云安全问题可破解 防火墙非万全之策

随着人们对云计算的质疑声越来越少、越来越弱,云计算作为IT发展的下一个关键方向已经基本得到了确认。云计算如此高效,正让整个IT行业发生变革,然而安全性问题始终
困扰着云计算。云计算服务自身的安全隐患随着应用的不断
深入逐渐暴露出来。Gartner咨询公司首席安全分析师John Pescatore表示,云计算的方法最初没有考虑安全性的设计。这无异于说云计算天生就不安全。难道云计算的安全性问题真的是如生俱来,无法改变吗?答案是否定的。私有云可以破解云计算的安全性难题从根源上来说,私有云存在于防火墙之内,本身可以避免很多安全问题。私有云可以让你控制你的数据,
例如,谁可以访问,存储在何处,以及如何被转移。那些处理隐私数据的机构(如金融服务、健康服务和政府机构)不可能让第三方有机会访问他们的敏感数据,如果出现泄漏他们甚至还要承担法律现任。美国哈特福德金融服务公司助理副总裁John Merchant近期曾经指出“作为一家全球财富500强排行榜上的公司,我们严格管理数据,我们在数据存储方面持保守态度。对于任何一家保险公司或是金融服务公司来说,要想让他们将任何一点数据转移到公共云上都是很困难的事情。”这一观点得到了企业和政府机构的广泛认同。公共云无法解决数据敏感机构对安全性和隐私性的需求。相反私有云为这些机构提供了
转变目前数据中心投资的方式,在保持对私有数据控制权的同时私有云可以提供更高的扩展性和更为友好的用户模式。当然,仅仅是放在防火墙内并不能解决所
有的安全问题,我们还要从其它多个方面入手,来完美的破解安全性难题。在笔者看来,至少要从以下几个方面做起:1. 从第一天起就把安全性考虑在内即使是私有云,给云提供必要的安全措施也是很重要的,提供安全隔离,在私有云和公共云环境下并没有什么本质不同。都需要从第一天起就
树立充分的安全意识,将可能的安全问题和防护措施都考虑在内。2.把所有事情都记录在日志里分析表明,90%以上对企业的攻击都可以反映在日志数据里,
但是只有不到5%的公司监控这些通常足以探测到各种攻击的数据。基于云的日志管理公司Loggly的创始人兼
首席运营官 Raffael Marty说:“实现日志管理对每个人来说都很重要,尤其是在你的数据中心里。你必须要管理已经发生的一些事情的日志,这不仅仅是为了遵守SLA(service level agreement),也是为了安全性。”3.
不只是计算要具有可扩展性,安全也要具有可扩展性云计算提供商们不得不提供相应的可扩展性,来更好地保护它们的资源。但同时,我们也需要构建有效的,可扩展的防护。有了私有云固有的安全优势,再结合其它一些安全考虑组成一套合理的安全性方案,云计算的安全性问题一定能够得到破解。【编辑推荐】 剖析云安全 炒作还是实用 Bohu木马试图阻碍杀毒产品中的云安全技术 金山网络开放云安全平台 与百度傲游等达成合作 2011 RSA大会:“云安全”“数据中心防护”倍受重视【责任编辑:佟媛微 TEL:(010)68476606】 原文:云安全问题可破解 防火墙非万全之策 返回网络安全首页

时间: 2024-08-01 17:57:16

云安全问题可破解 防火墙非万全之策的相关文章

如何解决移动云安全问题?

随着企业开始使用使用移动云服务,它的安全问题也越来越受关注,本文Quocirca移动云安全服务分析师Bob Tarzey解释了保证移动客户安全和实施集中移动云安全策略的重要性.英国企业是否正在用数据存储和处理的移动云服务?Bob Tarzey:我可以很公正的说,移动云服务最大的支持者是用户而不是那些出于私人目的而急于使用它的企业,虽然他们开始着手这件事.这些处在潮流前端的企业 往往是那些提供客户服务的企业,比如零售商和其他电子商务企业.他们愈来愈多的使用智能手机和客户沟通.英国移动服务公司必须要

Linux操作系统中的防火墙技术及其应用

概述 在众多的网络防火墙产品中,Linux操作系统上的防火墙软件特点 显著.它们和Linux一样,具有强大的功能,大多是开放软件,不仅可免费使用而 且源代码公开.这些优势是其他防火墙产品不可比拟的.选用这类软件确实是最 低硬件需求的可靠.高效的解决方案.但用户最关心的还是安全系统的性能,有 关部门根据网络安全调查和分析曾得出结论:网络上的安全漏洞和隐患绝大部分 是因网络设置不当引起的.使用Linux平台上的这些优秀软件同样也存在这样的问 题.要使系统安全高效地运行,安装人员和管理人员必须能够理解

