对某些人来说云是改变他们工作方式的绝好机会。而对另外一些人来说,云更像是一团模糊的概念。虽然我是云服务的一位粉丝,
但是也不能
盲目的选择云。如果你有云服务要转售,你需要询问云提供商的安全性。独立的云审计根据SAS70(由美国会计师协会AICPA制定,针对金融服务机构向客户提供服务的内部控制、安全保障、稽核监督措施的审计标准),云信任,云审计或其他云审计标准,你选择的提供商应该能够向你展示云性能和安全数据。你当然不要期望提供商透露它们工作中的每一个细节,因为这对它自身会造成安全威胁。但你能得到一份综合性报告,从业务角度提供内容提要,调查结果和修复方法。如果企业出于法律和审计的目的需要其他细节,你的提供商应该能为你定制报告。如果你还需要额外细查,你可以询问他们是否可以提供
整体的独立漏洞评估。但这种方式是要支付额外费用的。云安全:知识产权在任何云服务的中心,多种刀片服务器运行的虚拟机数量惊人。这些机器很有可能共享你的信息。
所以要知道这种环境是否能满足你期望的安全级别和有效性。高安全性的虚拟机必须配对在一起,额外的安全控制要超过标准的安全配置。生命周期管理和跟踪元数据不光你的信息安全需要担心,
同样要担心的是在它们附近的元数据。如果收到攻击,你可能需要提供电子证据来说明发生的事情,像访问时间和登录凭据这样的元数据。除此之外,还应该知道当不需要虚拟机时,如何销毁它们。因为它们很有可能仍有信息。一个安全清单和虚拟机永久消除方案会让你晚上睡得更踏实些。云安全:物理安全不可否认,我
有点偏执,也许云提供商的物理数据中心站点会质疑:“难道我这没有员工来控制么?”但是设施越简单越好。在数据中心,关键任务系统必须物理分离并且有物理访问控制。你负责什么安全控制?一旦你将业务流程放到云里,并不意味着你没有安全责任。你得清晰地知道你和提供商各自的职责。本文当然不是一个全面的清单,但还是有一些发人深思的东西。严谨的云提供商当然
明白这些,他们可以提供上面大多数的信息。而那些没法提供的也不是你要找的云提供商。【编辑推荐】
RSA大会程序委员会主席毛文波:“云安全”尚在幼年云安全仍然是程序开发者头痛的问题云安全的思考及展望保护云中的API密钥
改善企业云安全Websense:缔造落地生“花”的云安全【责任编辑:佟媛微 TEL:(010)68476606】 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:对云提供商的安全要求 返回网络安全首页
对云提供商的安全要求
时间: 2024-10-25 08:32:15
对云提供商的安全要求的相关文章
追上潮流:云提供商加大DR投入力度
对于期待在其灾难恢复计划中使用云的企业来讲,选择是多样的,云DR能够满足各种规模的企业需求. 灾难恢复即服务不在局限于类似SunGard 和Verizon Communications这样的大提供商.据Gartner最近发布的DRaaS魔力象限报告,有超过170家DRaaS提供商活跃于市场上. "2008 年,只有4-6家专注于辅站虚拟机恢复的提供商," Gartner副总裁John Morency说道,"现在我们看到越来越多的人进入这个领域,他们专注计算环境基于Window
选云服务? 应先对云提供商进行渗透测试
本文讲的是选云服务? 应先对云提供商进行渗透测试,随着企业大数据量的增长,企业对于部署云计算也开始提上了日程.然而,由于企业对于云供应商无法清楚的了解所提供的云服务的安全性,因此,企业有必要在选择云提供商之前对其进行漏洞评估和渗透测试. 了解云应用程序或云服务背后的情况有时候很困难,但也不全然是这样.对云服务提供商的审计通常先要弄清楚:审查.了解和评估的需要,但通常企业不是根据他们面临的风险来选择审查云供应商的. 在对云服务供应商进行审计之前,企业要确定好目标,弄清楚你关心的是什么,你想要保护什
大型云提供商:你已被SMB拒之门外
不可否认AWS.Azure和谷歌在云市场中的主导地位.但是,对于一些公司来说,较小的或者地区云提供商是更有吸引力的选择. 企业市场已经越来越集中于少数超大型云提供商手中,提供广泛的服务和引人注目的价格结构.然而,这些巨头们可能无法给一些企业,尤其是小型到中型企业,提供快速的支持和扶持,他们需要充分利用云. 考虑到市场需求,较小的云提供商看到的是,云计算类型的需求--分析师表示,这一趋势不会很快消失. Forrester Research的首席分析师Dave Bartoletti说,"我们看到的是
CIO应该向私有云提供商询问的五大问题
本文讲的是CIO应该向私有云提供商询问的五大问题[IT168 资讯]公共云计算在安全性.合规性和可用性等方面可能存在风险,这打消了许多CIO把关键的应用程序和数据发送到公共云环境的积极性.但是部署私有云能消除这些问题,因为软硬件是专门用于某一家公司的. 此外,CIO们可以通过在企业内部管理私有云来完全控制自己的数据,或者也可以由云服务提供商在异地管理部署的私有云. 上述这些是公司企业现在热衷于走私有云这条道路的几个原因.Gartner公司表示,IT部门用在私有云计算上的开支会超过公共云服务,这种
云提供商应该审查客户信息吗?
