2014年企业加强云服务安全的五种方法

本文讲的是2014年企业加强云服务安全的五种方法,回顾即将过去的2013年,企业越来越多地开始使用云计算服务,但是云计算的安全问题仍然是企业部署这些服务的最大障碍。对于大多数行业而言,云服务已经成为企业基础设施的一部分,很多员工在没有经过IT部门批准就已经部署了云服务。例如云服务评估公司Skyhigh Networks增加了约500项云服务。

  Skyhigh Networks首席执行官兼联合创始人Rajiv Gupta表示:“员工使用云服务几乎没有评估这些服务的风险。”出于这个原因,在2014年,安全要求将会成为企业的核心问题,近一半的IT经理都关心其云资源的安全性,而35%的人认为云安全要优于企业内部部署。其中一个原因是:很多云供应商未能解决其客户关心的问题。

  安全服务供应商Sage Data Security公司总裁Charles Burckmyer称其客户经常通过他们评估第三方云服务的安全性。他表示,“客户需要建立一个结构化的方法来与云供应商合作,并要有一个程序来创建被允许的例外情况、分配风险和缓解这种风险,对于大多数客户而言,围绕云服务的安全性是非常重要的。”

  通过与其云供应商进行沟通,企业客户可以创建一个安全的混合基础设施。下面是企业应该与云供应商讨论的五个问题:

  1. 明确安全责任

  云服务供应商继续将保护数据的责任放在客户身上,而很多客户认为云服务应该对数据承担责任。与前几年相比,在2013年,这种期望差距有所缩小,但根据Ponemon研究公司的调查显示,超过三分之一的客户仍然期望其软件即服务供应商保护应用程序和数据的安全。只有8%的企业通过其信息技术和安全团队来评估应用程序的安全性。

  Sage Data Security的Burckmyer表示,虽然很多行业已经转移到云计算,但一些安全意识较强的行业和那些需要遵守法规的行业则止步不前,因为云供应商没有明确其风险。

  他表示,“云供应商尽职调查、了解客户的责任以及了解你的供应商将如何支持你履行你的职责,都是非常必要的话题,从监管和安全的角度来看,转移到云计算的过程一直没有很明确,因为很多供应商做的还不够。”

  2.构建能够提供有意义日志数据的系统

  越来越多的企业想要收集关于其数据和应用程序在云中的安全信息。然而,很多云供应商没有提供详细的日志文件,或者不能完全分离一个客户与另一个客户的事件信息。

  “我们需要制定默认的标准做法,即有一定量的日志信息可以主动提供给所有需要追踪的企业来进行各种分析,”云安全联盟首席执行官Jim Reavis表示,“日志文件一直是症结所在。”

  对管理访问日志保持审计是非常重要的,但大多数小型云服务没有提供这种信息。

  3. 加密应该更普遍

  企业不仅要求云中终端到终端加密,而且越来越多地要求云供应商允许他们在将数据转移到云中前,在企业内部加密数据。

  云服务管理公司Netskope首席执行官Sanjay Ber表示,云供应商不仅要与客户合作,而且要制定强大的加密解决方案,以让企业确保其数据的安全性,同时允许保留一些功能。

  Beri说,“作为应用程序供应商,加密应该是他们可以比任何人都做得更好的事情,没有人比他们更了解应用程序,只要他们将密钥交给第三方管理,很多客户都会很高兴。”

  4. 通知用户异常情况

  如果攻击者获取了账户信息,加密将不足以保护客户的数据。出于这个原因,云供应商还必须部署良好的异常检测系统,并与客户共享这些系统的信息和审计记录。Gupta表示:“你需要所有这些不同的工具来确保云供应商满足客户的需求,这是一种分层的办法。”

  5. 如何保护从第三方的访问

  虽然云供应商受到其所在国家以及数字所在国家的监管,由美国国家安全局和其他国家情报局进行的大量数据收集工作让企业越来越多地开始询问云供应商,谁在请求数据、频率如何,以及供应商是否实现这些国家的请求等。

  CSA的Reavis表示,“很显然,供应商需要让客户了解他们是如何管理和处理信息请求,供应商还没有开始看到,他们需要对政府的请求敬而远之。”

  这种明确需要延伸到信息的所有权,云供应商需要强调其客户仍然对这些数据拥有所有权,并尽可能明确供应商对数据的使用权。

作者:邹铮/译

来源:it168网站

原文标题:2014年企业加强云服务安全的五种方法

时间: 2024-09-05 13:34:10

2014年企业加强云服务安全的五种方法的相关文章

光环有云,为企业混合云服务而生!

