本文讲的是穿越云安全的迷雾 权衡好处与风险,【IT168 资讯】随着云计算的安全缝隙变得更加显而易见,用户开始寻找保护数据安全的途径。纽约投资银行金融服务机构Cowen公司CIO Daniel Flax依靠云计算实现公司销售活动自动化。尽管他对云计算降低前期费用、减少停机时间和支持额外的服务的潜力感到满意,但他承认他必须努力了解这项新兴技术的安全弱点。他说:“安全是我们必须直接面对的挑战之一。”
设在多伦多和新斯科舍省Halifax的交互生产公司Stitch Media的所有者兼IT主管Evan Jones也担心云计算安全问题。他说:“当你把重要的公司数据交给第三方时,想起来就感到害怕。”
同数量越来越多的IT经理一样,Flax和Jones开始意识到云计算在安全方面没有为公司提供免费班车。去年发表的一份Gartner报告确定了对几个领域中的安全风险的担心,如数据隐私以及完整性与遵从性管理,这些担心应当令那些考虑冲进云计算的人放慢脚步。
Gartner分析师Jay Heiser警告说:“企业,特别是那些属于管制行业的企业,必须权衡云计算服务带来的业务好处与风险。”
云计算最大的风险之一源于其性质:它允许数据被传送和保存在几乎任何地方――甚至分开保存在世界不同位置。尽管数据散布帮助使云计算具有成本和性能优势,但不利之处是企业信息可能保存在放置在隐私法松弛或者甚至不存在的位置中的存储系统中。
Flax使用Salesforce.com公司的Force.com平台实现Cowen全球销售系统自动化。他说确保数据避免存在风险的目的地的最佳办法是与一家是上市公司的云厂商合作,由于是上市公司,因此法律要求该厂商披露它是如何管理信息的。
Flax说,Salesforce.com是上市公司,“因此,我们对管理它们的数据中心的严格的流程和规定感到放心。”他说:“我们知道我们的数据在美国,我们拥有有关我们谈论的数据中心的报告。”
纽约州Troy市的Agora Games是一家建设视频游戏玩家Web社区的公司。该公司对它的云计算提供商Terremark Worldwide将它的数据和应用放在何处做不了主。但Agora的首席技术官Brian Corrigan说,这种情况不久会改变。
他说,Terremark不久将为Agora提供“挑选虚拟机实际上在何处运行的选择。目前,惟一的选择是Miami的设施,但Terremark将增加其它位置,因此这将成为我们可以控制的问题。”
密切跟踪
云计算散布的性质也使跟踪未经授权的活动充满挑战,即使在采用仔细的日志程序时。几乎所有云计算提供商都使用加密技术,如安全套接层技术,来保护传输中的数据。但Heiser指出,确保存储的数据被加密也很重要。他说:“如果数据保存在共享环境中(这种情况很常见),你可以设想未加密的数据可能被未经授权的人员阅读。”
Indian Harvest Specialtifoods是明尼苏达州Bemidji市一家向世界各地的餐馆配送大米、谷物和豆类的公司。公司IT主管Mike Mullin说,他依靠提供商NetSuite公司来确保他发送到云中的数据得到全面的保护。他说:“由于使用了SSL,我对我们的数据是安全的非常自信。如果不是这样的话,我想很多人会遇到问题,而整个云计算行业也会遇到问题。”
Mullin指出,云计算采用者还必须谨慎评估他们自己的基础设施和安全实践,尤其是访问控制。他说:“你的基础设施与提供商的基础设施一样存在弱点。”
使用Amazon.com公司的S3云平台与全布的全球的雇员和承包商共享文件的Jones也认为访问控制至关重要。他说:“我们发现当我们分配不同的级别时,该系统能最好地满足我们。”敏感级别最高的文档根本不传送到云中;它们被本地保存。Jones说:“有一些文档我们不准备传送到云中,但我要说95%的文档不属于这个级别。”
Corrigan说,全面的云计算安全需要一种整体的实现方式。他建议:“为了取得超级安全的数据,从如何保存它们入手,然后解决如何传输它们。通过某种双因素认证方案管理访问。如果你真正担心的话,你可以将你自己的认证服务器保留在公司内部――这保证你掌握控制权。”
遵从性问题
由于云计算将业务数据交到外部提供商手中,因此它使法规遵从性变得比系统保留在公司内部时的风险更大。失去直接的监管意味着客户公司必须验证服务提供商努力确保数据安全性和完整性坚固可靠。
Heiser指出任何云计算提供商应当自愿进行外部审计和安全认证,以确保特定控制的质量。他说:“不愿意合作是个警告标志。”
从业于严格管理的金融服务行业的Flax依靠SAS 70审计来确保他的云计算提供商符合政府和行业要求。他说:“现在有规定数据中心的SAS 70审计有什么要求的标准。” 由美国认证公共会计师协会开发的SAS 70审计涉及数据传输与保存技术和实践,包括网络运营、数据保护和物理安全元素。
Flax说:“我们非常仔细地阅读了这些审计标准,因为同审计某个人的账本一样,仅仅由于审计是全面的并不意味着它们完全符合要求。”
总的来看,IT经理越来越意识到云计算的安全弱点并控制它们的事实表明采用者开始现实地而不是透过有色眼镜看待这种新兴技术。
安全云计算五步走
了解云计算特有的松散结构对传送到它上面的数据安全有何影响。
确保云提供商能够提供有关其安全架构的详细信息并愿意接受安全审计。
确保内部安全技术和实践,如网络防火墙和用户访问控制,可以很好地契合云安全措施。
了解法律、法规对传送到云中的数据有何影响。
关注可能影响到数据安全的云技术和实践的变化。
穿越云安全的迷雾 权衡好处与风险
时间: 2024-11-02 01:36:07
穿越云安全的迷雾 权衡好处与风险的相关文章
穿越云安全技术迷雾
