隨著云計(jì)算的不斷發(fā)展,逐漸發(fā)展成了大家所理解的,一個(gè)能夠放心把數(shù)據(jù)交給云的應(yīng)用,云并不會(huì)給用戶提供像數(shù)據(jù)分析,數(shù)據(jù)挖掘等功能性服務(wù)。這么說或許你不能理解,換一種說法:云計(jì)算和云安全能夠一定程度上保證用戶數(shù)據(jù)的安全,或者安全技術(shù)應(yīng)用是不一定能夠保證用戶數(shù)據(jù)的安全。
云計(jì)算和云安全到底是如何定義的呢?什么是云安全?云安全是指使用云安全加速器,通過云安全加速器來構(gòu)建應(yīng)用層安全的具體手段,例如邊緣計(jì)算、云安全服務(wù)等等。在云安全服務(wù)中,不同的云安全提供商所提供的手段有所差異,主要是從云方面來發(fā)力。目前在全球范圍內(nèi)云安全廠商中,ibm、亞馬遜和谷歌這三家用的最多,是全球安全廠商中的龍頭老大。我國云安全廠商更多,特別是在亞太地區(qū),云安全是自身企業(yè)最重要的安全威脅之一。
你可能聽說過國內(nèi)的云安全廠商和安天公司,聽說過國外的云安全廠商easakids、亞馬遜和谷歌嗎?很少。個(gè)人理解主要是由于安天公司和這三家云安全公司在全球云安全市場比較領(lǐng)先。云安全發(fā)展歷程云安全最早可以追溯到1995年4月20日麻省理工學(xué)院將其規(guī)劃為可互聯(lián)網(wǎng)路由協(xié)議的標(biāo)準(zhǔn)。那時(shí),最初的發(fā)展模式是將互聯(lián)網(wǎng)與其他技術(shù)相結(jié)合,完成網(wǎng)絡(luò)的互聯(lián)互通,如硬件交換機(jī)、internetnetwork網(wǎng)線等網(wǎng)絡(luò)互聯(lián)設(shè)備。
而從1995年以后,硬件交換機(jī)開始出現(xiàn)在互聯(lián)網(wǎng)中,互聯(lián)網(wǎng)開始大規(guī)模地以單節(jié)點(diǎn)的單一的方式來承載網(wǎng)絡(luò)應(yīng)用,互聯(lián)網(wǎng)應(yīng)用為網(wǎng)絡(luò)的安全帶來了挑戰(zhàn)。直到2005年,互聯(lián)網(wǎng)用戶普及率達(dá)到14.7%,可以認(rèn)為是互聯(lián)網(wǎng)安全的萌芽期。在互聯(lián)網(wǎng)誕生后的20年中,幾乎每個(gè)人都會(huì)擁有自己的上網(wǎng)終端,即internet設(shè)備。隨著電子設(shè)備數(shù)量快速增長,internet的規(guī)模快速增加,網(wǎng)絡(luò)的可用性極大地降低了。
使得惡意網(wǎng)絡(luò)攻擊能夠輕易成功,攻擊的對(duì)象往往是有密碼的設(shè)備。如果黑客的攻擊目標(biāo)是具有基本密碼的設(shè)備,設(shè)備所有者就意味著可以將密碼交給黑客,而不必?fù)?dān)心密碼泄露給黑客。隨著internet一體化特性的發(fā)展,互聯(lián)網(wǎng)從連接用戶設(shè)備和服務(wù)器的單一網(wǎng)絡(luò)變成了由大量設(shè)備連接網(wǎng)絡(luò)、各個(gè)設(shè)備通過多條公共網(wǎng)絡(luò)線路互聯(lián)網(wǎng)連接到一起的網(wǎng)絡(luò)格局。再加上這些設(shè)備的安全問題,惡意攻擊者可以通過攻擊單個(gè)設(shè)備來使其其余部分不受安全保護(hù)。惡意攻擊者越來越容易用各種手段進(jìn)行設(shè)備攻擊,設(shè)備控制、連接惡意設(shè)備、隱藏設(shè)備的目的都越來越復(fù)雜。