瞻博网络(Juniper Networks)(纽交所代码:JNPR)今天公布了来自研究机构Ponemon Institute的一份新的报告,其结果显示在新兴网络技术方面的投资没有满足企业对能够抵御一系列攻击的全面网络安全的需求。
据中国移动互联网发展论坛消息称基于目前手机上恶意应用越愈发严重的情况,工信部将制定“APP黑名单”。据悉该标准出台后,安全厂家、运营商等可根据“黑名单”内容,直接在底层对恶意软件进行屏蔽,避免其出现在用户手机终端。
云计算兴起的同时也带来了风险:在500名接受调查的IT专业人士中,有46%的受访者表示,他们的公司在两种常见类型的云上已遭遇过数据安全事故——这意味着他们的数据已经丢失,或以未经授权的方式被访问。大多数人说,他们正经历着比将数据保存在网络上时所遇到的更多的数据入侵事件。
基于互联网的云服务拥有从高度个性化的医疗、社交媒体素材到机密的财务和公司文件等一切信息。它所收集的巨大信息量已经涵盖全球四分之一的业务数据,这对黑客而言着实是一个巨大的诱惑。
云环境是不是根本上就比托管在企业数据中心的传统IT基础架构缺乏安全呢?
就这个问题,云安全即服务提供商Alert Logic去年做了全年的云安全状态的调查。2013年春天到来,调查结果也发布了,这也是这个报告的第三个版本,提供了另外六个月的数据分析。
云计算兴起的同时也带来了风险:在500名接受调查的IT专业人士中,有46%的受访者表示,他们的公司在两种常见类型的云上已遭遇过数据安全事故——这意味着他们的数据已经丢失,或以未经授权的方式被访问。大多数人说,他们正经历着比将数据保存在网络上时所遇到的更多的数据入侵事件。
从现有的技术资料和已经曝光的安全事件来看,互联网时代中传统的安全威胁在云计算服务中同样存在,而且伴随着云计算特有的开放性与复杂性还出现了一些新的安全挑战,因此,云安全逐渐成为制约云计算发展的瓶颈。
在云环境中,云提供商如何提供敏感数据保护?是否有方法确保高度敏感的数据在云端的安全,比如社会保险号?
在多租户云中支持IPv6和IPv4,会引入特殊的安全问题吗?如果我们不在云中部署IPv6,黑客能否在多租户环境中威胁到我们?
安全性和遵从性的问题仍然是阻碍云计算发展的重要原因。来自Lieberman软件安全公司的一项调查报告表明:接近48%的团队在把敏感数据放到云端之前,害怕会受到政府和法律的干预。
趋势科技公布最新2012年移动设备网络钓鱼威胁研究报告中发现,有超过4,000个网络钓鱼网站是专门针对行动设备而设计,显示智能型手机与平板计算机等移动设备已成为黑客网络钓鱼攻击的锁定目标。
CryptDB是麻省理工计算机科学和人工智能实验室(CSAIL)的一个研究项目,该数据库软件允许用户查询加密的SQL数据库,而且能在不解密储存信息的情况下返回结果。尤其是对于云存储来说,这点具有非常重要的意义。
Michael Barrett是支付厂商PayPal的首席信息安全官,他日前在Interop IT大会上,表示用账户密码认证用户身份的技术即将消失。这次演讲主要就是为了宣传FIDO联盟,该联盟包括PayPal、Google和联想、英飞凌等公司。
持续定向攻击(APT)——这一有史以来危害性最大和复杂性最强的数字化环境的头号威胁,从5月8日起,有了“中国造”的对其捕捉和防范的利器。金山安全系统公司宣布:正式发布金山私有云安全系统,协助中国企业级用户构建专属的安全城堡,捕捉定向攻击。
这两周,中国云计算的圈子一直聚焦一件事情:因技术与服务问题,4月27日《大掌门》开发商玩蟹科技CEO叶凯在微博上炮轰阿里云,跟帖吐槽者不少,围观者亦多,博客园的翔实日记类记录被迅速挖了出来,甚至阿里云迁移方案也出现了数种。对此,阿里云第一时间在微博回复叶凯希望私下沟通,但未获得有效回复后,保持了“沉默”。直到阿里云总裁王坚来到北京,5月6日与叶凯见面..
拜迅猛发展的IT所赐,如今在企业的“自行开发还是购买产品”的选单上又多了一个“是否将其放入云中”的选项。不论你是喜欢还是厌恶,云计算正以其自己的步调走进我们的生活,走进各大企业。与此同时,围绕其安全性的争论也从未停息。
2009年的时候IT媒体都争相报道了Amazon在一周内出现的四次小规模故障,并对少量用户产生了影响。虽然2009年那几次故障相对与之前的几次(比如Amazon S3云存储服务在2008年出现了长达8小时的故障,使得那些大量依赖S3服务的网站受到了非常严重的影响)相比,不论是在持续时间,还是在规模都只属于轻量级而已,但是对很多不熟悉云计算的人而言,却是加深了他们在安全方面对云计算的担忧,甚至一位cnbeta网友留下了“事实证明,云计算就是云扯淡”的评论。虽然在cnbeta上留言的网友一向以“激进”著称,但是我个人还是觉得有必要阐述一下我个人在云计算安全方面的观点,也就是云计算是比较安全的,而且将通过本文来阐述为什么我认为云计算是比较安全的。
英雄难过“安全”关
自古英雄难过美人关。英雄的卓越功勋在世人眼中是有目共睹的,但是惟独过不了“美人”这一关。而如今,与此类似,谷歌、亚马逊以及微软这样的国际IT巨头,一度是何等的威武,但是在面对云计算“安全”这一关,也显得有些束手无策。从云计算服务诞生的那一天起,频频爆出一些安全事件,让用户本来就有些狐疑的心更加不安了。
云计算并不是什么新鲜技术,而是计算机应用的自然发展,或者说在有计算机网络形成的时候,就一直有这个方向和实践。在计算机创始人那一拨里面,有一个人当年曾经说“世界上之需要五台计算机就够了”,从一定意义上看,也是具有资源复用的思想的。我们熟悉的各种应用,实际上无不与云有关系。当前之所以成为一个焦点,与国际一些大厂商的操盘不无关系,如果云计算得以普及,我们非常清楚的是服务器、存储等系列产品的销售成本将极大降低,生意也会变得更好做,这些是云计算最能直接带来的好处,对我们业务价值的好处是什么呢?说的不少,但是确实不是那么直接。当然,世界上不会只有单相思的事情,最终总得还是要有人畅快地去买单。师夷长技以制夷,我们思考到位了,自然也就能趋利避害,在被动中持续寻找到主动,继而实现主动。
“云计算”一词正在变身一只超大容量的筐,SOA、虚拟化、SaaS、网络服务、网格都能往里装。而对计算本身而言,“云”模式让网络成为一个界面,一个标准交流插座,而这正是新一轮技术创新的动力。 云计算(Cloud Computing)正在成为技术界的行话甚至暗语。不仅Google、IBM微软和雅虎等大公司是云计算的拥趸,规模较小的公司也在逐渐向其靠拢。CRM软件在线服务提供商Salesforce.com开始称自己为云计算应用,而在此前它的定位是“取代传统软件交付”的SaaS(软件即服务)模式;Facebook干脆宣称自身是云计算平台,开发人员可以在平台上开发应用并在这个平台上分发这些应用。