实现云安全如此简单扫描远程漏洞就搞定

本文讲的是实现云安全如此简单扫描远程漏洞就搞定,[IT168 资讯]使用开放源漏洞分析工具,可以帮助对云安全进行公开.全面审查.而漏洞分析仅仅是确保服务器安全的一部分.显而易见的是,准确定义漏洞评估政策则是沿着正确方向迈出的一大步. 1.介绍 对于任何一个安全政策来讲,漏洞评估都是一个很重要的方面.现在,针对互联网主机攻击越来越多地是以利益为驱动的,因此它们更狡猾分布也更广泛. 保护所有的网络服务器似乎有不少难度,但是黑客发起的大部分攻击却可以避免. 服务器配置不符合要求或者所使用的工具没有经过

如此简单 远程漏洞扫描实现云安全

本文讲的是如此简单 远程漏洞扫描实现云安全,[IT168 资讯]使用开放源漏洞分析工具,可以帮助对云安全进行公开.全面审查.而漏洞分析仅仅是确保服务器安全的一部分.显而易见的是,准确定义漏洞评估政策则是沿着正确方向迈出的一大步. 1.介绍 对于任何一个安全政策来讲,漏洞评估都是一个很重要的方面.现在,针对互联网主机攻击越来越多地是以利益为驱动的,因此它们更狡猾分布也更广泛. 保护所有的网络服务器似乎有不少难度,但是黑客发起的大部分攻击却可以避免. 服务器配置不符合要求或者所使用的工具没有经过更新

从云消费者的角度谈云安全架构

简介 云应用开发者以及DevOps人员已经针对IaaS(Amazon AWS.Rackspace等)和PaaS(Azure.Google App Engine.Cloud Foundry等)平台成功开发了数以万计的应用.这些平台提供了基本的安全机制,诸如认证.DoS攻击防御.防火墙策略管理.日志.基本用户与帐户管理等,但是安全顾虑依然是企业级云实施的首要障碍.对云的安全顾虑,从安全配置部署于IaaS平台之上的虚拟机到在PaaS云上管理用户权限,不可谓不广泛. 鉴于云服务能够以多种方式进行提供,例

不得不知 云计算入门必备的60条术语

本文讲的是不得不知 云计算入门必备的60条术语[IT168 专稿]云计算实用之路漫漫其修远兮,当今,各厂商对云计算的定义不一,云计算的标准更是各行其道.在这云计算的混战时代,产生的有关云计算的术语更是目不暇接,整个IT界似乎正在迎来一个云计算术语爆炸的时代,其中有关于云计算概念本身,也有关于厂商的云策略和云产品的.本文通过对现有的云计算资料进行梳理,列出了60多条云计算相关的术语及其解释,以供参考. 1. 云计算 云计算技术原理图 关于云计算的定义,目前为止至少有不下20种,这里选择了一种比较常

香港黑客前7个月骗13亿港元 同比大增近七成

据香港<星岛日报>报道,香港警方今年前七个月接获674宗非法入侵计算机案件,包括电邮骗案及勒索软件等,损失金额达13亿元(港元,下同),比去年同期大升近七成. 例如受害人不慎开启黑客"钓鱼邮件"后,下载伪装成普通附件的恶意软件,计算机档案即遭封锁或每隔一小时逐一删除,被勒索付款,即使就范,档案未必还原;网上更有 "罐头式"即用勒索软件买卖.香港警方也收到多宗"CEO计算机骗案",黑客入侵大型企业行政总裁(CEO)的计算机帐户,假扮CE

跟上别掉队!分享云计算领域专业术语大全

云计算技术从2006年开始出现在科技领域至今,云计算市场发展了十年时间.无论是IT企业领袖,还是程序员或者市场人员,"云"已经成为一个不能再熟悉的词汇.从谷歌的在线办公软件到Dropbox的云存储服务,今天的网民无时无刻不在和云计算和云服务打交道. 根据市场调研公司Forrester Research的预测,全球公有云市场健康发展,到2020年,公有云市场将达1910亿美元(2013年为580亿美元).届时,SaaS应用市场达1330亿美元,云平台市场达440亿美元,云计算服务市场达1

Win7系统远程桌面连接不上怎么设置?

  Win7系统远程桌面连接不上怎么设置? 一般情况下,对Win7的远程连接只需要5步即可完成远程连接的设置: 1)查询并记录远程计算机的IP,开始--运行--输入cmd,回车,准确查看并记录ipadress 2)给计算机的账户设置一个密码 3)计算机的属性-远程-允许远程登录 4)电源选项(使计算机进入睡眠状态:更改为"从不"),很重要,进入睡眠的电脑是无法远程登录的. 5)关闭防火墙(非必须的) 如果这几步骤设置完毕之后仍然无法远程连接WIN7电脑,请按照以下步骤逐项检查设置 1.