解析企业采用公共云服务面临的安全问题

考虑到IT外包服务的成熟,企业为了实现更大的成本节约和资源利用率,会很自然的选择公共云计算服务。而事实并非如此。其中对公共云服务的安全性质疑一直是企业不敢采纳公共云服务的主要原因。对大多数企业来说,数据安全的风险会让它们非常恐惧。

  本文中将大致介绍一下为何企业为了更好的效益应该采用公共云服务,采用公共云服务所面临的关键安全问题和挑战是什么,以及在整体的安全评估框架中该做些什么,才能解决公共云服务所面临的安全挑战。

  首先,目前并没有确凿的数据支持部分人认为“公共云服务相比企业内部数据中心的安全机制更弱”这一观点。事实上,针对Google, Sony & RSA 等大公司的网络攻击和数据丢失案例已经显示出,再严密的企业内部安全防范机制也能借由狡猾的社交陷而突破或绕过。尤其是从古至今信息安全防范机制中的一个薄弱环节一直没有被修复,即“人的因素”。

  虽然这些安全漏洞并不能直接与公共云联系起来,但大部分企业都趋向于将知识产权等重要数据放在企业内部自行保管。那么公共云到底能不能妥善的保管企业的知识产权呢?考虑到公共云的扩展性,灵活性以及按需性能,答案是肯定的。

  联邦政府机构,比如美国、新加坡以及亚洲和欧洲的很多政府机构都是公共云服务的早期用户,他们也促进了公共云服务供应商在云安全服务上的快速成熟。在很多实例以及特定的安全类型中,比如针对恶意软件、病毒,以及分布式拒绝服务攻击的保护方面,公共云安全技术已经证明其能比企业内部的安全防御方案更有效的对数据提供保护。Sony抵御 LOIC DDoS攻击就是个很好的例子。

  总之,终端用户对于互联网服务的永无尽头的需求已经开始让公共云服务扩展到了媒体娱乐领域,如音乐、电影、社交媒体以及电子商务等。

  企业也没有时间继续观望下去了。如果不采用已经被很多企业成功采用的公共云服务,所面临的企业竞争力下降的风险可能会更严重。如果企业还需要更令人信服的证据,那么可以问问Oracle的 Larry Ellison ,他曾经用“毫无意义”、“疯狂”、“白痴”等词汇形容云计算,而现在他也决定加入云计算大家庭了。这个证据有说服力吧?

  不过,并不是所有类型的企业数据或服务都适合在公共云环境下管理,但是从一般的风险评估框架来看,公共云的数据安全风险可以被控制在一个能够被大部分企业接受的程度。

  知晓你的云计算方案风险

  每个企业的特点都是不一样的,其所面临的安全风险也是根据企业所处的行业以及运营环境而有所不同。而企业的风险因素必须被记录并处于管理之下。公共云服务也有其自身特有的安全风险,这种风险与传统的IT外包所面临风险不同,而是与公共云所采用的技术有自然的联系。下面列出了有关公共云计算的风险以及企业应该做的准备工作。 123下一页

时间: 2024-10-01 01:58:02

解析企业采用公共云服务面临的安全问题的相关文章

来自一线企业的使用公共云服务的10大技巧

本文是通用电气.联邦快递.美国银行.摩根大通和摩根士丹利等一线企业使用云计算的方式一览. 通用电气.花旗集团.联邦快递.美国银行.Intuit公司.Gap.Kaiser Permanente.摩根士丹利和摩根大通这些大企业都从公共云服务的使用中学到了怎样的经验教训? 在过去六个月中,来自上述这些大型企业的一组代表与开放网络用户集团(ONUG)合作,开发了一份白皮书,探索当前的企业组织在使用混合云服务方面的挑战.ONUG的混合云工作组(HCWG)不仅总结了他们在使用云服务过程中的有价值的经验提示,

云服务面临安全考验 企业需谨防云欺诈

本文讲的是云服务面临安全考验 企业需谨防云欺诈,在3月的RSA安全大会上,来自Bishop Fox的安全研究人员详细介绍了如何利用免费云资源来构建僵尸网络.在这几天的黑帽大会中,Bishop Fox又重新回到这个话题,并带来更多详细信息,他们希望能够阻止别人建立自己的云僵尸网络. Bishop Fox公司高级安全助理Rob Ragan介绍说,他的团队现在已经基于他用来构建自己的云僵尸网络使用的技术开发了一个防御框架. 这个云僵尸网络的概念比较简单,云计算的主要目的是能够在计量的基础上使用可扩展的

