企业云计算应用中的安全风险防范

本文讲的是企业云计算应用中的安全风险防范,云计算是网格计算、分布式计算、和并行计算的进一步发展,目前已成为各行业关注的焦点。它是一种基于互联网的超级计算模式,建立了一种按需访问可配置的资源(如网络、服务器、存储、应用程序和服务)的机制,具有强大的计算和存储能力。

  随着云计算的普及,安全问题逐步上升,成为制约其发展的重要因素。2011年4月,亚马逊云计算中心崩溃,造成亚马逊云服务中断连续四天,应答服务、新闻服务和位置跟踪等服务都受到影响。同月,索尼云计算服务器遭受一系列的黑客攻击,丢失了七千七百万个帐户的信息。帐户信息包括姓名、出生日期、电子邮件地址和登录信息。

  因此,要让企业大规模应用云计算技术与平台,将自己的数据放心地交付于云服务提供商管理,就必须全面分析并着手解决云计算所面临的各种安全风险。

  1、云计算面临的主要安全风险

  2008年,美国的信息技术研究询公司Gartner发布了《云计算风险评估》报告,主要从供应商全能力角度分析了云计算面临的风险,列出了云计算技术存在的主要安全风险,如表1所示。

  表1 Gartner列出的云计算七大风险

  

  2009年云安全联盟CSA发布《云计算关键领域安全指南》,主要从攻击者角度归纳了云计算环境可能面临的主要威胁,提出12个关键安全关注域,之后发布了一份云计算安全风险简明报告,将安全指南浓缩为7个最常见、危害程度最大的威胁,如表2所示。

  表2 CSA列出的云计算七大风险

  

  2、主要安全风险防范的分析

  2.1服务器与数据库安全

  采用云计算的服务或应用,首先服务器和前端的数据库必须可信,之后,企业才能利用云计算所提供的相应的服务。采用云计算服务的企业可以将数据储存在互联网服务供应商(ISP)所提供的存储介质上,从而大幅降低成本。因此在服务器端保证信息交换、数据处理的机密性,完整性和身份验证非常重要的。

  2.2网络安全

  考虑到云计算的应用,可能的网络连接方式包括有线和无线。

  对于大型企业,云计算服务提供商最好构建采用专线或者租用线路模型。因此需要在网络上使用加密系统和认证机制,从而维护信息安全。此外,采用云计算的企业的安全威胁不止来自外部,也可能出现在企业内部。因此为保证信息安全和服务质量的,企业和云运算服务提供商必须达成服务级别协议(SLA)。服务级别协议中必须对服务质量和安全性有明确和准确的定义。

  对于中小企业,云计算服务商往往采用虚拟专用网络(VPN)向他们提高服务。对于那些没有保密信息的传输,通过互联网会是最好的选择,但是这种服务是不安全的。

  随着无线通信应用的发展,移动云计算也成为当前的一个发展方向。移动云计算是指通过移动互联网络以按需、易扩展的方式获得所需的基础设施、平台、软件(或应用)等IT资源或(信息)服务的交付与使用模式。无线网络具有如低成本,低功耗,高扩展,和更多的灵活性等优势。然而,信息在传送过程中容易被截获、欺骗、篡改。因此,信息安全风险更为突出。

  2.3用户认证

  管理用户帐户和相应的授权访问权限非常重要。很多企业采用单点登录(single sign on,SSO),或者给每位员工不同的帐户以访问不同系统。这是一种不合适的方法。此外,管理授权的访问权限也是一个关键。

  通过集中的身份和访问管理,云计算的用户能够以一种标准的方法保护影响信息安全的操作和信息,从而满足安全需要,增加效率和避免风险。

  云计算的用户认证与授权措施需要具备如下的能力:

  1、身份管理。在用户身份生命周期中,有效地管理用户身份和访问资源的权限,具体包括:

  用户身份生命周期管理,包括用户自注册、自管理和自动化的用户身份标识部署服务。

  用户身份控制,包括访问和权限控制、单点登录和审计。

  2、访问授权。在用户身份生命周期内提供随时的访问。用户身份生命周期可能跨越多种环境和安全域,可以通过集中的身份、访问、认证和审查,监测、管理并降低身份识别和访问的风险。

  2.4云端的数据安全

  无论是底层的IaaS,还是中间层的PaaS或者最高层的SaaS,云存储都是云应用实现的关键。云端的数据安全必须达到如下要求:

  1、存储和系统保护:服务提供商必须提供存储系统保护避免发生数据损坏和系统故障的可能。

  2、数据保护:存储的数据必须不允许未经授权的用户或入侵者访问,员工的访问也必须符合授权和认证的要求。此外,服务提供者必须保证数据的完整性。

  3、结语

  云计算具有广阔的发展前景,越来越多的企业正在采用云计算模式。但同时其所面临的安全风险也是前所未有的。虽然云计算应用中的安全问题现在还有很多亟待解决,但各种解决方案的推出,将大大减少这些威胁,云计算的发展必将进一步影响世界。

作者:佚名

来源:it168网站

原文标题:企业云计算应用中的安全风险防范

时间: 2024-09-13 15:16:14

企业云计算应用中的安全风险防范的相关文章

IBM携手中化 共创首个企业云计算平台

本文讲的是IBM携手中化 共创首个企业云计算平台,[IT168 专稿]7月22日,IBM宣布为全球财富500强企业中国中化集团公司(以下称中化)成功打造企业云计算平台,使其企业内部的IT基础设施以及各类软件应用运行地更加灵活,全面提升了中化在全球的业务运营效率,以充分满足其全球化快速发展的业务需求.IBM为中化打造的企业云计算平台,能够支持中化员工访问整合的资源共享池,并按需运行ERP系统和其他数据密集型应用. 中化是国务院国资委监管的国有重要骨干企业,业务主要集中在农业.能源.化工.金融和地产

