关注云安全:不可忽视四大安全隐患

  巨额金钱正源源不断的滚向云计算。IDC和Gartner等顶级研究机构都在密切关注并预测云计算服务的增长率。

  但是,你有没有看到诸多有关安全方面的头条?没有。但人们对这方面有着很多担忧。看起来供应商们似乎并没有关注这方面的问题,但是很显然,安全性方面的忧虑正是很多公司对是否接受云计算服务犹豫不决的原因(之一)。

  很多IT经理认为云计算是一个安全黑洞,敏感的公司数据随时面临着被无数远程IT罪犯们盗窃/复制/篡改的威胁。这些担忧并不是杞人忧天。

  这个蓬勃发展中的技术有以下几种潜在危险:

  1.特权用户访问

  有了云计算,你那些无价的数据会被在远程办公的员工们监控到(可能程度不同,但或多或少总是有的)。从而,公司之外的人们也有可能会获得访问它们的全部权限。

  2.承诺

  就算没有萨班斯法案,公司们对于敏感数据的监控和存档仍然是负有责任的。即使公司与一个外部的云计算服务商签订过合同,公司本身仍然需要为这些数据的泄露或丢失负责。

  3.数据分离

  云计算供应商的确在使用SSL协议来保护传输中的数据,但是因为数据最终是被保存起来的,所以它们有可能会和其他公司的数据保存在同一个虚拟空间中。你可以接受自己的数据和竞争者们的混在一起吗?

  4.可用性(这是最关键的一点)

  理论上来说,你不需要担心自己的数据在使用云计算的时候消失。对于供应商来说,在不同的地域做一个数据的备份镜像是很简单的事,这样就不用担心系统崩溃带来的损失。

  但是,你的员工们拥有能够时刻访问数据的权限吗?万一虚拟管道堵塞了怎么办?假如供应商的某些内部问题导致在你和你的关键数据之间出现长时间的阻碍怎么办?规模再大的供应商也会害怕停电。

  事实上,任何一个合格的云计算供应商都会试图解决这每一个问题。

  但是关键是要确认他们正在这样做。得到他们的回答——以书面文档的形式。你的数据会因此而感谢你的。

  原文:Four Security Worries of Cloud Computing 作者:James Maguire

时间: 2024-10-01 22:27:29

关注云安全:不可忽视四大安全隐患的相关文章

大数据云安全策略四大窍门

ZDNet至顶网服务器频道 04月18日 新闻消息:云计算与大数据的结合可以说是天作之合.大数据需要灵活的计算环境,而后者可以快速.自动地进行扩展以支持海量数据.基础设施云可以精准地提供这些需求.但是无论什么时候对云计算展开讨论,我们都无法回避以下问题: 针对大数据的云安全策略是什么? 当在大数据使用案例中提及云安全策略时,我们希望任何安全解决方案都能够在不影响部署安全性的情况下提供与云一样的灵活性.在将大数据转移至云上时,以下四个小贴士可以让用户既能享受到云计算的灵活性又能获得严格的云安全策略

Ubuntu 11.10发布 &关注云安全

也许有一天,云安全厂商和云服务供应商将说服企业的CIO们,可以放心将企业安全敏感数据和重要程序从私有云搬家到公有云平台,但不幸的是,这一天还远没有到来. Ubuntu 11.10(Oneiric Ocelot)如约正式发布了,这是Ubuntu的第15个重大版本发布,桌面版和服务器版都有18个月的生命周期.Ubuntu 11.10包括以下版本:桌面版.服务器版.Ubuntu Cloud.Kubuntu.Xubuntu.Lubuntu.Edubuntu.Mythbuntu.Ubuntu Studio

波音787被指存四大安全隐患退订潮或将加剧

张孜异:肖夏 在波音新机型787陆续交付之际,10月24日,美国政府问责办公室(GAO)却在调查报告中指出787型客机用于制造机身机翼的复合材料在使用与维修方面存在四个安全隐患问题. 不久前,波音787客机正式交付到首个客户日本全日本航空运输公司(下称"全日空航空")手中.不过,22日,全日空航空发布航情通报称,原本定于26日载客首航的787飞机在进行飞行训练时遭遇雷击. 另一方面,波音近日在 中国市场亦遭遇退订尴尬.中国东方航空股份有限公司(下称"东航")宣布把2

