《雲端運 算與網路安全 》愛國者法案研究顯示,你的資料在任何國家都不安全

雲端運 算與網路安全 愛國者法案研究顯示,你的資料在任何國家都不安全

作者: 趨勢科技雲端安全副總裁Dave Asprey

趨勢科技雲端安全副總裁Dave Asprey

 

全球資料隱私法律事務所Hogan Lovells發表一份白皮書,概述關於政府存取雲端資料的研究結果。這份報告是由Hogan Lovells的隱私和資訊管理實務主任 – Christopher Wolf和巴黎辦事處的合夥人 – Wiston Maxwell所撰寫。Hogan Lovells的新聞稿在這裡,而完整的白皮書在這裡

 

全世界的IT媒體都提到了這份研究報告,包括ComputerworldPC WorldIT World和IDG新聞。不幸的是,一般都是說「美國的愛國者法案沒有賦予美國特殊權利在資料上」,淡化了美國和其他十個國家法律間的差異。

 

的確,在大多數國家,如果政府想要貴公司的資料,那他們都有方法可以取得。也的確,如果西方政府想要放在其他西方國家雲端伺服器內的資料,他們也都有方法來取得。

 

我在一個資安研討會上親自跟某位聯邦調查局副主任確認了後者。我問說:「如果妳需要一家德國公司放在德國雲端服務供應商的資料以供美國調查,那妳會怎麼做呢?妳有權取得嗎?」她笑著說出類似以下的回答:「我們只要聯絡我們在德國情報單位的同伴們並要求該資料。他們會提供給我們,因為我們也會在他們下次調查時做出一樣的幫助。」當然也有共同法律互助協定(MLAT)來提供法律上的框架以解決這類問題。

 

這項研究也指出,只有德國和美國有禁制令規定來防止雲端服務供應商提出所交出的資料是客戶付錢要求保護的事實。這是「愛國者法案」傷害到美國雲端服務供應商的部分。

  繼續閱讀

移動中的資料:雲端加密的另一面

作者:趨勢科技雲端安全副總裁Dave Asprey

 

移動中的資料:雲端加密的另一面

 

你可能已經從我的部落格文章裡了解到加密儲存在雲端服務或傳統資料中心伺服器上資料的重要性了,但我很少討論到關於加密移動中資料的問題,許多人會認為「只要我們有用SSL / TLS和IPSec,就可以解決這問題。」事實上這只解決了部分問題。在雲端環境下使用這些技術並不夠完整,因為這些技術通常只保護網路流量到雲端網路的邊界,而在雲端網路內部伺服器間的流量就未受保護了。

 利用通道(Tunnel)的作法在雲端網路上並無法真正發揮作用,由於這類技術是端點對端點的作法。而「端點」在雲端內的流動非常快,所以利用端點對端點的技術很可能會導致雲端網路內擴展、管理和性能上的問題。

 我對Certes Networks要如何解決這問題非常好奇。他們剛剛發表vCEP(Virtual Certes Enforcement Point)。根據他們所公布的資料「vCEP是一款虛擬設備,可以讓企業保護敏感的網路資料在虛擬伺服器間以及雲端間流動,而不需要使用通道技術。它可以加密網路流量,不管是從IaaS雲端基礎架構經由廣域網路到資料中心,還是在雲端網路內部伺服器間的流量。」

 什麼?加密網路流量而不需要用到通道技術?OSI模型是不是在發抖了。

 雖然他們並不是家喻戶曉的名字,Cetres Networks的確是網路加密方面的領導者,他們在幾年前就有了第一個群組加密解決方案。基於群組的加密就不需要用到點對點金鑰交換,所以也不需要通道技術,讓加密移動中資料構變得具備擴展性和通透性。既然雲端網路上的設定會一直變動,可通透的加密變得非常重要。 繼續閱讀

VMware收購Wanova – 虛擬桌面出現了有趣的變化

VMware收購Wanova – 虛擬桌面出現了有趣的變化

作者:趨勢科技雲端安全副總裁Dave Asprey

 

兩年的時間會帶來怎樣的改變!幾年前,Wanova還在透過Sand Hill那些創投公司來籌措資金。身為Trinity Ventures的雲端和虛擬化駐點創業家(EIR),我曾經聽過Wanova動人的演說,卻也不禁讓我想到Wanova就好像是Mozy加上Acronis。很顯然地,不論是哪一個都不是很吸引人,也許只是我沒有真正了解它。兩年過後,VMware已經收購了Wanova

