用四个云计算安全案例来诠释云安全

以下的文章主要向大家讲述的是通过四个云计算安全案例来对云安全进行诠释,虽然大家对云安全有了一些初步的了解,
但是通过一些具体实例或许才能对云安全进行更
深入了解。下面就为大家例举四个大多数用户都担忧的问题并告诉大家这些问题是如何被解决的。通过四个云计算安全案例诠释云安全 通过四个云计算安全案例诠释云安全[2] 虽然大家对云安全都有些初步了解,但是通过一些具体实例或许才能更深入了解云安全。下面就为大家例举四个大多数用户都担忧的问题并告诉大家这些问题是如何被解决的。云模式:SaaS安全顾虑:单点登录当Lincoln Cannon10个月前被一个拥有1500名员工的医疗器械公司聘用为网络系统主管,他希望帮助销售部门转换到谷歌应用和基于SaaS的训练应用eLeap,从而降低开发成本并提高生产力。
不过,需要解决一些顾虑。营销人员不希望用户有多次登录,而IT部门则希望通过保留对访问的控制权,特别是在增加新员工和员工离职要终止其账户的时候。Cannon选用了Symplified的单点登录,因为它可以与Active Directory进行联系并验证那些试图登录云应用用户的证书。谷歌应用使用API将用户鉴别卸载给单点登录的供应商。但是如果使用eLeap,系统则还需要使用身份验证适配器。Cannon认为它就像是一个保全。因为要想
获取eLeap训练案例或是Google应用,都需要通过单点登录供应商的验证。而且它还与Active Directory同步。我们通过Symplified 进行对被授权访问这些SaaS应用的帐户进行定义,而要关闭一些AD帐户时,它会适时对关闭的帐户进行阻止,以防这些帐户访问SaaS应用。Symplified系统可以在SaaS模式中操作,但是该器械公司选择在其防火墙后部署一个由Symplified 托管的路由。之所以这样做是因为IT部门不想在云上管理用户帐户和密码。所有这些有关帐户和密码的操作都在防火墙后端进行。498)this.width=498;' onmousewheel = 'javascript:return big(this)' title="安全技巧:预防身份盗窃五大锦囊妙计" alt="安全技巧:预防身份盗窃五大锦囊妙计" border="1" src="http://images.51cto.com/files/uploadimg/20100927/1620160.jpg" />云模式:laaS安全顾虑:数据加密纽约的Flushing银行,CIO Allen Brewer想改成用云进行数据备份。选用Zecurion的Zerver后,Flushing银行现在要将文件通过互联网上进行备份。而该银行
首先要考虑的问题就是数据加密以及找到一个能适应银行已有加密法则的服务供应商。Brewer表示,有些公司以来供应商提供加密,而他们则依靠自己。所银行发送和保存的数据都在供应商处被加密。某些基于云的备份存储供应商将装置安装在客户端以适应加密,但是Flushing则对这样的安装不感兴趣。Brewer之所以选择Zecurion是因为他知道存储信息的数据中心的位置。他表示,自己知道该公司三个数据中心之所在,而并非将数据发送到云然后对数据位置一无所知。云模式:实地云安全顾虑:虚拟化当SnagAJob.com的IT运营总监Matt Reidy着手进行公司为期三年的技术更新是,他的目标是将公司现有的75%的虚拟环境提升到100%虚拟的,私有的安全云计算,并在其核心部分使用运行VMware和vSphere的戴尔刀片服务器。