云安全联盟和Novell共推可信任安全认证计划

Novell公司和云安全联盟(CSA)宣布推出一项厂商中立协议,为云供应商提供业界首个云安全认证、教育和推广计划。此项名为“可信任云协议”的计划将帮助云供应商开发被业界认可、安全和可互操作的身份识别、访问与合规管理配置和实践。现在,正在考虑采用基于云计算的机构将拥有一个可信赖的标准,消除他们对数据和IT资产的安全、治理和控制问题的担心。

  “如何在云或与云有关联的环境中管理身份,成为企业采用云服务的极大障碍。”现任CSA董事会成员,美国ING集团IT战略和企业结构高级副总裁Alan Boehme说。“通过建立起一致的安全性参考准则和认证计划,我们正在为企业和云供应商创建共同的基础,并期待加速云应用的普及化。”

  “在传统的IT环境中,机构控制其应用、服务器和存储基础设施。然而对于公共云产品来说,控制结构发生了深刻变化。”CSA执行总监Jim Reavis说。“当一个机构将IT资源和敏感数据如个人姓名、地址和电话号码移动到云中时,控制和信任问题必须通过一家可信赖的第三方认证计划得到解决。因此在Novell提出该项协议后,我们立即就表示了赞同。”

  “我们的客户需要一个看得见的安全保障标章。我们坚信教育、清晰和经业界认可的安全准则,通过消除令许多机构担心的安全问题,将会推进云计算的采用。”Novell公司身份和安全设计副总裁、CSA成员Dipto Chakravarty说。“我们公司在云安全和身份管理方面的经验和领先地位表明,Novell会坚定不移地为可信任云协议作出贡献。”

  认证标准、安全保障标章和计划将由云安全联盟成员进行定义,该联盟是一家非营利组织,为促进云计算环境安全保证最佳实践法的应用而成立。CSA成员代表着行业利益相关者、终端用户机构、云服务、SaaS和技术提供商。这其中包括Novell、 Microsoft、 Dell、 Rackspace、 Qualys、 HP、 Intel、 Cisco、 McAfee、 ISACA、 DMTF 和 Symantec,以及来自全球2000强上市公司和世界各国政府部门的代表。Novell身份和安全产品管理副总裁Nick Nikols将担任联合主席。eBay首席安全战略家Liam Lynch也将担任联合主席。

  按照Zynga CSO、CSA董事会成员Nils Puhlmann的说法,此项协议的提出恰逢其时。“我们知道有一些关于云计算的标准正在拟定,而CSA实际上在参与所有这些标准的拟定工作。我们致力于将可信任云协议与其他标准化工作协调开展,做一个负责任的业界合作伙伴。”Puhlmann说。“但令这个项目如此适时的是,我们可将现有标准的参考模型和认证标准进行汇集,并将在2010年完成这项工作。在此我向Novell表示感谢,感谢其帮助启动这项重要计划。”

  这项计划的推广重点是让企业和云供应商内部的信息安全、IT审计和软件开发专业人员更好地理解安全、身份与访问、合规、数据治理、便携性和互操作性要求。这些要求是机构为了在云中体现合规和减轻风险的必要条件。欲了解更多关于云安全联盟可信任云协议的信息,请访问如下网址查询http://www.trusted-cloud.com。更多关于Novell及其在云安全方面的工作情况,请访问网址http://www.novell.com/cloud-security。

时间: 2024-09-22 09:25:22

云安全联盟和Novell共推可信任安全认证计划的相关文章

云安全联盟安全信任和保证注册项目研究

云安全联盟安全信任和保证注册项目研究 叶润国 范科峰 徐克超 蔡磊 为了解决公有云服务的可信缺乏问题,云安全联盟启动了安全信任和保证注册项目.研究了该项目的产生背景和以增强透明度为目标的开放认证架构,以及包括自评估和第三方评估的典型认证过程,介绍了项目当前注册和认证方面的进展,以及持续监控认证等后续研究计划.最后给出了我国开展云计算安全的测评和认证标准的研究和制定等工作建议. 云安全联盟安全信任和保证注册项目研究

身份信任厂商在云安全联盟内合作实现云信任

2010 年 5 月5日,网络基础架构供应商--威瑞信(VeriSign)公司日前宣布将展开行业协作,以构建可信任的在线身份解决方案,这也是云计算和软件即服务(SaaS)解决方案广泛应用的关键要求.这一行业举措将联合利用来自 Conformity.Ping Identity.TriCipher.Qualys 和威瑞信(VeriSign)等业界领先企业的技术与最佳实践.实现对各方身份的认证与保护对于建立云信任至关重要.通过集成威瑞信(VeriSign)的服务器和终端用户/设备解决方案,云计算和 S