 這裡是我為什麼會覺得這交易會為未來的虛擬桌面做出根本上改變的原因。這領域不僅是我個人的興趣,我曾實際為Citrix虛擬化業務作策略規劃,推出Citrix第一個虛擬桌面的業務(在Xen之前),同時也是Startforce的顧問(透過併購的模式來幫忙),這是一家以網頁為基礎的虛擬桌面架構(VDI)代管服務。唉,我第一次Citrix展示用伺服器還是測試版的Windows NT 3.51。我真想把虛擬桌面標誌紋在身上,要不是它長得很像PowerPoint圖示的話。

 

對於某些需要高度安全的工作者來說,虛擬桌面是可以有效提供有用桌面環境的唯一辦法。不過這產業都只用低成本和易於管理來行銷虛擬桌面。用技術行話來說,就是完全在胡扯。每一天你都必須保護和管理那些使用虛擬桌面的各種設備,你也必須保護和管理虛擬桌面本身。對某些人來說,使用精簡型電腦(Thin Client)會容易一些,因為可以減少管理虛擬桌面的部份負擔,但沒有解決多數使用者的問題。

 

這裡有個關於虛擬桌面架構的小秘密(在Wanova之前):大多數使用者都不想要虛擬桌面。

 

我必須說也是有例外。如果是坐辦公桌的,不需要把工作帶回家,也不用平板電腦的人,那就很容易去說服他們接受虛擬桌面架構。只要提供他們更好的鍵盤,更大的螢幕,他們就會喜歡虛擬桌面架構了。問題是,大多數企業只有部分的人屬於這類角色。虛擬化產業會找出各種形容詞來描述這些人,像是「任務導向工作者」、「生產線工作者」、「鐘點工作者」。在Citrix,我們曾經討論過一整天,如何用最政治正確的術語來形容沒有能力去阻止使用虛擬桌面架構的使用者。我當時是選「咕噥的人」。

 

如果你正在看這個部落格,而且不替Citrix或VMware工作,那我敢說你曾經想辦法阻止自己的桌面被虛擬化和集中化。並不是因為你不想有可以用各種設備都能享受有連續備份和高度安全桌面的好處。誰不想呢。但你不想要的是,這只在網路夠快時才能用,或是會被鎖住太多功能的桌面。一直到今天,你還是沒有多少選擇。

 

結合Wanova和VMware將會改變這一切。因為我們都真的希望可以做到有連續備份、高安全性,還能從iPad來使用桌面電腦的好處,卻又想要在無法連線的時候還是可以繼續工作。而Wanova可以做到。

 

簡單的說,它會維護在你筆記型電腦上執行的虛擬機器和雲端伺服器內的一致性。所以你在筆記型電腦上所做的任何改變,最後也會更新到雲端上那一份。如果你用平板電腦來使用雲端上的虛擬機器,它也會將改變更新到你筆記型電腦上的虛擬機器,只要你將筆記型電腦連上網路就可以了。你根本不需要去想你是在用什麼設備,用的是雲端或本地的虛擬機器。它就是自然而然的完成這一切。

 

這是虛擬桌面架構的最終目標 – 可以享有虛擬桌面的所有好處,還加上筆記型電腦的所有好處。

 

幹得好,VMware。現在我迫不急待地想要虛擬化我的筆記型電腦了,因為它會讓我更有效率,而不是降低!我願意付錢來買這樣的功能,這對於現在的虛擬機器管理程式市場來說很重要。這是一種可以防止微軟利用提供免費虛擬化程式來獨佔市場的戰略。

 

@原文出處:VMware Acquires Wanova – an Interesting Twist in Virtual Desktops

@延伸閱讀

Apple Store提供「優惠禮物卡」作為「長期客戶獎勵」?網路釣客提供的!

全球市場佔有率報告:趨勢科技獲得雲端安全第一名

雲端安全和APT防禦是同一件事嗎?

趨勢科技在RSA 2012 所見所聞

《雲端運算安全》雲端的消費化

< 雲端運算 > Cloudscaling測驗題 – 企業雲還是開放雲?

