為什麼雲端幹掉了硬體?

作者:趨勢科技雲端安全副總裁 Dave Asprey

 來看看這從dyn.com來的超棒影片。它已經將該講的都講了。沒有人想要專門的硬體設備,除非真有必要,對於雲端供應商來說更是如此。

 虛擬化設備會帶來改變已經被預言好一段日子了。這也是為什麼我會在2006年離開原本在Citrix虛擬化事業群的策略規劃工作,去成為Zeus Technologies的技術與行銷副總裁,它是最早期的虛擬化設備網路公司之一。(Zeus最近以一億美元賣給了Riverbed)。

 當我與硬體廠商競爭時是很無情的,像是F5和NetScaler/Citrix(我曾是NetScaler的產品協理)。我曾經用Zeus軟體來交換全新價值五萬美元的硬體。當客戶發現虛擬化設備可以比得上、甚至打敗專用硬體的效能時,他們會選擇在Dell伺服器上運行虛擬化設備,而不用去處理要支付給網路廠商的硬體支援費用。

 

而現在,在雲端時代這也變得更加清楚了。你不能在雲端中用專門硬體設備來做什麼。除非你是一個雲端服務供應商,那或許還有可能。但是這樣做,你就破壞了原本設計完美的可擴充架構,來加入一台無法立即重置的硬體。你破壞了原本就很低的利潤,去支付五萬美金或更多的錢,只得到一台價值五千美金的伺服器跟一個漂亮的擋板,還有一些你不能移到更快機器上的軟體。

 IT部門也真正了解到利用虛擬化設備可以省下多少錢,就如同趨勢科技Osterman Research的研究數據顯示:

 

 

一些新創公司也的確從虛擬化設備和雲端這樣新技術的交會中得到好處。我到目前為止所關注的包括VyattaCloudOpt,當然還有趨勢科技。趨勢有趣的是,我們在各分部辦公室都使用虛擬化設備,建立在我們自己代管的雲端安全服務上,而不僅僅只是佈署虛擬化設備到Amazon的雲端伺服器服務(AWS)上。(我們也有用那種模式…)。Zeus本來也該在列表上,如果Riverbed沒有吃掉他們的話。

 

如果你使用OpenStack並且配合著Openflow,那麼雲端的虛擬化伺服器會更加有用。更妙的是,基於使用量的定價模式對於虛擬化設備和軟體來說很有效,但它也完全地打破了硬體銷售的模式。

 

為什麼雲端供應商或是企業會需要大型交換機,大規模可擴充儲存設備加上大量運行雲端軟體跟虛擬化設備的商業伺服器以外的硬體設備?

 我就不會。

 

(聲明:這裡所提到的都是我曾經工作過,開創過,試圖出售我新創公司的對象,合作過的對象,部落格提過或是競爭過的公司。還有一些其他很酷的雲端設備公司。

如果你是其中之一,寫封信給我!)

 

@原文出處:Why the Cloud Kills Hardware

 

@延伸閱讀
最便宜的雲端運算破解MD5法是利用Google,而非Amazon雲端服務
CTO 觀點:虛擬化伺服器的弱點防護罩
瀏覽器分享、雲端運算和安全之間的關聯
十個不虛擬化的理由(5-1)
十個不虛擬化的理由 系列(5-2)
十個不虛擬化的理由 系列(5-3)
十個不虛擬化的理由 系列(5-4)
十個不虛擬化的理由 系列(5-5)
當你把應用程式移到雲端….
【雲端運算】8分鐘了解Windows 8,除了安全以外
【雲端運算與網路安全 】加密儲存在Amazon上的資料 沒有那麼容易
雲端運算與網路安全:無代理安全防護拿到到一個A 幫你的雲端技術找到適合的防護 真的要從雲端控制潛艇?美國國防部技術研究機構DARPA說:沒錯!
雲端運算與網路安全:五個你必須問SaaS供應商的安全問題
大型加值經銷商與雲端服務,會發生什麼事
【雲端運算】8分鐘了解Windows 8,除了安全以外
【雲端運算與網路安全 】加密儲存在Amazon上的資料 沒有那麼容易
陳文茜訪張明正談雲端運算下一波 看所有影片與內容大綱
雲端運算與網路安全:無代理安全防護拿到到一個A 幫你的雲端技術找到適合的防護 真的要從雲端控制潛艇?美國國防部技術研究機構DARPA說:沒錯!
雲端運算與網路安全:五個你必須問SaaS供應商的安全問題
大型加值經銷商與雲端服務,會發生什麼事
雲端運算:嘿!你!離開iCloud
雲端運算:搜尋iCloud 假防毒軟體送上門

