根据赛门铁克出具的亚太区“数据中心现状报告”,目前有78%的企业在讨论私有云,有71%的企业在讨论实施公有云。
据赛门铁克云战略产品市场副总裁John Magee介绍,目前企业一般着重发展三种云。
第一种是数据中心。该服务最重要的是可用性,企业在决定使用云服务时,哪些信息可以放在云端,哪些必须放在企业内部?赛门铁克解决方案能够把企业信息分类,然后决定信息放置的位置,同时对数据加以保护。
第二种是IT基础设施(服务器、存储)。数据可以以低廉的成本长期存储在云端,问题在于数据如何安全地转移到云端上来。与此相关的是赛门铁克的重复数据删除技术和加密技术(2010年赛门铁克收购了加密技术公司PGP),赛门铁克解决方案支持客户自己管理或者让云服务商管理相关数据。
第三种是一些客户试图利用云技术“进化”原有的数据中心,将孤岛式软件应用变成标准化的数据中心,例如传统的数据中心、ERP、网站,都有单独的存储,如果演化成私有云,存储可以共享平台,就可以享受到标准服务。
毫无疑问,虚拟化在技术和市场上趋于成熟使云计算成为了可能。“今天,20%-25%的服务器负载已经实现虚拟化,到2014年会增至75%。”John Magee表示。由此,赛门铁克近期已优化了其安全解决方案,以提升虚拟环境的密度和性能。赛门铁克的端点安全、消息安全和端点管理产品能够提供一种在物理和虚拟基础设施中均可使用的运营、许可和管理模式,由此帮助企业降低维护安全的虚拟环境的成本和复杂度。
目前,赛门铁克正在努力研发并提供下一代技术,确保与信誉、行为和情景相关的信息随时可用,并通过单实例方式促成新的保护技术。
“信誉”也是生产力
“这款产品将改变游戏规则。”Kevin Hogan言语间自信满满。他所说的正是赛门铁克近期宣布推出的第12版本的Symantec Endpoint Protection(SEP)以及SEP中小企业版(目前为Beta版),SEP 12不仅拥有确保虚拟基础架构安全的先进特性,还拥有赛门铁克基于社区及基于云的信誉技术——Insight的支持,比其他安全产品更能尽早并准确检测及阻止复杂的新型威胁。
据介绍,在安全能力上,SEP 12可阻止传统的安全解决方案遗漏的新型未知威胁,包括标记式、启发式、行为式以及基于HIPS(基于主机的入侵防御系统)等传统解决方案。所有产品的安全引擎目前均基于信誉,它们利用了Insight在线信誉数据库,进而确定并阻止恶意软件攻击。
赛门铁克的Insight技术已经分析了超过1.75亿客户电脑的匿名软件采用模式,从而为超过25亿特殊软件文件自动得出了高准确度的安全评级(目前还在以每周3100万份文件的速度增加)。Kevin Hogan表示:“Insight拥有针对现存几乎每个软件文件的评级,不管是好的还是坏的。客户下载文件时,会和赛门铁克信息库内信息进行对比,然后根据该文件的使用年限、频率、存在位置,更多地将威胁曝光,最终提供可执行的选择,让客户判断是否执行。”
黑客往往通过让威胁不断变异来逃避指纹检查,但是基于信誉技术的出现,对于病毒作者来说则进入到了一个窘境:改变太多,就能够被Insight发现,改变太少则等于很容易被发现。
作为委托测试的一部分,安全测试机构AV-Test.org最近就阻止新型威胁的有效性以及清除已有感染这两个领域对一些主要的端点安全产品进行了比较。在所有参加测试的竞争者中,SEP12(Beta版)在这两个领域均获得最高分。
SEP12自动识别信誉度高的文件,并将其列入白名单中,从而将病毒扫描时间节省了70%,同时让整个过程更快速、更简捷。新型的Insight驱动下的兼容扫描引擎还专门设计用于在计算机闲置时完成大部分工作。在最新一轮PassMark Software的企业级及中小型企业安全解决方案性能测试中,SEP12(Beta版)拥有最快的扫描速度,并且是一般安全解决方案速度的两倍。同时,它的内存使用量也是最少的,比一般安全解决方案少57%。
赛门铁克正与VMware密切合作,充分利用基于VMware vShield技术的虚拟化感知与内省能力,SEP12则是迈向虚拟环境优化道路上的第一步。据Kevin Hogan介绍, SEP12预计于2011年4月开始公开Beta测试,其新版本则定于今年晚些时候大量供货。
(责任编辑:)