《 趨勢專家看雲端運算》網格雲端儲存:更便宜,更可靠,但是安全性如何?

《 趨勢專家看雲端運算》巨量資料如何到來 還缺少什麼

《木馬專偷 Word, Excel 文件檔,得手後放雲端》受駭IP 遍佈150 國,含政府、學術界和企業網路

< 雲端運算 > Cloudscaling測驗題 – 企業雲還是開放雲?
《 趨勢專家看雲端運算》網格雲端儲存:更便宜,更可靠,但是安全性如何?
利用雲端安全幫忙省錢 – 數字會說話
為什麼雲端幹掉了硬體?
IDC:趨勢科技再度蟬聯全球伺服器安全市場佔有率第一

看更多…雲端運算與網路安全相關文章懶人包

  

 ◎ 歡迎加入趨勢科技社群網站

《 雲端運算》安全是佈署虛擬化技術的根本

佈署虛擬化技術需要有效的安全工具和最佳實踐方案。

隨著新技術和解決方案的發展並且廣泛地為企業所採用,對IT人員來說,如何保持資料安全一直是當務之急。在過去,資訊長或其他決策者可以將機密資料都儲存在一台實體伺服器上,再來限制存取權限即可。但是根據SC MagazineJoe Baguley的報導,隨著虛擬化技術的出現,今日的安全問題也變得更加複雜。

 

全球企業伺服器虛擬化市場都將會有每年32%的成長

資料防護的作法曾經是將防火牆盡可能的佈署到敏感資料的周圍。但是現今企業將桌上型電腦和伺服器都虛擬化以實現無限的擴充性好降低IT成本,並且也變得更加靈活,所以威脅環境也隨之而改變。採用虛擬化的趨勢不會減緩,TechNavio研究公司預測,直到2014年,全球企業伺服器虛擬化市場都將會有每年32%的成長。能夠降低基礎網路架構的成本是這成長的主要動力之一。

 

但是對任何IT部門來說,資料防護仍然是重點之一,尤其是許多網路駭客可以繞過舊式的安全工具,Baguley如是說。

 

當一家公司使用虛擬化技術,保護實體元件不再有意義,因為重要資料現在都已經以數位化的方式在虛擬主機內移動。組織應該針對虛擬機器管理程式(Hypervisor)或介於作業系統和硬體間的虛擬化環境來制定安全政策。因為安全防護已經是虛擬機器管理程式的責任,而非作業系統,Baguley接著說。

 

進階的威脅往往只需要一個漏洞就可以進入虛擬環境,Baguley斷言道,這意味著架構內的每個機器都需要安裝最新最即時的防護工具。利用以資料為中心的策略來規劃虛擬化安全防護,決策者可以讓敏感資料更安全地在雲端以及其他虛擬環境內流動。

 

實施虛擬化安全防護的主要障礙就是內部缺乏專業知識

不幸的是,今天許多企業對於那些看不到、摸不到的技術都不大放心,所以對於虛擬化和雲端運算安全的關注往往也減緩了技術的進展。根據一份來自Kuppinger Cole的報告,實施虛擬化安全防護的主要障礙就是內部缺乏專業知識。

繼續閱讀

全球市場佔有率報告:趨勢科技獲得雲端安全第一名

分享

第三方市場研究報告將趨勢科技列為雲端安全軟體領導廠商

全球市場佔有率報告:趨勢科技獲得雲端安全第一名
全球市場佔有率報告:趨勢科技獲得雲端安全第一名

台北訊】趨勢科技的努力屢獲專業研究機構肯定!根據市場研究機構 TechNavio 「全球雲端安全軟體[1]市場」(Global Cloud Security Software Market) 報告,全球雲端安全市場正快速成長,趨勢科技(東京證券交易所股票代碼:4704) 為雲端安全市場中的主要供應商。TechNavio跟IDC亦於日前提出的報告[2]中表示趨勢科技是「全球虛擬化安全管理市場領導者」以及「全球企業端點伺服器安全領導者」。

