當(dāng)內(nèi)網(wǎng)安全遇上云安全
云安全體系的主要特性被展開來,我們看一下,會發(fā)現(xiàn)其與內(nèi)網(wǎng)安全訴求有著驚人的鏡面效應(yīng)。從核心模式上來說,云安全有能力構(gòu)建不同種類終端到安全云的統(tǒng)一防御體系,這是而體系性正是目前內(nèi)網(wǎng)安全解決方案最亟待提高的方面。
從防病毒這個最傳統(tǒng)也是最為人熟知的安全防護領(lǐng)域來看,云安全體系的應(yīng)用雖然起步時日尚短但仍以極快的速度進入成熟期。由此獲得的成功經(jīng)驗即是對其它內(nèi)網(wǎng)安全領(lǐng)域的啟示,同時也是一種莫大的鼓舞。也許用不了太長時間,就能夠看到有其它的產(chǎn)品開始通過云安全來提升自己的防護能力,又或者為自己造勢。
不得不令人關(guān)注的一點是,云安全是否會成為防病毒廠商進一步擴張自己勢力范圍的契機呢?讓我們來看看堪稱云安全“先驅(qū)者”的趨勢科技,其最新推出的云安全2.0技術(shù)架構(gòu)中所包含的文件信譽和多協(xié)議關(guān)聯(lián)分析等技術(shù),全都是將矛頭指向了終端安全和內(nèi)網(wǎng)安全。
云客戶端文件信譽(CCFR)將海量病毒特征碼交付給云端服務(wù)(比如內(nèi)網(wǎng)的一臺服務(wù)器)進行管理,終端計算機進行文件訪問時,將直接連接該云服務(wù)檢查文件的安全性,而不必一定將更新文件分發(fā)到各臺計算機。
這樣做不但解放了各個計算機節(jié)點的性能和網(wǎng)絡(luò)帶寬,而且在及時性上也有著更充分的保障,對于防護質(zhì)量具有非常顯見的提高。而多協(xié)議關(guān)聯(lián)分析技術(shù)能夠全面支持檢測2~7層的惡意威脅,對于時下流行的基于Web頁面的惡意攻擊、網(wǎng)絡(luò)釣魚欺詐等典型的內(nèi)網(wǎng)安全問題,有著較為全面的解決能力。
從這些情況不難看出,由于具備了體系上的優(yōu)勢和功能上的切入點,本身就是致力于終端保護的防病毒廠商,特別是像趨勢、賽門鐵克、卡巴斯基這樣在技術(shù)和企業(yè)市場方面有很多前期積累的廠商,很有可能成為內(nèi)網(wǎng)安全領(lǐng)域的一支奇兵。
如果延伸一點來看,云安全體系不但能夠融合終端與云,網(wǎng)關(guān)也可以被納入安全云的保護,形成“終端->網(wǎng)關(guān)”、“終端->云端”、“網(wǎng)關(guān)->云端”這樣層次豐富且完整的防護體系。如果云安全能夠真正滲透到內(nèi)網(wǎng)安全領(lǐng)域,那其彌合所有計算機設(shè)備的特性和目標,甚至有望實現(xiàn)互聯(lián)網(wǎng)與內(nèi)網(wǎng)的融合,實現(xiàn)安全的統(tǒng)一化和簡約化。
生物識別技術(shù)剛剛興起之時,是一種幾乎被所有人看好的用于進行身份驗證的技術(shù),但是時至今日,居高不下的成本以及其他一些零散的問題仍讓這種技術(shù)遠離主流。這帶給我們一些明確的啟示,單純的技術(shù)因素永遠不?能決定一個安全產(chǎn)品的未來,所以我們當(dāng)然不應(yīng)該單純地從技術(shù)角度出發(fā)來考慮內(nèi)網(wǎng)安全問題。
內(nèi)網(wǎng)安全在需要適合當(dāng)前安全環(huán)境的工具和產(chǎn)品同時,更需要那些適應(yīng)長遠發(fā)展的理念和架構(gòu),有了堅實的基礎(chǔ),才有真正的未來。
云安全技術(shù)的應(yīng)用是互聯(lián)網(wǎng)中的一次變革,我們應(yīng)該積極關(guān)注并在此基礎(chǔ)上期盼它有更高的發(fā)展。
【編輯推薦】