《雲端運算安全》網狀雲新聞:Skype通訊協定被逆向工程
《雲端運算安全》雲端和虛擬化安全現況
看更多…雲端運算與網路安全相關文章懶人包

◎ 歡迎加入趨勢科技社群網站

瀏覽器分享、雲端運算和安全之間的關聯

發表者:趨勢科技雲端安全副總裁Dave Asprey

一則有關「環境雲端」(ambient cloud) 的新聞。Internet Explorer 市占率仍持續下滑,而 Google Chrome 正從中受益。(而我之前所信賴的 Firefox 也在萎縮當中 – 或許他們修正了記憶體零碎的問題之後我會再回頭支持。)

乍看之下,除了 SaaS 應用程式是用瀏覽器來存取的之外,很難看出這則新聞和雲端運算有何關聯。但如果從環境雲端的角度來看,瀏覽器本身就是一個雲端。

想像一下:您有一個應用程式在數千萬個處理器上執行,並且擁有 Terabit 的頻寬可讓您隨時更新,因此想做什麼用途都可以。這樣的例子並不多:

第一個例子就是殭屍網路/傀儡網路 Botnet,也就是一群遭到網路駭客入侵的電腦。

第二個例子是一群由廠商或中央管理系統不斷更新或遠端管理的電腦作業系統。

第三個例子是一群由廠商或中央管理系統不斷更新或遠端管理的電腦應用程式。瀏覽器就是這樣一個例子。 繼續閱讀

CTO 觀點:虛擬化伺服器的弱點防護罩

趨勢科技提供給虛擬主機的無代理防毒程式吸引了許多目光。而隨著客戶了解更多關於趨勢科技對虛擬環境的解決方案,他們也會對我們保護未修補弱點的能力感到更加興奮。

翻譯稿:

在拉斯維加斯還有哥本哈根所舉行的VMworld大會上,趨勢科技的展示攤位吸引了許多人潮,因為我們介紹了無代理的防毒程式。趨勢科技仍然是唯一提供這解決方案的廠商,所以備受矚目。每個人都想知道我們如何使用虛擬機管理程式(Hypervisor)來保護內部所有沒有安裝防毒軟體的虛擬機器。

 

但是當跟他們談到期望的時候其實很有趣,因為雖然防毒軟體是必須的,卻不是防護伺服器中最被關心的問題。伺服器上防毒軟體的主要作用只是讓人不要在個人電腦之間散播惡意軟體。對於保護伺服器本身並無多大作用。老實說,你會多常在伺服器上執行未知軟體呢,其實並不常。

 

這是為什麼弱點防護,這次談話的主題,會變成更大的重點了。因為所有伺服器都會有的問題就是多久更新一次?更新週期有多長?你能為伺服器上的作業系統和應用程式都上到最新的修補程式嗎?所以,你需要一層盾牌。你需要有弱點防護罩以確保沒有人可以弱點來入侵伺服器。不僅如此,趨勢科技現在還增加無代理檔案完整性監控功能,趨勢科技會檢查整個伺服器內系統的完整性。所以我們能夠確保沒有什麼進階持久性威脅會進入到系統內,並且去竊取或變更資料。而且趨勢科技還結合了白名單機制,讓你不會看到太多的紀錄出現。

 

所以,如果它是一個微軟來的更新程式,如果它來自正常來源,如果這檔案沒有問題,我們會跟我們的白名單資料庫做比對,然後告訴你這是系統更新。所以在防毒之外,它是提供虛擬系統防護罩的完美解決方案,特別是對伺服器而言。]

 

如果你喜歡這篇文章,請記得訂閱我的HYPERLINK
“https://ctoinsights.trendmicro.com/feed/”RSS

 

@原文出處:Vulnerability HYPERLINK YPERLINK

@延伸閱讀:

如果在夜店掉了手機..

CTO 觀點:網路犯罪是目前的主流

CTO 觀點:我們從最近的 Sony 等駭客攻擊學到什麼?

