近段時間以來,國內外先后發生數據中心或云主機宕機事件,對企業和用戶造成了一定的損失。云安全這個問題又一次被擺上了臺面,吸引了人們的目光。
筆者針對此問題采訪了中國云計算專家委員會委員劉有濤,在采訪中他表示,云安全與傳統的網絡安全并沒有本質上的區別。
劉有濤從做ERP的實踐分析認為,自從有信息化開始就存在安全問題,其中包含數據、IDC、網絡等多方面的考慮,可以說安全是一個非常古老的話題?,F在雖然進入了云計算時代,但是對安全造成威脅的手段并沒有變化,依然是通過木馬、病毒和密碼破譯等幾種方式來威脅用戶的安全。而安全廠商也是用以前的解決方案、防火墻來解決這些威脅,所以至少在目前,云安全于傳統的網絡安全并沒有本質上的區別。
有業內人士認為云安全是一個偽命題,劉有濤認為這種說法過于激進,但是也有一定的道理。安全永遠是相對的,沒有絕對的安全存在。就好像飛機是目前最安全的交通方式,但是還是會出現事故一樣?,F在云計算的概念非?;馃幔踩珡S商也樂于去把現在的互聯網環境和自己的產品與云進行結合。但是從目前的發展來看,絕大多數的安全解決方案,依然是沿用傳統成熟的方案。目前只有云查殺模式與云計算有一定的聯系,但是也并沒有把云計算的資源進行充分利用。
近日筆者了解到中國電子軟件實驗室將推出安全PaaS平臺,劉有濤表示有權威機構在做安全方面的努力是非常好的事情。通過PaaS做出創新的嘗試,其意義是于為客戶提供創新的合作方式。就好比客戶吃了很長時間的饅頭,現在給他做個花卷炸個麻花,做出一些改變。但是這些改變最終能否獲得成功,還是需要看能否得到客戶的認可。
網絡化和云計算時代讓企業主認識到了安全的重要性,關注焦點也在向數據方面轉移。劉有濤指出,現在的客戶更多的是數據安全和數據控制權的擔心。當用戶了解到自己的真正需求之后,需要企業和媒體來做一些工作,幫助客戶重新對安全做出正確的定義。劉有濤認為安全廠商應該積極的和云應用企業進行積極的合作,共同創建良好的生態環境。