卡巴斯基2010关注“云安全”

7月21日,国际知名的信息安全解决方案提供商--卡巴斯基实验室在京召开了名为"保护电脑安全,就用卡巴斯基"的新闻发布会.会上,卡巴斯基实验室发布了其新一代的两款信息安全产品,卡巴斯基全功能安全软件2010和卡巴斯基反病毒软件2010.这次的新品发布会距其发布手机安全软件新品仅一个月的时间. 卡巴斯基全新的2010产品亮点之一是包含一个网页工具栏,该工具栏的作用是保护用户的上网安全,可以作为Internet Explorer和Mozilla Firefox浏览器的插件使用.网页工具栏包括

三大技术破解“云安全+云保护”之谜团

本文讲的是三大技术破解"云安全+云保护"之谜团,如果说2009年信息安全产业的热点,毫无疑问"云安全"技术当之无愧.据记者观察,无论是新技术还是新应用,业内众多主流安全厂商都在向"云"靠拢.有意思的是,随着云安全应用的重要性日益凸现,针对云端服务器群组的保护技术也推陈出新.可以说,当前的这朵"云"越来越有味道了. 谜团一:理解"云安全"技术 在大家理解"云安全"技术之前,记者首先要强调一

“云安全+云保护” 谜团技术解析

本文讲的是"云安全+云保护" 谜团技术解析,[IT168 资讯]如果说2009年信息安全产业的热点,毫无疑问"云安全"技术当之无愧.据记者观察,无论是新技术还是新应用,业内众多主流安全厂商都在向"云"靠拢.有意思的是,随着云安全应用的重要性日益凸现,针对云端服务器群组的保护技术也推陈出新.可以说,当前的这朵"云"越来越有味道了.谜团一:理解"云安全"技术 在大家理解"云安全"技术之前,记

北工大李健教授:云安全探索

姜广智:欢迎大家来参加云世界大会,云安全的论坛.这次的云世界大会今天上午非常热烈的召开了,上午来的人超过我们的想象,据说来了3000多人,预计来2000多人.确实体现了云计算的一个热潮.安全问题是云计算最核心的一个问题,今天非常高兴业界的专家.学者来到这里.首先请李健教授给我们做一个主题演讲. 李健:大家下午好,我们是高校,高校是关注各种正在发生的热点事件,也关心国家的一些非常重要的行业领域的关键问题.我们这个实验室由沈院士建立的,从前年开始对云计算的问题开始关注,今天我讲的类似也是关于我们国家

中国云计算安全值得关注 节能环保是重点

而对于目前企业关注的节能问题,历军总裁也曾深有感触的表示过:"过去人们关注的是服务器的采购成本以及计算性能.云计算.云安全.低碳环保.节能减排绝不会是个体,而是犹如大自然界环环相扣的生物链般的紧密衔接与结合. 2010年,是中国科技产业发展的关键年,随着人类科学意识的增强,越来越多的人对高科技带来的效应产生了巨大的兴趣,云计算作为近几年来IT业界的关键热词,自然也成为重点关注对象之一. 近几年来,随着科技的发展,"云计算"一词正在变身一只超大容量的筐,SOA.虚拟化.SaaS

一年后,云安全依旧是热点

本文讲的是一年后,云安全依旧是热点,[IT168 资讯]中国经济新闻网讯:一年前的这个时候,瑞星高调召开云安全新闻发布会,云安全进入2.0时代,瑞星提出将互联网变成杀毒软件的设想,但当时的人们似乎并不看好. 一年后,随着时间的检验,瑞星云安全取得的一些成果.从2009年上半年的挂马网站攻击次数的统计报告就可看出,在挂马网站的数量没有明显变化的情况下,网民受到的攻击次数已经成倍递减,这是一个很好的现象. 形形色色的云安全概念 回顾一年间杀毒行业云安全的发展,从瑞星的最早提出到各家主流杀软的争相效仿