2008年云安全無疑是安全領域最熱的關鍵詞,但51CTO調查發現,用戶對“云安全”概念、定位、作用等仍存在諸多疑問,例如:“云安全”究竟是概念還是安全技術的發展?“云安全”對于用戶來說是否有具體的含義和價值?“云安全”如何對企業安全防護產生價值?
國家計算機病毒應急處理中心副主任陳建民說:“對于安全問題,無論國家還是網民,都非常關心。現在面臨的問題是,信息安全的不對等,什么不對等?網絡上的安全威脅和用戶的防護措施,或者或者說保護技術嚴重不對等,尤其是病毒木馬,現在新的病毒量實在是太多了。”
國家計算機病毒應急處理中心副主任 陳建民
陳建民介紹,公安部的成品檢驗中心,一直對各家公司的防毒產品,包括其它安全產品技術的發展比較關注,實際上,從咱們國內殺毒軟件有十多年歷史,傳統的防病毒技術如今好像已經落后了,今年恰好有云安全這個概念,通過分析看,各家公司努力的一個方向,要么從體系上走云安全,多多少少可能叫法不一樣,但實際上都在努力。
云安全帶來契機
再一個方面就是主動防御,我們也一直認可,網絡安全這塊,特別是病毒光從高端解決不了問題,從客戶端也解決不了,正好云安全把這兩塊結合起來。兩年前,國外的公司送來的產品,實際上現在看都是現在的云安全的產品,當時探討,他這類的產品拿過來我們沒法測,因為沒有樣本的問題,那個產品就沒進入咱們中國市場,后來通過國際會上交流的時候,咱們國內的公司跟國外的公司,雖說以前沒有溝通,實際上都在往一個方向努力,通過會議上一碰,干的可能是一個事,咱們跟他們一交流,咱們國內的廠家也受啟發了,他們也不好把這個概念怎么往國內來推,這樣出來一個云安全。我覺得這個概念的提出,對國內公司也好,對國外公司也好,應該都是一個比較高興的事情,或者說比較恰當的一個概念。
陳建民說,云安全的概念多多少少是基于一種計算的概念而來,為什么說云安全不等于云計算?實際上我覺得想大家云計算的程度,但實際上各家的技術能力也好,包括現在網絡的應用環境也好,咱們實現不了真正意義上的云計算,其實誰都想其它東西可能都不需要了,你就光提供一個類似的引擎過去,用戶可能都OK了,這是大家最愿意形成的局面,但是現在是比較困難。
當然也都提到了開放性問題,理想的狀態就是能夠充分把網絡共享,各家殺毒引擎能在同一個平臺上跑起來,這是一種非常理想的方式,各有所長,如果把他們的引擎都能集中在一個大的體系上來,肯定比現在的作用,或者說處理的能夠要強很多。但是這個,包括人力、物力、財力,一個強力的機關協調這個,可能不是一天兩天的問題。
云安全面臨的問題
陳建民介紹,用戶比較關心的云安全,基本上各家收集樣本快實現了,但是從用戶來講還是考慮到安全問題,實際上這里邊有一項技術也是困擾各家的,就說是,你第一時間把用戶的病毒樣本傳回來了,但是你傳的過程中,本來他那兒沒有一個窗戶,你在他的客戶機上又開了一個窗戶,這意味著又增加了他的一份威脅,而且在傳的過程中,有沒有可能被病毒或黑客利用,這也是一個問題。是不是真的都回來了,如果你的量很大的話,處理起來也是一個問題。
陳建民認為,分布的越廣存在的威脅可能越大,當然還有其他方面的問題,如,自動分析和人工分析怎么結合起來的問題,這是實際上是很重要的一個指標,還有誤報問題,將來的云安全,怎么把誤報問題解決好,也是一個比較重要的問題。
陳建民說:“總而言之,云安全肯定是一件好事情,我希望各家公司能夠團結起來,或者都能比較開放一些,把自己的一些特長,或者擁有的一些獨特的東西貢獻出來,讓大伙兒共享,云安全才會有前景。”