過去的幾年里,惡意軟件取代了群發(fā)郵件,它們盜取信用卡信息,同時(shí)還販賣虛假的反病毒安全軟件。惡意軟件已經(jīng)發(fā)展成一種成功的犯罪業(yè)務(wù)模式,涉及數(shù)十億資金。它們的目標(biāo)是竊取機(jī)密信息以換取經(jīng)濟(jì)利益,受害者則是那些毫無防范的計(jì)算機(jī)用戶。
現(xiàn)在,安全威脅又有了新的變化:隨著新移動(dòng)平臺(tái)的大量增加,網(wǎng)絡(luò)罪犯將有更多的地方可以攻擊,更多的不合規(guī)則的社會(huì)工程技巧可以拿來研究,從而繼續(xù)盜取我們的機(jī)密信息和財(cái)富。
新型網(wǎng)絡(luò)犯罪發(fā)展迅速令CIO頭疼
事實(shí)上,回顧歷史我們不難發(fā)現(xiàn),黑客攻擊方式不斷變化,這種變化的速度也越來越快,而且從來沒有停止過的跡象。
以最近非常流行的APTs攻擊(高級(jí)持續(xù)性威脅,Advanced Persistent Threat)為例,其攻擊特點(diǎn)和攻擊方式,引起各界專業(yè)安全廠商的高度重視。高級(jí)黑客可以利用APT入侵網(wǎng)絡(luò)、逃避“追捕”、悄無聲息不被發(fā)現(xiàn)、隨心所欲對(duì)泄露數(shù)據(jù)進(jìn)行長(zhǎng)期訪問,最終挖掘到攻擊者想要的資料信息。
CA Technologies解決方案銷售部副總裁Vic Mankotia認(rèn)為,APTs一般針對(duì)特定的信息,一旦命中就將永不停止,直到他們成功獲得所需的信息,或者這些信息隨著時(shí)間的推移變得不再相關(guān)為止。
在他看來,隨著云計(jì)算環(huán)境的出現(xiàn),企業(yè)CIO逐漸意識(shí)到,云安全需要比傳統(tǒng)企業(yè)級(jí)安全更強(qiáng)大、可靠,且具有彈性,才能有效的防止類似APTs的攻擊。
Vic先生給記者的建議是,在企業(yè)網(wǎng)絡(luò)環(huán)境中,為授權(quán)用戶設(shè)置訪問、密碼管理系統(tǒng),也就是使用身份驗(yàn)證和身份管理。對(duì)此,如果我們不能保持正確的觀點(diǎn),那么今天設(shè)計(jì)的云計(jì)算環(huán)境將無比脆弱。他向記者推介說,在應(yīng)對(duì)新的安全威脅方面,CA一直致力于為企業(yè)用戶提供詳細(xì)的解決方案和服務(wù)。
毫無疑問,今后一段時(shí)期,APTs將會(huì)越來越頻繁的出現(xiàn)。但正如APTs攻擊一樣,利用各種渠道的網(wǎng)絡(luò)犯罪,已經(jīng)成為目前企業(yè)CIO們最頭疼的問題之一。
云計(jì)算環(huán)境的身份認(rèn)證令CIO頭疼
除此之外,云計(jì)算被越來越多的企業(yè)接受,帶來的安全問題也不容忽視。CA公司認(rèn)為,目前云計(jì)算環(huán)境有很多安全問題需要重視:
◆如何通過正確的人,提供可靠地路徑,以確保信息準(zhǔn)確地交換
◆云環(huán)境下的信息與訪問者都處在時(shí)刻變化之中,所以云安全需要具備先進(jìn)身份認(rèn)證功能。
◆需要盡快設(shè)計(jì)出應(yīng)對(duì)方案,以便應(yīng)對(duì)云計(jì)算時(shí)代的安全問題,否則臨時(shí)解決方案可能不是一個(gè)好的選擇。
事實(shí)上,在云計(jì)算環(huán)境中信息是動(dòng)態(tài)的,這是無需置疑的,關(guān)鍵在云計(jì)算環(huán)境下,不再有任何物理的界限,這會(huì)令企業(yè)CIO感到很頭疼,因?yàn)樗麄儫o法保證從一個(gè)數(shù)據(jù)中心到另一個(gè)數(shù)據(jù)中心身份識(shí)別的完整性,怎樣實(shí)現(xiàn)在云中的數(shù)據(jù)加密和傳輸可靠已經(jīng)變成更大的難題。
在Vic Mankotia先生看來,這往往是 CIO, CISO以及CEO遇到的一個(gè)首要問題。這不僅僅是涉及到加密,它也和數(shù)據(jù)獨(dú)立和數(shù)據(jù)復(fù)用有關(guān)。在云環(huán)境中處理數(shù)據(jù)和信息時(shí),無論是平臺(tái)服務(wù)、基礎(chǔ)設(shè)施服務(wù),還是軟件服務(wù),都要首先關(guān)注這兩個(gè)問題。
Vic先生說問了記者兩個(gè)問題:“當(dāng)人們以一種新的方式進(jìn)行交流,而不得不放棄已使用數(shù)千年之久的傳統(tǒng)交流方式,會(huì)發(fā)生什么?”
