“直接來自云的雨水是蒸餾水,可以如同自來水一樣安全的飲用。但對于來自云的數(shù)據(jù),你能說相同的話嗎?如果水公司賣給你像互聯(lián)網(wǎng)連接中泛濫的典型垃圾郵件和惡意軟件般污染的水,你會如何??反應(yīng)?”將安全構(gòu)建在云中,這個理想的愿景來自穩(wěn)捷網(wǎng)絡(luò)(Wedge Networks)的總裁兼首席執(zhí)行官張鴻文。
作為深耕網(wǎng)絡(luò)安全行業(yè)的專家,張鴻文在接受本報記者專訪時談到,在網(wǎng)絡(luò)空間里,流向各個節(jié)點(diǎn)的不是水,而是信息。如果服務(wù)提供商能夠提供未受污染的數(shù)據(jù),那么這樣的競爭優(yōu)勢將有多大。
張鴻文認(rèn)為,在未來三年,70%網(wǎng)絡(luò)口將安裝在云上。如今的網(wǎng)絡(luò)早已是以云連接的網(wǎng)絡(luò)結(jié)構(gòu),2016年這個領(lǐng)域?qū)?000億美元的產(chǎn)值,是一個非??捎^的市場,發(fā)展同樣看好的市場還包括移動安全及物聯(lián)網(wǎng)安全市場。目前,全球已進(jìn)入“互聯(lián)網(wǎng)+”時代,萬物互聯(lián)在帶來無限便利的同時,網(wǎng)絡(luò)漏洞也接踵而至,不容忽視。他認(rèn)為,現(xiàn)在的網(wǎng)絡(luò)威脅是過去三十年的舊防御部署所不能承受的。對于傳統(tǒng)網(wǎng)絡(luò),網(wǎng)關(guān)是用以防御網(wǎng)絡(luò)威脅的利器;然而,云的網(wǎng)關(guān)到底在哪里?沒人能夠找到云的邊際從而穩(wěn)健地部署網(wǎng)關(guān)產(chǎn)品。
伴著如此種種挑戰(zhàn),張鴻文成為全球開放云環(huán)境產(chǎn)業(yè)聯(lián)盟OCC(OpenCloud Connect)的創(chuàng)始成員之一。OCC為云基礎(chǔ)架構(gòu)的發(fā)展確定了五個重點(diǎn)的關(guān)鍵領(lǐng)域。它們分別是:虛擬化、自動化、安全、可編程性和分析。這些關(guān)鍵領(lǐng)域的核心在于安全。安全仍然是企業(yè)首要的關(guān)注,用來決定是否信任,或在多大程度上信任將他們的業(yè)務(wù)放至云中。而安全正好是Wedge能提供最多的強(qiáng)項(xiàng)。
當(dāng)被筆者問及如何應(yīng)對Web安全產(chǎn)品如何應(yīng)對性能損耗時,張鴻文介紹到, 2013年穩(wěn)捷網(wǎng)絡(luò)推出了世界上首款高性能的安全平臺,旨在解決云、移動、物聯(lián)網(wǎng)等領(lǐng)域與日俱增的威脅。通過將安全嵌入網(wǎng)絡(luò)內(nèi)以作為一個彈性、可擴(kuò)展的服務(wù),Cloud network Defense仍然是唯一能夠在線執(zhí)行高性能內(nèi)容檢查的云安全解決方案,而無需流量離開網(wǎng)絡(luò)。同時,能夠最大效能地運(yùn)轉(zhuǎn),并且最大程度地減少不必要的性能損耗。
眾所周知,能夠做到跨越單一的提供商來建立安全并非難事,但當(dāng)信號跨越全球范圍時,想要保持一致的安全卻是一個不小的挑戰(zhàn)。穩(wěn)捷網(wǎng)絡(luò)對此提出的解決方案是采用NFV[注]原則并考慮交通流作為虛擬網(wǎng)絡(luò),而不是使用一串硬件元素,因此定義了一個獨(dú)特的“安全層”來編排安全即服務(wù)(SaaS[注] )。他認(rèn)為,與其在底部水平試圖解決安全問題,不如將數(shù)據(jù)進(jìn)行虛擬化,在一個平臺可以作為服務(wù)(+本站微信networkworldweixin),從而實(shí)現(xiàn)更好的管理。這樣一來,既能夠跨越多個網(wǎng)段定制個性化的服務(wù),同時也通過創(chuàng)建相當(dāng)于一個生物體的免疫系統(tǒng),實(shí)現(xiàn)高級別的安全保護(hù),并為每一個交通流內(nèi)置自動的安全功能。
SaaS可能會提供如此高端、強(qiáng)大和靈活的安全環(huán)境,從而用戶不是“冒險”將重要的文件放至互聯(lián)網(wǎng),而是可能積極選擇將它們發(fā)送到互聯(lián)網(wǎng)里,以確保它們被潔凈而免于惡意軟件的攻擊。而相同的安全層可以對惡意軟件的檢測和企圖的違規(guī)提供持續(xù)的監(jiān)測和報告,以及安全分析和管理的信息。
作為OCC董事會成員和安全工作小組主席,張鴻文認(rèn)為,互聯(lián)網(wǎng)就是一個巨大的“網(wǎng)”,參與者越多,每個參與者就越安全,整個互聯(lián)網(wǎng)就會更安全。他建議,網(wǎng)絡(luò)安全應(yīng)更加引起中小企業(yè)的重視。垃圾郵件、惡意軟件和惡意站點(diǎn)等快速演變的威脅因素?zé)o時無刻不隱藏在電子郵件和網(wǎng)頁中,并通過網(wǎng)絡(luò)快速傳播,消耗著有限的網(wǎng)絡(luò)和系統(tǒng)資源。對于中小企業(yè)來說,要防范這些威脅,就必須將網(wǎng)絡(luò)安全列入IT預(yù)算并予以足夠的重視。
他認(rèn)為,雖然云計算正將網(wǎng)絡(luò)訪問推向邊緣設(shè)備,但事實(shí)是許多小型和中型企業(yè)并沒有將其IT架構(gòu)和計算的需要交給云這個新事物。今天,虛擬安全的實(shí)現(xiàn)有一定的困難,互聯(lián)網(wǎng)的安全并不成熟,這個市場需要更快更“穩(wěn)捷”的發(fā)展。