保护云计算安全的三个必备步骤

本文讲的是保护云计算安全的三个必备步骤,【IT168专稿】你完全可以闭上眼睛,假装云计算并没有出现在面前——许多CIO就是这么做的,不过我们还得面对这个事实:“云计算与我们同在。每个人很快就会用它。”
  

至少这是Jim Haskin及其他业内人士的预言,Jim Haskin是总部设在圣迭戈的数据安全提供商Websense公司的CIO。

  

这是让人害怕的想法吗?对许多CIO来说,确实如此。Kirill Sheynkman是总部设在旧金山的Elastra公司的CEO,该公司开发目前与亚马逊的云计算服务部署在一起的应用软件。他说:“人们一提到云计算,就感到恐慌。”那么,这种恐慌有根有据吗?就因为越过防火墙带来的那些安全问题?

  

Sheynkman不以为然。他说:“安全不是什么问题。你觉得贵公司的IT部门比亚马逊还要了解数据安全吗?”

  

还是面对现实吧:“云计算环境中的数据安全与远程数据中心中的数据安全没什么不同,” 芝加哥的IT咨询公司Compass的高级顾问John Lytle如是说。

  

在许多情况下,大多数公司的数据“在自己的环境下比在精心管理的云计算环境下还要来得岌岌可危,”Cloudworks公司的CEO Mike Eaton说,总部设在加州千橡市的这家公司提供基于云计算的服务,主要面向中小企业。

  

有能力控制吗?

  

几大云计算服务商:亚马逊、谷歌和Sun对确保网上安全非常在行;有鉴于此,有些人担心外面的人攻破安全这道墙、对自己的数据为所欲为,这确实似乎没有必要。Sheynkman说:“人们担心过头了。”

  

Haskin进一步叙述:“云计算环境中的数据安全应该不是问题。”我们需要询问其他问题,以便弄清楚为什么我们害怕云计算、为什么CIO这个群体对云计算采取抵制态度。不过CIO们也许应当打消这种心态,因为剩下的时间不多了。

  

总部设在加州芒廷维尤的Dreamfactory公司开发基于云计算的应用,这家公司的首席技术官Bill Appleton敲响了警钟:“云计算可能会跳过IT部门这个环节,直接向最终用户促销。它可能完全跳过IT部门的指挥和控制系统。”

  

而这也许是应当要担心的问题。这是因为,CIO的噩梦主要针对员工未经授权就擅自使用公共云计算资源,他们可能会把公司内部的敏感数据放在网上的电子表格或者幻灯片里面。
全球IT基础设施提供商Terremark Worldwide公司负责安全服务的高级副总裁Christopher Day说:“大多数CIO主要担心员工把不应该公之于众的数据放在公共地方。”这种担心不无道理。如果董事会发现自己公司的战略方案居然放在公共云计算环境、谁都可以看到,会有怎样的表态呢?但Day也表示,CIO们只要采取一种直接的方法,就能排除这个重大的安全隐患。

  

Day说:“只要把明确的政策落实到位,然后向员工传达这些政策。”

  

应当正视现实,迎面着手解决这个问题。这就是消除这个风险的办法。还要明白上传敏感数据的员工通常出于好意。他们只是在寻找更有效的工作方式。Day补充说,所以也要关注其他更安全的方式,以便满足员工的正当要求。如果采取了这两个步骤,贵公司里面云计算导致的影子IT(shadow IT)极可能会销声匿迹。

  

保护登录安全
云计算方面另一个久久挥之不去的阴影就是,许多提供商的登录机制太原始、太简单了。开发数据安全工具的芝加哥Aladdin公司的总经理John Gunn断然预测:“除非安全得到大幅增强,否则大企业不会积极采用云计算。”这里担心的问题是,如果使用功能基本的登录机制,传统的社会工程手法就可以让黑客明白员工的登录信息,结果数据泄漏事件难免会随之而来。

  

不过Gunn表示,解决办法很简单:企业应当只允许数据迁移到使用双因子强验证技术的云计算环境。在这种环境下,黑客恐怕就无法近身。Gunn认为,只要采取了这个步骤,大公司反对云计算的阻力基本上就会马上烟消云散。大多数主流的云计算服务提供商在这个问题上踌躇不前,不过Gunn表示,如果有足够多的用户呼吁要求采取防范措施,云计算服务提供商会积极响应。

  

现在该怎么办?

