云安全联盟 CA将提供身份访问管理技术

CA公司日前宣布加入云安全联盟以便在实际行动和认识上都能帮助企业和组织解决进入安全计算时候的安全困扰。

  CA安全和遵从业务部门主管Matthew Gardiner表示,这家位于的软件公司将会与其他联盟成员一同努力实现这一愿望,包括科技厂商、客户和云服务供应商。他们还将一同对准“云”采用者进行培训,解决他们实际遇到的问题。

  Gardiner说:“人们最关心的是问题如今已不是什么秘密,无论从理性还是感性的角度看,‘云’都会与安全和管理有着不可分割的关联,因为企业和组织将他们的东西放在了他们以前没放过的地方,如数据和应用。”

  云安全联盟是一个促进云计算安全最佳做法的非营利组织。其他成员包括Novell、VMware和微软。本月早期,位于加利福尼亚州Santa Clara市的芯片生产商英特尔也加入了该联盟。

  CA将会为该联盟提供身份和访问管理方面的知识,并为联盟下一期安全建议提供云计算关键区域方面的帮助。

  Gardiner表示,在“云”中,身份和访问管理领域马上将投入使用。

  而这可能是CA在该联盟的重点倡导,Gardiner最后表示他们的贡献将会扩展至IT总体管理问题,如性能管理和监管。“现在你在企业中需要进行管理的东西往往在‘云’中仍需要管理。”他说。

  云安全联盟的共同创始人和执行主管Jim Reavis表示,身份和访问管理存在一个信任问题,这妨碍了企业关键业务应用对云计算的采用。

  CA在企业身份管理做法方面的核心实验对于即将发布的联盟《建议》能否提供现实的指导将会起到至关重要的作用,Reavis说。

  “参与实验的组织将会帮助其他组织和企业跨越现有成熟的内部身份管理和新型‘云’市场之间的鸿沟提供很大的帮助。”Reavis说。

  Gardiner表示,到时候还会出现我们现在没发现的云安全问题,也会有必须要解决的真正的安全问题存在,包括与标准的创新和采用有关的问题。

时间: 2024-09-20 15:30:21

云安全联盟 CA将提供身份访问管理技术的相关文章

云安全联盟注册项目举步维艰

去年八月,云安全联盟(CSA)在拉斯维加斯举行的黑帽安全大会上宣布了一个注册项目,云安全联盟希望通过这个项目云用户能够方便地评估和比较云供应商的安全控制情况.但是到目前为止,只有三家公司提交了他们的云安全数据,使这个注册项目的使用非常有限. 安全.信任与保证注册项目 (简称"STAR")旨在使用170分的问卷调查来评估运供应商的安全功能,最终用户随后能够查看这些评估结果.在云安全联盟宣布STAR项目不久后,一些大品牌(例如谷歌.英特尔.McAfee.Verizon和微软等)都同意参加该

谷歌跟随微软加入云安全联盟 亚马逊依然游离

北京时间3月2日消息,据国外媒体报道,互联网巨头谷歌近日宣布加入"云安全联盟"(Cloud Security Alliance),使得该联盟的覆盖面进一步扩大. 2009年4月份"云安全联盟"成立之时,三家在云计算方面处于领先地位的公司均未加入,其中就包括谷歌.后来,在另外两家公司当中,微软已经宣布加入该联盟,但亚马逊仍然没有采取 同样措施."云安全联盟"是一个致力于为云计算安全提供 最好的实践和教育的专业非营利性组织,该联盟共有34个成员,其中

身份认证与访问管理护航云安全

本文讲的是身份认证与访问管理护航云安全,"我怎样管理我的用户的'SaaS 帐号'以及他们的访问?" "我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?" "我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?" 是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题? 的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了不可回避

