哥本哈根的硝烟还未散去,这边厢低碳的浪潮已经席卷而来。从官方的政策导向到NGO组织的公益实践,从智能电网的建设到物联网概念,到大漠中高耸的风车到电动汽车,绿色低碳理念已经在实实在在地改变着我们的生活。这中间当然也少不了IT人忙碌的身影。事实上,在很早之前绿色IT的概念就已经引起了企业决策者的关注。在Gartner公司2008年、2009年关于未来10大战略技术预测中,绿色IT更是压倒云安全、虚拟计算等热门技术,连续两年入围,风头一时无俩。
绿色IT面临的最典型的问题是能耗:随着企业业务的快速扩张,数据中心日益庞大,能耗也越来越大。最新的统计数据显示,用于能源消耗(包括供电、制冷等)的投资已经占到了数据中心投入的48%,超过了IT设备的投资。这其中服务器、存储设备和网络设备占据了数据中心能耗的绝大部分;而随着信息安全日益受到重视,安全产品的环保、低能耗也日渐受到关注。那么在信息安全建设上,企业应当如何来践行绿色IT呢?
一、安全运营外包:MSSP和安全IDC的出现
中国的信息化建设正处在快速发展的阶段,但信息安全的建设,尤其是中小企业的信息安全保障却相对滞后。由于资金、技术实力等条件的限制,中小企业在信息安全的投入上严重不足,给企业的进一步发展埋下了安全隐患;而从产业的角度,如果中小企业采用和政府、大型企业同样的安全运营模式,又很难完全发挥资源的效能,还会产生更多的碳排放。在这种情况下,采用MSSP(外包安全服务商)和安全IDC提供的安全外包模式可以破解中小企业的技术难题,同时解决投入不足和资源闲置的矛盾,是一种更加低碳、绿色环保的安全运营模式。
在国外,为企业用户提供安全服务的MSSP(外包安全服务商)已经有着很成熟的应用;在国内,包括电信运营商在内的众多信息化方案提供商也开始进入这一领域。譬如中国电信的商务领航,在为企业用户提供信息化解决方案的同时,还能够提供包括防病毒、反垃圾邮件、漏洞检测、防DDoS攻击在内的安全增值服务。安全IDC是同MSSP类似的概念,由专业的安全厂家和IDC联合,为中小企业提供网站安全运营服务。譬如启明星辰公司和世纪互联推出的安全IDC业务,可以为租用在IDC机房的客户提供Web漏洞扫描、网站挂马监测,甚至基于业务层面的安全审计等服务,为网站提供实时的安全防护。
采用MSSP和安全IDC的安全运营模式有助于整个信息安全产业的低碳排放。举例来说,一家规模的MSSP可能同时为5000家企业提供信息安全服务,相关的碳排放量平均到每一家企业的几乎是可以忽略的;而如果每家企业都独立进行安全部署,需要部署防火墙、UTM等防护类设备,还要部署IDS等监控类设备,碳排放就是一个很大的问题,
二、整合的安全方案:UTM走向成熟
网关位置的安全防护是信息安全的基础,但传统的防火墙仅能解决非授权访问的问题,无法提供更深层的安全防护。作为对防火墙的补充,防毒墙、网络入侵防御(NIPS)、VPN等安全设备纷纷出现在网关的位置。这种糖葫芦串式安全部署所带来的问题,除了投资成本、管理成本的迅速增加,能耗也呈指数性地上升。
现在来看UTM已经不是一个全新的概念。由于在一个平台上整合了防火墙、防病毒、网络入侵防御(NIPS)和VPN等多种安全防护能力,UTM一诞生就受到了万众瞩目的礼遇。而随着多核等技术的成熟,UTM的性能瓶颈也被打破,已经完全胜任千兆、准万兆等高端应用场景。同糖葫芦串式的安全方案相比,使用UTM只需要在网关的位置部署一台硬件设备,就可以完成访问控制、防病毒、入侵防御、安全接入、上网行为管理的功能,而实际耗电量仅是原来耗电量的1/5。另外,考虑到有些安全设备还需要单独部署管理软件和日志处理中心,UTM的低能耗优势就更加明显了。
三、高效能的安全硬件:多核是发展趋势
早在2005年,Sn公司为下一代Internet推出了一个新的评判标准,即以SWaP值(包括系统占用空间、功耗瓦数与性能等因素)来评判数据中心内服务器系统的功效状况及经济性。Sn提出的计算公式很简单,即SWaP值=性能/(占用空间×功耗),这个比值越大,说明服务器综合指标越好。在安全设备上,同样可以借用SWaP这样一个参数,在同样的性能前提下,设备占的空间越小,功耗越低,设备的SWaP值就越高,也就是效能更高。
