云安全联盟(CSA)常务董事吉姆·雷维斯宣称,由于更多的企业开始选择利用外包方式管理数据和应用,这种方式可能会受到黑客的注意,开始对云供应商的后台基础设施和平台即服务(PaaS)系统进行攻击。这位高管称:“我认为人们将会看到非常严重的事故,并且事情也将会变得非常有趣,原因就是,这些事故可能导致出现需要谁来承担违约责任的讨论”。雷维斯正在新加坡出席
一场国际标准化组织关于云安全标准的会议,与此同时建立了CSA新加坡办事处。他指出,在这样包含了政府官员和私营企业代表参与的云安全标准会议上,选择最终将该架构加入到ISO标准之前,就“如何构建供应商和客户可以控制的架构”进行讨论是非常重要的。雷维斯相信,由于企业迁移到云中的速度变得越来越快,建立安全标准已经成为不可
忽视的头号问题。他进一步指出,尤其是虚拟化和云计算让越来越多的数据和资产都集中到单独的基础设施上,带来风险集中的问题需要被
认识到。他解释说:“以虚拟化为例。我们知道针对虚拟机管理器的攻击可能导致虚拟机出现跃动,这也就意味着很多客户可能会受到影响。”雷维斯强调了与各国政府以及国家监管机构坚持交流的重要性,就象应对自然灾害导致的后果,作为利益相关者,他们可以学习利用自己的系统或者供应商
减轻网络攻击带来的危害。对数据隐私难题的求解除了制定安全标准,雷维斯还非常关注现今可用数据位置隐私类法规的深化。他解释说,这是因为目前缺乏“恰当有效的数据隐私类法律法规”。雷维斯指出,目前不同地区针对如何保护敏感信息的安全存在着不同的观点。举例来说,位于欧洲联盟的公司就不能将数据保存在区域之外的数据中心。当然,雷维斯承认,通过采用建立“安全区域”的模式可以绕开这一问题。他解释说,一种可行的方法就是“进行格式化加密处理,这样的话软件中的加密信息就可以按照软件即服务(SaaS)模式,在不损害数据完整性的情况下,安置在任何位置”。
不过,他进一步补充说,这些方法的效果“非常有限”。从个人角度来看,雷维斯认为就更永久性的解决方案进行讨论的“速度应该加快”,以便让法律尽快确认这种情况,而CSA就正致力于加快与国家监管机构之间的沟通速度。就“帮助法律制定者和政府官员了解云模式是如何运作的,并解释法律在技术的应用过程中依然得到了遵守,” 雷维斯进行了详细的说明,他指出如果该做法获得成功的话,不仅仅是受到高度管制行业中的公司可以获得
好处,云服务供应商也会因为潜在客户群的扩大而受益。雷维斯指出:“从经济学的角度来看,云服务供应商可以为超出国家范围的客户提供服务。如果希望成为区域或者全球供应商的话,来自司法管辖权方面的限制将会对获得成功的概率带来影响”。这位CSA的高管预测,对于云行业来说,由于
大量公司将看到云项目实施的结果情况,因此,接下来的18个月将是至关重要的。实际上,他已经发现在过去三个月里,大型项目的“迁移速度变得非常迅速”。雷维斯指出:“公司已经相信云属于未来发展的方向,现在的问题是如何进行具体部署”;“对于企业来说,尽管对数据应该按照何种比例分配到私有云和公共云中,还需要进行大量的讨论,但至少他们已
经开始关注混合问题了”。作为CSA的高管,雷维斯表达出受到当前高速发展趋势的鼓舞,对接下来的一年半里云标准的建立让整个行业变得“更加协调”的前景充满了信心的观点。【编辑推荐】 攻击威胁促使云安全标准迅速建立 传统杀毒理念穷途末路 国内伪云安全居多 网秦抢位“云安全”市场 瑞星荣获“最佳技术创新奖” “云安全”引领未来方向 聚焦下一代防火墙 梭子鱼全面布局“云安全”【责任编辑:佳佳 TEL:(010)68476606】 原文:攻击威胁促使制定云安全标准 返回网络安全首页
攻击威胁促使制定云安全标准
时间: 2024-10-22 11:25:50
攻击威胁促使制定云安全标准的相关文章
攻击威胁促使云安全标准迅速建立
据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上:因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论.云安全联盟(CSA)常务董事吉姆·雷维斯宣称,由于更多的企业开始选择利用外包方式管理数据和应用,这种方式可能会受到黑客的注意,开始对云供应商的后台基础设施和平台即服务(PaaS)系统进行攻击.这位高管称:"我认为人们将会看到非常严重的事故,并且事情也将会变得非常有
攻击威胁促使云安全标准迅速确定建立
