托管提供商和安全专家联手打造云计算安全

基于云计算的安全服务并不容易被广泛接受,因为IT和安全经理都在努力解决风险因素和法规遵从的问题。

  艰难前行

  安全研究公司TheInfoPro的总经理Bill Trussell说,相当多的企业正在使用他们认为是云计算服务的东西。这家研究公司刚刚发表了其半年度的对北美大型企业和中型企业的信息安全专业人员进行的调查。但是,当TheInfoPro询问受访者他们是否在云计算环境中使用基于云计算的安全服务的问题时,不到15%的受访者表示很可能使用这种服务。

  Trussell说,当问到企业是否会向云计算中扩展用户接入与配置或者双因素身份识别等功能的问题时,受访者表示这中情况并不太常见。企业安全人员对于那些不太熟悉的东西、不在他们的现场的东西、不在他们直接控制之下的东西,甚至在他们使用的云计算提供商直接控制下的东西仍然感到很紧张,因为安全服务是由拥有安全技术专长的第三方厂商控制的。

  不过,这些新的安全即服务计划将很快应用到云计算。

  例如,提供基于云计算的按使用收费的商务智能服务(包括为与Salesforce.com有关的数据提供分析服务)的PivotLink已经与Novell合作测试Novell的云计算安全服务。这项服务包括根据在GoGrid托管的软件实施的各种身份管理功能。

  PivotLink负责开发的高级副总裁Bob Kemper说,我们从Novell的服务中得到我们的身份识别。Novell的服务插入到客户的服务中。目前,我们使用身份识别管理和他们的授权来进行安全管理。Novell与必要的企业系统集成在一起用于访问信息。

  Kemper说,如果PivotLink的客户使用LDAP(轻量级目录访问协议)或者活动目标基础设施,它就会起作用。基于云计算的服务利用基于SAML(安全断言标记语言)的授权。这个正在与Novell进行测试的计划允许一个用户自动解除一个将要离开的存储管理员的配置,并且增加一个新的经理,使用PivotLink服务按照同样的角色自动授权。

  Kemper说:“我们的客户说,我们需要这个水平的控制和管理以及某些形式的审计。”他补充说,客户说他们对于把敏感数据上载到云计算感到更舒服。

  PivotLink希望能够在今年夏季之前公开提供基于Novell的云计算安全服务,把这个服务作为自己产品组合的一部分。Kemper说,推出这些种类的安全控制的最佳方法是与Novell这样的合作伙伴共同提供一种服务模式。

  Novell云计算安全业务部门总经理Dipto Chakravarty说,Novell正在与许多SaaS和托管提供商联系,以评估他们在基于云计算的安全方面与Novell合作的兴趣。

  Chakravarty说,我们的考虑是Novell必须中立地支持技术协议,支持SAML 1.1、SAML2、WS-Fed、InfoCard和OpenID以及在企业方面的Shibboleth。这个Novell云计算安全服务是一个真正的多租户托管的安全解决方案。它可以在SaaS的托管提供商那里托管,或者由Novell的一个合作伙伴托管。

  其他的玩家

  Novell并不是唯一渴望得到基于云计算的安全服务角色的公司。

  包括StillSecure和Alert Logic在内的其他安全公司将提供入侵探测/防御(IDP/IDS)服务,在云计算服务提供商那里代表客户保护基于虚拟机的服务器。

  为医院和健康医疗机构提供病历管理的Automated Document Solutions(ADS)公司的IT经理Mike Crews说,该公司利用Host.net作为某些项目的云计算提供商。当Host.net几个月前开始与StillSecure合作提供IDS/IPS服务的时候,ADS的用户享受了这种24小时不间断监视的好处。