目前安全设备的硬件平台,不外乎X86、ASIC、多核等几种架构。使用ASIC硬件可以获得很高的转发性能,但由于ASIC扩展性差,只适合作为功能固定的防火墙的硬件平台;而X86是基于复杂指令集的,结构复杂,功耗高。对于安全设备来说,要以低能耗获得高性能,最理想的是多核SoC架构:多核SoC的多个核之间可以协同工作,同时在SoC上还可以集成硬件加密、正则匹配和网络应用等加速器,可以大大提高安全设备的整体性能;同时,采用精简指令集的MIPS多核功耗大大低于x86平台,是真正的绿色平台。
我们以启明星辰公司的某款UTM为例来进行对比(数据由启明星辰提供)。启明星辰是国内领先的UTM制造商,其UTM产品已经从最初的x86架构迁移到了基于Cavim的多核SoC平台。从厂商数据可以看到,采用多核SoC架构的UTM,其能耗仅相当于同等档次的X86产品的1/10。按照每消耗1度电等效于0.997千克二氧化碳计,如果采用多核架构,每台UTM每年可以减少1.5吨的碳排放,相当于种植了13棵树。
信息安全产业貌似离低碳、减排比较远,其实不然,如果不加节制,即使是朝阳产业也同样会把我们拖入高能耗、低产出的泥淖。信息安全产业作为传统产业的助推器,不能在提升生产力的同时又带来更多的环境问题。只有每个人、每个企业都能身体力行地去实践绿色IT的理念,气候变化和环境问题才会逐渐缓和。
-
SOC迎接新网络时代
61人看过
-
全国低碳日
85人看过
-
电子支付迎来“全民”时代
218人看过
-
电子商务迎来低门槛时代
420人看过
-
银行发信托产品,低碳理财从“间接”到“直接”
101人看过
-
皮尤慈善信托:低碳经济并非扩张低碳产能
120人看过
产品是指被人们使用和消费,并能满足人们某种需求的任何东西,包括有形的物品、无形的服务、组织、观念或它们的组合。产品一般可以分为五个层次,即核心产品、基本产品、期望产品、附加产品、潜在产品。 产品是“一组将输入转化为输出的相互关联或相互作用的... 更多>
-
安庆市迎江区生孩子产假的休息时间有多久湖南在线咨询 2022-11-141、产假最多休158天,包括法定产假98天以及地方规定60天。 2、《安徽省人口与计划生育条例》第三十七条:对符合本条例规定生育子女的夫妻,国家机关、社会团体、企业事业单位应当给予以下奖励: (一)女方在享受国家规定产假基础上,延长产假六十天; (二)男方享受十天护理假;夫妻异地生活的,护理假为二十天。 职工在前款规定的产假、护理假期间,享受其在职在岗的工资、奖金、福利待遇。 3、《女职工劳动保护
-
信息安全怎样泄露西藏在线咨询 2023-05-18个人信息安全泄露,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应包括下列事项: (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害; (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施; (三)个人信息处理者的联系方式。 个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行
-
安庆市迎江区规定产假是什么时候贵州在线咨询 2023-01-02正常产假98天,最多可休158天。 法律规定: 《女职工劳动保护特别规定》第七条: 1.女职工生育享受98天产假,其中产前可以休假15天; 2.难产的,增加产假15天; 3.生育多胞胎的,每多生育1个婴儿,增加产假15天。 4.女职工怀孕未满4个月流产的,享受15天产假; 5.怀孕满4个月流产的,享受42天产假。
-
案件信息公开时应具备哪些安全原则陕西在线咨询 2021-10-29人民检察院公开案件信息,应当遵循依法、方便、及时、规范、安全的原则。人民检察院应当及时向社会公布下列重要案件信息:(一)对社会影响较大的职务犯罪案件进行立案侦查,决定逮捕并提起公诉;(二)批准逮捕社会广泛关注的刑事案件,提起公诉;(三)已完成的典型案例;(四)重大专项业务工作的进展和结果信息;(五)其他重要案件信息。对于正在办理的案件,人民检察院不得向社会据认定的信息。
-
最低信息标准陕西在线咨询 2022-01-25一、“最”字组(反正不要带最字就是了)最、最佳、最具、最爱、最赚、最优、最优秀、最好、最大、最大程度、最高、最高级、最低价、最底、最便宜、史上最低价、最流行、最受欢迎、最时尚、最聚拢、最符合、最舒适、最先、最先进、最先进科学、最先进工艺、最先享受、最后、最后一波、最新、最新技术、最新科学。二、“一”有关第一、中国第一、全网第一、全市第一、全市唯一、销量第一、排名第一、唯一、第一品牌、NO.1、TO