“云”安全并非神话 五个源头严控把关

虽然谷歌、亚马逊和Salesforce都作为云服务供应商吸引了大量的“眼球”,但微软目前已有300多个产品和针对数据中心提供的服务,可以说拥有了自主的大型的“云银行”。

  今年5月,微软还发布了一份文件,申明其将提供云服务,并计划了如何确保云服务的安全。该文件由微软公司负责软件服务基础架构的全球基础服务部门发出,阐述了目前在线服务面临的危险,其中包括了服务供应商与客户之间日益相互依存的关系,以及更尖端的互联网攻击。

  微软认为,它的安全解决方案起始于2002年就提出的“可信赖计算”,目前对在线服务依然有效,但需要针对当前情况作出些修改。

  “如果我采用了传统的安全规范,那在规则和方法上并没有改变。”微软商业风险管理高级经理CharlieMcNerney表示,“只是我们扩大了安全控制的范围。”

  在最近的采访中,McNerney和其他云服务供应商分享了微软关于云服务和数据中心电力供应等方面的想法。

  1、应该和客户一起讨论云服务的风险问题,以打消许多客户的顾虑,McNerney说。沟通的要点就是要分清楚客户数据安全方面各自承担怎样的责任和该履行怎样的职责。

  “当云服务环境中业务被中断时,缺陷到底在哪里?各方面应该承担怎样的职责?这类的问题目前在大型企业中被谈论得最多了。”McNerney说。

  微软同时发现,客户最大的担心不仅仅是安全。网站和电子邮件是任何公司品牌的重要组成,同样需要得到保护。“我发现任何企业都不能忽视。”McNerney说,“那些通过互联网运营的小企业对安全的需求和大企业一样。”

  2、注意设法减轻客户的担忧。微软已经投入了很多时间,组织必要的控制,以满足各种标准的要求。

  微软削减了200项必要控制清单中的26项不同类型的审计,并制定了全面的数据中心环境和服务的控制。标准化意味着微软不必将公司数据中心的入口开放给每一位客户或者审计师。

  “大型企业用户想要了解自己的控制情况,但是我又能让多少个公司进入数据中心呢?”McNerney说。“如果你考虑究竟能做什么,其实我也没办法让所有的客户都进入我们的设备。”

  作为替代的办法,微软已经制定了客户需要遵守的规范框架,允许审计师进入测试菜单并返回结果。“每个公司都会想了解测试过程和结果。”McNerney说,“这才是我们的机遇和挑战。”

  3、制定更好的标准,更好地为客户服务,大型云供应商需要共同努力,使得它们的平台标准化,McNerney表示。

  “亚马逊有一个标准,雅虎有一个标准,谷歌也有一个标准。”McNerney说,“但是我们的标准是不同的。接下来,我们不得不拿出一个合作的框架,然后在互联网上根据这个框架建立一个跨平台的产品。”

  例如,企业需要就全球身份标识达成统一的处理方式。目前,互联网上的多重身份问题还没有从标准的角度制定有效的解决方案,McNerney说。“客户们希望,云计算就是他们的互操作环境。”

  4、隐私和安全性并不像微软的云计算应用模型和它的服务及数据中心那样有显著的不同。在微软看来,云计算领域的安全和隐私的区别几乎没有。McNerney表示。

  这样的结果确实有点令人惊讶,McNerney说,因为微软开发了管理安全和隐私的工具,两者之间没有特别显著的区分。“大多数人的做法是一种方式保护隐私,另一种方式保护安全。”McNerney说,“但在云计算领域,以混合的方式来实现更加合理和科学。”

  5、请不要将云安全和今年秋天即将推出的WindowsAzure平台联系起来,微软将有一系列全新新的考虑。互联网安全服务商Zscaler公司的首席执行官JayChaudhry表示。

  Chaudhry认为,每个云服务的安全考虑是不同的。对于正在使用的办公应用软件、电子邮件服务,以及对数据库的访问等比较好控制,但是像Exchange服务器等这样的其它服务,需要进行大量的设置,安全更难保证。

  “企业需要具体领域具体考虑,并妥善解决。”Chaudhry说,“没有一种方法将整个云计算领域的安全问题都解决掉。”数据库服务、存储服务和风险评估服务等对安全都有不同的考虑重点,即将发布的WindowsAzure平台服务可能在安全方面做得更好些,Chaudhry表示。

时间: 2024-10-23 04:34:08

“云”安全并非神话 五个源头严控把关的相关文章

"云"安全并非神话 五个源头严控把关

本文讲的是"云"安全并非神话 五个源头严控把关,[IT168 资讯]虽然谷歌.亚马逊和Salesforce都作为云服务供应商吸引了大量的"眼球",但微软目前已有300多个产品和针对数据中心提供的服务,可以说拥有了自主的大型的"云银行".  今年5月,微软还发布了一份文件,申明其将提供云服务,并计划了如何确保云服务的安全.该文件由微软公司负责软件服务基础架构的全球基础服务部门发出,阐述了目前在线服务面临的危险,其中包括了服务供应商与客户之间日益相互

