郭登翔:構建安全的云計算平臺
有天云科技副總裁郭登翔大會發言全文:
各位嘉賓下午好。
本人代表天云科技,介紹一下,今天下午主題怎么樣建構安全平臺。我今天主要和大家介紹今天IT遇到哪些問題。我會介紹一下這么多研究里有哪些危險存在的安全問題,我們建構整個云平臺怎么樣利用這些弱點告訴我們的IT的使用者,有這樣的弱點必須注意哪些安全事項。
云計算大家炒作,在座很多IT同志常常聽到你的老板希望你多做事少要點錢,這句話在這兩年IT同業里被老板要求到,多做少拿錢。
我給各位介紹一下圖表,CFO每次到經濟不景氣的時候,第一個跳出來,希望IT幫他做CASHFLOW做漂亮點,左邊這邊點是CFO的信心指數,02年非常高,09年每個國家都降下來,所以CFO在企業里,每次不景氣的時候第一次跳進來,希望好好利用有限資源。
企業到底為什么想要建構云計算,IT是在協助企業,企業里面必須重視速度,速度是有多快,IT可以幫助企業部門,幫助HR部門,速度基本上在企業里是根本追求的關鍵字。一家企業除非本身做IT產品。FUNDING里強調的重點。
我今天主題在SECURITY部分,這么好的東西為什么大家不接受,CFO談第一件事是SECURITY,是第一個讓IT覺得云計算這么好,但是還是有點懷疑,我今天特別針對這個問題跟各位介紹。
就是IT對DATA在云計算時代有什么CONTRAL,某種程度可以控制一些上面要裝什么AP。
這是告訴我們云計算出來的時候沒有一個很好機制,我們自己要負責任保護資料,保護系統安全。
這是為什么云這么好的東西,現在企業用戶大部分不往前走,為什么企業里CIO會特別針對這些有一些解決方案。我分別介紹幾個SECURITY問題,這是滿足每個客戶最大需求設計的,第二部分,沒有FIREWALL,大家可以進來,第三個問題VIRTUAL SERVERS,這是幾個不同SECURITY問題點。我今天針對幾個問題點介紹怎么樣建立安全。
在所有CIO、CFO心里最根本關心的問題是DATA SECURITY,最關切問題DATA被破壞被偷竊,這是他們最關切的問題,一定所有的東西是SHARE,我在外面把防火墻假好應該沒事,在云計算時代,這個是完全無用。
安全云平臺,這個平臺大家除了提供STORI,在這個平臺上有一個非常重要的特性是SECURITY,是整個平臺強調我提的幾個SECURITY。
針[FS:PAGE]對系統安全你們的做法是可能沒有辦法用一個FIREWOR,必須要有INSIDEOUT,可以保護他自己,類似這些技術可以在云計算里使用,在趨勢科技和天云科技配合了一套產品,基本針對系統安全,一個整合行的產品。
DATA怎么保護,系統被保護,DATA的SECURITY是一個關鍵,這邊利用一個概念,假如購買一個VM,需要一個空間,這個時候可以在天云和趨勢SECURITY AGEN(音),會收集。這個KEY做驗證,第一是不是我宣稱的我,我是不是在我應該需要的時區被LONGCH起來,可以讓你的KEY被LONGCH起來前可以做有一個有效動作。因為有了AGEN(音),所有將資料上傳被INCRIP(音)。
在云平臺DATA怎么設計和保護的。
在天云和趨勢合作云平臺,安全方面怎么樣回答問題,FIRLWALL是一個整個云平臺,好像放在外面的肋,VM必須保護自己。
DATA PROTECTION在被AP使用,所有過程會被保護。新云平臺從安全架構上,天云和趨勢科技設計的概念,不能信任這些,SECURITY方式怎么加強,AP要USERS使用,這個HOST可以保護DEFENDS。有了這幾項DATA可以一來一去,在里面。也這樣的措施可以利用SECURITY方式提升。
主持人:謝謝郭總,在云計算里最關心問題之一,我們有兩個問題。
提問:謝謝郭總精彩演講,我有個問題,在安全這一塊,到公共云上面,還一個問題,在中國做的話,中國有一些監管政策,如果全是加密的東西存上去怎么樣監管,比如黃色的東西,反動的東西,可以通過公共云散播出去。
郭登翔:
在中國有特殊性,必須和政府單位配合。
提問:對加密的技術不成熟,如果不是加密變成原文件管理員都看到,這是天然存在的矛盾。
主持人:我想問一個問題,談到云安全,銀行存多少取多少,數據不僅希望取回來,希望沒有人看到,沒有人拿走,這塊怎么考慮?
