Gartner:不要指望云服务商保护数字资产

当一个家庭买车的时候, 他们通常都不会从汽车商那里去买儿童座椅去保护家庭中最重要的成员。 Gartner的副总裁及安全分析师John Fescatore认为, 云安全也与之类似,用户不要指望">云服务商提供的安全功能来保障公司的重要数字资产。

那些需要保护的信息, 如客户信息, 关键任务应用,企业级设备信息等都需要采用不同的安全控制措施来进行保护。 John Fescatore指出, 在企业进入云模式后, 云服务商提供的安全服务是可以信赖的, 但是对于重要商业信息以及法规要求保护的信息来说,这些安全措施常常是不够的。

安全问题目前仍然是企业迈向云服务是最大的担心。 不过John Fescatore认为有办法能够减少企业的担心。 其中之一就是为重要的云应用, 数据或者工作采用特别的安全保护。 比如信用卡行业的例子。 支付卡行业要求采用所有电子存储信用卡信息必须采用加密的形式。有些云服务商也在他们的云存储中加入了加密的功能。 不过, 企业还是可以购买很多第三方的加密, 防DDoS攻击以及访问控制的应用来专门对信用卡信息进行保护。而且很多这样的应用目前也都是以云的形式提供的。

目前市场上有很多云安全的产品, 提供着各种各样的功能。 John Fescatore提到了如Zscaler, Websense 或者Cisco的 ScanSafe等产品。 这些产品如同在用户和云之间的“网关”,监测进入云的数据,以保证不会有恶意数据或者代码入侵客户的系统。 如果云服务是用来托管网站, 也有很多网站保护的产品如:Imperva, CloudFlare甚至Akamai也提供一些类似的网站保护的服务。

不过总的来说, John Fescatore认为,云安全还应该从基本的开始。 绝大多数企业尝试云服务是从私有云开始的。 这也是实践云安全的一个好的起点。

在私有云中把应有的安全做好, 再逐步过渡到混合云和公共云是一个好的策略。对于保护虚拟环境免受外部攻击, 最重要的是要有相关的流程, 以及对系统, 控制的变化以及系统漏洞的了解。 这也包括对架构, 以及对账户, 域名以及虚拟设备的管理等等。

向私有云以外演进通常都会包括一些公共的云服务。 多数企业会把一些非关键任务的应用, 如测试,开发等放到公共云上。 不是所有的信息都需要最大限度的保护。 应该保护那些敏感信息而对非敏感信息可以采用一般性的安全措施。

John Fescatore认为, 云安全的重点应该在于保护的流程。 应该建立云安全的规则, 在云服务的实施过程中采纳并遵守这些规则。一些漏洞往往是由于规则的不统一或者安全控制没有执行到位造成的。 John Fescatore说“我们还没有看到针对真正对云基础设施或者虚拟层进行的攻击,今天很多黑客实际上是找那些容易下手的采用云服务的企业。“

好在企业还是有很多不同的云安全选择的。 对于一般性的安全要求, 很多云服务商, 不管是基础设施还是SaaS的, 本身就具备一定的安全功能, 如亚马逊的AWS就是遵循FISMA标准。 另一个云服务商FireHost遵循PCI标准。 John Fescatore的建议是, 企业寻找云服务商是,应该看它是否具有ISO27001, SOC2或者SOC3认证。 对于一般性安全需求以外的, 对敏感信息的保护, 市场上有很多第三方的产品或者服务可以选择。

时间: 2024-08-02 07:40:35

Gartner:不要指望云服务商保护数字资产的相关文章

Fortinet数据中心集约化解决方案助企业保护数字资产

随着企业IT架构加速转向云计算和虚拟化,数据中心建设成为众多企业用户IT策略的关键组成部分.然而,流窜在数据中心中的病毒.木马.恶意攻击不仅极大的威胁着数据中心的业务连续性,还容易导致企业重要的信息资产受损.同时,企业还需要平衡数据中心中安全防护与应用效率的矛盾,提升数据中心投资效益.在NSS Labs等权威机构的测试中,飞塔(Fortinet)的数据中心防火墙被证明在安全防护有效性上表现突出,并且拥有强大的吞吐性能,即使在负载高峰期也不会拖慢应用速度,从而保护数据中心的安全投资. 数据中心面临

Gartner:千万别相信云服务商能保护企业数据

有孩子的家庭在买新车的时候,是不可能从汽车厂商那里购买安全儿童座椅的,因为这是一种专业设备,需要保护的是家庭中最敏感的资产.Gartner副总裁兼安全分析师John Pescatore认为,云安全也可以按照相同的逻辑去思考:用户不应仰仗云服务商的安全功能去保护他们至关重要的数据. 敏感信息(客户数据.关键任务应用.生产级别信息)需要特殊保护,很多场合下需要自己的安全控制来提供全面保护."当企业想要迁移到云模式之时,有些事情你可以信赖云提供商,但是对于关键业务数据和监管控制信息来说,云提供商所提供

10月1号开始实施,比特币等数字资产货币将纳入虚拟财产保护!

