如何安全使用云计算

听本周四参加Interop会议的与会者说,你认为满足安全审计要求很困难,但是如果你想要用云计算搞定你的数据,你就要设法通过这种审计。

Savvis负责安全服务的副总裁Chris Richter正在领导一个云计算安全小组。他认为,审计人员应该专注于让企业保持一个定义良好的标准。这些安全标准不仅仅是为云计算环境存在的。因此,审计人员要慎之又慎。他们需要非常严格,一旦出现失误,有可能就会处于万劫不复的境地。

这些规则应该与时俱进。但是,这些规则目前还不存在。因此,企业需要谨慎对待他们要提交给云计算的数据类型,要保证数据符合遵守法规的标准,例如,保证在这些标准中能够可验证地处理HIPAA、PCI和Sarbanes-Oxley等法规要求的事情。

Richter说,审计人员要看到云计算的内部情况。这是许多云计算提供商不允许的。许多云计算提供商对于自己的物理架构、政策、安全、虚拟局域网架构和其它重要的因素都是保密的。如果你看不到数据是如何流动的,虚拟局域网是如何分段的,看不到你的数据是如何与其他人的数据分开的,你就不要允许做这个事情。

Richter说,使这个问题变得复杂的是身份识别和访问管理是如何处理的,这样,非授权用户就不能进入企业云计算中。他说,我还不知道任何人在云计算中实现了真正有效的身份识别和访问管理。

这就是说,他认为对于最敏感的信息使用专有云计算是可能的。他说,我知道最强大的专有的云计算。我有信心把我的最有价值的数据放在那里。这样做的部分原因是企业在专用云计算中能够保留对数据、应用程序和基础设施的控制水平。你可以更相信你做的事情。

无论一项云计算是否得到企业的信任和是否能够得到审计人员的批准,保护数据的责任仍在企业身上。外部应用程序、平台或者基础设施并不能把责任外包出去。

如果一个云计算提供商被人们普遍认为是遵守安全标准的,这并不意味着使用这个云计算服务的个别企业也会符合标准。正式你的最终用户要为遵守法规负责,而不是服务提供商承担责任。

Richter为计划使用某种形式的云计算的企业制定了8个步骤,让他们按照这些步骤从专有的传统的基础设施安全地过渡到云计算:

1.评估你的应用程序。有些应用程序与你的企业系统关系非常密切,不适用于云计算。

2.分类数据。确定什么是敏感的数据,什么不是敏感的数据。这个结果可以决定你选择什么类型的云计算。

3.确定最适合你的云计算类型:软件即服务、平台即服务还是基础设施即服务。

4.选择交付方式。专有的云计算、自己管理的云计算、管理的或者外部的云计算、公共云计算、企业从高云计算、混合云计算。

5.指定平台架构。这应该包括计算、存储、备份、网络路由、虚拟化与专用硬件等技术规范。

6.指定安全控制。这应该包括防火墙、入侵检测/预防系统、记录管理、应用程序保护、数据损失保护、身份和访问控制、加密与安全漏洞扫描等。

7.政策要求。查看云计算提供商的政策,保证他们的政策符合你的要求。“相信我,每一个提供商的政策都是有很大区别的。”

8.查看服务提供商本身。服务提供商在地理上是不是分散的?用户能自动配置吗?服务提供商是否有足够的容量满足突然增长的需求?他们是否能够监视所有的用户通讯以避免一个用户不慎对云计算实施拒绝服务攻击?服务级协议是什么?这个提供商的财务状况稳定吗?

时间: 2024-12-21 20:09:25

如何安全使用云计算的相关文章

阿里云发布POLARDB的背后,未来3年无自研数据库的云计算玩家将被淘汰

本文讲的是阿里云发布POLARDB的背后,未来3年无自研数据库的云计算玩家将被淘汰,近日,阿里云正式对外发布了全新一代自研关系型数据库POLARDB.值得注意的是,POLARDB并不是基于开源数据库MySQL之上研发的分支,而且基于第三代分布式共享存储架构,创新实现企业级OLTP与OLAP一体化数据库系统整体设计.这意味着,在行业还在使用第一代,第二代架构的同时,阿里云已经率先实现第三代架构的产品布局. 今年5月,笔者曾写过一篇文章<DTCC大会归来,为何云计算厂商都在搞数据库?>,其中就谈到

当年被马化腾和李彦宏看不起,阿里云如今营收超谷歌云计算

欧界报道: 如今,IT时代正在转向DT时代,云计算已经成为全球公认的趋势.一些巨头公司如亚马逊.微软.阿里巴巴.谷歌,甚至是百度.腾讯,都开始将云计算视为公司未来发展的目标.而国内起步最早的阿里巴巴旗下的阿里云已经开始尝到了云计算的甜头.   今年4月份, 德意志银行发布研究报告指出,阿里云年度净收入预估高于谷歌云计算,成为全球仅次于微软Azure和亚马逊的AWS的第三大云计算.其中仅去年第四季度的营收就达到1.28亿美元.    今天,我们都看到了阿里云的成功,但它并不是偶然的,也不是靠运气捡

