企业云计算需注意安全防范

  云计算是网格计算、分布式计算、和并行计算的进一步发展,目前已成为各行业关注的焦点。它是一种基于互联网的超级计算模式,建立了一种按需访问可配置的资源(如网络、服务器、存储、应用程序和服务)的机制,具有强大的计算和存储能力。

  随着云计算的普及,安全问题逐步上升,成为制约其发展的重要因素。2011年4月,亚马逊云计算中心崩溃,造成亚马逊云服务中断连续四天,应答服务、新闻服务和位置跟踪等服务都受到影响。同月,索尼云计算服务器遭受一系列的黑客攻击,丢失了七千七百万个帐户的信息。帐户信息包括姓名、出生日期、电子邮件地址和登录信息。

  因此,要让企业大规模应用云计算技术与平台,将自己的数据放心地交付于云服务提供商管理,就必须全面分析并着手解决云计算所面临的各种安全风险。

  1、云计算面临的主要安全风险

  2008年,美国的信息技术研究询公司Gartner发布了《云计算风险评估》报告,主要从供应商全能力角度分析了云计算面临的风险,列出了云计算技术存在的主要安全风险,如表1所示。

  表1 Gartner列出的云计算七大风险

  2009年云安全联盟CSA发布《云计算关键领域安全指南》,主要从攻击者角度归纳了云计算环境可能面临的主要威胁,提出12个关键安全关注域,之后发布了一份云计算安全风险简明报告,将安全指南浓缩为7个最常见、危害程度最大的威胁,如表2所示。

  表2 CSA列出的云计算七大风险

  2、主要安全风险防范的分析

  2.1服务器与数据库安全

  采用云计算的服务或应用,首先服务器和前端的数据库必须可信,之后,企业才能利用云计算所提供的相应的服务。采用云计算服务的企业可以将数据储存在互联网服务供应商(ISP)所提供的存储介质上,从而大幅降低成本。因此在服务器端保证信息交换、数据处理的机密性,完整性和身份验证非常重要的。

  2.2网络安全

  考虑到云计算的应用,可能的网络连接方式包括有线和无线。

  对于大型企业,云计算服务提供商最好构建采用专线或者租用线路模型。因此需要在网络上使用加密系统和认证机制,从而维护信息安全。此外,采用云计算的企业的安全威胁不止来自外部,也可能出现在企业内部。因此为保证信息安全和服务质量的,企业和云运算服务提供商必须达成服务级别协议(SLA)。服务级别协议中必须对服务质量和安全性有明确和准确的定义。

  对于中小企业,云计算服务商往往采用虚拟专用网络(VPN)向他们提高服务。对于那些没有保密信息的传输,通过互联网会是最好的选择,但是这种服务是不安全的。

  随着无线通信应用的发展,移动云计算也成为当前的一个发展方向。移动云计算是指通过移动互联网络以按需、易扩展的方式获得所需的基础设施、平台、软件(或应用)等IT资源或(信息)服务的交付与使用模式。无线网络具有如低成本,低功耗,高扩展,和更多的灵活性等优势。然而,信息在传送过程中容易被截获、欺骗、篡改。因此,信息安全风险更为突出。

  2.3用户认证

  管理用户帐户和相应的授权访问权限非常重要。很多企业采用单点登录(single sign on,SSO),或者给每位员工不同的帐户以访问不同系统。这是一种不合适的方法。此外,管理授权的访问权限也是一个关键。

  通过集中的身份和访问管理,云计算的用户能够以一种标准的方法保护影响信息安全的操作和信息,从而满足安全需要,增加效率和避免风险。

  云计算的用户认证与授权措施需要具备如下的能力:

  1)身份管理。在用户身份生命周期中,有效地管理用户身份和访问资源的权限,具体包括:

  用户身份生命周期管理,包括用户自注册、自管理和自动化的用户身份标识部署服务。

  用户身份控制,包括访问和权限控制、单点登录和审计。

  2)访问授权。在用户身份生命周期内提供随时的访问。用户身份生命周期可能跨越多种环境和安全域,可以通过集中的身份、访问、认证和审查,监测、管理并降低身份识别和访问的风险。

  2.4云端的数据安全

  无论是底层的IaaS,还是中间层的PaaS或者最高层的SaaS,云存储都是云应用实现的关键。云端的数据安全必须达到如下要求:

  1)存储和系统保护:服务提供商必须提供存储系统保护避免发生数据损坏和系统故障的可能。

  2)数据保护:存储的数据必须不允许未经授权的用户或入侵者访问,员工的访问也必须符合授权和认证的要求。此外,服务提供者必须保证数据的完整性。

  3、结语

  云计算具有广阔的发展前景,越来越多的企业正在采用云计算模式。但同时其所面临的安全风险也是前所未有的。虽然云计算应用中的安全问题现在还有很多亟待解决,但各种解决方案的推出,将大大减少这些威胁,云计算的发展必将进一步影响世界。

时间: 2024-09-19 09:58:03

企业云计算需注意安全防范的相关文章

采用云计算需理性 认清炒作改变定价模式

本文讲的是采用云计算需理性 认清炒作改变定价模式,[IT168 资讯]近期,美国<CIO>杂志邀请几百名IT主管参加在纽约举办的"CIO观点论坛",着重探讨了云计算这个话题.对于已经涉足云计算的CIO来说,实际节省的成本不如原先预计的那么明显.而乐观的分析师和迫切的厂商预测云计算会带来更诱人的好处? 然而,安全.可靠性和企业数据控制权方面的许多问题随之而来.最让人担心的还是,云计算到底意味着什么. 最近的一项学术研究发现,至少有22种"云计算"的定义被经

