云安全联盟发布更新版安全应用指南

本文讲的是云安全联盟发布更新版安全应用指南【IT168 资讯】云安全联盟(CSA)本周四发布了云计算服务的第二版安全应用指南。这一非营利性质的联盟正式成立于四月份,其目的是推进云计算安全的最佳实践。他们在2009 RSA会议(全球信息安全领域最具权威的年度峰会)上发布了他们的第一版指南。

  云安全联盟的共同创始人兼执行理事长Jim Reavis说,新版本的云计算关键领域聚焦指南-2.1版,在某些领域提供了更多的具体信息,提供的建议也更具实践性。他还说,这种进程最终将会演变出整个行业对云服务供应商的审计和认证的需求。

  “我并不是说我们将必须站起来承担这一行业中的所有事情,然而,我们已经开始做一些事情向那一方向前进。遏制住大型企业使用云计算来做重要事情的因素是——他们没有全盘的遵从制度。整个大环境还没有开发出来。”

  CSA指南是由几十位贡献者共同开发的,概述了关键问题,提供的建议覆盖了13个领域,包括事故响应、加密和密匙管理,身份和访问管理、以及法规和电子化搜寻。它被设计来帮助机构弄清楚应该向云服务供应商提出怎样的问题,目前的推荐做法以及应该回避的易犯的错误。

  Reavis说,有几家机构已经开始使用第一版的指南来发展他们的长期云战略。他还说,新的版本“将给予他们与云服务厂商之间的更多沟通指导”。CSA自成立之初就在扩展它的成员,如今已有23个公司成员,其中包括重量级公司:Microsoft, Cisco Systems Inc和 Hewlett-Packard Co.。

  Reavis说这一联盟成功地推广了云安全话题,并将信息安全产业推向了“新事物的前瞻领域”,虽然那些领域还不是该产业中所必需的常规实践 。

  CSA还为其下一年的促进计划成功地建立了全球性的足迹,Reavis说:“我们所看到的是大量的私有云;世界上如此多的政府和行业都在其各自的方向上发展它们的云。我们能够很好地站在对立面上努力让所有人都使用同一个云。”

  他还说,CSA计划明年开放对云安全威胁的研究和能将指南映射到控制框架和标准(诸如PCI数据安全标准和ISO 27001)中的工具,它还在为一些教育活动做计划。

原文发布时间为:2009-12-24

本文作者:孟庆

原文标题:云安全联盟发布更新版安全应用指南

时间: 2024-10-03 06:19:54

云安全联盟发布更新版安全应用指南的相关文章

云安全联盟发布最新IoT安全指南

本文讲的是 :  云安全联盟发布最新IoT安全指南  ,  [IT168 资讯]在一年多前,RAND公司在其网络安全研究报告中揭露了物联网(IoT)非常易受攻击,该报告的发现还包括事后逐个修复补丁的安全做法以及为非联网设备提供互联网连接带来显著风险. 自那以后,大家开始探讨如何加强IoT设备的安全性,这些联网.智能且便宜的传感器设备像爆米花在全球扩张,其数量很快会达到10亿. 而近日云安全联盟在其80页指南中正式确认需要加强IoT安全性. 理由:IoT可能用于发起DDoS攻击,关键国家基础设施可

云安全联盟发布“2013云计算9大威胁”报告

云安全联盟(CSA)的主要威胁工作组今天发布了"2013云计算9大威胁"报告,报告的目的在于为组织们提供最新的最专业的云安全威胁知识,帮助他们认识了解在云采用和管理中将会面对的风险,为他们在云战略制定上提供建议.通常与云计算相关的安全风险因素有很多,这份报告的主要关注点在云计算的共享.按需的特性上.根据描述和分析,报告帮助用户和供应商在云战略上做出更好的决策."要想有效的管理云计算中的风险,企业就必须能理解现在和以后云所要面临的威胁有哪些,而这需要勤奋的学习."CS

