云安全:四个客户的解决方案

  有人认为,云安全是整个行业中最棘手的问题,而且它们在近期内不会被解决,但是也有人认为云安全并不是什么大问题,因为与客户相比云服务提供商拥有更严格的安全措施。

  在许多关于这一话题的调查中,安全问题总是一个重要顾虑,它们也因此成为了许多IT商店的头等大事。目前已经有了一些安全标准创新方案,这些标准可能最终会帮助消除一些问题,但是目前距离这些标准的出台还有很长的一段路要走。

  现在有一件事情以明确,即在没有亲自进行充分调查之前不要做任何假设。市场研究公司Gartner 的分析师Jay Heiser一直致力于研究企业和法规所面临的潜在风险。Heiser 称:“服务提供商可能正在为保护数据做大量工作,或是正在创建安全性更好的应用框架,这固然不错,但是最大的问题在于你如何确定他们正在做这些工作。如提供商无法(通过测试和数据验证)证明他们产品的安全性像他们所宣传的那样。如此一来,你将无法做出是否选择他们的决定。”

  印第安纳大学摩利尔法学院网络安全应用研究中心主任Fred Cate称,在涉及云安全时,公司所面临的最大一个难题是,谁应当在法律方面承担负责。

  Cate 称:“云服务提供商认为公司应当为此承担责任,而公司则认为云服务提供商应当承担责任。为了解决这一问题,一些公司选择了微软等值得信赖的服务提供商。”不过,他指出,这一做法导致客户的可选择性大幅降低,同时这一做法也不能确保数据的安全性,因为你仅仅为你的云基础设施选择了一个知名的服务提供商而已。

  幸运的是,一些新技术正在帮助确保云的安全,至少对于员工来说将知识产权或敏感数据公布在公有云上将变得更加困难。

  美国联合航空公司:在飞机上部署云计算

  美国联合航空公司开始着手进行一项激进的试验。美联航今年将为机组成员提供10000部苹果iPad。这些iPad将替代存放手册、航图和其它用于飞行准备的非敏感信息的飞行包。机组成员可访问Jeppesen等托管服务提供商,以获得在线飞行手册服务 。美联航还将iPad作为更新公司新闻和员工信息的通讯工具。

  John Van Hoogstraten为美联航负责IT安全与风险管理的常务董事。他称,公司倾向于逐渐开展与云相关的部署,但是由于iPad等移动设备具有许多优势,因此他们无法再推迟相关的部署事宜,这些优势包括可以更好的管理飞行手册,降低燃料成本,因为机组成员不必再携带沉重的飞行包。

  他称,公司目前正在使用赛门铁克的产品进行身份管理和病毒防护,下一步他们将考虑部署名为“赛门铁克O3 云身份与访问控制”的单点登录产品以执行单一认证程序。

  美联航负责IT安全与风险管理的常务董事John Van Hoogstraten称,他们正在考虑使用单点登录技术以简化云软件的认证。

  Hoogstraten :“我们需要使用一个安全的认证系统以确保使用iPad的人的身份,尤其是在飞行员飞往那些缺乏安全保障的第三世界国家时。”他的计划是使用单点登录,因为其可以接入美联航的活动目录(Active Directory)系统并为机组成员访问服务提供商提供一个入口。这意味着飞行员不必多次登录不同的服务,这样一来可以节省飞行员们的时间。

  单点登录是最常见的一种处理云安全问题的新机制。这意味着在发生问题时只有一个故障点。O3 将作为一种工具在数据中心运行,这意味着所有的云访问都将流经该设备,这有可能会降低连接速度。

  Heiser 称:“单点登录解决了云安全的根本问题,即便捷性与安全性的平衡。当然,认证并不总是最大的问题。让我们回顾一个Gmail(密码)事故吧。在事故中,人们能够轻易地获得访问权。许多公司应当意识到密码存在缺陷。”

  为了解决这一问题,赛门铁克使用了双因素认证。典型的情况是,员工需要安装在iPad上的标记ID和密码才获取访问云服务的访问权。

  Cate称,在处理类似iPad访问公司系统的新安全问题中,一个稳妥的解决方案是将安全审计作为部署内容的一部分。安全审计的一个好处是你可以发现一些潜在的风险,例如过度依赖于某一种策略。“如果你将大量数据存储在一个地方,那么你就越容易成为被攻击的目标,同时你也就越值得黑客花时间攻击你。”

  他称,安全评估必须要细致,除了数据存储和策略外,还要检查类似iPad或智能手机等特定的设备。这意味着要使用自动化风险管理工具和进行风险评估。例如,美联航飞行员将率先使用iPad交流公司中发生的新闻。如果执行官们决定将向地勤人员部署平板电脑,那么公司应当对整体风险进行评估。

  “每个公司都应当考虑这些问题:如果这么做的话,将会遇到多少麻烦?这么做的风险是多大?不要仅关注在法律生产上的麻烦,还要关注对公司声誉和股东带来的影响。”

(责任编辑:蒙遗善)

时间: 2024-07-30 00:01:24

云安全:四个客户的解决方案的相关文章

趋势科技郑弘卿:云安全和法规遵从挑战&解决方案(1)

