公有云安全探索中寻求破题之道

也许有一天,云安全厂商和云服务供应商将说服企业的CIO们,可以放心将企业安全敏感数据和重要程序从私有云搬家到公有云平台,但不幸的是,这一天还远没有到来。

笔者专访的信息安全从业者、顾问和分析师表示,云安全厂商和云服务供应商在企业信息化应用方面,还有很长的路要走,在公共和私有云混合部署前,他们需要为企业客户提供一个便捷、安全的公共云空间。

公共云安全问题已经成为全球企业信息化转型的关键

关于企业IT部门将非敏感数据存储放入公有SaaS平台的问题,业界人士表示,如果放入类似Salesforce公司这种可信实体的话,大约要耗时六个月到两年不等。

因此,企业对安全问题的思考,毫不犹豫地附加在公有云平台上。什么成为了阻碍公共云发展的关键?针对IT专业人士进行的一项云计算跟踪民意调查显示,有如下四项重点:

1.如何确保多租户通过虚拟网络通信渠道使用的安全;

2.移动互联时代如何保证用户通过移动终端使用公有云的安全性;

3.是否有成熟的扩展现有身份认证和访问控制机制,在企业用户使用公有云过程中,提供相对一致的路径;

4.当数据需要修改时,如何信任的加密和标记化模型,以充分保护敏感数据存储在公共云的安全。

这些潜在的安全问题,构成了一场云时代企业信息化的技术辩论。安全方面的技术问题是复杂事实,公共云提供商却是出了名的演说家,他们不愿提供其基本安全实践的标准和案例。对于一家企业用户而言,云服务提供商需要有保密等基础服务,这对于用户审计及规定的巡查是极其必要的。

同时,所有受访者均表示,对从事公有云安全服务的企业表示有信心,根据目前云安全企业在私有云的占有力度,公有云平台预计也将达到一定水平。

成长的烦恼

布劳恩瓦卡数字媒体公司(Waka Digital Media)总裁兼首席运营官Jacob .Braun表示,该公司正在从事公有云的托管安全服务及顾问咨询工作,相比之前的起步阶段,目前他们在美国一些地区已经得到了发展。

“公有云就像一个天才少年搬到新的社区群体中,他的与众不同让别人看起来不可思议,人们因为这种好奇而感兴趣,进而关注并预测其未来发展。给他多一点时间,大部分人都会了解天才的知名度。” 博朗说。分析师、顾问和客户也谈到,他们从这些厂商中,正在寻找公有云安全的破题之道。

前思杰公司CTO和创始人Simon.Crosby也表示,在使用虚拟化产品方面,他们开始寻求建立安全的移动客户端。“今天修建的公共云结构实际可以承受比任何私人网络都严重的攻击。”Simon.Crosby比说。

但根据云安全研究机构调查,IDC安全产品项目用户却不看好这一点。当被问及是否认为云供应商的架构可以比自己的私有云安全时,只有三分之一的受调查者表示认同。然而,那些已经部署好公有云和混合云的企业用户,却有一半以上一致认为,供应商提供的服务比他们各自的IT团队安全。

EMC公司虚拟云咨询服务经理Richard Rees谈到,有一些企业的业务工作负载,可以大大提高他们推到公共云的安全态势。例如,在IDC的调查中,受访的250家中小企业中,有30%在云平台使用了最流行的信息安全软件。Rees说:“在公有云中,IT安全管理员可以更加快速便捷的了解数字签名、公共/私人密钥加密、安全电子邮件等安全参数,这种高水平的保护方式,是以前所不能达到的。”

云安全的落地思考

公共云业务模型的关键在于对动态的环境,它可以承载许多不同的工作任务,可以随意移动和优化底层的基础设施。用户要确保有关信息控制的到位,以保护他们的数据免受攻击,并希望通过查看有关控件的信息,形成一个非常精细的安全管理系统。

ISACA 2011年的调查显示,45%的人认为云计算的风险多于其有益一面

但这种详细程度往往是大多数公共云提供商商业模式范围之外的。公共云提供商对安全实施细节守口如瓶。他们不想透露安全的做法,以避免暴露其竞争优势;另外,他们不希望将安全风险暴露在媒体的聚光灯下。

因此,一个管理妥当和配置合格的公共云应用程序能够达到很好的安全性。安全已经成为云计算在企业信息化发展中的关注重点。安全也一直被说成是私有云固有的好处和公有云的基本缺陷。实际上,事实比这些情况暗示的还要模糊不清。断言公共云环境有企业信息安全的缺陷,不认真考虑如何缓解这些不安全因素,似乎是不负责任的。

公有云安全从来都不是一个非黑即白的简单问题,寻找公有云安全的破题之道,落地的做法是询问必须采取什么行动才能实现在时间、预算的条件下,尽可能保证应用程序在公有云平台环境中实现安全运行的目标。

(责任编辑:刘芬)

时间: 2024-07-30 13:41:44

公有云安全探索中寻求破题之道的相关文章

中石油“破题”古巴市场

11月24日,据英国金融时报报道,中国石油天然气集团公司(以下简称"中石油")成功斩获古巴一座炼油厂的扩建项目,该项目交易价格可能高达60亿美元.这也是古巴迄今为止规模最大的外来投资之一. 报道称,这座炼油厂由古巴国家石油公司与委内瑞拉国家石油公司共同所有,位于古巴中部的西恩富戈斯省,是古巴勘探开发近海石油项目的一部分. 扩建完成后,该炼油厂的产能将从目前的每日6.5万桶增至15万桶,并且最终将包括一座石化综合工厂与液化天然气码头. 了解该项目的知情人士透露,中石油旗下的中国寰球工程公