  

跨国安全公司趋势科技的首席技术官Raimund Genes说,最后一大问题是,特别是在如今经济不稳定的形势下,云计算服务提供商有多久的生命力?“你需要至少三年内不会破产或失败的提供商。如果你把自己的IT基础设施交给对方,就需要靠得住的服务服务器。”如果云计算服务提供商破产,如何可以访问你的信息?谁可以访问?最好选择一家有雄厚资金、有能力参与长期竞争的云计算服务提供商,那样根本用不着为这类问题而操心。

  

Elastra公司的Sheynkman为仍在为云计算环境里面的数据而苦恼的CIO们提出了最后一条忠告,他提醒我们:“这不是什么极端的问题;没必要这样。单单把你觉得没什么问题的数据放在云计算环境上。大多数公司似乎正在这么做。我们仍处在试验、摸索的阶段。”

  

在这个初期阶段,迈的步子要小些,但应当开始迈出几步,这才是积极接受云计算的明智方式。

原文发布时间为:2009-04-10
本文作者:潘春燕编译
本文来自合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:保护云计算安全的三个必备步骤

时间: 2024-09-07 13:29:29

保护云计算安全的三个必备步骤的相关文章

云计算设计模式(三)——补偿交易模式

云计算设计模式(三)--补偿交易模式 撤消由一系列步骤,它们共同限定了最终一致性操作中,如果一个或多个步骤失败执行的工作.按照最终一致性模型,业务实现复杂的业务流程和工作流的云托管的应用程序中很常见. 背景和问题 在云中运行的应用程序频繁修改数据.此数据可跨在各种地理位置的所保持的数据源的一个品种传播.为了避免争用,并提高在分布式环境中,例如这样的性能,应用程序不应该试图提供强事务一致性.相反,应用程序应该实现最终一致性.在该模型中,一个典型的业务操作由一系列的独立的步骤.而正在执行这些步骤的系

设计思想:产品的成功都有三个必备要素

文章描述:设计思想:产品的成功都有三个必备要素. 对于流行的"敏捷发布"概念,我的感情很复杂.一方面我自己就是敏捷发布的忠实支持者,但又看到了对它大量的滥用,甚至我自己也有可能滥用. 前些日子看见一个典型案例,一同行说,自己的新浪微博应用,从提出创意到发布只用了6天,6天!这款应用叫"APP汇",思路上挺带感的APP社交推荐服务.从正面的意义讲,尽早拿出一个可用原型来接受市场检验,再根据真实数据与反馈来调整产品,远比隔靴搔痒的"用户建模.竞品分析"

梁志辉:云计算转型需要考虑三个方面

本文讲的是梁志辉:云计算转型需要考虑三个方面[IT168 资讯]2010年10月22日,北京中科红旗软件技术有限公司在北京香格里拉举办了"云聚开源 信心十年"--云计算开源高峰论坛暨红旗十周年用户大会,庆祝中科红旗成立十周年,并发布最新的云计算战略.来自工信部.北京市经委.中科院软件所等部门的领导到场表示祝贺并发表精彩演讲.来自300多家的企业高管.信息化的实施者均参与了此次盛会,与中科红旗一起纪念这一振奋人心的时刻. 会上,IBM中国软件开发中心云计算项目总监梁志辉发表主题演讲,他重