2010年10月21日-22日的RSA 2010大会虽然已经结束, 但是大会上,很多演讲都精彩绝伦.51CTO作为特邀媒体,对大会进行了相关报道.这次,我们来对趋势科技全球企业级产品研发部门总监郑弘卿的演讲内容进行一下总结.那么,下面就是他演讲的具体内容,主题是<云计算时代的安全和法规遵从挑战&云安全解决方案>(更多内容请参阅RSA 2010信息安全国际论坛专题报道).郑弘卿: 各位朋友.各位来宾下午好.我先自我介绍一下,我是趋势科技的郑弘卿,我是负责趋势科技企业级全球产品研发.很高兴

SEO接单四种客户不能“丢” 四种客户不能“接”(一)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 从业已经2年了,不能说自己已经是这个行业的高手,但在某些方面还是有些自己的见解,更关键的是2年的时间中我认识了很多朋友,小毛,阿呆,亮亮,你们都是我生命中不可多得的朋友."网站优化"从刚开始的新鲜词汇到现在的路人皆知,我们的行业也迎来了自己的发展春天,自己估计了一下,我们每天都会接到上百个咨询电话,QQ聊天就更算不清了,这

VSTO之旅系列(四):创建Word解决方案

原文:VSTO之旅系列(四):创建Word解决方案 本专题概要 引言 Word对象模型 创建Word外接程序 小结   一.引言 在上一个专题中主要为大家介绍如何自定义我们的Excel 界面的,然而在这个专题中,我将为大家介绍如何用VSTO来创建Word项目,对于Word的VSTO开发和Excel的开发很类似,你同样也可以为Word自定义界面的,他们的区别主要在于对象模型的不同,只要熟悉了Word的对象模型,操作Word也就很简单了.下面首先就开始介绍Word的对象模型的. 二.Word对象模型

狙击云安全 CA Technologies推出IAM解决方案

云计算成为IT领域发展的趋势, 但是随着更多的安全隐患被曝光,人们对云计算的明天也充满了焦虑与不安.云计算服务让企业 摆脱了软硬件及基础设施的束缚,越来越多的企业会选择网上办公,网上存储数据,同时,他们也不得不面对一个严峻的事实,那就是未来 五年之内,网络攻击 同样将会以云计算为中心.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="CURSOR: pointer" id=eWebEdito

安全狗加入云安全联盟 为客户带来更安全 更优质的云服务

7月5日,领先的云安全服务与解决方案提供商安全狗正式获批加入全球"云安全联盟"(Cloud Security Alliance,CSA),成为中国企业会员.安全狗CEO陈奋在深圳接受CSA大中华区主席李雨航教授颁发的证书后,双方还就云安全服务方面做了进一步的交流与探讨. 云安全联盟代表着云安全领域的高水准,具有广泛的国际影响力.陈奋表示:"安全狗加入云安全联盟,将加强与云计算厂商的交流合作,为客户带来更安全.更优质的云服务." 随着互联网云计算的快速发展,各大企业都

宋艳国:做网络营销不得不面对的四种客户

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "客户就是上帝",这句话也许是每个企业商家的立足之本,但是总有一些"上帝"是我们很难解决的.估计很多的SEOER在网络营销的过程中都会遇到这样的问题:从网站建设到网络营销策划方案,从前期网站布局到后期网络推广,有时候,客户总会不厌其烦的告知你改这.改那,一个网站做了半个月,还没完成!到头来让我们这些网络营销人员是焦头烂额.这些事,你遇到过吗?今天,宋艳国就以切身体会为大家罗列一些千奇百怪的"上帝们"

源天CRM企业协同客户管理解决方案

客户都在各地诸侯手里,走一个主管就流失一片 每天跑全国市场了解一线业务,但精力总是不够 多级组织隔断了很多信息,但扁平化管理如何应对管理跨度的挑战 下属每天做什么,做到什么程度,所做的对业务发展有没有价值? 拜访记录.市场报告等书面文档都有,但价值没有充分发挥. 拜访记录在出差报告中,大家的文字工作非常多,浪费时间但易读性差 无法及时了解客户销售进展,销售预测完全靠经验和拍脑袋 没有工具&数据支持差异化营销 新产品导入过程如何保证全局的协同和变化即时周知? 大部分抱怨都集中在流程审批效率不高,查

华呼邮政客户服务中心解决方案

一.项目背景 随着计算机技术和通信技术的高速发展及新技术的应用,引发了电子信箱.电子出版物.电子金融.电子数字交换(EDI)等现代技术的问世,为人类社会带来了无纸化邮件.无纸化贸易.无纸化货币.无纸化报刊等.这种变革对以纸张为媒体进行实物传递的邮政行业来说无疑是个巨大的冲击.在信息高速公路建设刚刚起步的今天,国家的邮政业务量已呈现停滞不前的迹象. 同时,随着社会经济的不断发展,市场经济体制的逐步完善,邮政行业面临越来越激烈的市场竞争,各地区的邮政企业都在想方设法努力改进邮政服务,提高邮政企业的市

上海复旦协达C-CM协同化客户管理解决方案

协达的C-CM(Collaboration-Customer Management协同化)是一项综合的IT技术,也是一种新的管理模式,它尊崇"以客户为中心"的商业理念,旨在改善企业与客户管理流程的新型管理机制.通过向企业的销售.市场.服务等部门和人员提供全面及个性化的客户资料,并强化销售自动化与跟踪服务的流程管理,和客户相关信息的分析能力,使他们能够协同建立和维护一系列与客户以及商业伙伴之间卓有成效的"协同"关系,从而使企业得以提供更快捷和周到的优质服务,提高客户满