捍卫云端安全 揭开“全云审计”时代

“云计算”产生之初到今,对其安全问题的质疑就从未停止过,云计算是火起来了,但云安全问题也颇为头疼。企业在关心自己的数据不会被肆意获取、篡改外,最关心的还是自己的私有信息不会被有意或无意的泄漏。

  当企业把数据交给云计算服务商后,具有数据优先访问权的并不是企业自己,而是云计算服务商。如此一来,就不能排除企业数据被泄露的可能性。而除了云计算服务商之外,大量觊觎云端数据的黑客们他们不停的挖掘着服务商Web应用上的漏洞,以期望打开缺口,获得有价值的数据。

  虽然云计算可以让企业用廉价的成本获得以往无法想象的高计算能力、高可用性、随需应变的动态资源分配特性、更快的市场响应服务,甚至更加绿色环保、节能减排等技术价值。但是在拥抱云计算的同时云计算面对的风险也是不容忽视,如果不能很好的解决安全问题,会不会成为过眼“浮云”呢?

  云计算的七大安全隐患

  在云计算下的三种类型的服务分别为IaaS,PaaS和SaaS,提供基础设施云服务、平台云服务和软件云服务,在IaaS云环境下应用软件是用户自己来设计、PaaS云中是基于平台来设计,而SaaS云中有直接可以使用的云软件。但是不论是哪种形式的云服务数据都将保存在云中,根据全球知名市场分析公司Gartner发布的一份研究报告,数据存放在云中存在着七大安全风险:

  1. 数据被未知的超级用户访问风险

  使用云计算后,企业的数据存放在云中,再也不能像将数据存放在企业本地时可以通过物理控制、逻辑控制、人员控制对数据的访问进行控制。存在云计算提供者的超级用户有可能对企业的数据进行查看与修改的风险;

  2. 合规性检查风险

  传统合规性检查时要求对企业内部的数据提供安全保障,云计算环境下数据被存放在企业外部,存在无法对数据安全性进行合规性检查的风险;

  3. 数据存储位置未知风险

  当使用云计算后,你将无法知道数据确切的存放位置,甚至不知道是被存放在了哪个国家。

  4. 数据没有被真正隔离的风险

  在使用云计算提供的服务时,虽然可以通过SSL对数据进行加密,但是由于云计算同时为多个用户提供服务,你的数据很有可能与其他云客户的数据存放在一起。

  5. 数据恢复风险

  尽管云计算提供者承诺他们的数据是安全的、可靠的、不会丢失,但是这个承诺只有当真的发生时才能知道是否属实,存在数据损失后无法恢复的风险。

  6. 增加司法调查困难的风险

  云计算同时为多个企业提供服务,同时记录了多个企业使用云计算的情况,当某一个企业需要被调查时,这种多个企业使用云计算的日志被记录在一起的情况增加了司法调查的难度。甚至有可能存在司法调查无法进行的风险。

  7. 长期可用性保证的风险

  企业用户必须确认保存在云中的数据是长期可用的。当出现问题时,用户可以在多长时间内把你关心的数据交还给你。

  “全云审计”的诞生

  “全云审计”的目标是对云计算本身的审计,即:实现对IaaS,PaaS和SaaS各个层面的审计,解决云计算用户可信的问题。国都兴业信息审计系统技术(北京)有限公司,是国内首家专业从事IT审计技术研究与产品开发的企业,国都兴业针对云时代IT审计业务的需求及云计算产业的发展,于2009年提出了“企业云审计”解决方案,2010年在企业云审计解决方案的基础上提出了“全云审计”的战略。

  “全云审计”可以有效控制数据在云里面临的风险。

  1. 数据被未知的超级用户访问风险?

  “全云审计”独立记录了所有访问数据的行为,自动生成的审计报告可以发现数据被访问、使用的情况;

  2. 合规性检查风险?

  “全云审计”以第三方独立的形式对云计算进行全面的审计,可以降低合规性风险;

  3. 数据存储位置未知风险?

  “全云审计”不仅记录了用户使用数据的情况,而且记录了数据存储的轨迹,可以提供数据存储分析报告。

  4. 数据没有被真正隔离的风险?

  “全云审计”全面监控云中数据存储状态,跟踪数据动向,发现潜在的数据冲突风险。

  5. 数据恢复风险?

  “全云审计”对云中的数据可用性进行实时的监控,当发现可用性异常时可以在第一时间发送安全告警。同时“全云审计”记录了重要数据的变化过程,当云中的数据出现问题时“全云审计”可以减少数据损失。

  6. 增加司法调查困难的风险?

  “全云审计”对云平台中数据的访问提供全面的记录与审计,通过“全云审计”平台为司法调查提供便利。

  7. 长期可用性保证的风险?

  “全云审计”记录了云计算提供方平台自身的情况,可以清晰的了解到平台为提供数据长期可用性所做的工作,降低可用性风险。

  “全云审计”战略需要国家和政府大力引导与支持,“全云审计”不仅为云服务提供商提供信息审计的支持,同时为云服务的用户提供第三方的审计报告,通过这份报告可了解用户在云中数据的安全情况。“全云审计”能够实现对云计算服务的全面审计,降低云数据的风险,使云服务提供商省心,让云服务使用者放心。

时间: 2024-08-01 22:11:08

捍卫云端安全 揭开“全云审计”时代的相关文章

捍卫云端安全 揭开“全云审计”新时代

"云计算"产生之初到今,对其安全问题的质疑就从未停止过,云计算是火起来了,但云安全问题也颇为头疼.企业在关心自己的数据不会被肆意获取.篡改外,最关心的还是自己的私有信息不会被有意或无意的泄漏. 当企业把数据交给云计算服务商后,具有数据优先访问权的并不是企业自己,而是云计算服务商.如此一来,就不能排除企业数据被泄露的可能性.而除了云计算服务商之外,大量觊觎云端数据的黑客们他们不停的挖掘着服务商Web应用上的漏洞,以期望打开缺口,获得有价值的数据. 虽然云计算可以让企业用廉价的成本获得以往

