内容简介:云安全联盟中国分会理事赵粮认为,在云计算快速发展的过程中,围绕网络安全方面的担心一直是业界焦点之一。原来传统的威胁依然存在,新的威胁不断被揭示出来。提高云计算安全保护 的实际水平,同时要提高潜在的云计算用户和高层管理人士的信心。这需要整个业界的共同努力——建设一个更加可信的云生态环境。
首先,赵粮分享了云安全联盟对风险防范上的实践,以《云安全指南》一书将云计算安全的所有领域进行了串接,其中深度的剖析了Security assessment(可靠性评估)、SIEM(安全信息处理)、Network Security(网络安全)等方面。
其次,赵粮将目光放到了CCM(安全控制矩阵)上,他认为云计算是计算的外包,既然这样就会涉及到各个行业的标准,因此想取信用户,有一个认证要方便的多。这里就涉及到了CTP(cloud Audit),在小规模情况下借助第三方的认证不失为一良策。
最后,赵粮结合了CSA下的CTP项目分享了体系、标准及度量的重要性,还分享了CSA的CCSK相关认证。
时间: 2024-10-11 05:38:20