真正的云数据安全价格不菲

  当含有敏感数据的IT系统被攻击的事件不断增加时,云安全变成了大家最关心的课题。不幸的是,最佳安全实践从不打折。在IT世界里,被攻击的事件总是层出不穷。而美国邮政的电脑网络正是最新的受害者。

  有关当局怀疑此次攻击造成了敏感数据的泄漏,包括名字,生日,社保信息,地址和雇佣记录,可能的范围包括80万名邮政职工及客户。

  这次的攻击发生在上个休假旺季的Target信用卡数据泄漏和最近Home Depot的系统被攻击之后。但前述的攻击不是发生在云系统上。骇客侵入的都是没什么像样保护的传统系统。现今云的采用节节升高,骇客的攻击也继续发生,云的数据安全就变成第一要务了。而那么重要的事情,就不可能便宜。所以问题变成不只是你怎么保护你的云系统,还有你能否支付得起?

  云安全成本解析

  云安全所需要的科技可是所费不菲,所有被赋予负责云安全任务的管理员应该在2015年底前给他们的CIO们一笔大数目的报销单。创建恰当的安全基础架构及方法所需要的人才,再加上有效运行的成本,这些都会给企业带来更多的挫折。

  云是复杂的分布式系统,那么保护它们的最佳方式是什么呢?最佳的云安全模型和实践是身份访问管理(IAM)。许多云提供商,如AWS,直接从云上提供IAM即服务的功能。其他则要求比如Ping Identity之类的第三方IAM系统。

  为了确保云数据的安全,请使用一个能让正确的用户在正确的时间和有正确的理由的情况下访问这些资源的方法和技术。这代表着所有的东西和所有人员都要有身份,包括人、服务器、API,应用,数据等等。在确认身份之后,定义哪一个可以访问其他身份以及创建定义这些关系范围的策略。

  探索不同的云安全途径

  有几种云安全的途径,包括为你的云提供商使用IAM,IAM软件和第三方的云。基于云的IAM系统,比如那些AWS提供的,花费是很小的。AWS的IAM服务是免费的,这样就只会收取使用其他的AWS服务的费用。但是,大多数企业会选择那些不需要和某个单独的云提供商紧密绑定的安全选项。

  运行IAM系统的价格多种多样,要么是本地的要么是即服务的。平均每年的开销是每个应用5000美金。这样如果你要管理一个私有云或者公有云和传统IT系统里的1000个应用就会非常昂贵。所有一切都需要被同样的方式来加锁;如果基于云的系统是安全的,但是传统的系统不是,那么这整个系统就不是完全安全的。问问Target和美国邮政就知道了。

  但是,技术本身不是真正的开销。创建和操作有效的云安全系统所需要的安全工程师会花费大部分的钱。Indeed.com报道说“云安全”头衔的工作平均年薪是13.4万美金。而且那些有才华的工程师极度难寻,也许你会每年花上20万美金来雇用最优秀的人。 即使是请像样点的咨询专家也要花将近2000到2500美金每天。

  迁移到云有极大的益处,但是你必须要在安全上花费来降低风险—而这价值不菲。这项技术需要被升级,最好的安全工程师都开特斯拉。那么请确保你的预算有相应的提升。

时间: 2024-09-21 11:09:44

真正的云数据安全价格不菲的相关文章

云计算应用无处不在 如何保障云数据安全

最近全球经济动荡,企业为安全度过经济寒冬, 纷纷为降低运营成本煞费苦心,因而有效推动了云计算的发展.云计算的应用可以有效降低投资及运营成本,企业必须开始架设云计算蓝图,否则会落后于其他对手, 失去竞争力.云计算应用的特性是无处不在,用户可随时通过网络取得数据,这使得备份和安全性变得特别重要--如何保障云中数据安全,将会是云计算发展的关键.安全问题成推广云计算"拦路虎"云计算的优势毋庸置疑,然而有不少用户担心"云安全",害怕因而泄露商业秘密.国家机密.个人隐私.几个月

网络安全法下的云数据安全思考与实践

8月24日阿里云数据库技术峰会上,安华金和云安全事业部专家肖志昱带来云数据安全的思考.本文主要从安全事件实例开始谈起,进而分析了我们需要什么样的安全,最后分享了如何才能做到安全.   数据安全,缘何雷声大雨点小 云数据安全的声音很多,各种消息层出不穷,但从市场的反响来看,远远没有想象的那么热闹.在我们安全圈厂商流行一句话:说时---重要:做时---次要:忙时---不要.出事时---"哎呦,我要!我还要!!!" 安全事件 无论是个人信息泄露还是企业等其他数据泄露,都不仅仅是损失钱,甚至危