云医疗时代,看病的正确姿势

云医疗时代,看病的正确姿势是怎样的呢? 是这样?   手术过程中,医生戴着全息眼镜,全息图像直接投射在患者身上,患者生理信息.执行手术的精确位置与角度都清晰浮现眼前,就像为手术刀增加了精准瞄准病灶的准星.在个别的疑难杂症手术中,还会有世界各地的医学专家通过全息图像进行远程会诊,"面对面"交流. 科幻大片中的经典桥段也不过如此吧! 是这样? 乡镇医院无需放射科医师,影像设备就能够自动完成初步诊断,报告自动发送给县医院医生审核确认,而远在千里之外的主治医师甚至无需在医院,就能够同步为患者看

大数据"云审计"为审计全覆盖推开一扇窗

2014年,国务院发布的<关于加强审计工作的意见>中强调,加大审计力度,对稳增长.促改革.调结构.惠民生.防风险等政策措施落实情况,以及公共资金.国有资产等进行审计,实现审计监督全覆盖. 全球信息量的迅速膨胀标志着大数据时代的到来,全球信息总量正在以前所未有的速度快速更迭,审计全覆盖这一目标的实现也受到大数据时代背景的影响.云计算处理技术与审计信息化的结合,在大数据背景下,能够强化对庞大数据资源的筛选,快速.准确地实现审计目标."云审计"的提出和发展,解决了大数据时代信息繁

世平敏感信息安全检查系统云端版登陆阿里云市场

日前,世平"敏感信息管理系统"(敏感信息安全检查系统云端版)在阿里云安全市场成功上线,至此,世平信息的第一款云端安全产品也正式发布. 据赛迪顾问报告显示,2016年中国云计算市场整体规模达2797亿元,同比增长41.7%,预计未来仍将保持20%以上的增长速度.伴随着当前的数字化转型热潮,云计算从以互联网为主的初创企业开始被越来越多的政府和企业所接受,各行业企业积极"上云",进行IT架构.业务系统的云端部署,而其中的业务信息.应用数据也随着不断的"云化&qu

云审计那些事儿:云审计的起源

描述云计算的特征,大概"洪荒"一词是再适合不过的.古语有云:"天地玄黄,宇宙洪荒",意在描述宇宙广阔.没有边际,天地处于一片混沌的状态.而云计算服务带给用户的印象,除了高效满足信息计算和数据存储这一基本需求之外,其他的一切都是混沌不清晰的. 论及云审计的源头,一切还要从云计算说起.早在2006年时,Google首席执行官Eric Schmidt在搜索引擎大会(SES San Jose 2006)首次提出"云计算"(Cloud Computing)

云服务时代,用友超客能否再次后来居上?

在云服务时代的企业级市场,有两大问题一直存在争议,也令行业人士颇为纠结,一是渠道,企业级是否还需要渠道?如果需要,渠道还有什么价值?渠道商如何转变才能更有价值?二是免费,免费适不适合企业级应用? 近日,用友超客渠道中心总经理刘达在接受记者采访时,结合用友超客自身的渠道体系与产品模式对这两个问题进行了解答. 在渠道方面,用友超客的答案是线下的服务.推广.销售,同时用友超客也正在构建自己的新型渠道体系:线上云服务伙伴与线下伙伴五五分.而对于免费的问题,刘达也从用友超客的成立背景.产品定位.业务发展等

云存储时代:实体存储真的会消亡吗?

目前,最火的概念莫过于云了,包括PC.手机甚至是数码相机等厂商都将自己的设备和云联系起来.特别是在802.11ac千兆级无线网络即将兴起的大环境下,越来越多的用户脑海中闪过这样的观念,以后都云存储了,我们还需要实体存储吗?云存储时代,实体存储真的会消亡吗? 云存储论:自由且能快速分享 云 存储代表是未来的发展趋势,越来越多的终端设备开始支持云存储,很多PC甚至将存储设备直接放在云端,包括操作系统和http://www.aliyun.com/zixun/aggregation/17181.html

网络安全进入“云威胁”时代

涉及网易.人人.天涯等大型网站,招商.交通等银行金融机构,平安.光大等证劵机构,甚至中国海关.广州市政府等官方组织,累计泄露的用户密码达到2.3亿之多.在这场中国互联网有史以来波及面最广.规模最大.危害最深的泄密事件中,最让人忧虑的并不是网民的隐私被暴晒,也不是黑客的猖狂,而是我们的网络安全正在面临新的威胁,这种威胁躲在"云"中,甚至身披安全警察的制服--超过两亿条用户密码泄露据一位黑客界人士透露,最早曝出"多家网站用户密码信息遭泄露"的是一家名为"乌云&

智能+大数据 在云+互联时代下创造的精准营销

全球智能移动营销平台AdTiming继2016年4月,在GMIC 2017上与全球近500家展商和3,000多位行业领袖共同探讨数据与新技术驱动下的数字营销生态及未来趋势之后,又一次宣布同业内媒体分享了AdTiming智能数据营销平台两年来在市场上做出的成绩,而这些都得益于其切实的把握云+互联时代商机,利用自主知识产权大数据智能平台帮助了200多个国家的用户创造了营销价值. 两年覆盖200多个国家 AdTiming是谁? DSP和RTB被验证是广告投放的趋势,且飞速增长,广告投放将从按媒介购买转