用户体验 随着云计算的安全缝隙变得更加显而易见,用户开始寻找保护数据安全的途径.纽约投资银行金融服务机构Cowen公司CIO Daniel Flax依靠云计算实现公司销售活动自动化.尽管他对云计算降低前期费用.减少停机时间和支持额外的服务的潜力感到满意,但他承认他必须努力了解这项新兴技术的安全弱点.他说:"安全是我们必须直接面对的挑战之一." 设在多伦多和新斯科舍省Halifax的交互生产公司Stitch Media的所有者兼IT主管Evan Jones也担心云计算安全问题.他说:&q
《数据分析变革:大数据时代精准决策之道》一2.1 穿越炒作的迷雾
2.1 穿越炒作的迷雾 毫无疑问,围绕大数据已经集聚了大量的宣传和概念炒作.我们必须透过层层炒作迷雾,关注什么才是真正重要的.本节将要介绍的是一些有助于此的概念.本节并没有对大数据的重要性或价值有任何贬低的意思,而是要让大数据切切实实地回归现实本原.可以说,制定切实可行的期望应该是成功迈向大数据的第一步. 2.1.1 大数据的定义是什么?管它呢! 见客户的时候,我有一个经常会被问到的问题:"比尔,在你心里,大数据是如何定义的?"为什么大家总是乐此不疲地纠结于大数据的定义呢?[1]其实,
云安全的革命性的好处
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "云安全(Cloud Security)"计划是网络时代信息安全的最新体现,它融合了并行处理.网格计算.未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马.恶意程序的最新信息,推送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端. 从"
拨开云安全的迷雾
从2008年开始,随着云计算的迅猛发展,云安全也提上了议事日程.不同厂商对云安全有不同的解读,各种号称云安全的方案扑面而来,但关于云安全的质疑声从没停歇.2010年11月IDG的调研显示:67%的用户部署云计算方案时担心云安全.最近被炒得沸沸扬扬的"棱镜门"事件,再次将云安全无端地拖进舆论的激流漩涡.到底云计算为安全带来了哪些挑战和机遇?中国用户今天的担心是杞人忧天还是不得不面对的.日益临近的雷区. TechTarget 2012年6月对中国企业用户的调查结果显示:79.6%的企业正在
金山云安全提醒您:网站存在安全风险,谨慎访问怎么办
金山云安全提醒您:该网站可能存在安全风险,请谨慎访问!该问题是目前很多站长头痛的问题,特别是针对一些从事销售产品或者一些不太正规行业业务的网站,当站长们遭遇该类问题时,通过什么方式去解除呢? 金山云安全作为http://www.aliyun.com/zixun/aggregation/34172.html">百度安全联盟里面的核心成员之一,伴随着安全联盟的一路成长也经历了几次比较大的更新. 目前金山云安全拦截百度风险提示主要有三种表现形式. 经以下安全厂商检测,该网站存在违法信息 经以下安
公有云安全防护 数据加密助其摆脱风险
眼下,云计算发展的如火如荼,在市场上已占有了一大片天地.公有云作为云计算的主要形态,作为一个支撑平台,因其低廉的价格和具有强大吸引力的服务,越来越多的公众企业与机构开始涉足这个领域. 2013年,中国为多个国际巨大大开公有云市场的大门:微软.IBM.亚马逊--在公有云倍受青睐的同时也有相当数量的人坚定的站在私有云这一阵营,他们认为比起公有云来,私有云有着优越的安全性.必须承认的是,公有云确实存在着信息安全隐患.云服务器上的数据安全如何保证? 一.用户拥有数据,同时也要为此负责 "当我们把数据上传
云计算近忧 各方谋攻拨开云安全迷雾
思科总裁钱伯斯曾语出惊人,声称云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动.实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加复杂和棘手,企业用户的信息安全将面临更加严峻的挑战. 趋势科技2010年关于安全威胁的报告指出,云计算与虚拟化虽然能够带来可观的效益,节省大量成本,但将服务器迁移至传统信息安全边界之外,也扩大了网络犯罪者的活动范围.在云计算的道路上,如何挪开安全问题的"绊脚石",拨开"云安全&qu
云安全联盟:云计算重要风险清单
一些关于公共云计算的重要风险清单非常广泛而且复杂,比如:云安全联盟整理的云计算重要风险1.0版.大部分风险清单中会包含下面这些项: 1.网络安全 从IT管理人员的关注程度看,这一条仍然是遥遥领先占据第一位.这一条还包括一些数据保护和隐私子分类,来自软件即服务(SaaS)供应商的物理安全和应用安全,还有过度宣传泄露. Steve MacLellan是波士顿富达科技集团金融服务企业架构高级副总裁,他说,大家不要相信"相信我,我是SaaS-y"的市场.他还补充说,一定要问清他们安全方面的策略
云安全:多方谋攻拨云安全迷雾
尽管云计算目前或许只是炒作的噱头,但作为一种趋势,"云"时代的来临已经不可避免.随着云计算逐渐被越来越多的企业用户所了解,"云"所带来的安全问题也逐渐升温.在今年刚刚召开的世界安全(RSA)大会上,云计算的安全问题成为了绝对的主流话题,"云安全"毫无疑问已经成为2010年安全领域的最大热点之一. 思科总裁钱伯斯曾语出惊人,声称云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动.实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的