为期两天的AWS技术峰会2016已经落下帷幕,在这个峰会上,有一家专注于AWS公有云与OpenStack私有云结合的企业混合云服务提供商应需而生.主要为上AWS公有云的客户,尤其是企业客户,在整个云的生命周期过程中,提供技术支持服务和上云的落地环节.它的名字就叫光环有云. 光环有云是由互联网综合服务提供商光环新网与国内最早的OpenStack开源云计算服务公司UnitedStack有云共同出资成立. 成立背景 国内公有云处于前期爆发阶段,市场正在从市场.产业.资本的互相驱动中得到快速发展,公有云

企业购买云服务的那些坑 其实不用自己再来趟一遍

本文讲的是企业购买云服务的那些坑 其实不用自己再来趟一遍云计算作为一种新兴的信息服务的交付和使用模式,在国内的发展已有十年.十年前大家还在讨论要不要上云,现在大家讨论的已是什么业务该上什么云.云计算.云服务快速部署.按需分配的特点能提供便利.低成本的网络.计算.存储.应用等一系列服务资源,受到越来越多企业的认可.然而在人"云"亦"云"的今天,不少购买过云服务的企业也遇到了不少坑.接下来我们就细数企业购买云服务将遇到哪些坑: 1.私有的安全 虽然公司已将业务放到了云上

企业转向云服务的速度比企业的思想更快

据一项新的调查显示,企业转向云服务的速度比之前认为的要快,这预示着数据中心人员和结构的重大破坏.由Uptime Institute发布的这项调查是以1000位IT高管为依据,这项调查显示企业IT高管中50%期待在未来的网站中大多数IT工作负载在云或托管居住的前提下.在这些受访者中,有23%的人预计明年将发生转变,70%预计将在未来四年内发生转变. 企业转向云服务的速度比企业的思想更快 然而,虽然该报告的作者暗示了企业员工对于来自服务提供商的竞争威胁到企业它团队的相关性感到悲观.基于云的数据中心可

windows7系统无法开启DHCP Client服务的解决两种方法

  今天小编和大家分享windows7系统开启DHCP Client服务的两种方法,DHCP的作用在于集中的管理和分配IP地址,而且可以提升地址的使用率.使用路由器的用户必须开启DHCP Client服务,不然无法获取IP地址上网.最近有windows7系统无法开启DHCP Client服务,导致无法上网,怎么办?由于DHCP服务和"WinHTTP Web Proxy Auto-Discovery Service"服务存在依赖关系,一般无法开启的话是依存服务出错导致的.下面小编介绍两种

企业选择云服务提供商的五大标准

云计算市场风起云涌,已经是国内.国际厂商的兵家必争之地,根据甲骨文的观察,即使在国内用户对云计算的接受程度已经越来越高,但随着市面上云平台.云服务的种类和数量不断攀升,许多企业身处云计算的浪潮,如何精确地评估自己的需求,通过云计算的优势增强自身的核心竞争力,是目前这些企业所面临的最大难题. 面对眼花撩乱的云服务,甲骨文提出10个问题,帮助用户从安全.成本.运营.性能等层面评估云服务提供商,同时也帮助用户检视自己对于云计算的需求. 云服务提供商的10大问题 1 是否只有小型的应用可以上云? 2 云

来者:提供企业分发云服务,打造专属小程序+人力资源SaaS平台

随着"互联网+"在各领域内生根发芽,人力资源领域也迎来了新的变革,云技术.云服务正使得人力资源机构更加流程化.标准化. 其实目前市场上做人力资源的SaaS平台有很多,切入点也各有不同,有从薪资切入的"薪朋"."薪人薪事",从社保切入的"金柚网"."51社保",这类产品都在寻找单个的切入点完成全面布局.当然也不乏一站式的人力资源管理平台,如大象人事等. 无论从哪个角度切入,在"来者"创始人

企业因循守旧 恐惧变化阻碍企业采用云服务

近日,TheInfoPro公司对于云计算的研究显示,企业因循守旧思想以及对更多云计算培训的需求阻碍了企业自身的发展. 这个结论来自于由TheInfoPro公司针对云计算的最近研究.TheInfoPro是451集团下属部门,该公司研究发现,109家大中型企业中的52%认为,他们有必要转变自身对于云计算计划的态度,从而实现真正的成功. TheInfoPro公司的分析师,该研究报告的作者Sean Hackett谈到:"对云计算的态度,在众多的举措的实施过程中,已经成为了在相当长的一段时间内最主要的障碍

⑧云上场景 :“空格”,中小型企业的云服务方案

上线仅仅60天就获得了1个亿的A轮融资,平台服务人次超10万,还得到了中央电视台<焦点访谈>关注的"空格APP"的使命是升级生活方式. 空格旨在打造一个更广阔的"升级生活"的格局:1个新商业模式和1个新生态系统.最终实现"1+1>2"的效果.在这之中,1个新的商业模式指S2C,对于包括美容美甲.摄影.咨询等业务,它们不依托于商品,而完全以人和服务为核心.1个生态系统被"空格"概括为"1·3·5计划&

如何应对云爆发架构?四种方法替你解忧

虽然大多数CIO喜欢混合云方案,但现实却悄悄遇到了点烦人的小问题--如受美国和欧盟的一些电信业务光纤连接投资不足所累.欢迎来到云爆发架构的地狱式网络体验. 缺乏公有云与私有云之间的带宽使得云爆发与敏捷需要重新定位IT工作负载的理论概念.此外在云爆发架构中迁移数据与系统配置的成本与在局域网(LAN)带宽和存储访问相比,要大得多. 这个与网络资源有关的问题导致了NetApp和Verizon两家公司,成立了合资企业以合作将用户数据传输到Verizon数据中心,以加快公有云的访问.这个问题也是希望采用云