Gartner:千万别相信云服务商能保护企业数据

有孩子的家庭在买新车的时候,是不可能从汽车厂商那里购买安全儿童座椅的,因为这是一种专业设备,需要保护的是家庭中最敏感的资产。Gartner副总裁兼安全分析师John Pescatore认为,云安全也可以按照相同的逻辑去思考:用户不应仰仗云服务商的安全功能去保护他们至关重要的数据。

敏感信息(客户数据、关键任务应用、生产级别信息)需要特殊保护,很多场合下需要自己的安全控制来提供全面保护。“当企业想要迁移到云模式之时,有些事情你可以信赖云提供商,但是对于关键业务数据和监管控制信息来说,云提供商所提供的基础设施够用的情况可谓少之又少。”Pescatore在Gartner主板的一次网络会议上如是说。

Pescatore指出,虽然安全依然是企业在部署云战略时的首要担忧,但是已经有一些方法可以减轻这些担忧。他说,其中的一个关键就是必须要设计好安全条款,专门保护云应用、数据或工作负载。一个显著的例子就是信用卡信息。支付卡行业(PCI)的认证要求任何客户的信用卡数据必须以电子方式存储,并且加密。一些云服务商会在其云存储产品中提供加密服务,但是客户也可以购买第三方应用,专门针对自己的云部署进行定制,以提供加密服务、DDoS防范,以及接入控制等。其中不少服务都是以云格式交付的。

市场上已经有了不少云安全产品,功能也众多。如Zscaler、Websense或思科的ScanSafe等厂商的产品都是在用户和云服务商之间建立一道“门户”,监控有哪些数据流入了云中,以便确保恶意数据或恶意应用不会渗透到用户的系统中。如果云是被某个网站托管的,那么也有一些网站保护服务,例如Imperva、CloudFlare,还有出自Akamai的服务等。

Pescatore认为,整体而言,云安全尚处于初级阶段。很多大企业都是以私有云或内部云开始其云征程的,这也是便于进行安全控制的一个好起点。他的建议是,“首先要确保私有云的安全,然后再扩展到混合云和公有云。”由于保护虚拟化环境免受外部攻击的流程十分重要,所以“需要系统具备可视性,变更控制和漏洞防护等功能”。这包括保护架构编排的安全,预配置新的账户、域名和虚拟机。

向私有云之外的迁移通常都会纳入一些公有云服务。很多时候,企业会把一些非关键任务应用向公有云扩展,如测试、开发或扩充容量等。所以,并非所有东西都需要获得最高级别的安全。“保护敏感数据,只把不太敏感的数据放在本地云中,”他将这一过程称为数据分割。

Pescatore称,对云安全的关注应放在保护云的流程上。为云安全创建政策,然后确保这些政策在整个云部署期间被坚决执行和贯彻。只要存在政策的不一致或者没有强制执行安全控制,就会出现安全漏洞。“我们迄今为止尚未看到企图危害云基础设施或虚拟化层的新型攻击,”他说。“当今的现实情况是,黑客们攻击使用云服务的企业是比较容易赚钱的。”

好消息是客户拥有大量的选择。对低级别的安全需求来说,云服务商(无论是IaaS还是SaaS服务商)通常都有他们自己的安全功能。亚马逊Web服务是遵从FISMA的;另外一家云服务商FireHost是遵从PCI的。Pescatore说,用户至少应该看看他们的云服务商是否遵从ISO 27001、SOC 2或SOC 3认证。除此之外,尤其对敏感信息而言,还有很多第三方安全产品可供选择。(波波编译)

(责任编辑:蒙遗善)

时间: 2024-10-21 23:37:43

Gartner:千万别相信云服务商能保护企业数据的相关文章

IT人员在保护企业数据时应了解的八件事

本文讲的是IT人员在保护企业数据时应了解的八件事,相信最近发生的泄库事件让所有的企业IT管理人员都如履薄冰,如何才能保护企业的敏感信息不泄漏,成了目前企业IT管理人员的必修课.以下是我们总结出来的企业IT管理人员在保护企业数据时应了解的八件事情,以供大家参考: 1.每个企业都有敏感数据.敏感数据是指你不希望未授权的人看到的数据,不论企业大小,每个企业都有这类数据.包括员工工资,银行账户,客户信用卡账户,交易机密和体检记录等. 2.数据丢失时有发生.IT行业几十年来都致力于让用户更快速更便捷地共享

