云计算作为本世纪最热门的信息技术之一,正在被越来越多的国家所接受。云计算设计的初衷是通过按需的弹性计算和集中的IT资源运维管理来降低计算的使用成本。然而,云计算的优势并不是立刻能够体现出来,一次性的高额投资,短期运维成本难以快速下降,尤其是云计算中的安全问题都成为了困扰云计算发展的因素。中国从2011年开始进入云计算建设的初期,在经过了4年的积累后,云计算的基础设施建设已经初具规模,越来越多的软件系统将面临需要向云计算环境中迁移的问题,而此时,云计算中的安全问题仍然没有得到有效的解决。

在企业云计算的建设中,考虑到企业商业信息的敏感性,大多数企业都以私有云为其首选的云计算建设方案。对于企业私有云来说,在云计算引入虚拟化技术后,物理资产变成了虚拟机,传统网络环境中用来进行安全隔离的物理资源边界、网络边界都不再存在,基于物理安全设备的传统安全解决方案变得难以部署和实施。在这种情况下,大多数企业都只能在整个云环境的物理边界部署一些传统的如防火墙、入侵检测等的安全设备,而这就使得安全运维管理人员面对整个云环境时犹如面对一个黑盒,完全无法查看和管控云环境内的安全情况。

黑盒状态的云环境使得其中的安全问题往往难以发现、难以定位、难以防护、难以运维和管理。发生安全问题的实体通常是虚拟化形态的资产或受到虚拟化形态资产所影响的物理资产,如虚拟机被入侵,或虚拟机资源占用过多导致物理服务器资源耗尽等。在企业私有云环境中,这些资产的管理者通常是一般意义上的虚拟化管理平台。该平台不仅可以监控云环境中的各种资产状态,也能够提供非常灵活的虚拟化资源的管理调度功能。但是,仅仅提供资源使用监控和资产的调度管理,并不能解决云环境中的安全问题。虽然目前有些虚拟化管理平台可以集成如虚拟防火墙等安全功能,但是却仍然无法从安全管理的角度去发现和解决安全问题。安全问题的解决通常需要通过监测、审计、防护、运维等几个方面的安全功能来实现,并且需要多种安全设备的协同来共同完成。因此在企业云环境中,还需要一个能够提供专业安全管理功能的平台来保障企业云环境的安全。

云安全管理平台将是企业解决云环境内部安全监控问题的核心机制。与云管理平台不同,云安全管理平台专注安全的管理,能够提供专业的安全管理功能,并通过对云环境内安全边界的管理,整合各种专业安全产品构建一套完整的安全解决方案。在虚拟化环境中,物理的安全隔离边界虽然不存在了,但是虚拟机和虚拟机间,不同的虚拟网络之间的逻辑边界仍然存在。不同的是,这些所谓逻辑边界会随着云计算环境中资产的弹性调整而在物理拓扑上发生变化。传统的安全产品无法感知这种变化,当虚拟化资产的逻辑边界发生变化时,传统安全产品就有可能失去监控的目标。云安全管理平台能够对虚拟化资产的逻辑边界进行实时的监控和管理,以可视化的方式提供基于逻辑安全边界的安全监测和分析审计,让黑盒的云环境变得透明可见;让安全防护能够有的放矢,不再盲目;让安全运维能够脉络清晰、立竿见影。

总之,在企业私有云的整个安全解决方案实施和执行的过程中,云安全管理平台都将成为解决安全问题的核心,为企业提供全方位、多角度、功能完善的安全管理能力。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-07-27 10:33:46
市场情报 权威机构Omdia发布零信任发展报告腾讯iOA安全管理系统获推荐
系统基于终端安全、身份安全、应用安全、链路安全等核心能力,对终端访问过程进行持续的权限控制和安全保护,实现无论用户身处何处、使用任何终端、任何应用都可以安全高效 <详情>
2020-07-09 10:47:52
市场情报 亚信安全发布安全管理“三叉戟”
近日,随着“安全定义边界”战略的逐步推进,亚信安全三款最新的安全管理产品也正式推向市场。 <详情>
2018-09-03 11:59:44
云资讯 到2020年,山西省万户中小企业信息系统“上云”
为促进互联网、大数据、人工智能与实体经济密切结合,协同推进制造强国和网络强国建设,近日,省政府发布《关于深化“互联网+先进制造业”发展工业互联网的实施意见》,提 <详情>
2016-03-14 14:15:54
大数据资讯 加强对大数据的安全管理
在今年全国“两会”上,全国人大代表、中国电信湖南公司总经理廖仁斌认为,大数据发展与应用在创造价值的同时,也面临着复杂严峻的安全挑战。他建议,站在维护国家安全、社 <详情>
2015-04-13 10:05:00
云安全 云安全管理在政务云安全防护体系建设中的重要性
政务云的安全保护体系建设过程中必须要有一个独立于传统云管理平台的云安全管理平台,对政务云进行专门的安全监测、安全审计、安全防护和安全运维。 <详情>
IDC圈企业俱乐部携手会员单位共参数字贸易博览会&云栖大会,同筑AI基础设施底座
2025-10-17 17:10:20
宁夏银川闽宁双智算中心主体结构封顶 一期算力达2000P
2025-10-17 16:56:07
奖项申报丨2025中国IDC产业年度评选正式启动
2025-10-17 10:07:47
从“中国智造”到“东南亚范式”:曙光数创液冷技术的本地化创新之路
2025-10-16 18:13:32
数据港总裁王信菁:算力的价值,在“绿色”中见真章
2025-10-16 09:25:00
1.44E算力 全球首个生产级GB300 NVL72超算集群正式上线
2025-10-16 09:18:12
投资46.8亿,蒙能1100MW风电光伏一体化一期(一标段)正式开工!
2025-10-16 09:10:44
预计投资91亿美元 字节跳动巴西数据中心即将开工
2025-10-15 17:53:52
投资7.92亿,3900张国产芯片 甘孜州绿色智算项目开工
2025-10-15 16:59:39
上海市智能终端产业高质量发展行动方案 (2026-2027年)
2025-10-15 11:56:42
“航空智脑”的“护身法宝”:维谛技术(Vertiv)让机场节能效率突破临界点
2025-10-15 10:45:00
存量0.3779元/kWh!河南“136号文”承接方案征求意见
2025-10-14 13:55:26
总投资158亿,杭钢与阿里合作的浙江云计算数据中心南区项目即将动工
2025-10-14 13:53:47
36.9亿算力合同解约 “算力租赁”热潮迄今最大暴雷
2025-10-13 15:22:26
投资50亿元,规划20000架,明蔚京西云计算数据中心项目即将全部投运
2025-10-13 15:20:05