用户应谨慎对待云计算的安全问题

本文讲的是用户应谨慎对待云计算的安全问题,【IT168 资讯】Forrester最新的报告显示,相比传统IT外包模式来说,云计算在安全方面的差距需要更谨慎的审查。
  在传统外包模式下,用户将他们的服务放置在他人的数据中心,或者由服务提供商来管理这一用户使用的设备。但是在云计算时代盛行的是多租户规则,用户也许都不知道他们的数据被保存在哪,或者这些数据如何被复制的,Forrester分析师Chenxi Wang在题为《你的云有多安全?》
  Wang表示:“云计算取消了数据与基础架构的连接,让低层级运作细节变得更加模糊,例如数据保存在哪和如何复制的。虽然传统IT外包很少采用多租户模式,但这种模式在云计算服务中几乎占据主导地位。这些差异引发了一系列安全性和隐私问题,这不仅会影响你的风险管理策略,而且还让企业不得不重新评估法规遵从、审核和电子发现等法律相关问题。”
  随着SaaS服务的崛起,再加上用于创建应用和托管服务器或者存储空间的Web平台的出现,让很多行业人士看到了云计算的优点和缺点。
  Wang指出,Electronic Privacy Information Center最近向美国联邦贸易委员会投诉谷歌,称谷歌的安全和因素控制是不恰当的。
  Wang援引波音公司首席安全架构师Steve Whitlock的原话:“与其他很多人一样,我们也看到了迁移到‘云’中的巨大潜力和好处。但同时我们也看到了风险、安全和互操作性问题。云计算行业还有很长的路要走。”由于缺乏可见性和控制,确保云中应用和数据安全性很难,所以用户必须谨慎评估厂商的安全和隐私性策略。
  她写道:“企业必须考虑到这些方面:数据保护、身份管理、漏洞管理、应用安全、事件相应和隐私性测量。”
  例如,用户应用寻找关于这家厂商加密系统的相关信息;这家厂商如何保护静态和动态数据;认证和访问控制流程;该厂商是否有适当的数据隔离和防止数据泄露的措施。
  还有很多需要询问的问题,不仅仅是安全性,还有相关的责任。用户需要与服务提供商签订服务等级协议,其中需要列出一系列“详细的责任条款和解决办法”。
Forrester:即ForresterResearch公司
  Forrester Research公司是一家独立的技术和市场调研公司,针对技术给业务和客户所带来的影响提供务实和具有前瞻性的建议。在过去的25年当中,Forrester公司已经被公认为思想的领导者和可信赖的咨询商,它通过所从事的研究、咨询、市场活动和高层对等交流计划,帮助那些全球性的企业用户建立起市场领导地位。
  要评价在未来的三年内互联网将会如何发展,这是一项风险很高的工作,而这就是Forrester Research公司所从事的服务中的一部分。通过提供大胆的和有争议的预测,该公司在1983年首先以IT战略服务进入了IT调查的市场。从那以后,Forrester一直在不断的扩张。今天,它的调查覆盖了一个广阔的范围,涉及到技术和相关的项目,如行业趋势是如何来影响商业、顾客和社会。最近它在荷兰成立了一个欧洲研究中心,这意味着它正向着更加国际化的方向发展。
  与它的竞争者不同,Forrester公司的调查不包含高水平的市场增长或是复杂的财务模型方面的研究,但是它却持续地对技术给与长期的关注。分析师完全依靠直觉和Forrester公司的原则即“向适当的人问适当的问题”进行工作。这就演变成了一种定性的方法。行业调查、与高级执行人员面谈以及供应商的简要说明被用来作为探索行业发展趋势并预测IT行业未来发展方向的依据。Forrester公司独具特色的分析,已经成为一种品牌,被一些人形容为“有特色的”,同时也被另一些人评价为“野蛮的”。

时间: 2024-09-10 10:29:25

用户应谨慎对待云计算的安全问题的相关文章

Forrester:用户须谨慎对待云安全

本文讲的是Forrester:用户须谨慎对待云安全,[IT168 资讯]市场分析公司Forrester最新的报告显示,相比传统IT外包模式来说,云计算在安全方面的差距需要更谨慎的审查. 在传统外包模式下,用户将他们的服务放置在他人的数据中心,或者由服务提供商来管理这一用户使用的设备.但是在云计算时代盛行的是多租户规则,用户也许都不知道他们的数据被保存在哪,或者这些数据如何被复制的,Forrester分析师Chenxi Wang在题为<你的云有多安全?> Wang表示:"云计算取消了数

外媒:移动设备用户应关注的10大安全问题

据国外媒体的报道,来自业内人士的预测称,2014年全球Android设备的出货量将会超过10亿部,而苹果也表示今年将会是iPhone和iPad的丰收之年,很显然,移动设备正在以迅雷不及掩耳之势席卷全球.然而,凡事都有其两面性,移动设备的安全问题已经成为悬在用户头顶的"达摩克利斯之剑",潜在的安全风险也在一定程度上制约了智能手机和平板的扩张之势. 在过 去的几个月中,已经有不止一家市场研究机构的报告显示,移动设备将会成为2014年安全领域的"重灾区",尤其是那些政府机