企业云计算应用中的安全风险防范

本文讲的是企业云计算应用中的安全风险防范,云计算是网格计算.分布式计算.和并行计算的进一步发展,目前已成为各行业关注的焦点.它是一种基于互联网的超级计算模式,建立了一种按需访问可配置的资源(如网络.服务器.存储.应用程序和服务)的机制,具有强大的计算和存储能力. 随着云计算的普及,安全问题逐步上升,成为制约其发展的重要因素.2011年4月,亚马逊云计算中心崩溃,造成亚马逊云服务中断连续四天,应答服务.新闻服务和位置跟踪等服务都受到影响.同月,索尼云计算服务器遭受一系列的黑客攻击,丢失了七千七百万

趋势科技首次发布全球企业云计算安全调查报告

[趋势科技中国]– [2011年6月30日] 云计算安全及虚拟化安全领导厂商--趋势科技近日发布最近一项全球云计算安全调查指出,全球范围内已掀起了一轮巨大.持续倍增的虚拟化技术和云计算技术部署浪潮.同时,企业云如何安全落地,虚拟化效能如何能为企业所用,成为普遍关注的问题.由于在安全性.可用性和性能等方面存在挑战,IT决策者对于把云计算技术应用于关键业务仍心存疑虑.近一半(43%)的企业IT决策者表示,自己使用的云计算服务供应商在过去12个月中曾经出现安全疏漏或安全问题. 安全问题成为实现云计算服

IBM携手中化 共创首个企业云计算平台

本文讲的是IBM携手中化 共创首个企业云计算平台,[IT168 专稿]7月22日,IBM宣布为全球财富500强企业中国中化集团公司(以下称中化)成功打造企业云计算平台,使其企业内部的IT基础设施以及各类软件应用运行地更加灵活,全面提升了中化在全球的业务运营效率,以充分满足其全球化快速发展的业务需求.IBM为中化打造的企业云计算平台,能够支持中化员工访问整合的资源共享池,并按需运行ERP系统和其他数据密集型应用. 中化是国务院国资委监管的国有重要骨干企业,业务主要集中在农业.能源.化工.金融和地产

IBM:中国首个企业云计算平台诞生

本文讲的是IBM:中国首个企业云计算平台诞生,[IT168 云计算频道]IBM近日宣布为全球财富500强企业中国中化集团公司成功打造企业云计算平台.据IBM大中华区云计算中心有关负责人表示,这一平台是中国首个企业云计算平台,在全球也是领先的云计算实施案例. 据悉,这一平台的成功,将使中化内部的IT基础设施以及各类软件应用运行更加灵活,能全面提升中化在全球的业务运营效率,充分满足其全球化快速发展的业务需求. 中化集团公司信息技术部总经理彭劲松表示,此次打造的企业云计算平台,"将为我们的IT基础架构

企业云计算公司salesforce.com庆祝创立十周年

Salesforce.com 是全球按需 CRM 解决方案的领导者.因为:它拥有业界无可比拟的客户成功率.当前,全球有 29,800 多家公司和 646,000 名注册用户正使用 Salesforce 的强大功能分享客户信息,以及开发具有更高收益的客户关系. Salesforce这个客户关系管理软件租用的龙头老大,开辟了一种新的软件应用模式:通过互联网使用企业级应用软件,Salesforce不满足CRM市场的狭小空间,在2005年放言要占领微软的办公软件既得市场,Salesforce.com公司

逐渐成型的企业云计算服务市场

       不令人意外的,有愈来愈多的本土业者看好并开始提供云计算服务了:台湾明基逐鹿软件.超义科技与东捷科技等本土软件业者计划以SaaS模式提供软件服务-但企业的接受度到底如何? 有谁受惠?民众与企业皆受惠.云计算软件服务对企业与一般民众来说,到底有何效益?云计算服务的普及,让那些没有高硬件(运算)资源的民众亦可使用各种软件服务,如可以Google Docs进行文书编写:至于企业,根据Amazon.Google.惠普(HP).IBM.微软(Microsoft).趋势科技(TrendMicro

中电投云南国际:搭建起企业云计算平台

经过历时6个多月的规划与实施,近日,云南国际采用云计算IaaS(基础设施即服务)虚拟化技术顺利完成了公司本部及所属单位的服务器整合,使该公司的信息化建设一举迈入企业云时代. 自成立以来,云南国际一直致力于通过信息化促进管理标准化,努力提升管理水平,在成立后短短三年多的时间内,先后在业务应用.专业技术等领域建设实施了十多个信息系统,企业信息化管理水平不断提高.但随着信息化建设的深入推进,传统的信息化基础设施建设模式面临一系列问题,主要表现为新上线系统一般都要增加服务器.存储等设备,造成设备成本不断

美电信运营商Verizon推企业云计算服务

本文讲的是美电信运营商Verizon推企业云计算服务,[IT168 资讯]据国外媒体报道,美电信运营商Verizon今日面向企业用户推出云计算服务,企业用户按使用量付费方式获取Verizon服务器内容. Verizon全球产品营销副总裁迈克尔·马塞林(Michael Marcellin)称:"云端运算服务为公司提供了削减成本的大好机会."按照Verizon云计算服务模式,该公司利用自有网络及数据中心对企业客户所提要求进行处理. 企业用户不用自购服务器.建立数据中心,只需使用Verizo