捍卫云端安全 揭开“全云审计”新时代

“云计算”产生之初到今,对其安全问题的质疑就从未停止过,云计算是火起来了,但云安全问题也颇为头疼。企业在关心自己的数据不会被肆意获取、篡改外,最关心的还是自己的私有信息不会被有意或无意的泄漏。

当企业把数据交给云计算服务商后,具有数据优先访问权的并不是企业自己,而是云计算服务商。如此一来,就不能排除企业数据被泄露的可能性。而除了云计算服务商之外,大量觊觎云端数据的黑客们他们不停的挖掘着服务商Web应用上的漏洞,以期望打开缺口,获得有价值的数据。

虽然云计算可以让企业用廉价的成本获得以往无法想象的高计算能力、高可用性、随需应变的动态资源分配特性、更快的市场响应服务,甚至更加绿色环保、节能减排等技术价值。但是在拥抱云计算的同时云计算面对的风险也是不容忽视,如果不能很好的解决安全问题,会不会成为过眼“浮云”呢?

云计算的七大安全隐患

在云计算下的三种类型的服务分别为IaaS,PaaS和SaaS,提供基础设施云服务、平台云服务和软件云服务,在IaaS云环境下应用软件是用户自己来设计、PaaS云中是基于平台来设计,而SaaS云中有直接可以使用的云软件。但是不论是哪种形式的云服务数据都将保存在云中,根据全球知名市场分析公司Gartner发布的一份研究报告,数据存放在云中存在着七大安全风险:

1.数据被未知的超级用户访问风险

使用云计算后,企业的数据存放在云中,再也不能像将数据存放在企业本地时可以通过物理控制、逻辑控制、人员控制对数据的访问进行控制。存在云计算提供者的超级用户有可能对企业的数据进行查看与修改的风险;

2.合规性检查风险

传统合规性检查时要求对企业内部的数据提供安全保障,云计算环境下数据被存放在企业外部,存在无法对数据安全性进行合规性检查的风险;

3.数据存储位置未知风险

当使用云计算后,你将无法知道数据确切的存放位置,甚至不知道是被存放在了哪个国家。

4.数据没有被真正隔离的风险

在使用云计算提供的服务时,虽然可以通过SSL对数据进行加密,但是由于云计算同时为多个用户提供服务,你的数据很有可能与其他云客户的数据存放在一起。

5.数据恢复风险

尽管云计算提供者承诺他们的数据是安全的、可靠的、不会丢失,但是这个承诺只有当真的发生时才能知道是否属实,存在数据损失后无法恢复的风险。

6.增加司法调查困难的风险

云计算同时为多个企业提供服务,同时记录了多个企业使用云计算的情况,当某一个企业需要被调查时,这种多个企业使用云计算的日志被记录在一起的情况增加了司法调查的难度。甚至有可能存在司法调查无法进行的风险。

7.长期可用性保证的风险

企业用户必须确认保存在云中的数据是长期可用的。当出现问题时,用户可以在多长时间内把你关心的数据交还给你。

“全云审计”的诞生

“全云审计”的目标是对云计算本身的审计,即:实现对IaaS,PaaS和SaaS各个层面的审计,解决云计算用户可信的问题。国都兴业信息审计系统技术(北京)有限公司,是国内首家专业从事IT审计技术研究与产品开发的企业,国都兴业针对云时代IT审计业务的需求及云计算产业的发展,于2009年提出了“企业云审计”解决方案,2010年在企业云审计解决方案的基础上提出了“全云审计”的战略。

“全云审计”可以有效控制数据在云里面临的风险。

1.数据被未知的超级用户访问风险?

“全云审计”独立记录了所有访问数据的行为,自动生成的审计报告可以发现数据被访问、使用的情况;

2.合规性检查风险?

“全云审计”以第三方独立的形式对云计算进行全面的审计,可以降低合规性风险;

3.数据存储位置未知风险?

“全云审计”不仅记录了用户使用数据的情况,而且记录了数据存储的轨迹,可以提供数据存储分析报告。

4.数据没有被真正隔离的风险?

“全云审计”全面监控云中数据存储状态,跟踪数据动向,发现潜在的数据冲突风险。

5.数据恢复风险?

“全云审计”对云中的数据可用性进行实时的监控,当发现可用性异常时可以在第一时间发送安全告警。同时“全云审计”记录了重要数据的变化过程,当云中的数据出现问题时“全云审计”可以减少数据损失。

6.增加司法调查困难的风险?

“全云审计”对云平台中数据的访问提供全面的记录与审计,通过“全云审计”平台为司法调查提供便利。

7.长期可用性保证的风险?

“全云审计”记录了云计算提供方平台自身的情况,可以清晰的了解到平台为提供数据长期可用性所做的工作,降低可用性风险。

“全云审计”战略需要国家和政府大力引导与支持,“全云审计”不仅为云服务提供商提供信息审计的支持,同时为云服务的用户提供第三方的审计报告,通过这份报告可了解用户在云中数据的安全情况。“全云审计”能够实现对云计算服务的全面审计,降低云数据的风险,使云服务提供商省心,让云服务使用者放心。

时间: 2024-08-01 22:11:10

捍卫云端安全 揭开“全云审计”新时代的相关文章

捍卫云端安全 揭开“全云审计”时代

"云计算"产生之初到今,对其安全问题的质疑就从未停止过,云计算是火起来了,但云安全问题也颇为头疼.企业在关心自己的数据不会被肆意获取.篡改外,最关心的还是自己的私有信息不会被有意或无意的泄漏. 当企业把数据交给云计算服务商后,具有数据优先访问权的并不是企业自己,而是云计算服务商.如此一来,就不能排除企业数据被泄露的可能性.而除了云计算服务商之外,大量觊觎云端数据的黑客们他们不停的挖掘着服务商Web应用上的漏洞,以期望打开缺口,获得有价值的数据. 虽然云计算可以让企业用廉价的成本获得以往