CA身份认证及访问管理解决方案

用户身份识别及其访问权限控制是业务的核心,必须对其实行有效的管理.随着访问点以及企业内部和外部各种用户的不断增加,身份的数量也在迅速攀升.要应对预算减少而风险增大的压力,今天的企业需要的是集成化的安全解决方案,来简化身份识别和访问管理,从而了解哪些用户能够访问哪些信息. 遗憾的是,公司都采用各不相同的系统来实现用户供给和访问权限管理,这导致帮助台成本增加.企业无力应对逐步升级的Internet威胁,并且无法充分执行审计要求来确保管理条例的实施.现在的企业都承受着身份和访问管理问题的重重困扰,为此

身份信任厂商在云安全联盟内合作实现云信任

2010 年 5 月5日,网络基础架构供应商--威瑞信(VeriSign)公司日前宣布将展开行业协作,以构建可信任的在线身份解决方案,这也是云计算和软件即服务(SaaS)解决方案广泛应用的关键要求.这一行业举措将联合利用来自 Conformity.Ping Identity.TriCipher.Qualys 和威瑞信(VeriSign)等业界领先企业的技术与最佳实践.实现对各方身份的认证与保护对于建立云信任至关重要.通过集成威瑞信(VeriSign)的服务器和终端用户/设备解决方案,云计算和 S

5大原因!解释为什么身份和访问管理(IAM)成为企业主流

身份和访问管理(IAM)是成熟的安全领域,但这并不意味着它是静态的.虽然IAM通常与安全关联,事实上,它是整体安全计划的重要组成部分,很多人开始了解它代表的业务流程.事实可能是:它模糊了安全和运营之间的界线. 这个领域的最新趋势表明IAM逐渐成为企业主流.在未来这一趋势仍将继续发展,下面5个方面表明IAM的重要性: 1.首席营销官和首席运营官要求获取IAM数据 谷歌.Facebook.Twitter和其他企业最重视什么?答案是他们用户群的信息.他们知道我们是谁.我们何时活跃以及所有我们的浏览习惯

云计算安全与隐私:身份及访问管理

本文节选自<云安全与隐私>一书的第五章.本章介绍身份及访问管理(IAM )实践的当前状况,还将介绍有助于对于用户访问云计算服务而进行认证.授权和审计的身份及访问管理支持特性. 信任边界以及身份及访问管理 在典型的机构中,应用程序部署在机构的范围之内,"信任边界"处于IT 部门的监测控制之下,几乎是静态的.在传统模式下,信任边界包括网络.系统和位于私有数据中心并由IT 部门(有时是在IT 监管下的第三方提供商)管理的应用程序.通过虚拟专用网络(VPN ).入侵检测系统(IDS

身份与访问管理四大重点和投资驱动力

本文讲的是 身份与访问管理四大重点和投资驱动力,本文讲的是 ,作为甲方,无论你的安全考虑重点是什么,在预算列表顶端必有一项决策驱动是:强化身份与访问安全. 关于身份和访问管理(IAM),是什么在驱动决策呢?2016 IDC 全球身份管理评估调查显示,考虑IAM解决方案的时候,用户极有可能对以下四个问题感兴趣: 解决方案效果如何?对合规的影响怎样?简化IAM的程度如何?需要多少钱?不同购买方各有不同的考虑重点,但涉及解决方案购买驱动因素,这其中有很多共性.总分100的情况下,关注功效的购买方和关注

云安全联盟发布更新版安全应用指南

本文讲的是云安全联盟发布更新版安全应用指南[IT168 资讯]云安全联盟(CSA)本周四发布了云计算服务的第二版安全应用指南.这一非营利性质的联盟正式成立于四月份,其目的是推进云计算安全的最佳实践.他们在2009 RSA会议(全球信息安全领域最具权威的年度峰会)上发布了他们的第一版指南. 云安全联盟的共同创始人兼执行理事长Jim Reavis说,新版本的云计算关键领域聚焦指南-2.1版,在某些领域提供了更多的具体信息,提供的建议也更具实践性.他还说,这种进程最终将会演变出整个行业对云服务供应商的