网络设备软件化 电信运营商谨慎对待SDN

SDN自从提出来就被贴满各种荣耀标签:"网络架构革命"."颠覆现有网络架构"."未来网络发展趋势"."破坏式创新"--哪一个标签不让人看到砰然心动?随着SDN相关标准的陆续出台以及谷歌成功案例的推出,这个让思科都感到威胁的新技术不仅引起了传统的电信设备厂商.芯片厂商的注意,也让电信运营商为之驻足研究.不过,SDN还处于蹒跚学步的起步阶段,运营商的态度还是相对谨慎,怎样找到SDN实际运营的场景成为电信运营商关心的问题所在. &q

捍卫脆弱的领地 企业用户应掌握的电子邮件技巧

虽然电子邮件的使用几乎遍及全球,但并非人人都懂得如何正确使用.以下的使用指南,内容将涵盖邮件病毒.垃圾邮件.网络钓鱼保护.邮件礼节,以及如何处理附件等方面.这些内容能够帮助你捍卫企业利益,也可以帮助你的用户学会如何安全可靠地操作邮件.如今,电子邮件已经是人们工作中不可缺的重要工具.但许多用户不会正确地使用它,他们草率的对待安全隐患,占用过多的带宽,甚至让邮件礼节变得没有约束.这里要给出一些基本的电子邮件使用指导,帮助你的用户进行可靠的电子邮件操作,并保护你企业的安全.1:阻止病毒发作和垃圾邮件病

企业该如何应对云计算中安全问题

其实就技术而言,云计算中采用的安全技术与其他计算领域中的并没有什么太多完全不同的地方,只不过是在应对互联网这个环境时采用的具体技术和策略不同而已.本文通过对比同为互联网应用的网银应用和更广泛的云计算应用,探讨为何现在用户对采用云计算服务持谨慎态度.之后,通过实际应用案例,给出一种可以借鉴的模式,帮助消除人们对云计算服务安全方面的担心. 任何基于互联网的应用都存在安全问题,比如说我们每个人在日常生活中不可避免要使用到的网银,同样也是云计算的一种应用形式,只是在网银出现并被广泛使用的时候,"云计算&

内容为王外链为皇SEO有哪些细节需要谨慎对待

中介交易 SEO诊断 淘宝客 云主机 技术大厅 我自己做seo也有一年多了,今天第一次在这里发帖,和大家分享一下我对seo细节的理解和看法.自己也在一直操作易网 http://www.eaeb.cn 这个地方门户网站,也会遇到很多细节问题,下面就和大家讨论一下SEO有哪些细节需要谨慎对待 ? 那么做SEO的过程中,有哪些因素影响到网站运营?影响排名的因素,依然摆在那儿,不是被百度K了,就是进入谷歌沙盒,SEO有哪些细节需要谨慎对待? 第一个是网站的感觉,网站排版一团乱麻,就算百度蜘蛛不嫌弃,但也

谨慎对待spider蜘蛛提升网站收录比

seo人都是非常关注网站收录量以及页面收录比的,从搜索引擎来看,收录与spider蜘蛛有着直接的关系.通过主动或者被动的方式,让程序更好的收录网站内容,是做网站seo的基础. spider蜘蛛是什么抓取互联网中海量的链接呢?无外乎两个方法. 谨慎对待spider蜘蛛提升网站收录比 第一个方法是类似于扫描的方式,主动爬取链接. 第二个方法是seo人通过站长平台的链接提交工具,将自己网站的新内容链接页提交给搜索引擎.注:对于用户主动推送的链接,搜索引擎是有特别的喜好的. 很多站长会常常面临一个问题,

评估云计算的安全问题

在云计算的执行中,安全性排在首位.在设置云服务的过程中,无论是公有云还是私有云,你都应当考虑安全措施.其中包括创建一个安全模型,选择适当的安全技术,全面了解存在的风险.云服务的安全模型通常十分 复杂,使用了 大量先进的加密技术与基于身份的安全技术.基于身份的安全技术意味着你可以追踪人类用户的身份.机器用户.数据.服务等,让你能够细致地管理安全问题,确定谁能够访问特定的服务,以及他们能够通过这些服务做什么. 例如,我们知道特定身份的机器能够调用服务,因为机器在允许调用服务之前已经 经过了授权.身份

IDC:建议政府应重视扶植云计算商业运营

随着中国的云计算服务市场正在逐步走向成熟,中国用户日益重视在云计算方面进行投资.IDC认为,政府的一系列http://www.aliyun.com/zixun/aggregation/13637.html">云计算产业扶植政策起到了重要的推动作用. 随着信息化进程的发展,IT在企业业务和竞争能力方面所起的作用开始重新成为关注的焦点,而云计算也是推动这一趋势的关键因素.目前,大多数IT工作都可以通过云模型以基础架构.平台和"应用即服务"的形式得以实现. 进入2011年以来