當(dāng)人們逐漸發(fā)現(xiàn)自己生活在一個(gè)被網(wǎng)絡(luò)游戲、 社交網(wǎng)絡(luò)、 博客和微博圍繞的生活中時(shí),他們又會(huì)做些什么呢?” ,Vic Mankotia先生這樣問道。
顯然,在記者看來,第一個(gè)問題和第二個(gè)問題都帶有共同點(diǎn),那就是周圍的環(huán)境和交流方式發(fā)生了變化;蛟S今天這種變化正發(fā)生在你的身邊,如今,越來越多的電子設(shè)備例如智能手機(jī)、 筆記本電腦等,它們誕生的目的幾乎都抱有同一個(gè)目標(biāo):我們有機(jī)會(huì)認(rèn)識(shí)更多的人。
但怎么樣信任那些你現(xiàn)在認(rèn)識(shí)或者即將被鏈接的人呢?在我們即將認(rèn)識(shí)陌生人時(shí)我們?cè)趺赐节A取并確立我們的信任機(jī)制呢?這兩個(gè)問題又成為難以回避的關(guān)鍵。
Vic Mankotia先生認(rèn)為,在做出決定之前,我們不能親眼見到這些給我們發(fā)電子軟件或傳送短信的人。如果我們只相信那些我們已經(jīng)認(rèn)識(shí)的老朋友,就像大多數(shù)情況那樣,那數(shù)字時(shí)代就沒有存在的意義和價(jià)值了。
這也正是CA通過一系列數(shù)據(jù)安全技術(shù),例如內(nèi)容識(shí)別系統(tǒng)(Content Aware IAM),數(shù)據(jù)丟失防御系統(tǒng)( DLP) 以及先進(jìn)鑒定系統(tǒng)( Advanced Authentication)來為用戶建立信任(addressing trust), 贏取數(shù)據(jù)主權(quán)(data sovereignty), 多重租賃(multi tenancy) 并且提供安全交互(Secure Interactions)的意義所在。我們?yōu)榇颂峁?3個(gè)完整的解決方案:
身份和訪問管理是用戶首要關(guān)心的內(nèi)容。我們需要知道數(shù)據(jù)從哪里來的,以及誰對(duì)這些數(shù)據(jù)具有訪問權(quán),以及訪問的內(nèi)容包括什么。CA 的新技術(shù)現(xiàn)已解決了這些問題。
數(shù)據(jù)丟失防護(hù)技術(shù),即 DLP。必須實(shí)時(shí)貫穿數(shù)據(jù)的起點(diǎn),傳送以及終端接收整個(gè)過程,三者缺一不可。在這個(gè)方面,CA也將為客戶提供解決方案。
CA同時(shí)將為客戶提供高級(jí)的動(dòng)態(tài)數(shù)據(jù)鑒定技術(shù),這在我們始于2010年的Arcot ID計(jì)劃中已經(jīng)體現(xiàn)。
在此看來,企業(yè)CIO頭疼的安全問題,還遠(yuǎn)不止這些,如何落實(shí)安全策略和人之間的關(guān)系、如何將安全變成服務(wù),為業(yè)務(wù)連續(xù)性提供應(yīng)用的保障……都是令人頭疼的問題。但是,隨著新型威脅的迅速演變,以及云計(jì)算環(huán)境的逐漸普及,是不能忽略的,也不容企業(yè)忽略。
事實(shí)上,2011年隨著全球經(jīng)濟(jì)形式好轉(zhuǎn),IT產(chǎn)業(yè)也將全面復(fù)蘇,云計(jì)算2010年有了全新的發(fā)展契機(jī)。越來越多的企業(yè)開始加速邁向云計(jì)算,能否抓住這最佳機(jī)遇,促使企業(yè)迅速發(fā)展,是企業(yè)CIO們必須要清醒面對(duì)的。
更多關(guān)于網(wǎng)絡(luò)安全信息,點(diǎn)擊http:///wlaq/ 了解
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對(duì)在線咨詢老師進(jìn)行一對(duì)一問答!