信息來源:比特網(wǎng)
云的應(yīng)用成為政企發(fā)展的一個(gè)重要趨勢(shì),隨著企業(yè)用戶對(duì)于云計(jì)算認(rèn)知大大提升和國(guó)家云計(jì)算政策引導(dǎo),政府和企業(yè)用戶紛紛加速云落地,大家都稱之為政企云,但部署政企云面臨的最后一道門檻是安全問題,該問題也引起各個(gè)行業(yè)以及企業(yè)部門的廣泛關(guān)注。
▲新華三資深安全解決方案專家 史翔宇
談及政企云安全問題,不僅包括了IT基礎(chǔ)設(shè)施,還包括了政企云平臺(tái)上用戶數(shù)據(jù)的安全這兩大類,對(duì)于IT基礎(chǔ)設(shè)施安全層面,我們有幸邀請(qǐng)到了新華三資深安全解決方案專家史翔宇先生,來和大家共同探討一下當(dāng)下的政企云安全以及未來政企云安全的發(fā)展趨勢(shì)。
如何看政企云安全市場(chǎng)格局?
首先我們通過史翔宇來了解一下目前政企云安全市場(chǎng)的格局,史翔宇認(rèn)為:目前政企云大多分為兩大類,一類是多租戶的專有云,一類是多業(yè)務(wù)的私有云。但歸根結(jié)底,都要做縱向分離,其中政務(wù)云就是屬于多租戶的專有云,企業(yè)云就是屬于多業(yè)務(wù)的私有云。
根據(jù)目前的市場(chǎng)存量來看,私有云的整體建設(shè)量會(huì)大于專有云,單個(gè)私有云的單體規(guī)模又會(huì)小于專有云,所以專有云的安全主要以提供基礎(chǔ)設(shè)施為主,并不能體現(xiàn)更多的個(gè)性化,但是私有云更多的是自建自用的專用業(yè)務(wù)承載云平。所以通過上述的分析,政企云的安全市場(chǎng)實(shí)際上會(huì)分為兩大類,一類是基于基礎(chǔ)設(shè)施的安全陣營(yíng),主要提供云基礎(chǔ)設(shè)施安全和云計(jì)算的基礎(chǔ)安全;另一類就是云安全的增值型服務(wù),也就是云安全中滿足個(gè)性化要求的部分。
按需選擇 滿足防護(hù)需求
政企云安全解決方案有硬件也有軟件,在選擇上總會(huì)有一些用戶表示無從下手,那硬件和軟件究竟該怎樣選擇呢?史翔宇說:不同的形態(tài)滿足不同的安全防護(hù)需求。
他提到,我們經(jīng)常所說的云安全一般是指云計(jì)算環(huán)境可以提供哪些安全服務(wù)給租戶使用,即安全服務(wù)目錄,比如:虛擬防火墻、虛擬IPS、虛擬負(fù)載均衡等,這些解決方案其實(shí)都是軟件形態(tài)的。之所以要提供軟件形態(tài),是因?yàn)椴煌淖鈶魧?duì)安全的需求會(huì)有所不同,安全產(chǎn)品軟件化的優(yōu)勢(shì)就是能夠按需進(jìn)行分配,并且不需要考慮過大的資源投入和性能的要求。
硬件的安全解決方案主要集中在云的基礎(chǔ)設(shè)施建設(shè)層面,如云邊界的防護(hù)、云基礎(chǔ)設(shè)施的防護(hù)等。云平臺(tái)承載著大量的租戶業(yè)務(wù)、流量和數(shù)據(jù),硬件產(chǎn)品的穩(wěn)定性和性能要遠(yuǎn)遠(yuǎn)好于軟件產(chǎn)品,適合做全局性的防護(hù)和單租戶的南北向防護(hù)。但是這種說法并不是絕對(duì)的,因?yàn)樵谛⌒驮朴?jì)算環(huán)境或有非常充裕的大型計(jì)算集群資源的情況下,往往這兩種方式就不存在性能的瓶頸問題。
新華三政企云安全大有可為
史翔宇表示,新華三集團(tuán)在云安全領(lǐng)域目前已經(jīng)成功完成10個(gè)國(guó)家部委級(jí)政務(wù)云、15個(gè)省級(jí)政務(wù)云、上百個(gè)地市級(jí)政務(wù)云的業(yè)績(jī),在企業(yè)云、醫(yī)療云、教育云等領(lǐng)域也有大量案例,可以提供全面的包括網(wǎng)絡(luò)安全、應(yīng)用安全等在內(nèi)的云安全基礎(chǔ)架構(gòu)防護(hù)方案。
他還提到,新華三作為網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的領(lǐng)軍企業(yè),在市場(chǎng)中有多年深度參與的經(jīng)驗(yàn)和積累,在政企云所涉及的各個(gè)行業(yè)都取得了領(lǐng)先地位。
隨著云大規(guī)模的落地,諸多廠商紛紛提供政企云安全的解決方案, 史翔宇透露稱,和其他廠商相比,新華三既可以提供云安全基礎(chǔ)設(shè)施的解決方案,也可以提供租戶級(jí)別的解決方案。他認(rèn)為云計(jì)算、網(wǎng)絡(luò)和安全的整體性方案交付是新華三最大的特點(diǎn),同時(shí)依托多年網(wǎng)絡(luò)和硬件的研發(fā)能力,新華三的安全解決方案避免了安全產(chǎn)品一直較為困擾的問題——性能問題;同時(shí)新華三的安全產(chǎn)品具備最新的網(wǎng)絡(luò)適配能力和系統(tǒng)兼容性,可以提高云管理員50%的運(yùn)維效率。、
政企云安全在中國(guó)將何去何從?
說到云安全的發(fā)展,史翔宇表示云安全的發(fā)展勢(shì)必依賴于云計(jì)算的發(fā)展,他提到云的幾種形態(tài)在全球范圍內(nèi)也已經(jīng)得到了論證,包括公有云、私有云、社區(qū)云還有混合云。
此外他還初步預(yù)判了未來幾類云模式的發(fā)展形勢(shì),他認(rèn)為至少到2020年以前,我國(guó)云計(jì)算產(chǎn)業(yè)多數(shù)應(yīng)該還會(huì)以大型企業(yè)的私有云和特定行業(yè)的專有社區(qū)云為主,安全的主要方向也是面向云基礎(chǔ)設(shè)施的完備性以及安全服務(wù)目錄能力的多樣性為主,但是隨著我國(guó)對(duì)小微經(jīng)濟(jì)體的扶持,會(huì)有越來越多的中小型企業(yè)會(huì)選擇公有云,這類云模式的安全方向就更傾向于云安全的生態(tài)系統(tǒng)組建。