CTO 觀點:社群網路目標攻擊中的人為因素(影片)

最近做過系統修補嗎?(趨勢科技技術長Raimund Genes 影音) 

 

免費下載防毒軟體:歡迎試用下載瞭解與試用

◎ 歡迎加入趨勢科技社群網站

趨勢科技發表2012資安關鍵十二大預測

 

企業高敏度資料與行動資安防護備受注目

APT BYODMobile apps則成資安三大關鍵戰場

 2012 1 4 日,台北訊】全球雲端資訊安全領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今日發表新年度企業展望,並針對2012資安市場發布「資安關鍵十二大預測」(12 Threat Predictions for 2012)。趨勢科技2011年在雲端資安布局已有顯著成效,不僅在個人消費性及企業資安市場榮登雲端資安市占率第一名的寶座,在行動裝置安全亦有完整的布局。而針對2012年的整體威脅上,預測中指出資料安全保護已成為資安的關鍵主戰場,不論個人或企業皆須跳脫傳統單純防毒思維,進一步思考防護私密資料的重要性。

 趨勢科技台灣及香港區總經理洪偉淦表示:「隨著智慧型手機市場日益擴大以及平板電腦的銷售量不斷提升,行動資安已是消費者不容忽視的重點議題。因此行動安全將是趨勢科技2012年消費性資安防護的頭號重點。」另一方面,透過社交工程手法展開攻擊以竊取個資牟利亦為消費者需持續防範的駭客手法。

 而在企業端方面,趨勢科技特別指出由於企業建構虛擬化環境逐漸普及,並伴隨使用行動裝置的普及率升高,在使用雲端資訊流存取的快速及方便之時,如何建立有效保護資料的安全架構將為IT 系統管理員最迫切的挑戰。洪偉淦進一步說明:「在2011年網路犯罪者對大型企業的客製化APT攻擊 (Advanced Persistent Threat , APT) 已有數起案例,預期今年將會越演越烈,而擁有機密資料的中小企業也將成為APT攻擊的目標,中小企業主不可不防。。而隨著個資法施行細則於2011年11月上路,趨勢科技也將盡全力協助企業客戶做好周全防護!」

 

資料是駭客的目的 也是資訊安全架構的防護重心

趨勢科技同步提出「2012 關鍵12 資安威脅預測」報告,主要分為IT趨勢預測、行動運算、威脅情勢,以及資料外洩與資安事件等四大面向。

 

  • IT趨勢預測:實體、虛擬與雲端等系統的保護工程日趨複雜將是IT人員的最大挑戰

雖然針對虛擬機器 (VM) 與雲端服務攻擊的專門手法已存在,但網路犯罪者在攻擊虛擬或雲

端平台時,多數仍採用傳統實體攻擊手法,因為虛擬和雲端平台易被攻擊卻更難防護,採用

虛擬與雲端此纇新技術的同時,如何妥切保護公司機密資料是IT人員的最大挑戰。

  • IT趨勢預測:資安與資料外洩事件將迫使全球企業在2012年正視使用者個人裝置 (BYOD)盛行, 對資訊安全維護的挑戰

個人裝置 (Bring-Your-Own-Device,簡稱 BYOD) 的時代已經來臨。隨著更多企業資料透過這

些裝置來存取或儲存,IT人員無法管理這些裝置,或是這些裝置未受到充分保護,恐導致資

料外洩的事件不斷增加,預期2012企業將被迫重視個人裝置的管理,尋找資料保護最佳的因

應之道。

  • 行動運算:行動裝置應用程式(Mobile APPs)的安全漏洞,將成為網路犯罪者竊取資料的管道

在2011年以前行動裝置平台的威脅大多是以惡意程式的型態出現。趨勢科技預料從2012年起,網路犯罪者將鎖定正常的行動裝置應用程式,尋找可能導致資料外洩的安全漏洞,進行個資竊取的不法行為。

  • 資料外洩與資安事件:駭客團體數量將持續增加,對擁有高度敏感資料的企業是更大威脅

2011 年 ,Anonymous 和 LulzSec 等駭客團體突然竄起,專門鎖定個別企業及個人發動含有政

治意圖的攻擊行動。趨勢科技預測這類團體在 2012 年將更活躍,並透過更高的技巧滲透企業

內部,以躲避 IT 人員和執法機關偵查,達成其攻擊目的。

  • APT攻擊將加劇且愈趨頻繁,中小企業成為駭客鎖定攻擊之目標

2011年政府與大型企業遭受進階持續性威脅(Advanced Persistent Threat, APT)攻擊時有所聞,最大的威脅與挑戰在於駭客透過社交工程手法突破資安防線,藉以滲透並擴大攻擊範圍,竊取機密資訊。趨勢科技提醒APT攻擊將不斷的進化,擁有重要智慧財產權與掌握客戶個資的中小企業也與大型企業同樣面臨資訊安全危機。 繼續閱讀

IDC:趨勢科技再度蟬聯全球伺服器安全市場佔有率第一

  IDC報告指出趨勢科技為企業端點伺服器安全解決方案的佼佼者

台北訊】根據 IDC 的「2011-2015 年全球端點安全預測暨 2010 年廠商市佔率」(Worldwide Endpoint Security 2011-2015 Forecast and 2010 Vendor Shares) 報告,全球雲端安全領導廠商趨勢科技以高達 23.7%的市場佔有率在企業端點伺服器安全市場再度稱霸!