当用户与市场中挑选一家厂商签约一项IaaS(基础设施即服务)合约时,在将数据存储到提供商的云中之前,一般都需要提供用户名和信用卡.但是,公共云提供商使用这些信息要做什么呢? 研究发现,安全仍然是用户部署云应用时担心的主要问题.各个提供商似乎都在宣传保护云中数据的安全功能.不过,IBM将采取进一步的措施,不仅保护在云中的数据,而且还会监管哪些用户使用自己的云服务. 微软社区网站Redmond Channel Partner最近发表了一篇博客文章,报道了对一位IBM高管的采访情况.IBM全球技术服务
探索如何通过“抽象”云提供商来管理位于不同提供商的虚拟机
本文还将探索使用 Deltacloud 启动 http://www.aliyun.com/zixun/aggregation/2467.html">Amazon EC2 上的实例的一些示例,并获得关于 IBM® SmartCloud 上的实例的信息. Apache Software Foundation Incubator 于 2011 年 10 月推出了 Apache Deltacloud,这是一个基于 Web 的框架,允许您使用单个 Web 应用程序或应用程序编程接口 (API) 管理
2012年,中国曾发誓“OpenStack将打破西方云提供商的垄断”
2017年,华为取代了HPE成为OpenStack基金会的白金会员. Tristan Goode回忆说,2012年在中国举行的第一次OpenStack大会上,工业和信息化部软件与集成电路促进中心副主任发言说,"OpenStack将打破西方云提供商的垄断格局!" 就像上面提到华为刚刚被选为OpenStack基金会的白金会员一样,中国供应商H3C也已成为金牌会员. Goode不仅是基金会的董事会成员,也是OpenStack咨询公司Aptira的首席执行官,他欢迎华为被任命为仅有的8位白金会
2013云提供商五大趋势 PaaS为王
就目前的情况来说,云计算的发展是有很好的优势的,但就供应商的财务报告来说,云计算在很大程度上还仅仅只是一个象征意义而已.即便是乐观估计,其市场盈利也只是实现了不到总量的1%. 从各方面的情况来看,2012年似乎是云计算发展态势较好的一年.在过去的一年中,除了成为所有媒体的关注宠儿以外,云计算更是在实施的数量与范围上获得了大丰收.虽然云计算发展的前景比较乐观,但是就供应商的财务报告来说,云计算在很大程度上还仅仅只是一个象征意义而已.即便是乐观估计,其市场盈利也只是实现了不到总量的1%. 云提供商或
构建VS购买:厂商符合云提供商的需求吗?
云服务市场迅速发展,但是一些云提供商表示他们的厂商并不能跟上服务提供商的需求. 通常,构建和购买这样的问题对比很常见,对于很多服务提供商来说也不是什么丢脸的事情,特别是那些自己做调研和开发资源的服务提供商更是如此.自主研发的技术是一种时常创新且不同的资源.但是一些提供商表示他们现在被迫在企业内做更多简单的开发,因为厂商不符合他们对于云硬件和软件的需求. "如果你自己不能开发很多构建.运转和管理云的知识产权,你永远都不可能在保持长期的竞争优势,因为很简单现在没有商用工具可以用来实现这种需求,&qu