国际云安全联盟中国区分会成立 沟通分享共筑产业链

9月2日,绿盟科技在北京隆重举办云安全联盟(CSA)高峰论坛暨中国区分会成立大会.此次大会以"沟通分享,合作 共赢"为主题,本着"引进来,走出去"的精神,探讨云安全的实质内涵及发展趋势,交流国内外云计算和云安全的最新研究成果,分享云安全应用的实践经验.国际云安全联盟主席Dave Cullinane应邀出席峰会,并做主题演讲.Dave Cullinane在发言中介绍了云安全联盟所取得的成绩.云安全所处的阶段以及面临的主要问题.他说,"目前,云计算正在改变商业

第四届云安全联盟高峰论坛热议“信·用·云”

2013年11月26日,由国际云安全联盟(以下简称CSA)中国分会主办,绿盟科技和启明星辰共同承办,山石网科.趋势科技等安全企业助阵的 第四届云安全联盟高峰论坛在北京召开.此次大会以"信·用·云"为主题, 围绕云计算面临的威胁和云安全最佳实践,聚焦国内外云安全领域最新技术.解决方案和研究成果,来自CSA.云计算提供商.安全服务商等领域的专家就如何打造安全.可信及能用的云生态环境,和与会者进行了 深入交流.此次大会由绿盟科技副总裁吴云坤主持,CSA理事.联合创始人Jim Reavis先生

云安全联盟 CA将提供身份访问管理技术

CA公司日前宣布加入云安全联盟以便在实际行动和认识上都能帮助企业和组织解决进入安全计算时候的安全困扰. CA安全和遵从业务部门主管Matthew Gardiner表示,这家位于的软件公司将会与其他联盟成员一同努力实现这一愿望,包括科技厂商.客户和云服务供应商.他们还将一同对准"云"采用者进行培训,解决他们实际遇到的问题. Gardiner说:"人们最关心的是问题如今已不是什么秘密,无论从理性还是感性的角度看,'云'都会与安全和管理有着不可分割的关联,因为企业和组织将他们的东西

云安全联盟(CSA)发布云控制矩阵(CCM)3.0版

云安全联盟(CSA)上周四宣称正式发布CSA云控制矩阵(CCM)3.0版,全面升级至评估云中心信息安全风险的行业黄金标准.自发布CSA开 创性的制导领域以来,CCM3.0版将其控制领域扩展到云安全风险的地址变化,"集中于云计算关键领域的安全指导3.0版"向两者更紧密的融合迈出了一大 步. 充分汲取行业公认的安全标准,条款,和控制框架,例如ISO 27001/2, 欧盟网络与信息安全局(ENISA)信息担保框架,ISACA(国际信息系统审计协会)对信息和相关技术的控制条款,美国注册会计师

云安全联盟注册项目举步维艰

去年八月,云安全联盟(CSA)在拉斯维加斯举行的黑帽安全大会上宣布了一个注册项目,云安全联盟希望通过这个项目云用户能够方便地评估和比较云供应商的安全控制情况.但是到目前为止,只有三家公司提交了他们的云安全数据,使这个注册项目的使用非常有限. 安全.信任与保证注册项目 (简称"STAR")旨在使用170分的问卷调查来评估运供应商的安全功能,最终用户随后能够查看这些评估结果.在云安全联盟宣布STAR项目不久后,一些大品牌(例如谷歌.英特尔.McAfee.Verizon和微软等)都同意参加该

共推人工智能创新发展 校企合作协同育人

本文讲的是共推人工智能创新发展 校企合作协同育人[IT168 资讯]认知技术将飞速发展,已经成为公认的事实.而且,人类在此领域已大有建树.最直接简单的证明就是,人们在谈及人工智能时,不再只局限于科幻小说与电影. 在计算领域,从最初的制表计算到编程计算,再到如今的我们所迎来的认知计算,每一个阶段的跨越都会带来影响世界的改变.而随着计算能力和数据量的提升,人工智能的应用也将同时呈现爆发式增长.人工智能将为各行各业带来非同小可的价值,如云计算一般,企业采用人工智能技术也势在必行. 众所周知,一个新兴领

谷歌跟随微软加入云安全联盟 亚马逊依然游离

北京时间3月2日消息,据国外媒体报道,互联网巨头谷歌近日宣布加入"云安全联盟"(Cloud Security Alliance),使得该联盟的覆盖面进一步扩大. 2009年4月份"云安全联盟"成立之时,三家在云计算方面处于领先地位的公司均未加入,其中就包括谷歌.后来,在另外两家公司当中,微软已经宣布加入该联盟,但亚马逊仍然没有采取 同样措施."云安全联盟"是一个致力于为云计算安全提供 最好的实践和教育的专业非营利性组织,该联盟共有34个成员,其中