企业IT网络安全决定于云计算和虚拟化
(中国软件网讯)针对网络和安全设备的安全信息和事件监控(SIEM)和日志管理方法在云计算中其实没有实际意义。
在花费大量资金和大量人力资源在部署全面的安全信息和事件监控(SIEM)工具和技术上后,很多企业发现这些宝贵的投资却在云计算部署方面失去了价值。公共云计算计划,在一定程度上,甚至包括虚拟化部署都给企业安全监控框架增添了安全黑洞。没有“光”能够照亮这些盲点。
为了在越来越分布化虚拟化和外包化的IT基础设施内确保安全标准,如果企业想要知道影响他们基础设施以及影响在传统企业网络边界内用户及数据流的事件,企业将不得不进行调整。
“虚拟化和云计算打破了目前的模式,”Securosis公司的分析师Mike Rothman表示,“你无法看到云计算中的基础设施,所以现有的针对网络和安全设备安全信息和事件监控/日志管理其实并没有实际意义。”
这个问题在公共云舞台被放大,因为在公共云环境企业与其他组织动态地共享基础设施,无法控制或者甚至看不到数据是如何放在一起以及如何流动的。
“大多数安全信息和事件监控产品在提供对虚拟环境和私有云(在私有云环境中,你可以同时控制物理和虚拟环境)的完整能见度方面并没有困难。当系统访问和控制被限制时,透明度必然也限制了,”TriGeo网络安全公司首席技术官Michael Maloof表示,“虽然基于云计算的应用程序对于生产效率和数据方面都有好处,但是他们无法提供与在更加传统的环境中所提供的对事件监控相同的监控水平,例如,连接到Active Directory的云计算应用程序可以提供给你访问控制数据。”
但是即使当虚拟环境实际上是在企业的基础设施范围内被控制,仍然需要追踪在不同虚拟层发生的所有活动,以符合合规要求。
“我认为大家可以作出假设,假设位于环境内部的所有信息都是安全的,但是这样的话,你可能会看到虚假的虚拟环境,”LogLogic公司首席营销官BIll Roth表示。他警告说,保持对虚拟环境的监控的第一个步骤就是确保只有绝对必要的虚拟机参与进来,“事情很容易累计起来,存储和处理也变得非常便宜,导致可能出现虚拟机杂乱无章的风险,对此企业必须非常谨慎,”他表示。
不管是在公共云环境还是在私有云环境,企业需要认识到,应用程序最好调整为输出监控信息,Securosis公司的Rothman表示。
“我们需要开始将应用程序调整为提供监控信息,并且提供一些透明度,”他表示,“而事实上,大多数应用程序人员在建立应用程序的透明度方面做的并不是很好。但是他们需要这样做,考虑到企业真的想要在云类型的环境运行一部分或者全部应用程序以获得灵活性。”
- 1[陕西]汉阴县住建局开展安全隐患大排查、大整治活动
- 2[陕西]铜川与陕建工集团总公司签订战略合作协议交流会召开
- 3[宁夏]石嘴山市举办全市PPP项目实务操作专题培训班
- 4[陕西]《西咸新区综合交通体系规划》通过专家评审
- 5北京OA办公系统软件厂商有哪些?跪求
- 6增强有效管理 浅析虚拟化技术各种形式
- 7[湖北]荆州:电视问政聚焦履职尽责
- 8[广东]陈建华率广州市考察团来韶考察加强韶穗合作 实现互利共赢
- 9[宁夏]银川市金凤区安置区建设加快推进
- 10[湖北]随州:住建系统涉企收费情况受检
- 11[青海]全省城市设计培训在玉树市举办
- 12[陕西]西北首座智能化立体停车综合楼投用 共1600个车位
- 13[湖北]武汉:地铁3号线赵家条特色主题站亮相
- 14[重庆]市城乡建委六“落实”稳步推进公租房建设
- 15[陕西]西安地铁三号线沿线市政设施改造 全线设公交专用道
- 16[广西]隆安县加快推进云桂高铁隆安东站进站道路建设
- 17[陕西]延安宝塔区安排部署工程建设项目施工环境专项整治
- 18[陕西]西安雁塔区城改项目采取租住分离的套餐式安置
- 19[江苏]泗洪县投资近千万元对老旧小区环境综合改造
- 20[陕西]铜川市住建局以十八届五中全会精神统筹各项工作
- 21[广西]柳州:拆掉危旧房
- 22虚拟化架构简化苏州地税基础架构应用方案
- 23见招拆招 应对虚拟化安全问题
- 24[广东]《中山市历史文化名城保护规划(2013—2020年)》获批
- 25[陕西]西安公积金首付降至两成 央行双降助推楼市回暖
- 26[陕西]宝鸡试点城市开发边界初步方案通过省级专家评审
- 27[青海]住房城乡建设部将从7个方面加大对我省的支持力度
- 28[江苏]宿迁市宿豫区:扬尘治理与业绩考核挂钩
- 29极通EWEBS房地产行业应用虚拟化解决方案
- 30[陕西]延安市创建省级生态园林城市工作获专家建言献策