2010 年 5 月5日,网络基础架构供应商——威瑞信(VeriSign)公司日前宣布将展开行业协作,以构建可信任的在线身份解决方案,这也是云计算和软件即服务(SaaS)解决方案广泛应用的关键要求。这一行业举措将联合利用来自 Conformity、Ping Identity、TriCipher、Qualys 和威瑞信(VeriSign)等业界领先企业的技术与最佳实践。实现对各方身份的认证与保护对于建立云信任至关重要。通过集成威瑞信(VeriSign)的服务器和终端用户/设备解决方案,云计算和 SaaS 供应商能够提供更加完备的服务,使每个企业确信其 IT 策略与控制无需在云内作出改变。现在,很多广泛应用的
基于云的解决方案中已经内置了威瑞信的信任功能,这些解决方案包括 SuccessFactors、Box.net 和 Xactly。云安全联盟 (Cloud Security Alliance) 执行总裁 Jim Reavis 表示:“云应用的障碍
不只是安全问题,更是信任的问题。要创建可信任的基于云的生态系统,就要求诸如云安全联盟的全球性协会、我们推出的可信任云计算计划 (Trusted Cloud Initiative)以及威瑞信(VeriSign)等行业领先者及其合作伙伴共同努力,建立基于可靠技术、通用标准和最佳实践的身份信任解决方案。这一行业举措将有助于 SaaS 社区的发展,使那些希望安心部署基于云的应用程序和服务的企业更加放心,并为他们带来极具价值的选择。”威瑞信(VeriSign)与领先的
云服务供应商和行业标准组织密切合作,提供解决方案,用以解决组织进行云迁移的最迫切需求:相信供应商能够确保企业数据、应用程序以及员工与客户身份的安全。威瑞信(VeriSign)是通过提供
SSL证书确保网站获得信任的行业领先者,同时还是通过强认证能力向终端用户和设备提供身份信任的市场领先者,在这些领域拥有
丰富的经验。SuccessFactors 首席信息官 Randy Womack 表示:“SuccessFactors 与威瑞信(VeriSign)合作,彰显了我们致力于为超过 600 万客户提供全球一流的安全保障的决心。SuccessFactors 与威瑞信(VeriSign)的合作结合了双方在云继承与安全领域的专业能力,可以确保客户在采用我们的业务执行软件后获得可信身份和认证所带来的优势。”威瑞信的这一行业协作举措勾画了将技术和服务与可靠策略和认证计划整合起来的蓝图,从而实现身份信任。这一举措将满足实现身份信任的首要要求,包括:◆强大的交互身份识别。利用威瑞信(VeriSign)身份保护 (VIP)认证服务提供的强大认证,企业可以保护数据和应用程序,
防止其受到未经授权的访问。威瑞信(VeriSign)还通过公钥基础设施 (PKI)和SSL证书提供企业与云之间的加密传输与交换。◆联盟。为推进广泛应用,可信身份必须在整个云内得到广泛认可。Ping Identity 和 TriCipher 支持企业为用户建立一个在线身份,用户通过一次安全登录即可跨几乎所有主要的 SaaS 应用程序进行访问。◆漏洞与适应性管理。确保基于云的产品与服务符合企业管理用户、应用程序和业务流程的要求,这一点很重要。利用 Qualys 提供的 IT 安全与合规性自动化解决方案,SaaS 供应商可以识别和降低风险,避免这些风险对企业数据、应用程序和网络造成威胁。◆供应。Conformity 允许组织集中按需管理应用程序、用户和数据,降低与 SaaS 和云应用程序关联的安全和适应性风险以及运营成本。Conformity 还提供与包括 Active
Directory、
LDAP 和 HRIS 系统等在内的企业目录服务的集成。威瑞信产品研发副总裁 Nico Popp 表示:“云计算为组织提供了可扩展且经济的灵活 IT新选择,但要获得这些服务的全部优势,企业必须信任云的安全、策略和流程,但如果用户担心他们的身份受到攻击,或他们不确定他们所访问的云服务是否合法,就无法建立信任。因此,对于 SaaS 供应商行业而言,身份信任是云迁移的关键要素,建立身份信任势在必行。”威瑞信在推动对云计算社区有影响力的合作与标准组织的发展方面有许多贡献,这些社区包括云安全联盟、OpenID、OIX 和 SafeMashups 等。 【责任编辑:许凤丽 TEL:(010)68476606】 原文:身份信任厂商在云安全联盟内合作实现云信任 返回网络安全首页
身份信任厂商在云安全联盟内合作实现云信任
时间: 2024-10-24 14:51:01
身份信任厂商在云安全联盟内合作实现云信任的相关文章
云计算发展惹质疑 安全厂商竞逐“云安全”
人无信不立,云同样如此.不久之前发生的支付宝故障和携程官网瘫痪等事件再次将信息安全推至风口浪尖.技术从来都是把双刃剑,在提高生产力的同时,也使得安全更为脆弱. 这一点在云计算领域表现的尤其明显.云计算将资源集中在一起,可以想象,一旦发生安全问题,那么所有的服务将不可用.全球首屈一指的云服务提供商亚马逊,曾经在一年半的时间内发生过5次云服务器宕机的事件,导致许多网站无法正常访问. 而随着越来越多的云落地,针对云服务的攻击越来越多.在国家互联网应急中心(CNCERT)4月底发布的<2014中国互联网