Gartner:不要指望云服务商保护数字资产

当一个家庭买车的时候, 他们通常都不会从汽车商那里去买儿童座椅去保护家庭中最重要的成员. Gartner的副总裁及安全分析师John Fescatore认为, 云安全也与之类似,用户不要指望http://www.aliyun.com/zixun/aggregation/14896.html">云服务商提供的安全功能来保障公司的重要数字资产. 那些需要保护的信息, 如客户信息, 关键任务应用,企业级设备信息等都需要采用不同的安全控制措施来进行保护. John Fescatore指出, 在企业

【Hadoop Summit Tokyo 2016】在Apache Hadoop上保护企业数据

本讲义出自Owen O'Malley在Hadoop Summit Tokyo 2016上的演讲,主要分享了面对企业的数据安全和威胁问题,应该如何面对并且最小化攻击面,并且分享了如何保证Hive安全,列举了多种企业需要面对的数据安全威胁,并且分享了如何使用Apache Hadoop上保护企业数据安全.

容灾备份的等级和技术 保护企业数据

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   容灾系统是指在相隔较远的异地,建立两套或多套功能相同的IT系统,互相之间可以进行健康状态监视和功能切换,当一处系统因意外(如火灾.地震等)停止工作时,整个应用系统可以切换到另一处,使得该系统功能可以继续正常工作.容灾技术是系统的高可用性技术的一个组成部分,容灾系统更加强调处理外界环境对系统的影响,特别是灾难性事件对整个IT节点的影响,提供节点级别的系统恢复功能.

企业选择云服务商 须知的几大关键点

随着云计算在2012年的持续升温状态,云计算逐渐走入企业用户的视野,而云计算也是继1980年大型计算机到客户端-服务器的大转变之后的又一种巨变.2006年3月,亚马逊推出的弹性计算云服务,也将云计算的饿大幕拉开.现如今,云计算已经在企业中被应用,很多企业正在试水云计算,企业对于云服务的需求不断攀升. &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   对于众多的云服务供应商,企业应该通过那几个方面来综合权衡选择适

如何聪明地选择SaaS云服务商

只要进行IT系统和应用的更新,就能够轻松地运营企业或开始数字化转型吗?哪些才是真正追求数字化转型的企业需要提前规划的重点呢?导入云端服务标志着数字化转型的开启,但不同的云服务商在提升企业经营水平上是有差异的,那么,该选择怎样的服务商呢? 一.中日SaaS云服务商的差异 服务能力的差异化 如果将云端业务完全委托给服务商会怎样?新的想法和应用是日本服务商经常打的招牌,通过网络调查,日本有各式各样形态和规模的SaaS云服务商声称"交给我,全部解决".而中国SaaS服务商提供的诸如金万维异速联

再次进入Gartner EMM魔力象限 启迪国信持续引领企业移动化

近日,Gartner 发布了2017 EMM 魔力象限(Magic Quadrant for Enterprise Mobility Management Suites),启迪国信再次榜上有名.这是继2016年首次进入魔力象限后,启迪国信第二次进入该榜单.启迪国信是Gartner EMM 魔力象限历史上,唯一的一家中国厂商. 启迪国信成立于2005年,一直以引领企业移动化为使命.成立之初,就与电信运营商和黑莓中国公司合作,推动黑莓业务在中国的应用落地.在不断发展的过程中,启迪国信意识到,中国必须

智能批改云服务商批改网获江苏高投数千万元投资

近日,基于语言大数据的智能批改云服务提供商"句酷批改网"(下称"批改网")宣布,已获得江苏高科技投资集团(江苏高投)旗下毅达资本管理的紫金文化基金数千万元投资.目前开展基于大数据的一系列技术研究已成为各国竞相抢占未来科技制高点的重要举措.在移动互联网时代,英文语言学习与沟通能力的提升,依然是中国在世界获得更多话语权面临的主要障碍.大数据在语言领域的传统应用主要集中在词汇和口语学习上,比如网易的有道词典和科大讯飞的语音识别产品.句酷批改网是国内率先将大数据应用在英语写

5种策略, Gartner教你如何云迁移

对于那些极力想把应用程序迁移到云环境下的企业现在十分困惑,因为他们所面对不是单单的只有一种方案,而是由五种互不相同的方案摆在他们面前,分别为重新部署到基础设施即服务(IaaS)上,针对平台即服务(PaaS)进行重构,针对IaaS或PaaS进行修改,重新建立在PaaS上,以及替换成软件即服务(SaaS).面对这五种方案,抉择是一件很困难的事情. Gartner架构师刚开始也是一头雾水,当Gartner公司的研究主任Richard Watson在声明中表示:"CIO下达'把一些应用程序迁移到云环境'