多云工作负载的混合公共云服务

如果企业的工作负载使用来自多个供应商的混合匹配服务,则采用多云连接的直接连接解决方案是有意义的.但是,这些工作负载在企业间真正适用的用例是什么? 选择合适的公共云服务提供商,提供组织所需要的一切--或者至少是它所需要的大部分,这是一个企业可以从待办事项列表完成的任务.如今,在逐次服务的基础上集成是可行的 现代服务器与连接云端 这意味着,企业可以选择执行功能的服务,并提供业务应用程序所需的支持.也可以无缝地将应用程序与数据中心中的其他服务集成,无论它们是驻留在本地部署的数据中心还是在公共云中. 企

公共云服务的改进:云计算2.0发展之路

前段时间,科技新闻媒体充斥着大量的关于"云服务每分钟的计费"的报道,这也使得其灵活性的特征神话似乎也被打破了,这些报道甚至对亚马逊所带来的压力也不亚于其他同样的云服务供应商.但下一步的发展是怎样的呢?也许我们可以这样说:云计算在经历了七年的发展之后,已经让我们充分看到了云计算1.0是什么是样的了.较之传统的主机,其固然存在着一些优势,但仅仅是这些优势仍然是远远不够的. 云计算2.0将是什么样子的呢?如下是一些关于云计算2.0观点的分享: 1.关于CPU内核.内存.独立的磁盘空间的选择

甲骨文推公共云服务 批评Salesforce是蟑螂屋

甲骨文CEO拉里·埃里森(Larry http://www.aliyun.com/zixun/aggregation/16528.html">Ellison)周四在OpenWorld大会上发布了该公司的公共云计算服务. 但埃里森也强调,甲骨文的云计算服务无法与Salesforce兼容,因为后者采用了APEX等定制的编程语言以及专有技术.他还对Salesforce的方式提出了批评,认为这是一种封闭的思维方式,就像"蟑螂屋一样"只能进,不能出. 甲骨文将借此与亚马逊.Rac

想利用大数据吗?采用公共云或内部部署

到2020年,那些没有充分利用公共云进行大数据分析的公司将很难保持新兴技术数字领导者的领先地位,而竞争对手的发展速度更快. 云计算对数据和高级分析的影响令人震惊.但现在已经触及了采用公共云或内部部署的情况--尽管许多企业仍然在考虑这方面的问题,但他们明白需要投资更多的公共云来与有能力的客户接触.问题是,许多人正在与组织的驱动力和监管问题进行斗争,这些问题常常体现在技术异议中,而这些反对意见是站不住脚的. 公共云是2016年大数据的首要任务.为什么?因为企业在扩展其本地部署基础设施的过程中陷入了成

甲骨文推公共云服务批评Salesforce是蟑螂屋

甲骨文CEO拉里·埃里森(Larry Ellison) 新浪科技讯 北京时间10月7日下午消息,甲骨文CEO拉里·埃里森(Larry Ellison)周四在OpenWorld大会上发布了该公司的公共云计算服务. 但埃里森也强调,甲骨文的云计算服务无法与Salesforce兼容,因为后者采用了APEX等定制的编程语言以及专有技术.他还对Salesforce的方式提出了批评,认为这是一种封闭的思维方式,就像"蟑螂屋一样"只能进,不能出. 甲骨文将借此与亚马逊.Rackspace和Sales

工信部何宝宏:全球公共云服务现状与趋势

[搜狐IT消息]9月19日消息,2012年通信展在京举办.今年主题为"智变中的ICT产业:开创应用和服务新时代",ICT中国2012高层论坛同日召开.工信部电信研究院互联网中心主任何宝宏在ICT中国2012高层论坛上表示,电信公司在云服务领域相对滞后,这个需要加把劲,虽然做得很多,但也不是占优势.三大公司都做了一些东西, 但是相对国外的公司来说比较缓慢,确实还需要不断地努力.当然,在政策方面,国内的政策跟国外政策也是不一样的,我们的宏观政策方面,中国是将云计算作为战略新兴产业的一部分,

公共云服务已经成为整个ICT领域最为活跃的市场之一

类似IDC这样的公共云服务已经成为互联网基础设施的重要组成部分.目前,美国在全球公共云服务市场仍然占据半壁江山,而伴随着市场的进一步成熟,中国公共云服务市场的规模也在逐年增长,并在全球市场中占据越来越大的比重.据工信部电信研究院预测,2013年我国公共云服务市场规模约为47.6亿元人民币,增速较2012年有所放缓,但仍达到36%.同时,我国企业对云计算的认知和采用度逐年提升.工信部电信研究院在对1328家企业进行在线调查后发现,云计算的认知度和应用程度均比2012年显著提升,对云计算有一定了解的