Reidy认为,RnagAJob作为一个增长迅速具有发展潜力的网站需要以云模式获得运营的灵活性。在技术更新以前,SnagAJob拥有一个多层架构,该架构的防火墙为Web,应用和数据层进行物理隔离。Reidy以前可以移除物理防火墙,然后从Altor网络公司那里部署一个虚拟防火墙来实现百分比的虚拟化。而物理防火墙今后将只存在于防入侵检测和防御装置之外的周边产品中。Reidy还解释称,在vShpere 版本四出来前,用户可以将防火墙装置作为虚拟机运行,但是其性能受到很大局限,因为网络流量必须通过这些虚拟机。而现在,vSphere
具备一个名为VMsafe的API,可以让Altor,Checkpoint等防火墙供应商把流量检测转移到VMware核中。Reidy认为新版本
改善了产品的性能,
稳定性和云计算安全性。有了Altor虚拟防火墙,他的团队现在还能观察流量在虚拟机之间的传输,包括协议和数据
大小。在虚拟云领域这是一项挑战,因为传统的产品是做不到这一点的。而现在,我们可以获得更多安全性,因为我们可以看到数据的传输并在此观察的基础上编写规则。其他还具有这种可视性功能的产品还包括思科的NetFlow和瞻博网络的J-Flow,以及一个名为sFlow的开放型系统标准。498)this.width=498;' onmousewheel = 'javascript:return big(this)' title="安全技巧:预防身份盗窃五大锦囊妙计" alt="安全技巧:预防身份盗窃五大锦囊妙计" border="1" src="http://images.51cto.com/files/uploadimg/20100927/1620161.jpg" />云模式:laaS安全顾虑:虚拟化,业务持续性,审核在新开的公司里,Kavis选择让Amazon托管公司的整个架构。在此之前,他与要部署虚拟机的安全专家进行了商谈以明确自己的需求。然后Kavis创建了一个应用那些控件的虚拟图片,并创建了一个抽印程序以便可以随时复制并依据需要安装一个新的虚拟机。Kevis说:“Amazon提供了虚拟图像软件,但是其云计算安全性却不够。” “如果使用PaaS,那就只有这个问题需要处理,不够如果是使用laaS,我就可以将安全性能设置到我希望的级别,而且操作上还会更具灵活性。”Kavis还需要执行系统管理员应该执行的所有函数,如打开和关闭端口,编写配置,锁定数据库。而他使用Amazon提供的LAMP堆栈。Kavis非常满意于Amazon提供的周边安全,并认为其产品达到了很多公司做不到的级别。为了保障业务持续性,Kavis将所有的数据都复制到两个以上的额外环境中。除非Amazon多个地域的环境全部瘫痪,Kavis公司的业务才会瘫痪。不过Amazon每个指定域都拥有较高的可靠性,因此所有业务在同一时间全部瘫痪的可能性微乎其微。Kavis还要解决的另一个问题是审核。由于规则还不能反映出云计算,所以规则会将访问送入物理盒内,而用户不能在公共云中进行此操作。对于符合规则的数据,Kavis计划使用一个虚拟专有云。这样供应商就会说:“你的服务器被锁定,如果你需要审核,可以将带审计员来检查。我们将以此来完成审计,但是所有的操作都将在公共云上进行。”即便用户需要就地收录特定类型的数据,从规模和成本角度出发,也需要将进程卸载到公共云。【责任编辑:孙巧华 TEL:(010)68476606】 原文:用四个云计算安全案例来诠释云安全 返回网络安全首页

