2011年8月24日,趋势科技主办的“云计算安全•高端CIO峰会”暨2011企业云计算及虚拟化安全策略发布会在北京开幕。
本次大会特邀工信部信息化推进司副司长董宝青、趋势科技董事长张明正、趋势科技全球研发长暨大中华区执行副总裁张伟钦、宽带资本董事长田溯宁、VMware大中华区执行总裁宋家瑜,及全国多个重点行业和知名企业的200余名CIO嘉宾齐聚一堂。分享了云计算及虚拟化应用的最佳实践。
除了高端的CIO峰会之外,在本次大会中,趋势科技还有一个重要信息传达给了大家。他们的云安全3.0升级到5.0了!
如果之前对云安全3.0有过关注的朋友一定会有印象,当时趋势科技特别关注了云计算本身的安全。并推出了两款保护“云”的安全解决方案。
那这次的云安全5.0,又有什么亮点呢?
来自趋势科技官方的说法是:
1、用“云的防护盾”技术与虚拟环境进行无代理动态集成,来保护各种企业数据中心、应用程序系统、让云应用/云服务平台本身免受病毒、攻击、系统漏洞等威胁侵害。
2、云平台数据保护:通过“云中保险箱”技术中密钥与策略管理机制来保护用户存放于云的隐私和数据不被非法窃取和利用,使得企业可以随时随地安全的使用云平台存放或者交换数据。
3、移动设备无边界安全访问:防护移动互联网中的移动终端、智能手机免受病毒威胁侵害,并有效管理移动设备随时在线上的无边无界数据访问。
4、云计算安全威胁管理:通过智能的统一云计算安全威胁管理平台提供灵活策略管理、智能的关联查询、以及丰富的日志审计和报表功能。
其实,云平台数据保护中的“云中保险箱”和“云计算安全威胁管理”这两项功能在云安全3.0时期已经初露锋芒,这次主要是做了升级。
云的防护盾的“无代理集成”和移动设备无边界安全访问才是本次云安全5.0的主打。
话说这移动设备无边界安全访问好理解,“无代理集成”是什么意思呢?
按趋势科技全球研发长暨大中华区执行副总裁张伟钦的解释:之前的杀毒软件都是装在虚拟机内部的,在虚拟机较多的状态下,资源占用率极大,对性能会产生很不利的影响。而趋势科技的无代理集成,只需要在物理机上部署一次,该设备中的所有虚拟机均可收到保护。可谓是省力又省钱。
据悉,在趋势科技“云计算安全5.0”解决方案的核心技术中,已经采用了优化过的资源调度方法,从而最大限度发挥出虚拟环境的投入产出比,并且通过先进的网络层虚拟补丁技术从网络层去阻断和预防针对漏洞的攻击,有效降低了补丁管理和实施的成本和风险。
不过上面的东西虽然很好,但还是有少许缺憾。那就是——这个应用目前还只支持VMware的虚拟化架构。
趋势科技全球研发长暨大中华区执行副总裁张伟钦
那趋势科技是否会支持采用其他虚拟化技术的客户呢?比如红帽的KVM和思杰的XEN?
答案是肯定的,在接受记者采访时,趋势科技全球研发长暨大中华区执行副总裁张伟钦透露:“我们现在虚拟化的第一个选择是VMware,下一个选择是什么,是思杰XEN比较好,还是红帽KVM?XEN的(出道)时间比较长,我们认为他的技术比较成熟,然后又考虑到数字终端的概念,所以思杰是我们下一个合作的重点。当然,这也是客户的需求。我们这样的客户很多。
KVM现在有很多声音,比如韩国政府就把KVM定为标准。不过这还不是我们关心的重点,我们只是比较务实。现在真正有合作意向的是和思杰,也不是说KVM技术比较差,只是我们基于了目前赚钱多少的考虑。”。
趋势科技的云安全被说的那么好?那成功案例有哪些呢?
张伟钦先生和我们分享了趋势科技在光大银行的成功案例:“光大银行是从2008年的时候,在奥运前谈的,那时候对整个奥运(的安全),光大他们那时候的概念是一种服务模式,希望外包给趋势(科技)。趋势(科技)到今天为止,创造了很多新的技术,但是我们的根本,还是(安全)服务。今天我可以给大家讲100种技术,100种东西,但是有一种根本的东西不能放弃,那就是服务。
你出事的时候,谁站在你旁边保护你?那时候趋势(科技)的服务品质,我相信是在所有防毒公司中最好的,经过了奥运,到现在他(光大)还是我们很重要的客户,而且两边每年都有一些联系,我们是伙伴关系,我希望他做什么,他希望我们做什么,大家联手把整个安全体系的架构提高。至少到目前为止,这都是很好的一个案例。”
尾声
目前,趋势科技的“云计算安全”整体解决方案可以全面保护超过22种平台和环境的数据资产,其基于趋势科技的全生命周期企业威胁管理战略,可有效保护从物理机、虚拟机到云基础设施、云数据、云应用以及移动互联网中的移动设备和智能手机等各种环境。
如果说之前趋势科技云安全2.0是在用“云”保护客户,那云安全3.0就是在保护“云”本身。而云安全5.0,则开始加强了从“云”到“端”的保护。趋势科技对“云”的追求,可真是孜孜不倦啊!
花絮
为什么没有云安全4.0?
张伟钦:“我们这个行业有很多4.0,比如DOS 4.0,但它失败了。趋势(科技)曾经也有一个产品是4.0,也失败了,后来公司就不准用4.0了。那时候应该叫4.1。我们在国外就解释我们是中国人,中国人不喜欢4,我们碰到很多4.0经营的不好,因此就不要4.0了。