中国药品电子监管网获权威测评 验证阿里云数据安全

11月19日消息,运行在阿里云计算上的"中国药品电子监管网",正式通过国家信息安全等级保护三级测评.这是全国首例部署在"云端"的部委级应用系统,通过国家权威机构测评,意味着阿里云数据安全通过严格考验. 中国药品电子监管网是我国唯一药品追溯监管平台,通过类似于药品"身份证"的电子监管码,实现对生产.流通.销售.使用全过程监控.该平台在药品安全领域发挥着重要作用,目前已覆盖疫苗.基本药物等大多数高风险和常用药品,每天新增上亿条药品记录. 作为中国药品

企业云数据安全初创企业Ionic Security获920万美元融资

4月19日消息,企业云数据安全及控制初创企业获得925万美元的A轮融资. Ionic http://www.aliyun.com/zixun/aggregation/16952.html">Security的原名是Social Fortress,后者刚刚在去年秋天成立,目标客户是消费者和企业用户,通过加密的方式对包括电子邮件.Yammer消息.照片.微博.状态更新等重要数据进行安全访问控制.此轮融资由凯鹏华盈领投,所获资金将用于扩充工程团队以及加速企业销售.

企业信托云数据安全处于历史最低点

本文讲的是企业信托云数据安全处于历史最低点,根据英国电信(BT)最新一项全球研究,云端数据安全与信托服务正日益成为大型机构IT决策人的一大忧虑. 尽管70%的受访者表示本企业内部正在使用云存储和网络应用,但是他们对云安全的信心度却处于历史最低水平. 然而尽管如此,50%的受访者表示他们使用的是大众市场的"消费者"服务,而非专门针对企业而设计的服务. 这项新研究的范围覆盖了全世界11个国家和地区,研究了企业机构内部IT决策人对云服务的态度及其使用情况. 本项研究表明,四分之三的IT决策人

网店卖防小三符价格不菲

包面试通过,包破镜重圆,包加薪升职--最近,一股在网上销售"灵符"的热潮引起不少网友关注并争相购买,自称有大师坐镇"开光",根据买家的真实信息"量身定制",并且每张价格不菲.比如一张"婆媳和睦符",最高要价598元,究竟有没有效果?有买家透露,收到的"神秘灵符"其实就是靠一支记号笔涂鸦所制.  买"防小三符",需提供姓名等真实信息     网上究竟有多少种符咒出售?记者随机打开一家网店,

浙江多酒店鱼翅无鲨鱼成分 价格不菲全是假货

浙江省消保委日前公布,随机抽查10余家酒店的鱼翅产品,DNA检测均无鲨鱼成分,也就是说这些价格不菲的鱼翅全是 假货.针对鱼翅消费举报投诉逐年增多的状况,浙江省消保委历时半年,对上百家鱼翅经营商.宾馆饭店和加工点进行跟踪调查发现,鱼翅市场存在重金属超标.人造合成.价格欺诈.虚假宣传等乱象,背后更有一条加工售卖的黑色利益链.调查发现,市场上用食用明胶.海藻酸钠制成的"素鱼翅"(人工合成鱼翅)十分普遍,这些人工鱼翅被酒店以几十元价格购买后,转手变成了餐桌上的鱼翅宴或佛跳墙等"高档菜

IBM抛弃分层计费模式 正式加入云存储价格大战

据悉,IBM同时与NetApp.Veritas以及红帽建立合作关系,显然已经决定加入这场云存储价格大战之中,但遵循的则是另一套有所区别的规则. IBM认为,分层式云存储的设计思路在于假定用户会根据其长期以来的数据使用模式以极为有交且准确的洞察结论做出选择,这意味着选择其中最切合自身需求的存储层方案能够带来最为低廉的使用成本.然而IBM公司结合现代分析与认知工具,意识到客户可能需要频繁考量归档或者类归档型数据的存在,并将这部分数据传输至AWS Glacier或者Google Nearline等低成

为了更严格的云数据安全MIT研究出超越加密的方法

数据中心安全的缺失通常是一些公司的一大障碍,这些公司希望把数据以及服务移到云上. 但是尽管这样也并没有阻止更多的公司转移到云.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="为了更严格的云数据安全MIT研究出超越加密的方法" src="http://s4.51cto.com/wyfs02/M01/3B/86/wKioL1O-MiLyYwZB