根據 TechNavio 估計,2010年全球雲端安全軟體市場總值為 2 億 4 千 1 百萬美元,預計2014 年將成長到 9 億 6 千 3 百 4 十萬美元,年複合成長率 (CAGR) 達到41.4%。在全球安全軟體市場中,趨勢科技擁有最大的市場占有率,領先其他主要廠商。TechNavio 的報告指出,趨勢科技之所以能夠主導該市場,是因為其涵蓋甚廣的全球經營策略;並且趨勢科技與雲端及虛擬化服務供應商 VMware 的合作關係,以及與 HP、Cisco、Dell、Microsoft Corp.、Oracle 及 Wipro 的合作,也是其能主導市場的主因之一,而廣大的客戶群與品牌聲譽更讓趨勢科技在全球雲端資安市場中如虎添翼。

TechNavio 的報告指出:「全球雲端安全軟體市場的主要成長動力來自於關鍵資料儲存雲端服務使用率成長,受到彈性及成本等多重因素[3]的影響,越來越多企業開始轉而將資料儲存到雲端。駭客看準雲端商機,針對雲端的相關攻擊爆增,也是雲端安全軟體市場成長的動力之一。」

趨勢科技產品長 Steve Quane 表示:「趨勢科技在雲端安全市場的領導地位,是我們不斷努力專注於雲端安全創新的成果。一方面能夠不斷延伸全球雲端基礎架構的涵蓋範圍,一方面又能提升安全性並降低產品的複雜度,進而提供使用者更好的使用經驗。」

 

趨勢科技提供企業虛擬化與雲端領域旗艦級產品Deep Security。Deep Security是專為系統與應用程式安全而設計,橫跨實體虛擬雲端環境,可滿足今日動態資料中心嚴格的作業安全需求與遵規要求。其整合入侵偵測及預防、網頁應用程式防護、防火牆、一致性監控、記錄檔檢查以及惡意程式防護等功能,為集中管理的軟體解決方案。此外,Deep Security 更為業界第一且唯一無代理程式的 VMware 環境安全解決方案,提升企業伺服器整合率、效能、管理性及安全性。 相關產品介紹請參考https://tw.trendmicro.com/tw/products/enterprise/deep-security/

 

更多趨勢科技虛擬化雲端安全資訊,請參考www.trendmicro.com.tw/cloud

 

 

 

[1] TechNavio 對「雲端安全軟體」的定義為專為雲端式服務或雲端運算架構提供安全的軟體。雲端安全軟體可以是一套獨立的解決方案,或是一整個套裝軟體。此軟體主要專注於遵規、監督、資料保護、架構、身分識別及存取控管等關鍵安全要素。一套典型的雲端安全解決方案通常會提供加密、身分與存取管理 (IAM)、端點監控、漏洞掃瞄、入侵偵測、應用程式安全及訊息安全等功能。

 

2 IDC 的「2011-2015 年全球端點安全預測與 2010 年廠商市佔率」(Worldwide Endpoint Security 2011-2015 Forecast and 2010 Vendor Shares) 以及 TechNavio 的「全球虛擬化安全管理解決方案 2010-2012」(Global Virtualization Security Management Solutions 2010-2012) 報告當中分別被列為「企業端點伺服器安全領導者」以及「全球虛擬化安全管理市場領導者」。

 

3如彈性、成本與可用性等。

 

 


[1] TechNavio 對「雲端安全軟體」的定義為專為雲端式服務或雲端運算架構提供安全的軟體。雲端安全軟體可以是一套獨立的解決方案,或是一整個套裝軟體。此軟體主要專注於遵規、監督、資料保護、架構、身分識別及存取控管等關鍵安全要素。一套典型的雲端安全解決方案通常會提供加密、身分與存取管理 (IAM)、端點監控、漏洞掃瞄、入侵偵測、應用程式安全及訊息安全等功能。

 

[2] IDC 的「2011-2015 年全球端點安全預測與 2010 年廠商市佔率」(Worldwide Endpoint Security 2011-2015 Forecast and 2010 Vendor Shares) 以及 TechNavio 的「全球虛擬化安全管理解決方案 2010-2012」(Global Virtualization Security Management Solutions 2010-2012) 報告當中分別被列為「企業端點伺服器安全領導者」以及「全球虛擬化安全管理市場領導者」。

 

[3]如彈性、成本與可用性等。

 

@延伸閱讀:

趨勢科技再次蟬連全球虛擬化安全市場第一名

◎ 歡迎加入趨勢科技社群網站