云应用时代的到来经政府主导和运营商1年左右的基础架构建设,云服务距离我们已经很近了。从搜索引擎上检索SaaS OA或SaaS ERP,立刻可以获得到
大量服务供应商信息,一般都提供诸如OA、CRM、HR、DRP等标准应用模板,每月收取很少的费用,从几百到几千元不等,有些甚至免费的服务。打开这些服务供应商的主页可以看到不少用户案例,其中以中小型企业、教育分支机构等居多。安全是一切的前提“使用IT就像打开龙头使用自来水一样方便,又何必自己去建造水厂!”这句话是不少云服务供应商向用户介绍其服务时的开场白。
不过,如果有位用户刚经历了在炎热的夏天突然被告知要断水,又或者是水厂供应的水质出现了问题,那他对这句话可能就不会这么认同了。服务水平协议和安全性同样是妨碍用户应用云服务的最主要原因。在IDC的报告中显示有2/3的用户将安全问题作为选择SaaS时的首要考虑因素。对于最有可能应用到云服务的中小企业而言,服务水平可能尚在其次,毕竟服务的中断可以通过手动或其它方式来弥补。但安全性方面的威胁是无论如何不能被接受的,毕竟诸如客户资料,财务信息,抑或研发源代码等核心资料的泄漏会给企业造成无法估量的损失。潜在的安全风险和对策客户端安全:在传统的客户端风险威胁防护中,所
有的威胁检测在客户端内部完成。防护不当的客户端受到的安全风险较大;而防护较好的客户端受到的安全风险较小。但在云环境中,客户端安全存在着明显的木桶效应,企业的
整体客户端安全水平受限于安全防护度最低的那一台主机,并且由于客户端之间互为独立阻隔了威胁检测结果的共享,可能造成已经检测出的威胁仍会对企业造成影响的情况发生。
其实云服务供应商在这一领域可以为企业提供更多的统一威胁策略管理,由企业客户端将所有可疑风险传递到云端处理。传输链路安全:现在大多数云服务通过VPN进行访问,以确保企业数据在传输过程中的安全,以及数据的受控存取。但严格的身份认证或更高级别的数据传输加密方式,如加密机,还少有应用。电子证书安全认证、动态口令等身份识别机制一方面可以
防止非法入侵访问,对云服务提供商而言,还能够对实现用户操作的不可抵赖性,为可能存在的司法风险提供电子证据。云端安全:数据存储和容灾对于企业而言是至关重要的一个环节。在云环境下,服务供应商在高度整合的
磁盘空间中划分出一块块逻辑空间给到不同用户。但用户并不清楚自己的数据存在于何处,在哪些设备上,是否有严格的数据隔离措施,同时还存在第三方机构的数据审计和合规规范方面的问题。更重要的是,企业如何确保云服务商不会窃取自己的赖以为继的数据。目前的云服务供应商大多通过引荐同类客户、自身各种资质来证明所提供的服务的安全可靠,但仍缺乏技术层面的数据分权掌控机制,将数据的访问授权通过多方共同控制。云环境下的安全控制策略对于用户而言,向云环境迁移是一项
复杂的决策过程。需要对现有业务模型进行梳理,云技术确实能够大幅缩短IT应用部署时间,但只限于风险可控的业务模型,其它关键业务仍不妨选择建立企业私有云;另一方面需要和云服务供应商确立明确的规范条款来规避可能存在的风险,了解云服务供应商是否可以根据自身所需提供上述保证客户端,传输端和云端的安全策略,并且通过SLA来保障服务水平,以及系统宕机后的应用恢复和数据恢复问题。【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:云时代所面临的云安全问题 返回网络安全首页
云时代所面临的云安全问题
时间: 2024-10-30 22:25:47
云时代所面临的云安全问题的相关文章
H3C吴敬传:云时代正面临全面地网络创新
H3C营销总裁吴敬传 3月10日下午消息,正在参加H3C渠道大会的H3C营销总裁吴敬传对新浪科技表示,微博.社交网络已经从根本上改变了互联网,数据中心正面临着巨大的市场机会.在运营商层面,运营商一网建天下的时代也已经过去,H3C将在数据中心和基础网络承载方面寻找属于H3C的机会. 用户需求推动新的互联网高峰 3月10日上午,吴敬传以<赢以创新>为题做了主题演讲. "微博.社交网络已经从根本上改变了互联网,我们要以革新.创新的精神拥抱互联网."吴敬传开门见山地说. "
云时代的企业网络云安全
美国监控华为的时间已有5年. 美国监控丑闻的披露者斯诺登最新曝光的文件显示,中国通信厂商华为成为美国国家安全局(NSA)监控对象.据披露,2009年起NSA就开始入侵华为总部的服务器,经美国总统批准便可发起网络攻击. 根据<纽约时报>最新曝光的NSA机密文件,华为是美国国家安全局代号"狙击巨人"项目的目标.利用华为技术中的漏洞,NSA可以通过入侵华为的设备来进行监控.此外,在获得总统许可的情况下,NSA还可以发起攻击性的活动.根据华为此前披露的信息,其路由器和交换机产品连接
