2014云数据安全技巧总回顾

  云计算现正是当今IT界的宠儿,但安全方面的担忧仍是企业迟迟未肯采纳的原因。这些顶级安全技巧可以帮助IT团队快速热身,熟悉这项科技。

  没人否认云计算的这些优点,灵活性,可扩展性和按使用付费,但许多人仍为了它是否能给敏感数据提供足够安全的环境而争论不休。云数据安全在IT界是个炙手可热的话题;有些人相信云比本地环境更安全,但却有另一方持完全相反的看法。有鉴于云的复杂性,这个安全性的辩论不是只有对或错那么简单。但有件事是肯定的,无论是公有,私有或混合云,安全性是无法回避的问题。而企业们必须为了保护他们的环境出一份力。

  在这个日新月异的IT版图里,安全依旧是年复一年最多人关心的云问题之一。最近发生的大型零售商系统被攻击和iCloud被攻击导致明星私人照片泄漏公开的事件是大众最关注的新闻。当骇客发展出更新的攻击手段时,供应商和IT专家们也必须加强他们的保护措施才能发现并预防未来将出现的漏洞。我们整理了2014年前五大云安全文章来确保IT专业人员的云数据有个安全的未来。

  5. Amazon DynamoDB,Accumulo 访问控制保护云端大数据

  大数据于对云供应商来说是门大生意,所以将海量的数据存放于一个安全环境下是至关重要的。虽然NoSQL数据库是个大数据常用的选择,但它早期的版本缺乏强而有力的保护措施。根据云专家Dan Sullivan表示,现在访问控制可以大大加强NoSQL数据存储的安全性,常见的访问控制有Accumulo的基于单元级别的访问控制,AWS的DynamoDB身份访问管理,及MarkLogic的分隔控制。

  Accumulo是一个Apache的开源项目,基于Google的Big Table。它使用了基于单元访问控制和安全标签来限制授权。Amazon DynamoDB,则是一个NoSQL数据库托管服务,它允许用户借由既定身份访问管理政策来管理数据访问。最后,MarkLogic,是个基于文档的NoSQL数据库,给予管理员以预定义的安全和管理权限来决定允许某个用户访问文档的能力。

  4. 严格的程序及工具确保私有云安全

  认为私有云比公有云安全是常见的错误云观念。虽然私有云给予用户更多控制权,它并不保证提供安全的环境。根据云专家Brad Casey表示,要确保最高级别的私有云安全性,关键是要事先计划。预先定义好协议,决定哪些人员可以访问云里的数据,并准备好验证工具来维护适当的用户访问都是很重要的。还有,时常测试你的私有云安全性,确认有无漏洞,并实施系统日志的例行检查。

  企业是否该为了安全理由选择公有云而放弃私有云?双方都有其优缺点。有些公司选择公有云是出于在发生安全漏洞时供应商将负全责的考虑。但相应的是,这家公司将无法确定他们数据的位置或管理方式。

  3.云模型将提升安全性及物联网潜力

  云和物联网(IoT)是个拥有无限潜力的有趣组合。而从他们之间的搭配衍生了三种新的云模型,分别为传感云,控制云及分析云。这个物联网加云的模型可以将物联网和云安全措施结合起来,进而加强两个领域各自的安全性。

  虽然这三种云可以增强物联网的能力,它们还是有些瑕疵的。我们必须将隐私上的限制,存储和其他管理问题列入考量。

  4.导致云失败的三大误区

  云失败已经成为企业常见且昂贵的问题了。但这一切云计算灾难的根源是什么呢?根据David Linthicum表示,连同对于云的价值及使用案例的误解,无法满足云安全的需求正是最常见的云项目杀手。企业需要在配置财务资源时找出平衡点。有些企业因为担心云不够安全而过度消费,而有些则因为相反的看法锱铢必较。为了避免安全事故所造成的云失败,找出不偏不倚的平衡点是至关重要的。

  5.云比传统IT系统更安全

  云计算正陆续赢得它之前的反对者的欢心,但云对抗传统IT系统的辩论却仍未停止。本地环境很明显的比公有云提供更多的用户控制权,但有控制权并不代表更安全。数据存放在何处相比之下并不如所实施的安全技术重要。

  如果没有采取适当的安全措施,那某家公司无论在云端或者在本地托管数据都是一样的。这世上没有绝对不会遭受攻击的系统或环境,事实上,传统IT系统比云更常受到攻击的影响。在Linthicum的安全环境指南中,着墨最多的就是管理,访问控制和漏洞测试。

时间: 2024-10-18 11:16:36

2014云数据安全技巧总回顾的相关文章

阿里云飞天技术总架构师唐洪:飞天技术与应用

一年一度的阿里技术论坛(Alibaba Technology Forum)已走进第7个年头,4月15日,阿里众多技术领军人走进清华校园.通过特设的三大技术论坛,参会人员近距离接触了阿里巴巴在云计算.大数据.金融.电商等方面的技术创新. 在云计算与大数据论坛上,来自阿里云飞天技术总架构师唐洪带来了以<飞天技术与应用>为主题的深度分享.下面是精彩内容内容整理. 图:阿里云发展历程 飞天是阿里云自主研发的大规模分布式云操作系统 飞天设计原则 在开始介绍飞天技术前,唐洪和现场观众分享了当初判断要做云计