郭登翔:銀行是很好的例子,兩個客戶存100是100塊,被人家看到無所謂,但是今天在假設規定這個銀行,把100塊存這里,編號12345,10年后拿到同樣100塊,這有一個SECURITY問題,我更多介紹DATA到銀行后,DATA不會被銀行行員看到。
提問:你們方案里面是加密的我們知道加密對解密有影響,有沒有支持加密解密對性能影響的數據?
郭登翔:手上沒有這個數據。我們現在做這樣的數據,有興趣的話把資料給你。
提問:第一個問題,應該不是技術問題,是政策問題,用政策壓技術無解,問題不好答。我想提的問題,我看到[FS:PAGE]你會為裝一個東西,這個東西和我們現在單機版的防護軟體有什么區別?
郭登翔:那的產品是DISECURITY,單機的FIRLWALL功能。你的IT在自己家里在中心有很好的管控機制。
提問:我們公司有很多SERVICE,安全是我們很擔心的,我想問,我們有數據庫,有我們的AP,有我們的網站,我們很多服務器,你們安全怎么保護,多臺服務器本身交互和外部數據訪問,這個安全上有沒有考慮,怎么樣實現?整個在這些服務器之間數據保護,我們的數據肯定不希望通過你們加密方式,你們內部服務間安全,和傳輸安全怎么做的?
郭登翔:你可以另外談,加解密是您自己控制的,你可以把整套東西自己加密,自己控制。我不是提供這樣的服務器。
相關文章
數字化轉型時代,物聯網生態安全問題何解?
白皮書介紹標題:《安全連接設備的基本屬性:PSACertified的10個安全目標和Microsoft的高安全設備的7個屬性》作者:RobSmart,Arm(PSA認證的聯合創始人)高級首席安全架構師及微軟本文檔由PSACer...
為何說物聯網安全將成為智慧城市發展的基石?
疫情大考下,眾多智慧城市的技術應用在戰疫過程中發揮了重要作用。近年來,在政策、社會、技術和實踐背景等四維利好的推動下,中國智慧城市建設蓬勃發展。根據IDC最新發布的報告顯示,2020年,中國智慧城市建設支出規模將達到180...
數字化轉型中,如何兼顧云的發展和安全
數字化給社會發展帶來了深刻變革。政務數字化為老百姓提供了極大的便利,讓“最多跑一次”成為現實;借助信息化手段,在疫情最嚴重的時候,“健康碼”得以迅速上線,成為有效的防疫手段。在社會經濟層面,數字化改變了生產過程中的流通鏈條和成...
與邊緣相交,與智慧相通,以數字化云平臺賦能代理商傳統服務模式轉型
中國北京,2021年11月16日——交通是經濟的脈絡和文明的紐帶,從古絲綢之路的駝鈴帆影,到現代交通網絡的四通八達,中國無疑建成了交通大國,也正在加快建設交通強國。據交通運輸部數據顯示,截至2020年底,全國公路通車總里程達5...
5G和物聯網:面臨各種安全挑戰的新興技術
從全球部署的角度來看,5G移動網絡仍然有些陌生,但它們的前景令人鼓舞。它們不僅提出了很高的數據傳輸速度,而且還將促進設備之間的連接。智能設備以及可以連接到網絡的任何個人或家庭使用的設備,都將受益于更好的連接性和更高的速度。...