IDC預估目前伺服器安全市場的整體規模約為四億三千九百二十萬美元,年成長率約 6.1%,預料 2015 年將達到六億九千四百四十萬美元之規模。伺服器安全市場之所以如此被看好,主要原因為行動裝置於工作場所的使用率節節上升,虛擬化潮流蔚為風潮,企業對於伺服器安全解決方案的需求增加,加上雲端運算相關技術應用漸廣,對伺服器安全市場更有推波助瀾的效果。

針對企業對伺服器安全的需求,趨勢科技 Deep Security 可提供企業伺服器全面性防護,滿足動態資料中心嚴格的作業安全與遵規要求,並為業界第一套唯一無代理程式(agentless)的 VMware 環境安全解決方案,輔以整合性集中管理設計[1],能提高企業伺服器整合率,簡化管理複雜度,有效節省企業資訊安全部署成本[2]

 趨勢科技執行長陳怡樺表示:「IDC調查可為全球企業在伺服器安全防護方案規劃的現況參考,而趨勢科技在此領域的表現亦獲得客戶肯定。今日運算基礎架構需求瞬息萬變,趨勢科技橫跨實體、虛擬與雲端環境的伺服器安全技術,以及與VMware無代理程式的成功合作將協助企業在營運上創造實際優勢。」

趨勢科技以提供簡便、具全面性、集中管理,以及針對市場需求的安全解決方案為己任。保護實體、虛擬與雲端伺服器免受惡意攻擊的 Deep Security資訊安全解決方案已在台灣上市,可保護重要應用程式與機密資料,確保應用程式可用性與企業永續營運,詳情請洽(02)2378-2666。此外,無代理程式(agentless)的 VMware 環境安全解決方案也已上市,如需更多詳情請洽:

https://us.trendmicro.com/us/products/enterprise/datacenter-security/deep-security/

 

參考資訊客戶證言

  • Charles KolodgyIDC 安全產品研發副總裁

「伺服器安全是一個重要的市場,有別於端點和網路安全市場,而且將隨著雲端運算一同成長。隨著企業不斷進行資料中心整合、虛擬化並採用雲端應用

程式,以資料為中心的方法將變得非常重要。伺服器安全必須提升,而這也正是安全性應強化之處,這方面,趨勢科技顯然與眾不同。」

  • Ty Smallwood,美國喬治亞州中部醫療中心 (The Medical Center of Central Georgia) 資訊服務安全主任
    「我們之所以能放心採用 VMware VDI 架構,就是因為趨勢科技能讓我們輕鬆保護所有的端點。Deep Security 能讓我們為應用程式作業階段提供符合遵規要求的安全等級。」
  • Levend Abay,土耳其 Yapi Kredi 銀行 IT 安全經理
    「選擇一套最能讓我們發揮虛擬化投資報酬率的安全解決方案非常重要。趨勢科技 Deep Security 符合了我們所有的技術與業務要求。」

註1 整合入侵偵測及預防、網頁應用程式防護、防火牆、一致性監控、記錄檔檢查以及惡意程式防護等功能。

註2 Steve Bradley,美國洛克林聯合學區 (Rocklin Unified School District) IT 總監暨網路系統管理員表示:「如果我們每一台桌上型電腦都必須採購安全軟體的話,成本將會比現在更高。Deep Security能節省伺服器資源,並提升伺服器整合率,對各種學區來說是都一種能發揮 VDI 最大投資報酬率的聰明選擇。」

 


[1] 整合入侵偵測及預防、網頁應用程式防護、防火牆、一致性監控、記錄檔檢查以及惡意程式防護等功能,

[2] Steve Bradley,美國洛克林聯合學區 (Rocklin Unified School District) IT 總監暨網路系統管理員表示:「如果我們每一台桌上型電腦都必須採購安全軟體的話,成本將會比現在更高。Deep Security能節省伺服器資源,並提升伺服器整合率,對各種學區來說是都一種能發揮 VDI 最大投資報酬率的聰明選擇。」

 

免費下載防毒軟體:歡迎試用下載瞭解與試用

◎ 歡迎加入趨勢科技社群網站