众位专家谈云计算环境的安全策略

本文讲的是众位专家谈云计算环境的安全策略,【IT168专稿】使用云计算环境的外部网络可以获得异地存储备份的优点,但同时也带来了一些危险:各种病毒、垃圾邮件、恶意软件和身份窃贼是你可能面临的一部分威胁。

据谷歌公司负责Google Apps的安全主管Eran Feigenbaum声称,与外面的服务提供商共享数据面临危险,不过同时也能获得安全方面的一些好处。虽然许多公司现在允许云计算服务提供商访问自己的数据,“但仅仅共享文档、而不是共享整个基础架构是一大好处。”
OpSource公司的首席执行官Treb Ryan补充说:“你没必要弄清楚多个安全区域,因为只有一条正面连接。”这家公司为软件即服务(SaaS)和互联网公司提供数据管理及数据传输备份服务。
下面,专家们介绍了如何确保云计算环境的安全。
一、关注打开的东西
云计算服务提供商Salesforce在其信任站点上警告不要打开可疑的电子邮件。这一个道理似乎很浅显,但还是有许多人没有遵照这个建议。还要关注可疑链接。
Balding建议,应当向提供商询问事件响应机制。他表示,万一有人企图入侵,提供商应当能够给予帮助。你还要问一下提供商会不会为你的机器制作镜像,还是这项工作必须由你自己来完成。
Craig Balding是一家《财富》500强公司的技术安全负责人,开设了介绍云计算安全的博客。他建议,如果你打开文件,就要确保网络访问已经过加密。他特别指出,亚马逊并不针对其Web服务业务提供数据加密服务。Salesforce.com在其信任站点上建议采用像RSA令牌或智能卡这些双因子验证技术。
二、保护云API密钥
Balding提醒,你需要确保自己的云API(应用编程接口)密钥安全。他说:“要是有人弄到了你的访问密钥,就能访问你的一切数据。要求提供商为你提供多把密钥,用于保护不同风险类别的各组数据。”
他还建议,应当把生产数据放在一个帐户中、把开发数据放在另一个帐户中。他表示,这样就可以减小有人闯入不太安全的开发机器所带来的风险。
三、使用多少付多少
Balding建议,为了避免竞争对手积欠账款,需要多少云服务、就付多少费用。他说:“如果使用量急剧增加,设定阈值就很有必要。”
四、复制数据
谷歌公司的Feigenbaum强调了跨多个数据中心进行数据复制的重要性。比方说,万一东北部出现了灾难,仍可以从其他地区访问数据。Feigenbaum说:“要是东北部发生了灾难,比如说暴风雪,从而导致停电,仍可以从另一个数据中心访问你的数据,没有人知道这幕后的一切。”
五、增强端点可靠性
Feigenbaum说:“云计算概念就是把尽量少的数据放在端点设备上。要保护端点设备的安全很难――无异于把安全从专家的手里交到用户的手里。”美国联邦调查局(FBI)声称,买来后头12个月里,失窃的笔记本电脑多达10%。虽然USB密钥使用方便,但它们很容易丢失。
信息安全咨询公司Trustwave的产品管理主管Joe Krause建议:“不要忽视客户端的安全。”
六、确保数据交易符合相应的法规和认证
OpSource公司的Ryan建议,涉及信用卡的交易应当符合支付卡行业(PCI)数据安全标准。他解释:“如果我们的系统不符合PCI标准,系统会出问题,互联网数据也就没有安全交易可言。”
Ryan表示,在企业环境下,企业应当遵守SaaS 70这项安全协议。与此同时,如果医疗数据在云计算环境里面传输,医疗保健公司要遵守《健康保险可携性及责任性法案》(HIPAA)的有关法规。
七、了解安全漏洞管理
Trustwave公司的Krause表示,提供商需要能够管理某部分数据影响众多客户的安全漏洞。Krause说:“一个漏洞就有可能导致众多客户的关键资产暴露无遗。云计算提供商必须能证明,自己认识到云计算环境的安全漏洞;自己并没有等别人来指出哪里有安全漏洞。”
八、维护取证日志和网络日志
Krause表示,提供商需要随时知道自己客户的数据放在哪里。他说:“要有办法来追踪审计跟踪记录,要任何时候都知道数据放在哪里。”他说,取证日志和网络日志可以完成这项任务。Balding建议:“开启日志功能,那样就能了解人们在如何使用你放在云计算环境中的服务。那样,你可能会发现一些攻击。如果不开启日志功能,就发现不了任何恶意内容或黑客企图。”
另外要与IT部门联系,查看一下公司其他部门是不是已经购买使用云计算服务,因为要是它们已经购买使用这项服务,可能会出现安全隐患。Balding表示,要与财务部门商议,看看公司里面还有谁购买了这项服务。他表示,如果同一信息在云计算环境中出现两次,这会危及公司。

原文发布时间为:2009-04-10
本文作者:沈之扬编译
本文来自合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:众位专家谈云计算环境的安全策略

时间: 2024-11-05 10:39:17

众位专家谈云计算环境的安全策略的相关文章

专家浅谈云计算环境的安全策略

使用云计算环境的外部网络可以获得异地存储备份的优点,但同时也带来了一些危险:各种病毒.垃圾邮件.恶意软件和身份窃贼是你可能面临的一部分威胁. CIO频道每周热"点"文章 CIO如何化解IT团队人际冲突?抱守与放弃:CIO该如何抉择 如何重塑政府CIO职能?2009年CIO面临的挑战以及应对策略 三个教训 我亲历的战略转型故事远离CEO"直觉决策" CIO如何把握时机? 据谷歌公司负责GoogleApps的安全主管EranFeigenbaum声称,与外面的服务提供商共