云计算读书笔记(二)

google云计算原理与应用 google云计算服务包括:google文件系统GFS,分布式计算编程模形MapReduce,分布式锁服务Chubby,分布式结构化数据表Bigtable,分布式存储系统Megastore以及分布式监控系统Dapper等. GFS提供了海量数据的存储和访问能力. GFS 系统架构: 分为三类角色,client(客户端),Master(主服务器)和Chunk Server(数据块服务器) 1,使用的是中心服务器模块,可以任意添加chunk server. 2,不实现缓

中国用户计划采用云计算比例达到46%

10月27日消息,VWware今天在北京举办的2011年vForum大会上表示,在对包括中国.http://www.aliyun.com/zixun/aggregation/14583.html">澳大利亚.印度.韩国在内的8个亚太地区过的6141位企业管理者进行调查后发现,用户越来越将云计算看做是其业务竞争能力的关键性因素,其中87%的受访企业认为云计算与其业务有相关性,这一数据在两年中增长了一倍. 调查结果显示,企业规模越大,对云计算的认知度和采用率也越高,64%被调查公司正在或计划采

传苹果开发云计算版iWork:对抗Office

新浪科技讯 北京时间10月22日上午消息,知情人士透露,苹果正在与云计算和虚拟化服务商VMware合作,为iPad开发一款云计算版iWork 办公套件,直指传言中的iOS版Office.知情人士表示,此举似乎是希望通过云计算版的iWork办公套件,抵御价格较高的微软Office.这套产品将包含Pages.Keynote和Numbers等多个组件.知情人士说:"苹果希望Pages能代替Word,Numbers代替Excel,Keynote代替PowerPoint."知情人士表示,这套新系

SOA、ESB、NServiceBus、云计算 总结

SOA SOA 是通过功能组件化.服务化,来实现系统集成.解决信息孤岛,这是其主要目标.而更进一步则是实现更快响应业务的变化.更快推出新的应用系统.与此同时,SOA 还实现了整合资源,资源复用. SOA 服务的设计标准是粗粒度.高重用.灵活.标准.性能则并非首要考虑因素. SOA 的两大功能是集成.服务编排(BPEL.BPM).WF 在 SOA 架构中,实现服务编排的功能. 参考架构: 相关资源: SOA 的基本概念及设计原则浅议 SOA 有哪些基本原则 SOA 设计十大原则 SOA 服务设计原

基因大数据分析的云计算实践

基因测序有着广泛的行业应用,在预防出生缺陷.检测遗传性疾病与肿瘤用药指导等领域,能提供极大帮助.近年来基因组学研究进展飞速,华大基因也凭借强大的研发实力,成为全球最大的基因组学研究中心,其研究成果在全球都有广泛的影响力. 在基因组学行业迅速发展的当下,基因测序成本已实现快速下降,从过去的天价一跃进入大众也能轻松负担的"千元"时代.同时,多项杀手级临床应用均引入基因测序,拉动覆盖用户数量成倍攀升.随着高通量测序仪的发展,需要存储计算的基因数据量,呈指数级增长.基因测序已进入爆发式的阶段,

云计算十字真言及其在小博无线的实践

本文正在参加"最佳上云实践"评选,来给我们投票吧:https://yq.aliyun.com/activity/158(编号28) 小博无线2013年10月上云以来,已在云端飞行了三年整.作为小博技术团队的早期成员之一,我有幸参与了云端系统从单台主机进化为今天数十台主机, 上百个负载均衡, 数百个容器的略具规模的系统的全过程.本文是这三年来我们使用云计算平台的经验总结. 由于小博无线的整个云端系统是搭建在阿里云计算平台上,本文中讨论的所有工具都是基于阿里云的.然而,正如编程思想和实践方

联想CTO:云计算将给终端设备带来巨大革新

联想集团副总裁兼联想研究院院长韦卫表示,随着云计算产品.市场和业务模式的逐渐成熟,个人电脑将赋予诸多创新应用.在未来3~5年,面向企业的云计算终端和个人手持电脑将占主导地位. 此言一出,众皆默然.充斥着神秘魅力的云计算再次夺入眼帘.杀毒防火需要云,企业办公离不开云. 很多普通用户无法理解什么是云,但还是会关心这朵朵祥云会给我们带来哪些便利? 同时,业界大鳄们纷纷对云计算施展行动,谷歌.IBM和戴尔争相发布云计算战略,戴尔甚至申请把云计算作为自己的注册商标.一时间,云计算似乎让人们嗅到了硝烟的味道

张亚勤:解读“云计算”&amp;amp;amp;amp; 微软蓝天的优势。

     一.解读"云计算"的功能特性   看似高深的"云计算"理解起来并不难,其实就是把所有的计算应用和信息资源都用互联网连接起来,供个人和企业用户随时访问.分享,管理和使用--相关的应用和资源可以通过全球任何一个服务器和数据中心来获取.   真正的"云计算"平台应该能实现以下三方面的功能.   1:提供"资源"--包括计算.存储及网络资源,这就需要服务提供者架设出规模巨大的全球化的数据库及存储中心,能够实现"海量