剖析私有云需要哪些方面的安全防护?

(1)法律与合规管理

  

  (a)安全策略

  

  企业在导入云计算环境时,必须根据法律及业界规范,制定相关安全策略,包含:

  

  •云端服务使用规范(哪些业务和数据可以使用公有云服务?哪些只能使用内部私有云?)

  •云端服务备援方案

  •云端数据备份方案

  •内部私有云安全管理规范

  •虚拟化环境安全防护

  

  企业可以ISO27000做基础,参考CSA(CloudSecurityAlliance)提供的”云计算关键领域安全指南”,制定完整的云端信息安全管理体系。

  

  (b)合规管理

  

  企业制定了云端相关安全与管理规范,“徒法不足以自行”,必须有系统化流程与工具落实相关规范。然而,通过人工检查,不论复杂度、成本或响应时间都无法满足需要灵活调度,快速响应需求的云端环境的需求,所以导入自动化合规管理工具,已成为云端合规管理的必要技术手段。除了导入自动化合规管理工具外,企业还必须有相对应的管理流程,保障策略、规范与技术手段的落实。

  

  (c)人员管理

  

  未来云端最可能的发展趋势是“混合云”,将非企业核心业务交由第三方云服务供应商处理,降低企业整体成本;然而这也为企业在人员帐号与权限管理带来新的挑战,企业不只要考虑数据中心内各系统的统一帐号管理与权限控管,更要考虑到对于企业使用第三方云服务的安全管理。例如,人员离退时,除了要关闭企业内的帐号与权限外,也必须同时关闭第三方云服务的帐号,避免云服务遭到盗用或滥用。

  

  (d)缺失矫正

  

  企业通过内部与外部审计可以发现信息环境可能的隐患,但在云环境中,由于系统的灵活调度与快速响应;以下两点,将成为企业保障“云环境”安全运行的重点。

  

  •如何留存相关日志,做为即时分析及事后审计的依据

  •即时矫正缺失,缩短防护空窗期,避免重现相同安全隐患

  

  此外,如何审计第三方云服务供应商,并要求及时矫正可能的缺失,所涉及的多方信任及双向审计问题,将会是企业走向“云时代”的一大挑战。为将可能的争议与风险降至最低,企业应于与云服务供应商间的合约与服务水平协议(SLA),明确订定相关条款。

  

  (e)安全报告

  

  安全报告是高阶主管掌控企业信息环境运作的重要参考。对于私有云,如何将日志与动态调度的系统相关连,精确定位安全事件,将会是企业安全防护的挑战;对于公有云,企业则需考虑第三方云服务供应商是否能即时提供企业所需的安全报告,并与企业内相关系统的日志集成,产生企业整体运行的全方位安全报告。具备事件正规化与自动关联能力的信息安全信息管理系统,将会是企业解决安全报告难题的利器。

  

  (2)内容与隐私保护

  

  (a)数据分类

  

  随着云时代的到来,企业除了已有的结构化数据,更有大量的非结构化数据。面对海量数据,若不论数据是否敏感,均一视同仁,给予相同保护,不但管理复杂度大增,运作效率低下,且必须花费鉅额成本;在实务上,根本不可行。因此,企业必须对企业内的数据予以分类,给予不同层级的防护,把对用户的干扰降至最低,同时兼顾安全、成本与效能。

  

  (b)数据保护

  

  在云计算的环境中,云平台承载着大量数据的处理与储存,企业必须确保敏感数据均有适当的权限控管,并通过对数据内容的管控,防止云平台运维人员无心或有意的外泄行为。此外,终端为访问云端资源的重要工具,但亦是信息外泄的重要渠道之一。企业可通过布署数据防泄漏(DataLossPrevention,DLP)工具,有效降低上述两类风险。

  

  (c)数据加密

  

  数据不论是存放在企业的数据中心或第三方的云平台,企业都不免担心有“监守自盗”与“数据隔离”的问题,数据加密是解决这类问题的重要防御机制。此外,云计算环境中,大量移动终端的出现,已成为必然的趋势,终端加密是解决终端设备丢失的重要手段之一。

  

  (d)数据流向

  

  面对存放在云端的大量数据,企业不论是在做存储管理、安全审计或法庭举证,都将面对以下三个问题:

  

  •谁最常访问这些数据?

  •这些数据被谁访问过?

  •某位员工曾访问过哪些数据?

