2008年云安全無疑是安全領(lǐng)域最熱的關(guān)鍵詞,但51CTO調(diào)查發(fā)現(xiàn),用戶對“云安全”概念、定位、作用等仍存在諸多疑問,例如:“云安全”究竟是概念還是安全技術(shù)的發(fā)展?“云安全”對于用戶來說是否有具體的含義和價值?“云安全”如何對企業(yè)安全防護產(chǎn)生價值?
國家計算機病毒應(yīng)急處理中心副主任陳建民說:“對于安全問題,無論國家還是網(wǎng)民,都非常關(guān)心。現(xiàn)在面臨的問題是,信息安全的不對等,什么不對等?網(wǎng)絡(luò)上的安全威脅和用戶的防護措施,或者或者說保護技術(shù)嚴重不對等,尤其是病毒木馬,現(xiàn)在新的病毒量實在是太多了。”
國家計算機病毒應(yīng)急處理中心副主任 陳建民
陳建民介紹,公安部的成品檢驗中心,一直對各家公司的防毒產(chǎn)品,包括其它安全產(chǎn)品技術(shù)的發(fā)展比較關(guān)注,實際上,從咱們國內(nèi)殺毒軟件有十多年歷史,傳統(tǒng)的防病毒技術(shù)如今好像已經(jīng)落后了,今年恰好有云安全這個概念,通過分析看,各家公司努力的一個方向,要么從體系上走云安全,多多少少可能叫法不一樣,但實際上都在努力。
云安全帶來契機
再一個方面就是主動防御,我們也一直認可,網(wǎng)絡(luò)安全這塊,特別是病毒光從高端解決不了問題,從客戶端也解決不了,正好云安全把這兩塊結(jié)合起來。兩年前,國外的公司送來的產(chǎn)品,實際上現(xiàn)在看都是現(xiàn)在的云安全的產(chǎn)品,當(dāng)時探討,他這類的產(chǎn)品拿過來我們沒法測,因為沒有樣本的問題,那個產(chǎn)品就沒進入咱們中國市場,后來通過國際會上交流的時候,咱們國內(nèi)的公司跟國外的公司,雖說以前沒有溝通,實際上都在往一個方向努力,通過會議上一碰,干的可能是一個事,咱們跟他們一交流,咱們國內(nèi)的廠家也受啟發(fā)了,他們也不好把這個概念怎么往國內(nèi)來推,這樣出來一個云安全。我覺得這個概念的提出,對國內(nèi)公司也好,對國外公司也好,應(yīng)該都是一個比較高興的事情,或者說比較恰當(dāng)?shù)囊粋€概念。
陳建民說,云安全的概念多多少少是基于一種計算的概念而來,為什么說云安全不等于云計算?實際上我覺得想大家云計算的程度,但實際上各家的技術(shù)能力也好,包括現(xiàn)在網(wǎng)絡(luò)的應(yīng)用環(huán)境也好,咱們實現(xiàn)不了真正意義上的云計算,其實誰都想其它東西可能都不需要了,你就光提供一個類似的引擎過去,用戶可能都OK了,這是大家最愿意形成的局面,但是現(xiàn)在是比較困難。
當(dāng)然也都提到了開放性問題,理想的狀態(tài)就是能夠充分把網(wǎng)絡(luò)共享,各家殺毒引擎能在同一個平臺上跑起來,這是一種非常理想的方式,各有所長,如果把他們的引擎都能集中在一個大的體系上來,肯定比現(xiàn)在的作用,或者說處理的能夠要強很多。但是這個,包括人力、物力、財力,一個強力的機關(guān)協(xié)調(diào)這個,可能不是一天兩天的問題。
云安全面臨的問題
陳建民介紹,用戶比較關(guān)心的云安全,基本上各家收集樣本快實現(xiàn)了,但是從用戶來講還是考慮到安全問題,實際上這里邊有一項技術(shù)也是困擾各家的,就說是,你第一時間把用戶的病毒樣本傳回來了,但是你傳的過程中,本來他那兒沒有一個窗戶,你在他的客戶機上又開了一個窗戶,這意味著又增加了他的一份威脅,而且在傳的過程中,有沒有可能被病毒或黑客利用,這也是一個問題。是不是真的都回來了,如果你的量很大的話,處理起來也是一個問題。
陳建民認為,分布的越廣存在的威脅可能越大,當(dāng)然還有其他方面的問題,如,自動分析和人工分析怎么結(jié)合起來的問題,這是實際上是很重要的一個指標,還有誤報問題,將來的云安全,怎么把誤報問題解決好,也是一個比較重要的問題。
陳建民說:“總而言之,云安全肯定是一件好事情,我希望各家公司能夠團結(jié)起來,或者都能比較開放一些,把自己的一些特長,或者擁有的一些獨特的東西貢獻出來,讓大伙兒共享,云安全才會有前景。”