时间: 2024-10-29 20:24:35

用四个云计算安全案例来诠释云安全的相关文章

云计算应用案例介绍和分析

通过对美国联邦.地方两级政府和金融.医药行业的部分全球知名企业的云计算应用案例进行介绍和分析,总结了政府和全球知名企业放弃传统的自建IT系统基础设施而选用云计算服务的共同特点.最后提出了对我国云计算发展战略的一些思路. 2008年源于美国的次贷危机逐步演变成金融海啸,引发全球金融危机.已有经济学家将这次的金融危机与上世纪30年代美国的经济大萧条相提并论,足见其影响范围和破坏程度的严重.时至今日,美国主权信用等级遭到下调,欧洲主权债务危机持续恶化,全球经济仍未从危机中恢复.面对如此羸弱的全球经济形

ArcGIS for Desktop入门教程_第四章_入门案例分析 - ArcGIS知乎-新一代ArcGIS问答社区

原文:ArcGIS for Desktop入门教程_第四章_入门案例分析 - ArcGIS知乎-新一代ArcGIS问答社区 1 入门案例分析 在第一章里,我们已经对ArcGIS系列软件的体系结构有了一个全面的了解,接下来在本章中,将通过一个案例来熟悉ArcGIS for Desktop的使用,从解决问题的过程中,逐渐适应ArcGIS桌面的界面和操作方式. 本章的练习数据是一个住宅小区的简单平面示意图,需要在已有的基础上把楼房的轮廓补充完整,并加以整饰,完成一幅地图. 1.1 打开地图文档并浏览

企业服务云计算平台案例分享

企业服务云计算平台案例分享 •项目背景.需求及目标 •解决方案.系统架构 •平台优势.挑战 •平台技术架构与设计 •多租户技术实践 企业服务云计算平台案例分享

【视频】云计算典型案例

[英文视频]云计算典型案例

阿里云王坚博士为我们带来云计算经典案例解析

在2012国内公共云全面开花.云计算实践元年之际,在北京召开的第四届中国云计算大会上,该次大会云集云的计算核心专家,就国内外云计算核心技术以及行业应用创新实践进行了深入探讨,引起了IT界的广泛关注.阿里巴巴首席架构师.阿里云计算总裁王坚博士在大会上发表了主题演讲,他认为"云计算服务就要像'电'一样,为整个IT行业打下基础,然后慢慢发展以此为基础的各种服务,这也是一个价格慢慢被发掘的过程." 王坚博士关于云计算的理解一直是行业所称道的,其"云计算跟水.电的性质一样"的

IT坊观察:思科眼中的四个云计算梯次

云操作系统应当是什么样的?Linux厂商Red Hat认为,这应当是一个Linux操作系统.网络设备巨头思科却不这样认为,尽管与Red Hat在一些领域有紧密的合作,但是思科却认为,云操作系统可能要走一条完全不同的道路. Red Hat和思科上周都在忙于自己的"云"计划--前者推出了新的云认证计划,而后者则概述了其走向市场的云计算战略,这两家公司的云计算举措里有共通的地方吗? Red Hat上周推出了弹性云服务,可以通过其认证计划以小时购买云计算服务,目前为止,他们已经争取到了亚马逊这

云计算行业案例:改善医疗管理流程再造

现在的孩子都是宝,一点点小病都得去最好的医院.首都医科大学附属北京儿童医院信息中心主任孙宏国称他们医院每天都有300人挂不上号.通过云计算能否帮助北京儿童医院有效化解这个问题呢?孙宏国一直带着他们的医院的信息中心同事专研这个问题.在第四届中国云计算大会上,他向与会者介绍了他们的经验<依托信息化手段的医疗管理流程再造与云计算技术的结合>,并且,他希望医疗资源能够更好的分配给患者. 一般传统的无论是企业还是应用,搭建大的应用系统还是只是某一个PC的终端,恐怕都要走这样一条路:从购置硬件.开发到许可

这三个案例,诠释了不一样的Fintech

外媒fintechranking报道称,密集的议程.厚重的生态系统建设----自"金融科技-fintech"火热起来,关于其行业规模的讨论不绝于耳,但是,fintech的真正价值不在于其吸引力多少百万的融资,规模膨胀以及并购交易--Fintech的真正价值应该由其真正能够对金融业产生的进步影响来衡量:每一天都有不同的fintech企业来为小型企业和个人创造出价值. 所谓fintech,最重要的标志之一是这一类企业将致力于解决累赘的金融运营问题,让企业领导者重新校准资源分配(人才.金融资

云计算SPI三层架构从不同层面诠释云安全

云计算的服务提供商的网络是否安全,别人是否很容易盗用用户账号?存储是否安全,会不会造成数据泄密? 紧急情况时得不到云服务造成的损失如何处理?类似问题需要云计算服务提供商们解决.向客户承诺,有关部门需要立法来规范. 客户在使用云计算提供的服务时要注意在云计算服务提供商的安全性和自己数据的安全性上做个平衡,例如,太重要的数据不要放到云里,至少应该做一个备份:2010年Amazon数据中心的停电事件,就引起了人们对云计算物理安全的担忧,不过如果有备选应急方案,这个问题的解决和一般停电问题一样,并非云计