云安全联盟成立中国办事处 推动云安全跨越发展
北京2014年5月19日,云安全联盟(Cloud Security Alliance)在北京举行发布会宣布成立中国办事处,并与政产学研各界多家机构签署战略合作协议,共同推动中国云安全的跨越发展. 云安全联盟创始人.全球首席执行官吉瑞威(Jim Reavis)在发布会致辞中表示:"云计算在中国已经从概念走向全面实践,解决云安全问题是促进中国云产业蓬勃发展的关键.为顺应和推动这个大趋势,云安全联盟决定在中国成立办事处,协调全球资源,和中国政产学研各界展开全面深入合作.成立中国办事处是云安全联盟对中国
Ribose 加入云安全联盟
重新定义了云端协作方式的初创企业 Ribose 已加入云安全联盟(Cloud Security Alliance,简称"CSA"或"云安联"),携手推广云计算安全.云安全联盟制定了首个业界认可的云安全标准:云安全控制矩阵(Cloud Controls Matrix,简称"CCM");其会员包括多个技术杰出企业,如亚马逊[微博](327.44, 3.28, 1.01%) (Amazon).惠普[微博](33.59, -0.36,-1.06%) (H
云安全联盟和Novell共推可信任安全认证计划
Novell公司和云安全联盟(CSA)宣布推出一项厂商中立协议,为云供应商提供业界首个云安全认证.教育和推广计划.此项名为"可信任云协议"的计划将帮助云供应商开发被业界认可.安全和可互操作的身份识别.访问与合规管理配置和实践.现在,正在考虑采用基于云计算的机构将拥有一个可信赖的标准,消除他们对数据和IT资产的安全.治理和控制问题的担心. "如何在云或与云有关联的环境中管理身份,成为企业采用云服务的极大障碍."现任CSA董事会成员,美国ING集团IT战略和企业结构高级
云安全联盟 CA将提供身份访问管理技术
CA公司日前宣布加入云安全联盟以便在实际行动和认识上都能帮助企业和组织解决进入安全计算时候的安全困扰. CA安全和遵从业务部门主管Matthew Gardiner表示,这家位于的软件公司将会与其他联盟成员一同努力实现这一愿望,包括科技厂商.客户和云服务供应商.他们还将一同对准"云"采用者进行培训,解决他们实际遇到的问题. Gardiner说:"人们最关心的是问题如今已不是什么秘密,无论从理性还是感性的角度看,'云'都会与安全和管理有着不可分割的关联,因为企业和组织将他们的东西
云安全联盟安全信任和保证注册项目研究
云安全联盟安全信任和保证注册项目研究 叶润国 范科峰 徐克超 蔡磊 为了解决公有云服务的可信缺乏问题,云安全联盟启动了安全信任和保证注册项目.研究了该项目的产生背景和以增强透明度为目标的开放认证架构,以及包括自评估和第三方评估的典型认证过程,介绍了项目当前注册和认证方面的进展,以及持续监控认证等后续研究计划.最后给出了我国开展云计算安全的测评和认证标准的研究和制定等工作建议. 云安全联盟安全信任和保证注册项目研究
第四届云安全联盟高峰论坛热议“信·用·云”
2013年11月26日,由国际云安全联盟(以下简称CSA)中国分会主办,绿盟科技和启明星辰共同承办,山石网科.趋势科技等安全企业助阵的 第四届云安全联盟高峰论坛在北京召开.此次大会以"信·用·云"为主题, 围绕云计算面临的威胁和云安全最佳实践,聚焦国内外云安全领域最新技术.解决方案和研究成果,来自CSA.云计算提供商.安全服务商等领域的专家就如何打造安全.可信及能用的云生态环境,和与会者进行了 深入交流.此次大会由绿盟科技副总裁吴云坤主持,CSA理事.联合创始人Jim Reavis先生
瑞星成为“云安全联盟(CSA)”首个亚洲反病毒成员
近日,瑞星公司正式加入"云安全联盟(Cloud Security Alliance)",成为获"云安全联盟成员"资格的亚洲第一家反病毒厂商.此前,包括微软.英特尔.思科.赛门铁克.趋势科技等 重量级厂商都已加入该组织, 它们将和瑞星一起共同推动云安全和云计算在各个领域的应用,为消费者和供应商提供最佳的安全方案.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border=0 alt
分析云安全联盟对云安全问题的解答
云安全联盟创建于2009年,拥有2万个成员,经常被当作向云计算提供云安全方面的主要声音.正如云安全联盟成员和Sallie Mae公司首席安全官杰里·阿切尔(Jerry Archer)解释的那样,这个组织并不想成为一个标准组织,而是寻求一些方法推广最佳做法.这些最佳做法将是用户.IT审计人员.云和安全解决方案提供商一致认可的. 一个成果是云安全联盟的GRC栈.这是一套工具,可帮助人们根据行业最佳做法.标准和重要的遵从法规的要求评估和指导云.同云安全联盟制作的所有其它工具一样,这个GRC栈免费提供给