云计算重磅!云安全联盟发布重大更新指导方针4.0

2017年7月26日,云安全联盟(CSA)重磅发布关于云计算安全重点领域的指导4.0.这是自2011年以来,"指导原则"的第一个重要更新.对于希望安全地采用云的个人和企业的实用可行的路线图,指导4.0包括重要内容更新以解决领先的云安全实践. CSA研究执行副总裁Luciano "J.R." Santos表示:"大约80%的指导方针是从底层重写的,以更好地代表当前的云计算安全状态和未来.指导4.0纳入了今天安全环境中使用的更多应用程序,以更好地反映目前的安全

2016年云安全调查报告(更新版)

简介     随着云计算迅速增长,组织正在寻找降低IT成本,提升敏捷性以及更好的支持业务功能.但是数据安全性仍然是采用云计算的一个关键问题.本报告调研了250000+信息安全人员,目的是找出云基础设施的风险因素,企业如何使用云,企业如何在他们的环境中响应云中安全威胁.     五大云安全趋势:     安全仍然是进一步采用云计算的最大障碍,十分之九的机构非常关心公有云的安全性. 占云安全主导地位的问题包括未经授权的访问.劫持账号和内部恶意攻击者. 加密是在保护云中的数据安全传输和安全存储中最有效

云安全联盟(CSA)发布云控制矩阵(CCM)3.0版

云安全联盟(CSA)上周四宣称正式发布CSA云控制矩阵(CCM)3.0版,全面升级至评估云中心信息安全风险的行业黄金标准.自发布CSA开 创性的制导领域以来,CCM3.0版将其控制领域扩展到云安全风险的地址变化,"集中于云计算关键领域的安全指导3.0版"向两者更紧密的融合迈出了一大 步. 充分汲取行业公认的安全标准,条款,和控制框架,例如ISO 27001/2, 欧盟网络与信息安全局(ENISA)信息担保框架,ISACA(国际信息系统审计协会)对信息和相关技术的控制条款,美国注册会计师

黑客专用Linux发行版Kali Linux发布滚动更新版2016.1

1月24日,经过 5 个月测试的 Kali Linux 开始滚动发行,不过仅有部分尝鲜的人可以从 2.0 升级为滚动更新版.官方已经确保其可靠性和稳定性,并希望其成为集成众多优秀渗透测试工具的最佳 Debian 发行版. Kali Rolling的新特性         Kali Rolling vs 标准版本 为了理解 Kali 的这一最新变化,需要了解 Kali Rolling 如何工作.Kali 基于标准的 Debian 发行版本,比如 Debian 7.8.9,它基于 Debian te

微软公布Win10“发布预览”新规:一周年更新版是新基准

微软Windows Insider预览体验计划包含三个通道,分别是快.慢和发布预览,其中前两个通道可以接收全新开发版本,区别在于快速版更新频繁,功能新颖,慢速版只推送较稳定的版本,新颖程度稍差,而"发布预览"版则是在当前正式版基础上,接收该版本的测试版补丁,并没有功能更新,相对更加稳定. 现在微软发公告称"发布预览"通道即将进入Win10一周年更新版阶段,这将是该通道接收测试版更新的全新基准,而此前该通道的基准为2015年11月发布的1511(10586)版.微软将

安全狗加入云安全联盟 为客户带来更安全 更优质的云服务

7月5日,领先的云安全服务与解决方案提供商安全狗正式获批加入全球"云安全联盟"(Cloud Security Alliance,CSA),成为中国企业会员.安全狗CEO陈奋在深圳接受CSA大中华区主席李雨航教授颁发的证书后,双方还就云安全服务方面做了进一步的交流与探讨. 云安全联盟代表着云安全领域的高水准,具有广泛的国际影响力.陈奋表示:"安全狗加入云安全联盟,将加强与云计算厂商的交流合作,为客户带来更安全.更优质的云服务." 随着互联网云计算的快速发展,各大企业都

云计算小指南(更新版)

云计算小指南(更新版) [来源]http://www.searchsoa.com.cn/ 主要对云计算概念.云应用和云备份方面的介绍! temp_11080423116419.pdf