落地“互联网+税务” 四川开启“云”税新时代

一趟一趟来回跑浪费时间?资料总是带不齐懊恼不已?外面寒风凛冽还得出门办税?现在这些都不用发愁啦!四川省国家税务局推行"互联网+税务"的办税模式,通过云计算资源平台,将实体办税业务迁移至云端,让民众从此可以轻松办税,再也不用担心繁琐的办税流程.足不出户,即可体验税收政策实时查询.在线交流,网上预约等"零距离"纳税服务. 云计算资源平台的建设自然离不开先进的技术支撑.作为全球新IT解决方案领导者,新华三集团凭借在云计算领域多年经验积累和先进产品技术,成功助力此项目的落地

永州开启大数据云服务新时代 打造效率永州

政务环境是经济社会发展的主要内容和有力保障,如何构建便捷高效的政务环境,将永州打造成为办事最简.效率最高.收费最少.服务最好的城市?五年来,永州大力推行简政放权,创优政务环境,搭乘信息化时代智慧永州快车,晒出了一张张闪亮的成绩单. 作为全国第一个地级市,首开"一照三码"和"免费办理"先河,"三证合一"改革全市一步到位,为全国"三证合一"全面铺开提供了样本; 全省首创权力下放"负面清单"管理,倒逼市直部门简政

云审计那些事儿:云审计的起源

描述云计算的特征,大概"洪荒"一词是再适合不过的.古语有云:"天地玄黄,宇宙洪荒",意在描述宇宙广阔.没有边际,天地处于一片混沌的状态.而云计算服务带给用户的印象,除了高效满足信息计算和数据存储这一基本需求之外,其他的一切都是混沌不清晰的. 论及云审计的源头,一切还要从云计算说起.早在2006年时,Google首席执行官Eric Schmidt在搜索引擎大会(SES San Jose 2006)首次提出"云计算"(Cloud Computing)

阿里云联手新奥特推全媒体云计算平台

阿里云联手新奥特推全媒体云计算平台新浪科技讯 3月20日 下午消息,阿里云今日宣布将联手新奥特.华通云数据,打造全媒体云计算平台,命名为"ONAIR".该平台支持电脑网站.手机APP.电视机全终端流畅播放,并实现大数据的收集整理及运营.今年内,全国两百家电视台将接入该云计算平台.据悉,"ONAIR"平台推出后,用户可在有网络的环境中,实现节目播出的第一时间通过各种"屏"同步观看.阿里云方面透露,广播电台也在全媒体云计算平台的改造之列,互联网化后的

大数据"云审计"为审计全覆盖推开一扇窗

2014年,国务院发布的<关于加强审计工作的意见>中强调,加大审计力度,对稳增长.促改革.调结构.惠民生.防风险等政策措施落实情况,以及公共资金.国有资产等进行审计,实现审计监督全覆盖. 全球信息量的迅速膨胀标志着大数据时代的到来,全球信息总量正在以前所未有的速度快速更迭,审计全覆盖这一目标的实现也受到大数据时代背景的影响.云计算处理技术与审计信息化的结合,在大数据背景下,能够强化对庞大数据资源的筛选,快速.准确地实现审计目标."云审计"的提出和发展,解决了大数据时代信息繁

合力亿捷发布云客服3.0,开启全员客服新时代

近日,北京合力亿捷科技股份有限公司,正式发布2016云客服3.0产品,帮助企业提升移动接入和内部协同能力,开启"全员客服"新时代.合力亿捷的数百家重量级客户嘉宾受邀出席了此次发布会,见证了客服变革时刻的来临. 图1:合力亿捷创始人.董事长曲道俊发表演讲 探索云客服之路 从2008年至今,企业对云计算从认知走向了认可,合力亿捷开启并推动了云客服的全程发展,成为了先行者.2008年云计算概念兴起之时,合力亿捷敏锐的感觉到云端的变革机遇,开始推动客服系统"上云",并于当年

合力亿捷云客服3.0 开启“全员客服”新时代

云计算细分市场的竞争号角从很早之前就已经打响,尤其在云通讯领域更是有大量的公司涌入.作为2008年就开启云客服的合力亿捷来讲无疑是行业中的先行者. 2016年7月7日,北京合力亿捷科技股份有限公司(简称合力亿捷,股票代码:833629),正式发布2016云客服3.0产品,帮助企业提升移动接入和内部协同能力,开启"全员客服"新时代. 8年云客服之路 2008年云计算概念兴起之时,合力亿捷开始推动客服系统"上云",并于当年产生了云客服的第一个付款用户,开启了云客服的早期

云端点石成金:百度云让创业更轻松

移动网民数量增长到3.88亿超过网民总数量72%的时候,移动互联网领域的爆发就已经进入了倒计时,百度联盟发展部总经理马国林在百度互联网创业者俱乐部2周年活动中发表了题为"云端回车,一点成金 ,让创业更轻松"的主题演讲,阐述了如今移动互联网是互联网行业创业发展的新机遇,每一个创业者都有机会写下自己的成功故事,而借助"百度云"平台的帮助,创业者可以更好的把握从传统互联网向移动互联网领域迁徙过程中的速度和方向. 传统互联网时代,百度为创业者的网站提供流量分发,并通过百度联