通过系统日志虽然可以给出部份答案,但企业面临不易分析及无法掌握全貌的挑战;自动化的数据流向监控与追踪系统,可对上述问题给出答案,让企业对于数据安全的防护将更有信心。

  

  (e)数据检索

  

  企业有大量的数据存放在私有云与公有云中,如何快速检索,找出所需的资料,是企业走向云时代的过程中,必须面临的问题;通过布署自动化检索工具,将可大幅减少企业数据检索的成本。

  

  (3)基础设施的安全

  

  (a)系统安全

  

  防止云端的系统遭到入侵,一直是许多企业关注的焦点;随着操作系统厂商不断地提升安全性,与安全防御技术的进步,黑客已将焦点转向应用安全,通过企业自行开发应用的漏洞,渗透云端数据中心,获取企业敏感信息。针对应用漏洞,企业可以通过应用漏洞查核与分析工具、入侵检测系统、应用防火墙及安全事件审计系统,进行侦测与拦阻,将可能的风险降至最低。然而,随着企业不断强化云端数据中心的防护能力,黑客亦将攻击转向用户端,通过精密的目标性攻击(TargetedAttack)手法,长期埋伏于企业终端,获取企业内部敏感数据,并做为进一步攻入云端数据中心的最佳跳板。针对目标性攻击采用的高持续性威胁(AdvancedPersistentThreat,APT)手法,已有安全厂商推出云端信用评级系统及行为侦测技术等新一代安全防御手段,进行有效防范。此外,企业在布署系统安全防护方案时,必须考虑在虚拟计算环境中,安全产品是否能提供和物理环境一样的防护能力,以及是否会造成资源冲突等问题;虚拟化环境的安全防护对安全厂商是一大挑战,目前市面上仅有极少数的安全产品可以同时安全及效能,并可有效避开虚拟环境资源冲突问题。虽然“系统安全”仅仅是云端整体安全防护框架的一环,但它往往是企业信息安全成功与否的重要关键指标。

  

  (b)系统管理

  

  云平台强调按需自助服务及灵活的资源调度,自动化系统管理已成为企业云平台的必需品;此外,通过自动化系统管理工具的资产管理、软件与补丁派发及应用监控等功能,可更进一步协助企业提升云平台的安全防护与管理能力。“终端消费化”已成为云时代中的趋势,越来越多企业的员工要求使用自己的移动设备收发公司的邮件和处理业务;设备的多样性、用户的自由度与隐私的保护等问题,都使企业传统对终端的管理模式遭到了严重挑战。许多企业通过“移动设备管理”解决方案的导入,有条件地允许员工使用自己的移动设备;企业可以派发必要的安全策略与内部办公应用软件,也可远程锁定或清除设备内的数据,在员工选择设备的自由度与企业数据安全中取得巧妙的平衡。目前已有系统管理厂商可以提供企业从终端到私有云与公有云的一体化解决方案,让企业可以最低的整体拥有成本(TCO),享受云端与移动设备带来的好处。

  

  (c)存储管理

  

  随着云时代的到来,大量的数据从大型机、小型机与终端转向云平台,如何更高效的运用与管理存储,提升效益并降低成本,是企业面临的新挑战;此外,云平台中大量的虚拟机,如何避免启动风暴,亦是企业在云时代存储管理,所需解决的问题。跨平台并支持虚拟化环境的存储虚拟化解决方案,将是企业迈向私有云过程中,做好存储管理的重要手段。此外,在公有云的环境中,已有云服务供应商提供存储虚拟化软件租用服务,让企业在公有云也可更高效的使用与管理租用的存储。

  

  (d)高可用性

  

  现代企业已脱离不开信息系统,保障系统的高可用性,是企业维持业务程序运作与品牌形象的重要工作。在私有云中,企业除了要考虑系统的可用性外,亦须考虑关键应用本身的高可用,以减少底层系统仍能回应请求,但应用已停止运作的风险。对于使用公有云的应用,则需考虑服务水平协议(SLA)覆盖的范围,以避免云服务供应商中断服务,但求偿无门的窘境;此外,企业在采用第三方云服务前,需考虑供应商的财务状况及替代方案,降低供应商倒闭或中止服务的风险。

  

  (e)备份归档

  

  数据备份是企业遭遇重大安全事故后,快速恢复运作的重要手段;此外,为提升存储的使用效益与降低第三方云平台的使用成本,数据归档已成为云计算时代的重要工具。对于私有云环境,企业必须考虑现有的备份与归档工具,是否能支持虚拟化环境;对于使用第三方公有云的业务,企业则必须考虑通过合约与服务水平协议(SLA),保障数据的备份、回复、归档与销毁。完善的数据保护计画,将是保障现代企业永续运营的重要关键。

  

时间: 2024-07-30 05:54:57

剖析私有云需要哪些方面的安全防护?的相关文章

高校“云”中行——安徽大学、厦门理工学院私有云建设纪实

上"云"的理由 当前,安徽大学建成了安徽省乃至整个华东.华中区域第一个真正意义上的教育私有云(IaaS及桌面虚拟化),而厦门理工学院则部署了厦门市第一个真正意义的私有云(IaaS). 谈起实施云计算的初衷,安徽大学网络中心主任段运生告诉记者:"早在2004年,我们已基本实现了硬件集中,即将校园内多数院系部门的服务器存储等硬件集中托管到了学校的数据中心内,共享机房环境及网络资源等.不过,那只是硬件层面的集中,服务器存储等核心硬件资源依然各自独立服务于各自的应用,未能实现硬件资源