张云:跑赢成本消减浪费严控风险

一手成本.一手风险,张汉云作为CFO的财务管理之道成就了诺马稳定的利润和现金流. 文/马丽 汽车配件供应商们所处的商业环境正在日益紧张,一边是价格不断攀升的原材料等大宗商品,另一边是已经深得丰田精益生产之道.更加善于产业链管理的汽车生产商们,诺马作为全球最大的专业设计生产金属和非金属连接系统的生产商也不例外. 目前诺马的市场占有率位居世界第一,是德国大众.奥迪.奔驰.宝马.保时捷.美国通用.韩国大宇等世界著名汽车生产企业的指定供货商."但是无论是和供应商还是和汽车生产厂商都是长期合作,销售价格很

金融安全资讯精选 2017年第七期:Equifax 泄漏 1.43 亿用户数据,Struts2 REST插件远程执行命令漏洞全面分析,阿里云护航金砖五国大会

   [金融安全动态] 美国信用评分公司Equifax 被攻击,泄漏 1.43 亿用户数据.点击查看原文   概要:泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.Equifax 称黑客利用了 Web 应用的漏洞访问了某些文件,Apache Struts 受到的怀疑最多.Apache Struts 项目今年爆出了两个漏洞,

2014年企业加强云服务安全的五种方法

本文讲的是2014年企业加强云服务安全的五种方法,回顾即将过去的2013年,企业越来越多地开始使用云计算服务,但是云计算的安全问题仍然是企业部署这些服务的最大障碍.对于大多数行业而言,云服务已经成为企业基础设施的一部分,很多员工在没有经过IT部门批准就已经部署了云服务.例如云服务评估公司Skyhigh Networks增加了约500项云服务. Skyhigh Networks首席执行官兼联合创始人Rajiv Gupta表示:"员工使用云服务几乎没有评估这些服务的风险."出于这个原因,在

评估云服务商安全措施的五个要素

现在,一些企业并不放心迁移到云中,因为这意味着他们的系统数据可能会放到其他地方,而不是他们自己的数据中心内.对于某些企业来说,这是很难接受的概念,特别是对于那些25年以来一直在企业内部保存企业系统和数据的企业.显然,假如云计算提供商没有为其客户的信息部署强大的安全控制的话,他们将很难在市场立足.但现实的情况是,现在很多领先的云计算解决方案提供的一些安全功能甚至超过了大多数企业自己能够部署的功能.在这篇文章中,我们将了解领先的云服务提供商的安全做法,并为考虑 部署云计算解决方案的企业 提出了几个应

资本逐利创业板监管层将严控上市前突击入股

研习证监会几次内部会议的精神,可看出监管层对突击入股及其隐存PE式腐败等问题的高度重视,相关审核态度及要求也已由宽松转为严谨进而变为严控.同时,发改委相关官员也建言政府出台税收优惠,鼓励VC/PE投向高风险早期型.符合国家发展战略.有助于改善国计民生的项目.然而,逐利是资本的天然属性,强势政策的压与拉在一定程度上虽可引导资本流向,但长期来看,以政策左右市场容易引发新的资源错配.只有加速建立多层次资本市场.推进IPO制度的市场化改革.缩短一级市场与二级市场"断崖式"的暴利现状,才是标本兼

微信对待朋友圈态度发生转变,从放任到严控

3月15日,微信在"国际消费者权益日"顺势发布了<微信朋友圈使用规范>(下称"<规范>"),并上线了微信安全中心官方微博与公众账号.这份长达近6000字的<规范>,涉及了内容规范.行为规范.数据使用规范.支付规范以及相关的处罚机制等内容. 具体说来,<规范>对朋友圈中的侵权类.色情以及色情擦边类.暴力.赌博.涉黑.广告类内容进行了明确的界定:对刷粉.外挂等行为进行了明确的规范:并对违规现象形成了正式的处理准则. 这意味

中国惠普复兴计划:重整渠道 严控产品

12月13日,惠普打印与信息产品集团中国区管理团队集中亮相,发布2013财年最新战略.从左至右,依次是:中国区市场部总经理荣光宇.中国区打印机与耗材产品事业部总经理金卫东.中国区总裁仪晓辉.中国区个人信息产品事业部总经理王刚.中国区市场部总经理梁少青.加盟惠普半年之后,仪晓辉带领中国惠普打印与信息产品(PPS)集团高管亮相.他们抛出了一揽子的复兴计划,期待渠道和客户能够对于惠普重拾信心.大约6个月前,仪晓辉从联想集团跳槽至惠普,担任中国惠普PPS集团中国区总裁.在过去半年里,仪晓辉保持了低调,很

外管局六禁令严控分拆结售汇阻击热钱流动

中新网北京11月25日电热钱潮涌,中国国家外汇管理局二十五日称,"防范异常外汇通过个人渠道流出入,打击外汇黑市和地下钱庄",同日公布六大禁令,严控个人以分拆方式规避结售汇限额监管. 当日公布的<关于进一步完善个人结售汇业务管理的通知>明确禁止个人以分拆等方式规避个人结汇和境内个人购汇年度总额管理,要求规范个人手持外汇现钞结汇. 六种将大额外汇拆分结售的行为被叫停.如禁止境外同一个人或机构将外汇汇给境内五个以上不同个人,收款人分别结汇:禁止五个以上不同个人分别购汇后,将外汇汇