安全谈:寻找“云计算”的“拆弹部队”(2)

  根据云安全联盟的调查,在云计算服务模式下,互联网应用层面的安全性变得越发突出。从著名的信息安全博客——赛道我们了解到,在近期网络中20个最高级别安全威胁中有16是应用层威胁,许多攻击、信息泄密都是由于应用层出现了问题。在企业业务应用的部署方面,像微博、Facebook、 Sharepoint、wiki等应用的迅猛增长,都带来了大量的风险,数据丢失、法令法规、运营成本、 生产力下降、业务持续性等问题。

  具体到DDoS攻击上面,我们回顾其解决方案的发展过程可以发现,在2000年时互联网刚刚兴起,用户通常采用DDoS防火墙即可有效抵御攻击。而在2005年,随着Web 2.0的蓬勃发展,托管服务安全供应商(MSSP)成为了那一时代的最佳解决方案。如今进入了云计算时代,原有的方式显然已经并不适用。

  正是基于这种考虑,思科决定停止对Guard模块继续研发,转而与长期合作的互联网顶级流量分析者Arbor公司进行合作,通过集成路由与安全技术实现异常流量(主要是DDoS)“云”清洗系统,将Clean Pipes解决方案升级到了2.0版本。在Clean Pipes 2.0中,Arbor Peakflow SP 威胁管理系统(TMS)将成为Guard的升级方案。而新的方案,最终将通过SaaS(安全既服务)的方式,实现高效率的“云清洗”。

  谁是最有希望的“拆弹部队”?

  那么,为什么思科选择了在国内名不见经传的Arbor Networks作为推荐给客户的“下一代选择”?在未来的云计算安全问题上,又有那些企业成为最有希望的“拆弹部队”呢?

  事实上,我们仔细研究一下Arbor Networks就可以发现,其获得思科的青睐并不仅仅是因为与思科长期的合作以及投资战略加股东关系,更重要的是,Arbor具备独有的运营商级部署与ATLAS威胁可见性的经验数据积累。

  Arbor Networks并不是挤进“云计算餐桌”的迟到者,实际上,它一直是这个领域潜在的领导者,在国外市场上,其用户包括全球70% 以上的运营商和大型企业。其基于运营商经验长期积累的ATLAS威胁库,使得Arbor Networks的口号“了解你的网络(Know Your Network)”不是一句空谈,也正是这种真正的掌控和了解,才能使得未来云计算应用中复杂多变的安全威胁得以剔除和解决。

  窥一斑而知全豹,从思科Guard到Arbor Networks新解决方案的升级,我们可以看到未来解决云计算安全问题的端倪,那就是,云计算下的安全威胁,不能再仅仅围绕各种“安全策略”,而是需要安全企业更多地植根于具体的网络应用,并能通过技术手段实时了解和感应这些应用,才能真正化解云计算应用中多变的安全威胁。

  刚刚获得奥斯卡奖的电影《拆弹部队》在片首有这样一句话“……war is a drug”,是的,网络发展所积聚的财富与价值,会让越来越多的人在攻击和破坏中“成瘾”,信息安全的战争永远不会停止,而每一家有责任心的安全企业最大的荣誉,就是行动起来,成为这个“云时代”合格的“拆弹部队”。

  第三代基于"云"计算的清洗中心主要四大特点:

  一:智能检测分析系统与清洗中心一体化,基于运营商级的全网监控系统统一控制流量的流向并决定清洗行动。提高了预见性与准确性。

  二:"云"清洗系统针对应用层的攻击防护具有特别设计包括(DNS、HTTP、SIP 等),并率先支持下一代IPv6的网络环境。

  三:"云"清洗系统具有异常流量的溯源能力并结合ATLAS威胁数据库与指纹机制实时防范最新攻击,包括零日Zero-day攻击;

  四:"云"清洗系统针对被保护对象的自服务门户功能为运营商大范围提供异常流量清洗服务提供了基础,改善了购买DDoS服务的用户体验。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部