数据库领域6位专家谈DB2 9

数据库领域内的六位专家,他们是"中科院数学与系统研究员周龙骧教授,陈宏教授,中国金融电子架构师朱杰先生,还有郑妙勤女士,王云先生,还有王敏女士",后面3位专家现供职于IBM中国分公司. 以下是专家们圆桌会议探讨的内容,供网友参考: 周教授:XML这个是几个词组的缩写,我们知道语言是交流的工具,人和人之间是自然语言交流,人和计算机,计算机和计算机也要通过一种语言进行交流和理解,我们过去知道的几种语言,就是把计算的东西交给计算机进行计算,计算机就能够理解这种语言.我们现在的XML语言是一种

专家谈管理云计算的五个关键考虑因素

市场调研机构Hurwitz & Associates合伙人Fern Halper博士说,他很长时间没有写博客了,因为他今年夏季的多数时间都在与Judith Hurwitz.Robin Bloor和Marcia Kaufman等人研究我们的"云计算傻瓜书".然而,他说,他确实发表过一篇有关"一个前提与许多前提"的简短的博客并且希望与云计算有关的人读一下. Halper说,这本云计算傻瓜书将在今年秋季的早些时候出版.他希望花时间写这本书是值得的.他说,他们为这本

云计算环境下印刷业ERP的虚拟机安全策略

云计算环境下印刷业ERP的虚拟机安全策略 沈克勤 李焱炜 院国军 针对当前ERP(Enterprise Resource Plan)项目面临的海量数据处理问题,基于云计算平台的优势,开发了云计算环境下的ERP系统.然而,云计算面临的一个重要难题就是虚拟机系统安全问题.分析了影响虚拟机安全的系统因素,并给出新的虚拟机安全解决方案,实现了虚拟机动态监控下的安全系统.从而解决了传统虚拟机容易受网络攻击.系统安全性能差的问题. 云计算环境下印刷业ERP的虚拟机安全策略

专访Adaptivity CEO 谈云计算优缺点

本文讲的是专访Adaptivity CEO 谈云计算优缺点,[IT168 专稿]Adaptivity作为一家提供集成解决方案的公司,能够帮客户优化企业计算环境下的IT交付机制.其解决方案包括统一知识库和专家工作台,在接受<云计算杂志>(Cloud Computing Journal)的独家专访中,Adaptivity的CEO Tony Bishop谈论了Adaptivity的"IT改造工厂"及其云计算战略. Adaptivity创始人兼CEO Tony Bishop先生  

EMC毛文波:我亦云云 也谈云计算

本文讲的是EMC毛文波:我亦云云 也谈云计算,[IT168 评论]在结绳记事的年代,最好的计算机就是人,绳子当然就是最好的存储设备.后来计算机和存储设备被封装成大大小小的金属盒子.大的可以有一整个房间那么大(所以IBM曾经预言全世界只要5到6台计算机就够了),小的变得越来越小,也越来越无所不在.如今好,计算机和存储设备开始"蒸发"了,变成"云"的形态从而可以非常容易地在任何地方获取到!从绳子到盒子到数据中心再到云,从稀缺资源到无所不在再到非常容易可随时随地随意获得.

浅谈云计算发展中亟待解决的问题

发展云计算不能"跟风攀比""乱云飞渡"--浅谈云计算发展中亟待解决好的几个问题 到目前为止,中国已经掀起了一场云计算发展的热潮.从媒体的热炒,到资本的造势,再到大量学术活动裹挟着的商务宣传,已经拼命地为云计算概念加温.加上Google.IBM.微软等IT巨头们以前所未有的速度和规模进行云计算的推广和炒作,更是把云计算推上了峰巅.云规划,云纲要,云项目.云基地似乎已经成为各级政府新的发展规划中一道最亮丽的风景线. 随着各地云计算热情的空前高涨,一时间多地政府纷纷出台优

丁丽萍:云计算环境下的隐蔽信道分析

本文讲的是丁丽萍:云计算环境下的隐蔽信道分析,以"互联网安全新思维"为主题的OWASP2011亚洲峰会在11月8日-9日成功举办.本届大会以"网络安全产品测评"."OWASP应用安全技术""业务安全发展新思路""云安全"等多个角度展开深入的讨论.来自中国科学院软件研究所基础软件国家工程研究中心系统安全与可信计算研究室负责人丁丽萍女士为大家分享<云计算环境下的隐蔽信道分析>.她从隐蔽信道.云计算环

在问题中前行:谈“云计算”的发展趋势

本文讲的是在问题中前行:谈"云计算"的发展趋势,[IT168 资讯]世界之所以精彩,是因为不断地有新的事物出现.2008年以来,"云计算"成为了一个互联网领域最为新鲜.最为热门的话题,包括IT企业.普通的互联网用户,还有政府和研究机构等等都对"云计算"展示出了极大的热情.有人说,"云计算"即将掀起一轮狂潮,彻底改变互联网产业的格局;但也有人顾虑重重,对"云计算"模式提出了种种质疑和挑战.对此,计世资讯资深分