云安全漫谈(一)的相关文章

安全狗服云“云安全 新运维” 大科普

服云是什么? 服云实际上是服务器安全运维云平台的简称,它是由安全狗精心打造,并于2014年推出的一款基于云计算SaaS(软件即服务)模式的云服务平台,简单来说,服云就是将用户的服务器安全管理搬上云端,从而可以使用户获得多层次的安全防护能力,多批量的服务器管理能力以及多端的访问控制能力,随时随地轻松掌控服务器与网站的安全. 服云能做什么? 一.服务器实时状态不了解? 安全狗首创服务器安全PM2.5概念,通过一系列智能算法,对服务器安全状态进行实时多角度.多象限评估.主要包含以下五个方面: 1.服务

架构漫谈阅读笔记

<架构漫谈>读后感 经过一个寒假对<架构之美>的解读,其实我已经对什么是架构有了一个初步的认识,但是还是有一些不太明白的地方.今天,我仔细地阅读了由资深架构师王概凯Kevin执笔的系列专栏--架构漫谈,让我对什么是架构.怎样做好架构.软件架构如何落地.如何写好程序等问题有了更深刻的认识. 正如文章开篇所说的那样:一直以来,在软件行业,对于什么是架构,都有很多的争论,每个人都有自己的理解.那么究竟什么是软件架构呢?其实,把一个整体(完成人类生存的所有工作)切分成不同的部分(分工),由

李洪强漫谈iOS开发[C语言-043]-判断较早日期

李洪强漫谈iOS开发[C语言-043]-判断较早日期

漫谈程序员系列:受刺激啦,开篇啦

今天我媳妇给我说,楼上邻居投了家every day便利,快回本了,买了个商铺,租给卖床上用品的啦,人家夫妇俩也是做软件开发的,这头脑这眼光!我媳妇做测试,我做开发,我媳妇说她受刺激了,我按捺住蹦蹦跳的小心脏,QQ上对她说,要淡定,摆正心态. 女儿在幼儿园的小伙伴的爸爸也是搞开发的,因为两个孩子爱一块儿玩儿,经常哭着喊着要在一起,我们两个30多岁的老男人也认识了,聊过30多岁的IT男出路在哪里这种话题,总之感觉不太乐观,迷惘.彷徨.坚定.犹豫,毛感受都有-- 现在校园招聘如火如荼,开发群里经常有学

漫谈Android网络编程

Android从业者,十之八九都是在做网络应用,不是互联网也是局域网.如今在4G和Wifi的天下下,流量什么的都已是浮云,单机应用的市场已然悄悄的一去不复返了.所以呢,不了解网络请求的同学要小心了,当心被时代的大浪一个浪头排在沙滩上. Android实现网络编程有HTTP.也有Socket.HTTP协议是应用层协议,主要解决如何包装数据,网络应用都会用到的协议:Socket是TCP/IP协议的封装,主要解决数据如何在网络中传输,常用于与服务器保持长连接,一般用于广告推送.实时聊天.在线游戏等.

漫谈可视化Prefuse(五)

伴随着前期的基础积累,翻过API,读过一些Demo,总觉得自己已经摸透了Prefuse,小打小闹似乎已经无法满足内心膨胀的自己.还记得儿时看的<武状元苏乞儿>中降龙十八掌最后一张居然是空白页,在千钧一发之际以为自己要嗝屁了,一阵东风让苏乞儿明白了,最后一章要做的原来是--整合.没错,今天我们就来好好谈谈整合! 看懂API不代表你会灵活运用某个类,会用一些类不代表能实现小功能,耍的了小功能不一定会做可视化工具整合,整合之道,奥妙无穷! 前篇回顾:上篇<漫谈可视化Prefuse(四)---被

比特币勒索病毒肆虐,腾讯云安全专家给你支招

5月12日晚, WannaCry 蠕虫病毒在全球大肆爆发.据BBC.CNN等媒体报道,恶意攻击者利用 NSA(美国国家安全局)泄露的 Windows 0day 利用工具对99个国家实施了超过75000次攻击. 什么是比特币勒索蠕虫病毒? 这次攻击的始作俑者是一款名为"WannaCry"(中文名:想哭)的勒索病毒,带有加密功能,它利用 Windows 在 445 端口的安全漏洞潜入电脑并对多种文件类型加密并添加后缀(.onion)使用户无法打开,用户电脑存在文档被加密的情况,攻击者称需支

漫谈 Greenplum 开源背后的动机

漫谈 Greenplum 开源背后的动机 Greenplum是一家总部位于美国加利福尼亚州,为全球大型企业用户提供新型企业级数据仓库(EDW).企业级数据云(EDC)和商务智能(BI)提供解决方案和咨询服务的公司,在全球已有:纳斯达克,纽约证券交易所,Skype. FOX,T-Mobile;中国已有:中信实业银行,东方航空公司,阿里巴巴,华泰保险,中国远洋(Cosco),李宁公司等大型企业用户选择Greenplum的产品. 这几天最大的消息莫过于 Greenplum 的开源,年初开始 Pivot

李洪强漫谈iOS开发[C语言-041]-计算月份天数

李洪强漫谈iOS开发[C语言-041]-计算月份天数