攻击威胁促使云安全标准迅速确定建立

本文摘要:据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得“越来越严重”。专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论。据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得“越来越严重”。专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论。

云安全联盟(CSA)常务董事吉姆·雷维斯宣称,由于更多的企业开始选择利用外包方式管理数据和应用,这种方式可能会受到黑客的注意,开始对云供应商的后台基础设施和平台即服务(PaaS)系统进行攻击。

这位高管称:“我认为人们将会看到非常严重的事故,并且事情也将会变得非常有趣,原因就是,这些事故可能导致出现需要谁来承担违约责任的讨论”。雷维斯正在新加坡出席一场国际标准化组织关于云安全标准的会议,与此同时建立了CSA新加坡办事处。

他指出,在这样包含了政府官员和私营企业代表参与的云安全标准会议上,选择最终将该架构加入到ISO标准之前,就“如何构建供应商和客户可以控制的架构”进行讨论是非常重要的。

雷维斯相信,由于企业迁移到云中的速度变得越来越快,建立安全标准已经成为不可忽视的头号问题。他进一步指出,尤其是虚拟化和云计算让越来越多的数据和资产都集中到单独的基础设施上,带来风险集中的问题需要被认识到。

他解释说:“以虚拟化为例。我们知道针对虚拟机管理器的攻击可能导致虚拟机出现跃动,这也就意味着很多客户可能会受到影响。”

雷维斯强调了与各国政府以及国家监管机构坚持交流的重要性,就象应对自然灾害导致的后果,作为利益相关者,他们可以学习利用自己的系统或者供应商减轻网络攻击带来的危害。

对数据隐私难题的求解

除了制定安全标准,雷维斯还非常关注现今可用数据位置隐私类法规的深化。他解释说,这是因为目前缺乏“恰当有效的数据隐私类法律法规”。

雷维斯指出,目前不同地区针对如何保护敏感信息的安全存在着不同的观点。举例来说,位于欧洲联盟的公司就不能将数据保存在区域之外的数据中心。

当然,雷维斯承认,通过采用建立“安全区域”的模式可以绕开这一问题。他解释说,一种可行的方法就是“进行格式化加密处理,这样的话软件中的加密信息就可以按照软件即服务(SaaS)模式,在不损害数据完整性的情况下,安置在任何位置”。不过,他进一步补充说,这些方法的效果“非常有限”。

从个人角度来看,雷维斯认为就更永久性的解决方案进行讨论的“速度应该加快”,以便让法律尽快确认这种情况,而CSA就正致力于加快与国家监管机构之间的沟通速度。

就“帮助法律制定者和政府官员了解云模式是如何运作的,并解释法律在技术的应用过程中依然得到了遵守,” 雷维斯进行了详细的说明,他指出如果该做法获得成功的话,不仅仅是受到高度管制行业中的公司可以获得好处,云服务供应商也会因为潜在客户群的扩大而受益。

雷维斯指出:“从经济学的角度来看,云服务供应商可以为超出国家范围的客户提供服务。如果希望成为区域或者全球供应商的话,来自司法管辖权方面的限制将会对获得成功的概率带来影响”。

这位CSA的高管预测,对于云行业来说,由于大量公司将看到云项目实施的结果情况,因此,接下来的18个月将是至关重要的。实际上,他已经发现在过去三个月里,大型项目的“迁移速度变得非常迅速”。

雷维斯指出:“公司已经相信云属于未来发展的方向,现在的问题是如何进行具体部署”;“对于企业来说,尽管对数据应该按照何种比例分配到私有云和公共云中,还需要进行大量的讨论,但至少他们已经开始关注混合问题了”。

作为CSA的高管,雷维斯表达出受到当前高速发展趋势的鼓舞,对接下来的一年半里云标准的建立让整个行业变得“更加协调”的前景充满了信心的观点。

(责任编辑:吕光)

时间: 2024-12-31 01:58:14

攻击威胁促使云安全标准迅速确定建立的相关文章

攻击威胁促使云安全标准迅速建立

据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上:因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论.云安全联盟(CSA)常务董事吉姆·雷维斯宣称,由于更多的企业开始选择利用外包方式管理数据和应用,这种方式可能会受到黑客的注意,开始对云供应商的后台基础设施和平台即服务(PaaS)系统进行攻击.这位高管称:"我认为人们将会看到非常严重的事故,并且事情也将会变得非常有