中国药品电子监管网获权威测评 验证阿里云数据安全

11月19日消息,运行在阿里云计算上的"中国药品电子监管网",正式通过国家信息安全等级保护三级测评.这是全国首例部署在"云端"的部委级应用系统,通过国家权威机构测评,意味着阿里云数据安全通过严格考验. 中国药品电子监管网是我国唯一药品追溯监管平台,通过类似于药品"身份证"的电子监管码,实现对生产.流通.销售.使用全过程监控.该平台在药品安全领域发挥着重要作用,目前已覆盖疫苗.基本药物等大多数高风险和常用药品,每天新增上亿条药品记录. 作为中国药品

云计算应用无处不在 如何保障云数据安全

最近全球经济动荡,企业为安全度过经济寒冬, 纷纷为降低运营成本煞费苦心,因而有效推动了云计算的发展.云计算的应用可以有效降低投资及运营成本,企业必须开始架设云计算蓝图,否则会落后于其他对手, 失去竞争力.云计算应用的特性是无处不在,用户可随时通过网络取得数据,这使得备份和安全性变得特别重要--如何保障云中数据安全,将会是云计算发展的关键.安全问题成推广云计算"拦路虎"云计算的优势毋庸置疑,然而有不少用户担心"云安全",害怕因而泄露商业秘密.国家机密.个人隐私.几个月

阿里云数据库技术峰会回顾整理:演讲幻灯+直播视频,赶紧下载!

云数据库产品及架构设计背后的考量 嘉宾:萧少聪,阿里云数据库高级产品专家 演讲内容:阿里云数据库产品全体系介绍及数据库产品实现架构分享. 听众收益:通过本次议题,了解阿里云全数据库产品体系能解决哪些实用场景的问题,同时了解其解决的原理. PDF下载:https://yq.aliyun.com/attachment/download/?id=1963 直播视频:https://yq.aliyun.com/edu/lesson/698 整理文章:https://yq.aliyun.com/artic

网络安全法下的云数据安全思考与实践

8月24日阿里云数据库技术峰会上,安华金和云安全事业部专家肖志昱带来云数据安全的思考.本文主要从安全事件实例开始谈起,进而分析了我们需要什么样的安全,最后分享了如何才能做到安全.   数据安全,缘何雷声大雨点小 云数据安全的声音很多,各种消息层出不穷,但从市场的反响来看,远远没有想象的那么热闹.在我们安全圈厂商流行一句话:说时---重要:做时---次要:忙时---不要.出事时---"哎呦,我要!我还要!!!" 安全事件 无论是个人信息泄露还是企业等其他数据泄露,都不仅仅是损失钱,甚至危

企业云数据安全初创企业Ionic Security获920万美元融资

4月19日消息,企业云数据安全及控制初创企业获得925万美元的A轮融资. Ionic http://www.aliyun.com/zixun/aggregation/16952.html">Security的原名是Social Fortress,后者刚刚在去年秋天成立,目标客户是消费者和企业用户,通过加密的方式对包括电子邮件.Yammer消息.照片.微博.状态更新等重要数据进行安全访问控制.此轮融资由凯鹏华盈领投,所获资金将用于扩充工程团队以及加速企业销售.

企业信托云数据安全处于历史最低点

本文讲的是企业信托云数据安全处于历史最低点,根据英国电信(BT)最新一项全球研究,云端数据安全与信托服务正日益成为大型机构IT决策人的一大忧虑. 尽管70%的受访者表示本企业内部正在使用云存储和网络应用,但是他们对云安全的信心度却处于历史最低水平. 然而尽管如此,50%的受访者表示他们使用的是大众市场的"消费者"服务,而非专门针对企业而设计的服务. 这项新研究的范围覆盖了全世界11个国家和地区,研究了企业机构内部IT决策人对云服务的态度及其使用情况. 本项研究表明,四分之三的IT决策人

2014云创存储全国代理商大会火爆开启

5月8日-9日,2014年云创存储全国代理商招募大会在南京国际会议大酒店正式举行,来自全国各地40余家代理商.集成商.渠道商的近百位IT人士踊跃参会,更有国家工业信息化部.江苏省信息中心领导以及微软.Intel.诚迈科技等IT界科技巨头应邀出席,现场气氛特别火爆! 来自全国各地40余家代理商.集成商.渠道商的近百位IT人士都应邀参会.本届大会以"您的成功来自爆炸性的产品"为主题,将通过主旨报告.主题演讲.高端对话.展览展示.现场参观等多种形式,多角度.全方位.深层次地介绍云创最前沿.最

为了更严格的云数据安全MIT研究出超越加密的方法

数据中心安全的缺失通常是一些公司的一大障碍,这些公司希望把数据以及服务移到云上. 但是尽管这样也并没有阻止更多的公司转移到云.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="为了更严格的云数据安全MIT研究出超越加密的方法" src="http://s4.51cto.com/wyfs02/M01/3B/86/wKioL1O-MiLyYwZB