本文摘要:据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论.据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得"越来越严重".专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论. 云安全联盟(CSA)常务董
云安全标准待统一
一个使用上网本.用G o o g l eD o c s进行文档处理.娱乐以在线收看视频为主的用户,就算系统崩溃,他的文件和信息还是好端端地存放在网上,几乎感觉不到传统杀毒软件的意义.这就是云计算时代下,对"数据安全"最美好的想象. 近几年,随着云计算的兴起,对"云安全"项目的追捧是一浪高过一浪."云安全"似乎也正在云开雾散,越来越清晰,逐渐显示出一个实体产业的模样. 在公开场合,几乎所有安全厂商都在谈云安全,绝大多数新的安全产品也都被贴上&quo
制定云计算标准推动力 大企业推动标准进程
目前,已有多家标准化组织在领导着不同的云计算标准的制定工作,那么这些不同方向上的努力究竟会导向成功呢还是一场标准之战? 云计算的兴起产生了一股强大的要求制定云计算标准的推动力,这种推动力来自很多大企业的IT领导人,他们强烈要求为安全和数据的移植制定标准. 然而,对于http://www.aliyun.com/zixun/aggregation/6182.html">标准制定的这种初期的推动正开始变得越来越像是一场赛车比赛--尽管人人都在同一赛道上驾驶,但是每人驾驶的车却完全不同. 多家标准
以威胁情报驱动安全互联 堵上攻击威胁的口子
我们时常听到一句话,"道高一尺,魔高一丈",意指为正义而奋斗,必定会受到邪恶势力的巨大压制.在网络安全防护领域,信息安全提供商的目标誓要将前面这句话反过来,也就是做到"魔高一尺,道高一丈".黑客的本领高一招,安全防范的技术就大一层,不管攻击者如何变化,都跳不出安全的防御圈. 说起来容易,做起来难!总结安全威胁态势的发展,一是攻击形态愈发复杂:二是攻防时间失衡,企业一旦遭受攻击,往往数分钟之内即沦陷,伴随着的缺是过长的响应时间:三是专业的安全人员和技能缺乏,以及有限的
我国需加快制定云计算标准
陈勋燕 加快制定云计算标准是我国信息科技业界的共同期盼.我国的云计算产业还处于起步阶段,下一步需要更加重视研究制订规划标准.其实,自2010年以来,云计算标准一直都是业界关注的焦点,云计算标准的制订对于产业发展意义重大. 首先,云计算标准将影响到国家竞争力.从国家层面来讲,云计算将对经济.科技和安全产生等领域产生深刻影响,是否掌握自主标准将影响到国家的竞争力. 其次,云计算标准不统一已成产业发展瓶颈.云计算在我国已经生根发芽,当前我国各级政府纷纷建设云计算中心,全国各地都在推进相应的云计算计划,
我国需加快制定云计算标准 促进云计算产业发展
加快制定云计算标准是我国信息科技业界的共同期盼.我国的云计算产业还处于起步阶段,下一步需要更加重视研究制订规划标准.其实,自2010年以来,云计算标准一直都是业界关注的焦点,云计算标准的制订对于产业发展意义重大. 首先,云计算标准将影响到国家竞争力.从国家层面来讲,云计算将对经济.科技和安全产生等领域产生深刻影响,是否掌握自主标准将影响到国家的竞争力. 其次,云计算标准不统一已成产业发展瓶颈.云计算在我国已经生根发芽,当前我国各级政府纷纷建设云计算中心,全国各地都在推进相应的云计算计划,但在这如
CSA到访北森,双方CEO共商人力资源行业云安全标准
据悉, CSA(云安全联盟组织)的CEOJim Reavis等一行人于前日到访北森,在向首家加入CSA的中国SaaS企业北森颁发了企业会员证书的同时,与北森CEO纪伟国先生.CTO张庆化先生及市场副总裁高燕女士进行了深入会谈.会谈期间双方就如何推动人才管理SaaS领域云安全标准进行了讨论并展望了在CSA的平台上如何加强业界交流和学习的可能.会议结束之际,CSA特邀北森参加次日在京举办的"2014 CSA云安全联盟高峰论坛",与CSA的其他企业会员共同交流. 合影(左起):北森CEO纪伟
安全报告剖析:采矿行业面临的网络间谍攻击威胁
在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由