团购行业洗牌加剧寻求破局之策

中介交易 SEO诊断 淘宝客 云主机 技术大厅 对于国内团购行业来说,这个冬天特别"冷".团购行业在经历了跑马圈地.恶性竞争以及疯狂烧钱打品牌的市场阶段之后, 众多参赛选手不得不遭遇淘汰的境地.有专家称,团购行业在一线城市虚火已退,最终会形成"大站占领全国, 各地垂直小站存活"的局面.而大站之间的竞争,也已经从跑马圈地的地盘战转向精细化运作,对此,拉手网创始人兼CEO吴波表示,前两年,团购行业主要集中在商务以及执行层面的竞争上,团购市场接下来将是技术的竞争,这将是决

信贷资产反担保小贷公司融资重庆破题

11月18日,在重庆市小额贷款公司融资签约仪式上,三峡银行.重庆银行.重庆农村商业银行.国家开发银行重庆分行.农业银行重庆分行5家银行与多家担保公司.小额贷款公司签署协议,将向小额贷款公司(下称"小贷公司")批发贷款,担保公司则为此提供担保. 作为主要监管部门的重庆市金融办希望,银行.担保.小贷公司"三位一体"的风控模式可以打开小贷公司的融资局面.由于银行认为向小贷公司批发贷款风险较大,鲜有小贷公司能从银行获得贷款,后续融资十分困难. 为解决小贷公司"无米

公有云安全:哪个工具可以保证?

尽管我们的企业使用了一系列的AWS工具,我们还是希望能进一步提升数据的安全措施.那么,在AWS中,有哪些可用的工具来确保数据和资源的安全性呢? AWS拥有一系列的安全服务,包括身份识别和访问管理.虚拟私有云(VPC),以及大量的加密选项和审计工具.然而,特定行业的云客户,如金融.健康事业,他们大部分希望寻求第三方工具来确保公有云资源 的安全,或提升信息安全控制.下面有一些值得考虑的选项. Alert Logic为AWS用户提供了大量的服务,包括威胁管理产品--它提供了漏洞扫描和网络入侵检测服务.

“振兴规划”开道文化产业公司迎来融资破题

继9月26日国务院公布<文化产业振兴规划>以来,9月28日,中宣部改革办副主任高书生.中宣部改革办事业发展处处长朱涛表示,将推动符合条件的文化企业进入主板.创业板,尽快实现上市融资. 根据近期公布的<文化部关于加快文化产业发展的指导 意见>,将采用与银行合作.鼓励具备条件的文化企业上市等方式来解决文化企业融资难的问题. 而随着民营电影公司华谊兄弟在创业板过会,中影集团对外透露明年上市的计划,国内文化企业将以上市等方式迎来融资破题. "力争3-5年形成文化板块"

上海银监局谈伟宪:信托财产登记制不久望破题

如何依靠"大信托"实现上海两个中心建设?上海银监局副局长谈伟宪日前在上海出席"2009中国信托高峰论坛"时指出,眼下正进行三方面工作--航运融资如何通过信托来实现.信托财产登记制度的法律规范.信托计划的交易平台建设.谈伟宪透露,信托财产登记制度目前正在研究中,不久有望破题. 据谈伟宪表述,上海银监局正联合浦东新区等相关部门,对如何从法律上解决信托财产的登记问题进行研究,以确保信托资金不受第三人侵害,"待登记问题制度出台后,将进一步研究信托财产如何进行交易&

公有云安全:落地的第一要务

公有云,一个炙手可热的词汇,一个众说纷纭的技术,一个尚未成熟的市场.这三个看似矛盾的现状,源发于Google在技术领域的努力,开始于亚马逊在市场领域的开拓,呈现于各大厂商的角力之中. 作为一种通过互联网提供免费或成本低廉的信息服务模式,公有云从一开始就引发各方争论.关于它的每个技术细节.业务运作及市场前景,各方立场的不同,导致各自对它的评判也是"公说公有理,婆说婆有理",但核心问题,还是围绕着"价格"和"安全"来展开. 公有云:价格or安全,谁是

胖子哥的大数据之路(13):破题,或从数据整合开始

一.前言     这是关于互联网上一篇文章的读后感,原文标题<大数据成变量,BAT入口生态或生变局>.读这篇文章既有醍醐灌顶之顿悟,亦有如履薄冰之恐惧,阿里好强,动作好快.其实,最近一直在思考当代企业信息化架构EA框架的调整,基本的一个思路是数据上提,与业务架构平齐,不再只是作为业务系统的功能支撑,而是自成一片天地,独立运营.至于数据化运营与现有业务的关系,则可一分为二:其一.可进,进可开疆辟土,基于数据衍生新的业务形态:其二.可退,退而求其次,辅助优化现有业务,从简单粗暴,到整合 营销.变现

走进公有云安全

企业对于将数据移动到公共云设施的主要担忧是安全性.然而,具有讽刺意味的是,公有云相较于现场服务器和存储设备这些传统存储方式,可以更好地为数据存储提供保护.具有领先地位的云服务提供商通常在云安全方面有更多的专业知识.因此,他们可以利用 大量的现有技术来保证企业数据在其基础设施中的安全.事实上,在企业发生的数据盗窃案中,有许多是员工盗取硬盘或是在未经允许的情况下进行数据复制所造成的.因此,如果将数据放在服务提供商的存储设备中进行异地存储,就可以有效地消除风险. 围绕云计算,有各种各样的恐惧和担忧.我