CIO:云時(shí)代 企業(yè)信息安全面臨挑戰(zhàn)
wade 發(fā)表于:13年05月14日 17:00 [轉(zhuǎn)載] 比特網(wǎng)
我們正處于一個(gè)網(wǎng)絡(luò)的時(shí)代,惡意軟件的傳播、黑客的入侵、無(wú)意的人為破壞,自然災(zāi)害的突發(fā)、恐怖行動(dòng)的實(shí)施或者意外事故的發(fā)生,隨時(shí)都有可能影響到企業(yè)的信息安全。雖然,絕大多數(shù)企業(yè)的CIO也實(shí)施了一些安全保護(hù)措施(安裝防火墻、安裝查殺病毒軟件、進(jìn)行數(shù)據(jù)備份和實(shí)施災(zāi)難恢復(fù)計(jì)劃)保證業(yè)務(wù)的連續(xù)性。但是信息安全仍是企業(yè)CIO應(yīng)該關(guān)注的核心業(yè)務(wù),信息安全的保護(hù)遠(yuǎn)沒有這么簡(jiǎn)單。
IT環(huán)境已經(jīng)出現(xiàn)了新的變化,第一方面是新的計(jì)算環(huán)境,即云計(jì)算和虛擬化;第二方面是新的網(wǎng)絡(luò)環(huán)境,包括移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、智能電腦、軟件定義網(wǎng)絡(luò)(SDN)等等;第三方面是大數(shù)據(jù)。這些新的計(jì)算資源、新的計(jì)算方式、新的網(wǎng)絡(luò)環(huán)境和新的數(shù)據(jù)類型,促使整個(gè)信息安全行業(yè)的關(guān)注焦點(diǎn),從系統(tǒng)層面慢慢向應(yīng)用服務(wù),向數(shù)據(jù)資源轉(zhuǎn)移。它們既對(duì)信息安全提出了新的需求和挑戰(zhàn),也給信息安全帶來(lái)了新的思路。
云計(jì)算給信息安全帶來(lái)的挑戰(zhàn)包括:第一,傳統(tǒng)安全產(chǎn)品無(wú)法應(yīng)對(duì)云計(jì)算環(huán)境下的網(wǎng)絡(luò)結(jié)構(gòu)和協(xié)議。在云計(jì)算環(huán)境中,可能前端的Web服務(wù)器和后端的數(shù)據(jù)庫(kù)都在一個(gè)物理服務(wù)器上,這樣它們之間的網(wǎng)絡(luò)交互直接用虛擬交換機(jī)就可以了,數(shù)據(jù)根本不經(jīng)過物理交換機(jī),如果不到物理交換機(jī),則信息安全設(shè)備拿不到它的數(shù)據(jù),導(dǎo)致對(duì)它的訪問控制、審計(jì)、攻擊的檢測(cè),都沒辦法實(shí)現(xiàn)。第二,云計(jì)算環(huán)境對(duì)安全產(chǎn)品的計(jì)算性能提出了非常大的挑戰(zhàn)。目前,安全產(chǎn)品的性能已經(jīng)遠(yuǎn)遠(yuǎn)落后于網(wǎng)絡(luò)設(shè)備。第三,云計(jì)算業(yè)務(wù)特性帶來(lái)一些新的安全需求,比如產(chǎn)生了一些新的攻擊方式,例如虛擬機(jī)逃逸,就是分配的用戶級(jí)虛擬機(jī),通過特殊的指令或者攻擊方式,被攻擊者獲得整個(gè)虛擬化底層的根權(quán)限。這種攻擊是以前的環(huán)境中沒有出現(xiàn)過的。
隨著企業(yè)職員的技術(shù)掌握水平越來(lái)越高,為了加強(qiáng)協(xié)作、互動(dòng)和生產(chǎn)的關(guān)系,他們對(duì)新技術(shù)的渴望度也越來(lái)越大。如果把技術(shù)需求提交給公司,公司批準(zhǔn)發(fā)展此技術(shù),那么CIO必須找到在不影響企業(yè)資產(chǎn)安全的前提下整合企業(yè)現(xiàn)有的系統(tǒng)的方法,并使此技術(shù)發(fā)揮最大作用。
對(duì)于CIO來(lái)說,如何縮小安全風(fēng)險(xiǎn)和商業(yè)利益成本兩者之間的關(guān)系是公司最終的希望和要求。作為一名CIO,如何確保企業(yè)信息安全,如何體現(xiàn)IT的真正價(jià)值,如何節(jié)約IT成本,如何更有效的管理整個(gè)企業(yè)的IT部門,這是CIO最應(yīng)關(guān)注的核心業(yè)務(wù)。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.