攻击威胁促使制定云安全标准

云安全联盟(CSA)常务董事吉姆·雷维斯宣称,由于更多的企业开始选择利用外包方式管理数据和应用,这种方式可能会受到黑客的注意,开始对云供应商的后台基础设施和平台即服务(PaaS)系统进行攻击.这位高管称:"我认为人们将会看到非常严重的事故,并且事情也将会变得非常有趣,原因就是,这些事故可能导致出现需要谁来承担违约责任的讨论".雷维斯正在新加坡出席 一场国际标准化组织关于云安全标准的会议,与此同时建立了CSA新加坡办事处.他指出,在这样包含了政府官员和私营企业代表参与的云安全标准会议上,

云安全标准待统一

一个使用上网本.用G o o g l eD o c s进行文档处理.娱乐以在线收看视频为主的用户,就算系统崩溃,他的文件和信息还是好端端地存放在网上,几乎感觉不到传统杀毒软件的意义.这就是云计算时代下,对"数据安全"最美好的想象. 近几年,随着云计算的兴起,对"云安全"项目的追捧是一浪高过一浪."云安全"似乎也正在云开雾散,越来越清晰,逐渐显示出一个实体产业的模样. 在公开场合,几乎所有安全厂商都在谈云安全,绝大多数新的安全产品也都被贴上&quo

以威胁情报驱动安全互联 堵上攻击威胁的口子

我们时常听到一句话,"道高一尺,魔高一丈",意指为正义而奋斗,必定会受到邪恶势力的巨大压制.在网络安全防护领域,信息安全提供商的目标誓要将前面这句话反过来,也就是做到"魔高一尺,道高一丈".黑客的本领高一招,安全防范的技术就大一层,不管攻击者如何变化,都跳不出安全的防御圈. 说起来容易,做起来难!总结安全威胁态势的发展,一是攻击形态愈发复杂:二是攻防时间失衡,企业一旦遭受攻击,往往数分钟之内即沦陷,伴随着的缺是过长的响应时间:三是专业的安全人员和技能缺乏,以及有限的

CSA到访北森,双方CEO共商人力资源行业云安全标准

据悉, CSA(云安全联盟组织)的CEOJim Reavis等一行人于前日到访北森,在向首家加入CSA的中国SaaS企业北森颁发了企业会员证书的同时,与北森CEO纪伟国先生.CTO张庆化先生及市场副总裁高燕女士进行了深入会谈.会谈期间双方就如何推动人才管理SaaS领域云安全标准进行了讨论并展望了在CSA的平台上如何加强业界交流和学习的可能.会议结束之际,CSA特邀北森参加次日在京举办的"2014 CSA云安全联盟高峰论坛",与CSA的其他企业会员共同交流. 合影(左起):北森CEO纪伟

英国著名酒店管理集团应对威胁首选云安全保护方案

对于酒店管理来说,分散的酒店分布和越来越多的网络应用一直是行业的巨大挑战.最近,英国酒店管理行业--梭子鱼酒店管理集团(Barracuda Pub Group)采用了云安全解决方案来应对这一挑战,梭子鱼酒店管理集团在全英国拥有超过200家分散的酒吧和酒店,他们通过选择熊猫云安全公司(Panda Security)的 基于云技术的终端/ 主机安全解决方案-Panda Cloud Office Protection(简称:PCOP) 来保护该集团 所以的服务器和终端电脑.该集团主要看中熊猫云安全公司

安全报告剖析:采矿行业面临的网络间谍攻击威胁

在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由

物联网的攻击威胁IT安全

多年来,安全专家一直警告物联网(IoT)存在着一定的危险.行业专家彼得·诸德格表示,IT安全状况已经开始改变,如今,这个预言已经成真. 直到现在,人们处理这种问题还是比较艰难的.人们已经了解了网络攻击的范围,并且防火墙和威胁检测等案例技术也在不断发展.而个人电脑和服务器是人们已知的技术,甚至云计算的到来,服务器整合,以及共享数据中心都不会产生巨大的差异. 随后而来的是物联网.如今,各种新设备正在连接到互联网,以获得控制和连接的好处.摄像机,录像机,游戏机和各种工业设备已经被授予访问Web服务的权

UNIX系统管理:网络安全技术与黑客攻击威胁

企业网络安全的核心是企业信息的安全.为防止非法用户利用网络系统的安全缺陷进行数据的窃取.伪造和破坏,必须建立企业网络信息系统的安全服务体系.关于计算机信息系统安全性的定义到目前为止还没有统一,国际标准化组织(ISO)的定义为:"为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件.软件和数据不因偶然和恶意的原因遭到破坏.更改和泄露".计算机安全包括物理安全和逻辑安全,其中物理安全指系统设备及相关设施的物理保护以免于被破坏和丢失,逻辑安全是指信息的可用性.完整性和保密性三要素.