360私有云发布Windows平台测试版

游侠安全网在前一段曾经给大家介绍过360私有云的一些情况(原文).当时的系统基于CentOS,而今天游侠拿到的版本则是Windows版本. 当然,Windows下的360私有云部署是非常简单的,安装包可以从网站下载,目前版本为283MB,估计将来的正式版会比这个版本大一些--毕竟要增加一些功能.对硬件要求不算太高: 从这里看到,在服务器端,将来可能会Windows和Linux并存,客户端目前支持Windows XP.2003.Vista.7.2008,当然游侠目前没机会挨个测试,只能在虚拟机给大

私有云的细节

云计算在国内有个有趣的现象,它在技术领域掀起热潮的同时,也产生了不少"中国特色"的"文学"作品,见诸于各学者.高管和专家高屋建瓴的云计算预测和顶层设计.它们往往带有一定的中国特色,叙述架构的形式工整(如"云计算的一二三四五"),活用骈句(如"云计算和海计算").类比(如"像用水一样使用云计算")和口号("把烂机器组成云"). 然而理想丰满现实却不免骨感,真实世界总没有想象的那般工整,未经

通过System Center 2012 VMM实现私有云环境裸金属部署的“最高境界”

前言 对于一个简单的只有几台服务器组成的环境,部署一个基础环境,或者说部署几台带有Hyper-V虚拟化功能的操作系统恐怕真不是什么复杂的事情,但是一个复杂的数据中心或者几百台甚至上千台服务器组成的云数据中心,可能随时需要根据要求进行节点的扩充,基础架构环境的部署:在这种情况下,除了需要从模块化的金属架构本身入手,还需要一个有力的手段实现私有云环境就绪的基础环境(简单的说就是你把虚拟化的底层架构hypervisor给我自动化的部署到一个裸金属架构上去).有了云基础架构(包含Hypervisor虚拟

企业私有云调整有4个注意事项

  根据Gartner的报告,接近一半的大型企业目前依赖私有云配置.很多IT部门采取了"如果没坏掉,就不修理"的方法来管理这些系统,但是他们应该定期检查,确保这些系统能够持续满足用户.在检查现有的企业私有云时,IT部门应该考虑少量问题.本文列举了企业私有云调整的4个注意事项:资源消耗.额外扩张.安全检查和封闭的解决方案. 追踪资源消耗.在云计算出现之前,系统升级是个很容易实现的计划.生命周期很长,通常是三年,变更发生的不频繁,而且资源需求是可以预测的.然而,现在产品生命周期很短,而且不

ActiveMQ私有云、公有云以及Docker环境高可用集群方案汇总

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://dgd2010.blog.51cto.com/1539422/1749983 ActiveMQ软件概述 ActiveMQ提供消息队列服务. ActiveMQ高可用原理 ActiveMQ高可用由三部分组成. 1.ActiveMQ的master-slave 两个运行的ActiveMQ instance如果同时使用一套持久化存储,那么这两个ActiveMQ instance就会构成ma

存储架构是向私有云迁移的必要因素

存储的整合 由于现有http://www.aliyun.com/zixun/aggregation/11820.html">存储架构和异构存储环境的整合限制,企业无法直接就安装私有云.一些存储供应商比如EMC.NetApp和IBM引入了存储虚拟化工具(EMCVPLEX.NetApp V-Series.IBM XIV等),把不同供应商的存储整合到一起,为服务器提供一个共有的存储池. 说到为私有云选择存储整合工具,要注意一些存储特征对于存储厂商的特别要求,这些要在存储整合之后才能使用.能在不同

企业业务运营需要比较公共云和私有云的成本

如今,近一半的企业并没有为了节省费用而采用公共云,并表示他们已经知道如何采用自己的私有云,在成本方面超越公共云. 一批新的证据表明,企业运行私有云比运行相同数量的虚拟机的公共云所节省的成本比人们想象的还要多. 在451研究公司在纽约进行的对150位具有决策权的IT领导人的一项调查中,41%的受访者表示每个虚拟机运行在私有云基础架构比公共云成本更低.在某些情况下,节省的费用是惊人的-- 9%的受访者表示,他们在私有云运行负载比公共云节省了至少50%的费用. 451研究公司分析师Owen Roger

基于 SDN 的虚拟私有云研究

本文中主要介绍了虚拟私有云系统的功能特点;针对目前云计算资源池网络隔离较差和配置比较复杂的问题,分析云计算资源池对于虚拟私有云的需求.同时,还对基于SDN技术实现虚拟私有云的两种主要方式进行分析,对每种方式的技术原理及架构进行描述.对两种方式的优缺点进行比较. 引言 云计算的大规模运营给传统网络架构和应用部署带来挑战[1-2],新一代网络支撑这种巨型的计算服务,不论是技术革新还是架构变化,都需要服务于云计算的核心要求,即动态.弹性.灵活,并实现网络部署的简捷化.具体来说传统网络面临的挑战主要4点