  Crews说,这项服务是在Host.net那里得到这种类型的监视的极好机会。ADS很难依靠自己的力量建立这种监视能力。到目前为止,与StillSecure一起提供的这个安全服务一直工作得很好。StillSecure拥有自己的网络运营中心,监视在Host.net网络上的ADS虚拟机上正在运行的东西。StillSecure对这项服务的费用是:保证10个虚拟机的安全,每月支付250美元。这对于ADS来说是可以承受的。

  位于休斯顿的另一家云计算基础设施提供商iland的首席技术官Justin Giardina说,iland在自己的数据中心通过安全公司Alert Logic提供IDS/IPS监视服务已经有一年多时间了。

  每个公司除了作为云计算客户通常都可以得到的按虚拟局域网分段和受防火墙保护的基于VMware的虚拟机配置外,还可以选择由安全公司Alert Logic从这家安全公司自己的网络运营中心监视这些虚拟机。

  Alert Logic的监视利用基于主机的软件。这些软件代表客户在管理程序层次上运行。Alert Logic IDS/IPS服务可以配置成自动隔离一个网段。例如,如果检测到问题,这项服务便启动在思科ASA防火墙中的自动响应功能。

  Giardina说,不超过四分之一的iland用户使用这个Alert Logic监视服务。虽然Alert Logic负责每周7天每天24小时监视虚拟机,并且与消费者有直接的关系,但是,如果发生事故,iland也会参与。

  并非每一个人都理解使用补丁的重要性。Giardina指出,黑客和恶意软件可以造成服务器被攻破,Alert Logic也经常通知iland对这些事件做出反应。

  Giardina说,虽然除了Alert Logic提供的服务之外iland目前还没有增加额外的第三方安全服务的计划,但是,iland正在寻求建立自己的杀毒扫描和保护的可能性。这种服务将以即将推出的新版本赛门铁克软件为基础,利用基于VMware的VMsafe API实现管理程序级的监视。

时间: 2024-08-02 14:05:35

托管提供商和安全专家联手打造云计算安全的相关文章

厦门将打造云计算中心 各家庭都可受益

厦门将打造"云计算"中心 政府.企业以及每个家庭都可受益 海峡导报讯 (记者 易福进)对于厦门及周边城市来说,在不久的将来,计算机应用有望变得"更简便":可能不需要太大的内存.不需要太大硬盘和各种应用软件,计算机照样很好用. 因为,厦门将联手中国电信,打造区域性"云计算"中心. 昨日,省委常委.厦门http://www.aliyun.com/zixun/aggregation/32066.html">市委书记于伟国在会见中国电信集

云计算方法引起服务提供商和用户的兴趣

云计算在过去的两年里变成了IT行业的一个流行词汇.人们也许不知道这个词汇的含义或者对于这个词汇是否有意义提出质疑.但是,本星期在纽约举行的一个重要的云计算会议上,分析师和厂商对于云计算的标准定义达成了共识,并且一致认为云计算的方法正在引起服务提供商和用户的兴趣. 云计算本身确实不是一种技术,而是建立IT服务的一种方法.这些IT服务能够控制IT领域的许多汇聚的因素,包括迅速提高服务器计算能力和虚拟化技术.虚拟化技术能够把许多服务器结合在前一起组成一个庞大的计算池并且把一个服务器分成多个虚拟机,并且

惠普推出Helion联盟打造云计算生态圈

[天极网服务器频道7月4日消息]近日,惠普宣布推出惠普Helion联盟,这是一个全球范围的.开放式的联盟,旨在向客户提供卓越的http://www.aliyun.com/zixun/aggregation/14307.html">服务产品组合,使其有能力打造安全的混合IT环境.惠普Helion联盟是基于涵盖全球超过115家服务提供商和1500个私有云部署项目的惠普CloudAgile服务提供商计划打造. 惠普Helion联盟基于惠普在OpenStack分布式云计算领域的领先优势构建,将吸引