你还在担心你的比特币等虚拟财产在场外交易的安全吗?不用担心!10月1号起,比特币等这种虚拟财产将纳入民法的保护!注意是10月1号开始实施 这说明了什么?从明天起,你的比特币.以太坊.BCC等加密数字虚拟资产正式纳入我国民法的保护范围!以后不用担心你的数字币资产的安全了! 图片来源:中国人大官网 你没看错!10月1号开始实施,虚拟财产纳入保护! 相信有人肯定会有疑惑?比特币.以太币是虚拟财产吗? 是的!早在2013年11月5日,当时比特币猛增到8000元左右,在央行的防范风险的通知中有明确表示:

针对基于云的BYOD环境安全策略来保护企业资产

所有这些都存在通过破坏安全措施安装禁止的第三方应用程序进行越狱或者获取 root 权限的可能.被感染的 BYOD 连接到企业网络是另一个安全问题.步行无线窃听者可通过将数据从 BYOD 上传到个人设备来窃取企业数据.本文将学习如何使用针对基于云的 BYOD 环境的安全策略来保护企业资产. 为了保证基于云的 BYOD 环境中的安全性,您需要一个完备的.明确的安全策略.本文介绍了围绕越狱的潜在风险.共享设备问题,以及如何通过制定一个适合所有设备的安全策略来保护企业资产. 概述 您不能像 iPad(和

2015全球云计算大会 本土云服务商唱主角

"云计算"这个概念自2006年谷歌CEO官埃里克·施密特(Eric Schmidt)在搜索引擎大会(SES San Jose 2006)提出后,经历了近两年的爆发性增长,对于中国企业级IT来说已经不是什么新鲜事了.云计算已经被许多企业.政府部门认可和接受,很多IT企业随着发展也在考虑转型,突破现有商业模式,寻找下一个商机. 9月8日,2015全球云计算大会·中国站在上海举行,这已经是大会"落地"中国的第三个年头.今年的大会从云经济和战略.技术架构和企业应用.行业应用

什么才是真正符合Gartner PPDR模型的应用保护产品

本文讲的是 什么才是真正符合Gartner PPDR模型的应用保护产品,Gartner在2017年6月发布的<Market Guide for Application Shielding>中强调,随着移动应用.物联网及 Web 应用程序普及给人们生活带来更多便捷的同时,保护那些在不受信任环境中运行的应用程序变得尤为重要.安全和风险管理人员必须有选择地使用防护措施以应对安全漏洞. 但当人们考虑如何抵御这些移动APP安全威胁时发现,传统静态安全解决方案仅能告诉客户入侵攻击结果,对过程却不得而知.往

制定保护数字财产的法律法规已经变得刻不容缓

在互联网时代,如何处置数字财产正成为一个越来越棘手的难题.据英特尔旗下安全技术部门McAfee调查,美国人对自己数字财产的平均估值高达5.5万美元,鉴于此,制定保护数字财产的法律法规已经变得刻不容缓. 社交媒体遗嘱 当用户离开人世,他们的Facebook帐号又该如何处理呢?处理此类虚拟遗产正成为死者家人和法律体系面临的一大挑战.美国立法者正试图对有关如何处置社交媒体.电子邮件账户及其他具有经济价值的数字遗产的相关法规作出澄清. 明尼苏达州明尼阿波利斯市律师事务所Gray Plant Mooty律

评估云服务商安全措施的五个要素

现在,一些企业并不放心迁移到云中,因为这意味着他们的系统数据可能会放到其他地方,而不是他们自己的数据中心内.对于某些企业来说,这是很难接受的概念,特别是对于那些25年以来一直在企业内部保存企业系统和数据的企业.显然,假如云计算提供商没有为其客户的信息部署强大的安全控制的话,他们将很难在市场立足.但现实的情况是,现在很多领先的云计算解决方案提供的一些安全功能甚至超过了大多数企业自己能够部署的功能.在这篇文章中,我们将了解领先的云服务提供商的安全做法,并为考虑 部署云计算解决方案的企业 提出了几个应

云服务商倒闭之后的措施

如果你的云服务商倒闭或暂时中断服务,你该如何处理,才能让损失尽可能是降低? 2009年2月,云服务商Coghead在一封写给客户的电子邮件中写到"由于受到经济挑战的影响",该公司无法再继续运营,将立即终止基于云的开发平台服务.随后,ERP巨头SAP收购了Coghead的知识产权,但不再支持这种开发平台,不仅如此,还让原有的Coghead客户在2009年4月30号之前取回他们的应用和数据.为了将CRM应用从Coghead移植到了Intuit的QuickBase数据库中,Hekademia