企业云计算需注意安全防范

云计算是网格计算.分布式计算.和并行计算的进一步发展,目前已成为各行业关注的焦点.它是一种基于互联网的超级计算模式,建立了一种按需访问可配置的资源(如网络.服务器.存储.应用程序和服务)的机制,具有强大的计算和存储能力. 随着云计算的普及,安全问题逐步上升,成为制约其发展的重要因素.2011年4月,亚马逊云计算中心崩溃,造成亚马逊云服务中断连续四天,应答服务.新闻服务和位置跟踪等服务都受到影响.同月,索尼云计算服务器遭受一系列的黑客攻击,丢失了七千七百万个帐户的信息.帐户信息包括姓名.出生日期.

浅谈云计算发展中亟待解决的问题

发展云计算不能"跟风攀比""乱云飞渡"--浅谈云计算发展中亟待解决好的几个问题 到目前为止,中国已经掀起了一场云计算发展的热潮.从媒体的热炒,到资本的造势,再到大量学术活动裹挟着的商务宣传,已经拼命地为云计算概念加温.加上Google.IBM.微软等IT巨头们以前所未有的速度和规模进行云计算的推广和炒作,更是把云计算推上了峰巅.云规划,云纲要,云项目.云基地似乎已经成为各级政府新的发展规划中一道最亮丽的风景线. 随着各地云计算热情的空前高涨,一时间多地政府纷纷出台优

风马牛能相及 云计算环境中测试Windows7

本文讲的是风马牛能相及 云计算环境中测试Windows7,[IT168 资讯]Windows 7和云计算,看起来风马牛不相及.但随着Windows 7的上市及越来越多的企业部署或者加入云计算的环境,两者的"交集"也会越来越多. 假如企业急于升级到Windows 7,测试应用程序的兼容性是顺利部署系统中至关重要的环节.但众所周知,操作系统的测试需要额外的硬件和IT人员的参与,因此是一个耗费时间和资源的事情. 但是,由于处于Windows的升级周期,IT人员便有了新的选择,也使得他们可以通

2012企业云计算战略简析

在前两年里,企业用户们向他们的IT部门提出最多次的关键问题之一就是:"云计算对于我的业务而言究竟能发挥怎样的作用?"尽管大多数的企业都觉得,他们已经可以很好地理解云计算了,但还是很少有人可以充满自信地回答有关其角色作用的问题. 调查结果说明,被企业拒绝的云计算解决方案远比已被接受的方案要多得多,而且看起来好像能够更轻而易举地诠释什么事情是云计算无法做到的IT管理员已经越来越多了. 并不是企业希望云计算发生问题:而是云计算本身发生了问题.事实上恰恰是云计算还没有在某些方面满足大家的期望,

微软云成为企业云计算首选——71%的 IT买家选择微软云

Investor.com网站援引Cowen & Co.最近公布的一项调查指出, 2014年第四季度,云计算已经在企业信息化开支中占据了首要优先级. Cowen的报告称,2014年第四季度,有24%的企业表示互联网云计算在其开支中占有高优先级,相比之下,在第二季度,这个占比只有21%. Cowen的报告指出,微软很可能是企业云计算开支增加的首要受益者.在被问及在未来12到18个月内打算采用哪家公有云/混合云服务商时,有71%的IT买家选择了微软.这个数字在2013年第四季度是68%. 根据Cowe

全球首个企业云计算平台初探

本文讲的是全球首个企业云计算平台初探,[IT168 资讯]作为全球首个企业云计算项目,中化集团借ERP系统全面升级的契机,成功应用了IBM大中华区云计算中心(IBM Cloud Labs & HiPODS)提供的解决方案,将ERP系统部署于跨越两个数据中心的云端.不仅实现了ERP系统升级的平滑过渡,而且使得企业内部的IT基础设施以及各类软件应用未来能够运行得更加灵活. 发布会后,CIOAge记者应邀对中化集团信息技术部总经理彭劲松.IBM大中华区云计算中心(IBM Cloud Labs &

企业云计算解决方案联盟成立

2月27日上午,企业云计算解决方案联盟成立大会在中科院网络信息中心召开.​ 中国科学院牵头,宏衫.Trystack.迪普科技.弯曲评论.亚信联创等30多个企业参加,覆盖了盖数据中心,存储,交换机,安全,云计算各个服务提供商,大数据分析,云桌面,集成商等各个领域. 作为全球IT新一轮浪潮核心,云计算今天已经成为包括中国在内全球投资的热点,而企业云计算解决方案,又成为云应用和推动云计算落地.转化成生产力的重要部分.因而联盟成立,通过研发各种解决方案,推出中国企业产品的整体交付方案,对抗国际巨头技术垄

亚马逊推出WorkSpaces、AppStream等企业云计算服务

北京时间11月14日上午消息,今日在美国拉斯维加斯召开的AWS 2013 Re:Invent云服务大会上,亚马逊宣布推出WorkSpaces.AppStream等数项新的企业云计算服务. 今年是亚马逊第二届AWS大会,共有来自57个国家的9000多人参加了此次会议.亚马逊创始人兼CEO杰夫·贝佐斯(Jeff Bezos)没有出席此次大会,亚马逊高级副总裁.AWS部门负责人安迪·杰西(Andy Jassy)做了主题演讲. 杰西在主题演讲中提到,参会者中来自创业公司.中型企业以及大企业的比例大致是各