常州打造云计算应用服务中心初见资源共享成效

近年来,"物联网"."智慧城市"等概念炙手可热.通过网络连接万物,市民出行前一个电话即可查出道路交通状况,或者在家即可和医生 对话进行远程治疗等,这样便利的生活成为大家的梦想.当然,这种神奇的网络生活需要相当强大的信息平台来承载,日前记者采访获悉,中国电信江苏公司已与常州市政府签署了<常州市云计算应用服务中心合作建设协议>,并搭建成"常州云计算应用服务中心"平台,并已卓有成效地开展云计算业务.相信,等一系列资源整合之后,人们便能感受到

启明星辰和北信源联手打造企业级“终端安全”的强强合作格局

缘分,是一种很奇妙的东西.它出自佛教的一个宗教概念,儒家与道家并不讲缘分,也不讲你与我有缘之说.后世将缘喻为命运纠缠的丝线,亦作缘份.我们常说的缘分指人与人之间的缘分,更倾向于情感. 而今天小编想说的是启明星辰信息技术集团股份有限公司(以下简称启明星辰)和北京北信源软件股份有限公司(以下简称"北信源")两家上市公司的缘分. 十年前,他们在对的时间遇到了对的彼此,随后在终端领域开展了深入合作.在理念方面,两家公司领导对于彼此的发展理念互相认可,包括现在一直强调的互为生态理念.在产品方面,

苏州国科与云杉网络联手打造“云服务”

本文讲的是苏州国科与云杉网络联手打造"云服务",[IT168 资讯]在国内公有云市场群雄逐鹿,价格竞争日益激烈之时,谁将创造出下一代创新的云服务模式?在创新的云服务模式下,又能给企业客户带来什么新的服务品质和效益? 8月15日下午,苏州国科与云杉网络在苏州科技园举办"LiveCloud弹性私有云服务和国科可信云发布会",联手打造并推出"国科云服务".该服务以国科数据中心可信云为主体.云杉网络LiveCloud弹性私有云管理平台为技术支撑,为客户提

专家博客 云计算数据需要第三方保障

本文讲的是专家博客 云计算数据需要第三方保障,[IT168 资讯]云计算与云存储供应商都有某种形式的SLA(服务水平协议).我们都希望他们购买高质量的后端存储平台来存储数据,并希望他们采取合理的措施来保护这些数据.但是我们怎么知道他们的情况呢?我们需要第三方服务来提供保证. 如果你使用的软件即服务提供商的服务,那么这个问题尤其应当重视.例如,如果你通过一个提供商来托管你的CRM(客户关系管理)或财务软件,那么如果他们某一天突然提高报价,你该怎么办?和通常的想法不同,你不能简单地关闭服务并寻找下一

Intel与合作伙伴CoreOS、Mirantis联手打造“通用资源调度平台”

本文讲的是Intel与合作伙伴CoreOS.Mirantis联手打造"通用资源调度平台",[编者的话] Intel在容器和虚拟化一直走在实践的最前方.虚拟化技术有两大分支:完全虚拟化和容器 Container,两者各有优劣,去年Intel 推出的 Clear Linux 项目,却声称同时拥有两者的优点.Mirantis也在去年8月宣布将与CoreOS进行合作,今后Mirantis推出的OpenStack都会集成CoreOS专为Linux容器所推出的Tectonic.而今走在一起给我们带

伟库网与英特尔联手打造“用友伟库云”

本文讲的是伟库网与英特尔联手打造"用友伟库云", [IT168 资讯]8月11日,伟库网与战略合作伙伴英特尔在用友软件园进行了一次高层间的总结沟通会.双方旨在回顾和总结上半年合作成果,并对未来SaaS与云计算技术的合作模式.战略方向进行全景展望.用友公司副总裁兼伟库网副总经理蒋蜀革.伟库网产品研发总监陈水超.英特尔全球企业解决方案部总监kumar以及英特尔企业解决方案部经理李宏出席会议并进行了卓有成效的交流. 据了解,伟库网早在2008年上线之初便与英特尔达成了战略合作伙伴关系,双方协