趋势发布云时代战略 领云计算安全之旅
趋势科技全球虚拟化及云计算安全领域领军企业,近日在台北召开的"Cloud Next- 2012年亚太地区媒体大会"上宣布了云时代 新的战略:"3C"---云计算(Cloud).IT消费化(Consumerization)及风险控制 (Control over Risk),旨在帮助客户应对云安全.IT 消费化带来的移动设备保护.以及高级持续性威胁 (APT) 等新科技态势出现后所面临的安全挑战. 趋势科技全球CEO 陈怡桦谈到:"截止 2010 年底,一些国
趋势科技发布云时代新战略 领航云计算安全之旅
2012年4月24日,趋势科技近日在台北召开的"Cloud Next- 2012年亚太地区媒体大会"上宣布了云时代新的战略:"3C"云计算(Cloud).IT消费化(Consumerization)及风险控制(Control over Risk),旨在帮助客户应对云安全.IT 消费化带来的移动设备保护.以及高级持续性威胁 (APT) 等新科技态势出现后所面临的安全挑战. 趋势科技全球CEO陈怡桦谈到:"截止 2010 年底,一些国家和地区的虚拟化技术使用率
云时代的安全解读:云安全≠云计算安全
什么是云计算? 要说起云计算,至今业界都没有一个非常标准的定义.每个企业都有自己定义的云计算.主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的,比如google的 bigtable等.另一类就是虚拟机平台,以此为代表是Amazon.VMware. 云计算的另一个特征应该就是有"数据中心",用土话来说就是要有一个超大规模的机房,规模没上去,也不叫云计算.所以用个三到四台服务器搭了hadoop,这个也不能叫云计算. 至今为止,很多人
云时代数据危机爆发 如何保护个人云安全
[中国日报企业家]iCloud是云服务的典型代表,提供照片.视频同步,用户可以在多个平台之间共享同步数据.比如,外出旅游时手机拍照,可以用家里的打印机输出图片.家人可以在电脑.平板电脑.电视上同步观看照片.播放视频. 云服务给人们生活.工作带来极大的方便,但是也带来了信息安全问题.iCloud是云服务的典型代表,提供照片.视频同步,用户可以在多个平台之间共 享同步数据.比如,外出旅游时手机拍照,可以用家里的打印机输出图片.家人可以在电脑.平板电脑.电视上同步观看照片.播放视频.继苹果的iClou
云时代当头一棒 只有40%企业注重云安全
现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了. 云时代当头一棒只有40%企业注重云安全? 现在越来越多的企业选择把自己的数据放在云端,这其中包括了公有云还有企业的私有云以及混合云,这也意味着数据和网络安全成为了这些提供商目前最大的责任,很多企业也紧紧跟随云计算浪潮,对云计算服务所需要的基础设施以及业务应用开始进行升级和研发,
趋势开创Web安全云时代 反毒战火烧向云端
[51CTO.com 独家报道]如今,传统的代码比对技术正面临着前所未 有的挑战.据AV-Test.org统计,目前全球恶意程序已超过1100万个,而且这个数字还处于不断增长中.这就带来了两方面的问题,首先对于安全厂商来说,虽然病毒库不断的更新,但与不断增加的恶意代码相比,差距将越来越大.据了解,在2005年,一天只有大约50种特征码被添加到病毒数据库中,而2008年,该数字增加到了5,000,即使所有的安全厂商共享病毒数据库,也不可能与恶意代码增长的速度相抗衡.另外对于用户而言,不断增加的代码
谁能做到云时代无处不在的安全?
本文讲的是 : 谁能做到云时代无处不在的安全? , [IT168 评论]随着近几年云计算技术的不断发展,企业用户对于云计算也有了更深的认知,可谓是市场教育取得了明显效果.另外,国务院印发了<关于促进云计算创新发展培育信息产业新业态的意见>,打开了政府行业云化大门.之前,因安全问题顾虑,政企IT系统云化程度一直较低. 云化转型的安全挑战 随着科技的发展,越来越多业务需要迁移到云端,云安全问题也成为了企业CEO.CIO甚至董事会会议上的常设议题.业务云化之后不仅能够创新商业模式,还能让企业IT