走进公有云安全

企业对于将数据移动到公共云设施的主要担忧是安全性。然而,具有讽刺意味的是,公有云相较于现场服务器和存储设备这些传统存储方式,可以更好地为数据存储提供保护。具有领先地位的云服务提供商通常在云安全方面有更多的专业知识。因此,他们可以利用
大量的现有技术来保证企业数据在其基础设施中的安全。事实上,在企业发生的数据盗窃案中,有许多是员工盗取硬盘或是在未经允许的情况下进行数据复制所造成的。因此,如果将数据放在服务提供商的存储设备中进行异地存储,就可以有效地消除风险。
围绕云计算,有各种各样的恐惧和担忧。我们听到许多这样的声音:“它的安全性如何?数据在
哪里?谁来保护它?”事实上, 在云计算被首次引入并且不被大家所了解时,所有这些问题的
提出都是有理由的。调查也显示,对于云服务企业
重点关心的是它的数据存储位置、访问控制、法规遵从性、加密、审计权利、服务水平协议、可靠性和灾难恢复能力。人们会对这些问题表示担心,特别是在一些受到高度监管控制的行业,正是所
有的这些问题,致使企业对于是否开展云建设始终犹豫不决。事实上,大多数供应商所提供的公有云服务都是采用最尖端的安全技术来保证数据在其系统中的安全。同时,他们会提供具有竞争力的服务水平协议来保证他们始终如一的性能。有一点应该了解的是,企业可以为自己选择一个适合的服务组合,在IT需求实现的同时满足企业的对于安全性的需求。
例如, 大多数云计算提供商会全方位安装大量设备以保证其系统高度有效性,同时在其数据中心加上严密的物理安全措施程序。从视频监控来入侵检测系统或者要求获得设备领域访问权限都需要经过多重身份验证。这些服务提供商需要做的,就是确保所有未经授权的人员都是不被欢迎的。就云本身来说,每个用户所使用的资源“堆栈”都是与其
他人使用的虚拟机环境分开的。安全措施也是分层的,它包括对于管理员操作系统和虚拟机级别的身份验证。入站流量防火墙将保护每一个虚拟环境,同时签署的API调用可以
防止任何人使用资源,除非他们有密钥。这些服务还为所有流量提供安全对接层加密,每个用户的活动都将被详细检查和记录。在适应性方面,云服务供应商所提供的服务已经或正在获得各种产品标准认证,包括萨班斯-奥克斯利法案和SAS-70。 (70号审计标准的声明,针对II型服务组织)此外,如果你的行业有着特殊的需求, 你可以坐下来与供应商协商,构建一个解决方案以满足这些指导方针。事实上,很多云用户已经成功的完成了这项任务。也就是说,在企业开展云部署的时,将会有大量已存的数据记录和配置组合作为其开展建设的基础参考。最后需要说的是,使用云服务无需再担心内部员工偷窃或泄漏数据。举个例子,早在2006年,国外一个退伍军人事务部门的员工笔记本被盗,最终导致1750万退伍军人私人身份信息遭到泄漏。而到目前为止,这次数据泄露仍旧保持在最高级别数据泄露事件的前五名。换句话说,保持信息远离内部系统和便携设备,才是对于维护数据安全来说一个真正聪明的办法。同时,云服务可以保证你的敏感数据会被很好的“锁”起来。【编辑推荐】确保云安全的五种服务器配置方法云安全网站防护系统“李鬼”横行如何使用云计算加密确保数据安全性?云安全如何谋划攻防战可消费的云安全【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:走进公有云安全 返回网络安全首页

时间: 2024-09-19 10:15:26

走进公有云安全的相关文章

小编带你解读2015年的公有云安全情况

近日,云服务商UCloud安全中心公布了<2015公有云安全年度报告>,报告对全年DDoS攻击情况,漏洞遭受攻击情况.以及云安全发展趋势.年度安全事件等情况等进行了总结和披露.从这份报告中,我们能够了解过去一年公有云市场的安全情况.通过对过去一年的安全问题总结,我们就可以对2016年的安全问题进行针对性地解决. 对于公有云的安全,基本上可以分为两块:DDoS攻击和漏洞攻击.这也不难理解,毕竟公有云是暴露在互联网上,所以面临的网络安全也是显而易见的. DDoS攻击分析 DDoS攻击一直是互联网毒

公有云安全防护 数据加密助其摆脱风险

眼下,云计算发展的如火如荼,在市场上已占有了一大片天地.公有云作为云计算的主要形态,作为一个支撑平台,因其低廉的价格和具有强大吸引力的服务,越来越多的公众企业与机构开始涉足这个领域. 2013年,中国为多个国际巨大大开公有云市场的大门:微软.IBM.亚马逊--在公有云倍受青睐的同时也有相当数量的人坚定的站在私有云这一阵营,他们认为比起公有云来,私有云有着优越的安全性.必须承认的是,公有云确实存在着信息安全隐患.云服务器上的数据安全如何保证? 一.用户拥有数据,同时也要为此负责 "当我们把数据上传

