私有云与公共云的安全性比较.docxVIP

  • 11
  • 0
  • 约3.59千字
  • 约 7页
  • 2021-12-04 发布于天津
  • 举报
PAGE 1 PAGE 1 私有云与公共云的安全性比较 把云安全的争论归结为“公共云担心全,私有云安全”的公式好像过于简洁化。简洁地说,这个观点存在两个大谎言。主要原因是这种新的计算模式迫使安全产品和做法发生的巨大变化。   HyperStratus咨询公司首席执行官伯纳德·戈尔登(BernardGolden)撰文指出,一个接一个的调查表明,对于公共云计算,安全是潜在用户最担忧的问题。例如,2010年4月的一项调查指出,45%的以上的受访者感到云计算的风险超过了收益。CA和PonemonInstitute进行的一项调查也发觉了类似的担忧。但是,他们还发觉,尽管有这些担忧,云应用还是在部署着。类似的调查和结果的连续发布表明人们对安全的不信任连续存在。   当然,大多数对云计算的担忧与公共云计算有关。全球IT从业者不断地对使用一个公共云服务供应商提出同样的问题。例如,戈尔登本星期去了台湾并且在台湾云SIG会议上发表了演讲。有250人参与了这个会议。正如预料的那样,人们向他提出的第一个问题是“公共云计算足够安全吗,我是否应当使用私有云以避免任何安全问题?”全部地方的人们好像都认为公共云服务供应商是不可信任的。   然而,把云安全的争论归结为“公共云担心全,私有云安全”的公式好像过于简洁化。简洁地说,这个观点存在两个大谎言(或者说是两个基本的误会)。主要原因是这种新的计算模式迫使安全产品和做法发生的巨大变化。   第一个云安全谎言   第一个谎言是私有云是安全的,这个结论的依据仅仅是私有云的定义:私有云是在企业自己的数据中心边界范围内部署的。这个误会产生于这样一个事实:云计算包含与传统的计算不同的两个关键区分:虚拟化和活力。   第一个区分是,云计算的技术基础是在一个应用的管理程序的基础上的。管理程序能够把计算(及其相关的安全威逼)与传统的安全工具隔离开,检查网络通讯中不适当的或者恶意的数据包。由于在同一台服务器中的虚拟机能够完全通过管理程序中的通讯进行沟通,数据包能够从一个虚拟机发送到另一个虚拟机,不必经过物理网络。一般安装的安全设备在物理网络检查通讯流量。   至关重要的是,这意味着假如一个虚拟机被攻破,它能够把危急的通讯发送到另一个虚拟机,机构的防护措施甚至都不会察觉。换句话说,一个担心全的应用程序能够造成对其它虚拟机的攻击,机构的安全措施对此无能为力。仅仅因为一个机构的应用程序位于私有云并不能保护这个应用程序不会出现安全问题。   当然,人们或许会指出,这个问题是与虚拟化一起出现的,没有涉及到云计算的任何方面。这个观看是正确的。云计算代表了虚拟化与自动化的结合。它是私有云出现的另一个安全缺陷的第二个因素。   云计算应用程序得益于自动化以实现敏捷性和弹性,能够通过快速迁移虚拟机和启动额外的虚拟机管理变化的工作量方式对不断变化的应用状况做出回应。这意味着新的实例在几分钟之内就可以上线,不用任何人工干预。这意味着任何必要的软件安装或者配置也必需实现自动化。这样,当新的实例加入现有的应用程序池的时候,它能够马上作为一个资源使用。   同样,它还意味着任何需要的安全软件必需自动化地安装和配置,不需要人的干预。遗憾的是,很多机构依靠安全人员或者系统管理员人工安装和配置必要的安全组件,通常作为这台机器的其它软件组件安装和配置完毕之后的第二个步骤。   换句话说,很多机构在安全做法与云要求的现实方面是不匹配的。估计私有云本身是安全的这个观点是不正确的。在你的安全和基础设施做法与自动化的实例全都之前,你会有安全漏洞。   而且,使它们全都是特别重要的。否则,你可能出现这种状况:你的应用程序自动化超过了你的安全做法的应对能力。这不是一个好现象。毫无疑问,人们不喜欢解释为什么似乎安全的私有云最终还是有安全漏洞,因为云计算的自动化特征还没有扩展到软件基础设施的全部方面。   因此,关于云计算的第一个大谎言的结果是私有云本身就是担心全的。   第二个云安全谎言   关于云计算安全的第二个谎言是对公共云安全的推想,特殊是推想公共云计算的安全完全取决于云服务供应商。现实是,服务供应商领域的安全是供应商与用户共同担当的责任。服务供应商负责基础设施的安全以及应用程序与托管的环境之间的接口的安全;用户负责接入这个环境的接口的安全,更重要的是负责应用程序本身的内部安全。   没有正确地配置应用程序,如环境安全接口或者没有采取适当的应用程序级安全预防措施,会使用户产生一些问题。任何供应商或许都不会对这种问题担当责任。   让我供应一个例子。与我们合作的一家公司把自己核心的应

文档评论(0)

1亿VIP精品文档

相关文档