云计算发展迅速 三年内新增700万职位

本文讲的是云计算发展迅速 三年内新增700万职位,根据微软和IDC的最新调查,云计算及其相关领域如虚拟化和数据管理领域将会在接下来的三年中创造700万个就业机会.调查还表明最近世界范围内的云领域岗位仍有170万的空缺,许多企业都在寻求相关领域的人才. "尽管全美IT行业发展缓慢,但云领域的发展比较迅猛,职位需求将会在2013年进一步扩大,"IDC项目副总裁Cushing Anderson说,"这表明现在的云计算产业大量缺乏相关领域的人才."该项调查的负责人表示,随着

毁掉云计算项目的三个“好办法”

本文讲的是毁掉云计算项目的三个"好办法"[IT168 评论]有不少企业利用云计算获得了巨大成功,而云计算市场也在持续迅猛的增长中.然而,和任何一种新技术的采用一样,也有不少项目只是为了装门面而已.这些项目的失利当在意料之中,而此类失利原本应该是可以避免的. 以下三种做法是云计算项目必然失利的取败之道,我们应从中吸取教训,壁免重蹈覆辙. 第一种做法,选人不当.这是在云计算的开发.迁移和实施项目中最常见的错误做法.由于云计算已被炒作成了"很新潮"的领域,因此在企业的IT

推动云计算应用的三种力量

摘要: 2012年11月8日揭开大幕的阿里云开发者大会,将为业界详解云计算究竟能为业界带来哪些创新成果,唱吧.用友.施耐德.福建电信.够快等数十家来自于各个领域的企业的亮相,或许可 时至今日,已经不会有企业的管理者否认创新的魔力了.于是,在追求创新魔力的同时,管理者也开始关注到底是什么动力可以引起业务创新.在这些动力之中,云计算以其深远的影响力,一直占据着业界的焦点位置.将于2012年11月8日揭开大幕的阿里云开发者大会,将为业界详解云计算究竟能为业界带来哪些创新成果,唱吧.用友.施耐德.福建电

SOA架构下云计算先补“三服药”

本文讲的是SOA架构下云计算先补"三服药",[IT168 云计算]市场研究公司Forrester Research的高级分析师James Kobielus日前在发表的一篇文章中介绍了企业云计算应用爆炸式增长的情况,并且介绍了云计算扩大的应用正在引起围绕现有的SOA治理政策和机制的一些问题. 但是,云计算正在引起一些IT专业人员的不舒服.IT专业人员担心基于云计算的服务也许会超过SOA治理计划的范围.这个问题是由于越来越多地使用云计算提供商以很低的价格或者免费提供的企业应用程序引起的.这

大数据在云计算中转换的4个步骤

如今的企业必须向顾客提供始终如一的高价值体验,否则会失去顾客.他们正在求助于大数据技术.通过大数据分析,组织可以更好地了解他们的客户,了解他们的习惯,并预测他们的需求,以提供更好的客户体验. 但是,大数据转换的路径并不简单.传统数据库管理和数据仓库设备变得过于昂贵,难以维护和规模化.此外,他们无法应对当今面临的挑战,其中包括非结构化数据,物联网(IoT),流数据,以及数字转型相结合的其他技术. 大数据转换的答案是云计算.参与大数据决策的IT专业人士中有64%的人表示已将技术堆栈转移到云端,或正在

开年重头戏:2017年云计算发展的三个预测

2016年,全球云计算市场风起云涌,你方唱罢我登场.在全球,AWS一枝独秀,占据着公有云市场的"头把交椅",谷歌.微软.IBM都在云计算市场投入重金,并不断追赶AWS.在中国,新兴的云计算市场更是一片蓝海,BAT巨头争相入局,海外巨头也陆续进入中国市场.作为近几年兴起的企业新IT部署,越来越多的企业正抛弃传统的on-premise模式,不断地向云上迁移.日前青云CEO黄允松对未来云计算发展的提出了几个思考,笔者摘录其精华,以飨读者. 事物的发展都是一个自然延续和平滑演化的过程,IT行业