UCloud 2015公有云安全年度报告:互联网金融被DDos次数增长330%

3月1日,云服务商UCloud发布<2015公有云安全年度报告>.报告指出,游戏.企业服务.电商和互联网金融行业则成为攻击"重灾区",游戏占攻击总量的30.1%,而互联网金融Q4相比Q3暴增330%以上.此外,上百G的反射性分布式拒绝服务(DistributedDenial of Service,简称DDoS)攻击已成为黑客最常用的攻击手段. UCloud指出,互联网安全形势日益错综复杂,UCloud优盾服务将为企业提供全方位的安全保障,UCloud也提倡与安全厂商.爱好者

UCloud 2015公有云安全年度报告:漏洞攻击增速超40%

3月1日,云服务商UCloud发布<2015公有云安全年度报告>.报告指出,Web攻击.暴力破解等漏洞攻击次数相比2014年增长超过40%,80.443.8080.8000等端口成为Web攻击的重点目标,SQL注入和Web组件漏洞攻击占3/4以上,SSH.HTTP.RDP.FTP.MySQL.MSSQL等应用程序则成为暴露破解的选择对象.此外,攻击源呈现全球分布,网络安全形势日益错综复杂. UCloud指出,面对愈发多变的攻击手段,UCloud优盾服务将为企业提供全方位的安全保障,UCloud

公有云安全探索中寻求破题之道

也许有一天,云安全厂商和云服务供应商将说服企业的CIO们,可以放心将企业安全敏感数据和重要程序从私有云搬家到公有云平台,但不幸的是,这一天还远没有到来. 笔者专访的信息安全从业者.顾问和分析师表示,云安全厂商和云服务供应商在企业信息化应用方面,还有很长的路要走,在公共和私有云混合部署前,他们需要为企业客户提供一个便捷.安全的公共云空间. 公共云安全问题已经成为全球企业信息化转型的关键 关于企业IT部门将非敏感数据存储放入公有SaaS平台的问题,业界人士表示,如果放入类似Salesforce公司这

公有云安全:哪个工具可以保证?

尽管我们的企业使用了一系列的AWS工具,我们还是希望能进一步提升数据的安全措施.那么,在AWS中,有哪些可用的工具来确保数据和资源的安全性呢? AWS拥有一系列的安全服务,包括身份识别和访问管理.虚拟私有云(VPC),以及大量的加密选项和审计工具.然而,特定行业的云客户,如金融.健康事业,他们大部分希望寻求第三方工具来确保公有云资源 的安全,或提升信息安全控制.下面有一些值得考虑的选项. Alert Logic为AWS用户提供了大量的服务,包括威胁管理产品--它提供了漏洞扫描和网络入侵检测服务.

公有云安全:落地的第一要务

公有云,一个炙手可热的词汇,一个众说纷纭的技术,一个尚未成熟的市场.这三个看似矛盾的现状,源发于Google在技术领域的努力,开始于亚马逊在市场领域的开拓,呈现于各大厂商的角力之中. 作为一种通过互联网提供免费或成本低廉的信息服务模式,公有云从一开始就引发各方争论.关于它的每个技术细节.业务运作及市场前景,各方立场的不同,导致各自对它的评判也是"公说公有理,婆说婆有理",但核心问题,还是围绕着"价格"和"安全"来展开. 公有云:价格or安全,谁是

基于模型分析的公有云安全风险与对策研究

基于模型分析的公有云安全风险与对策研究 陈其云  陈志康 提出了一种公有云安全模型,用以从多个维度系统分析公有云所涉及的各类安全风险,该安全模型有利于对公有云安全风险进行较清晰和完整地归类分析.重点分析了公有云服务所特有的安全风险,并有针对性地给出了具有较强可操作性的解决方案. 关键词: 云计算 公有云安全 安全模型 temp_12122008353018.pdf

缓解企业对公有云安全担忧十个简单办法

对OpSource--我们不提亚马逊Web服务(AWS).Rackspace.Terremark和其他企业--来说,这个答案就是2层VLAN.在OpSource案例中,用户使用VPN客户端或站到站VPN隧道连接到云中.这种做法让公有云成为私有云的延伸,从而使其成为一种安全的混合云. 美国国家公路交通安全管理局(NHTSA)在2009年时花费了30天时间建设并测试了为总统奥巴马的<协助消费者回收暨节约法案>所构建的基础设施,NHTSA的答案是来自Layer 7科技公司的CloudSpan Clo