面对云安全 我们应有哪些疑问?

云平台市场竞争非常激烈,初创公司不断涌现试图争夺现有供应商的市场份额。这种竞争推动着云服务提供商(CSP)努力添加新功能来区分自己,而可能以牺牲云安全为代价。

提出有关云安全的正确问题

消费者很自然会基于云计算功能来评估CSP,这意味着他们通常会向潜在提供商提出这些问题:

  • 如何快速构建基于云计算的产品?
  • 通过利用CSP,我可以节省多少成本?
  • 哪个提供商提供最好的高可用性解决方案?

这些都是选择解决方案时的关键考虑因素。但是,基于最近数据泄露事故的数量,精明的客户应该重新思考他们应该如何选择CSP。

CSP必须能够确保云安全,最成功的的提供商应该能够很好地回答以下问题:

  • 我的数据安全吗?
  • 如果发生云服务安全泄露事故,会怎么样?
  • 我如何知道我的云应用是否合规?

这些问题都是源于消费者对CSP如何管理关键业务资产缺乏认识。为了弥合这一差距,云服务提供商必须通过创建透明和开放的沟通来试图与消费者建立信任。

合规标准

首先,云服务提供商必须获得知名且可信的认证,例如ISO 27K。这些独立认证标志将让消费者确信提供商的IT安全级别。

CSP还应该考虑部署云计算合规举措,例如云安全联盟(CSA)安全信任和保证项目注册(STAR)--旨在公有云服务的可信缺乏问题。

提供透明度

随着企业越来越多地部署多云和混合模式,企业必须明确消费者、提供商及分包商的角色和责任。CSP应该采用协作的方法确保其所提供产品的整体安全性与合规性。

CSP还应该提供认证报告,例如美国注册会计师协会(CPA)的服务组织控制(SOC)报告。他们还应该与消费者共享事件响应计划。

审核框架

按照公认的安全标准进行时间点审计的传统方法可帮助消费者建立对CSP安全做法的信心。然而,云服务的动态性质将驱使消费者对提供的安全状态寻求更大的实时透明度。

CSP需要考虑提高消费者的可视性,同时,保护自己的知识产权与商业信誉。研究和云技术倡导组织定义了持续审计的框架,但这些框架需要CSP的参与才能获得成功。

云安全是CSP的有效区分因素。随着网络攻击数量和范围不断增加,对于CSP来说,解决客户的顾虑并采取必要的措施建立信任将变得更加重要。

本文作者:邹铮

来源:51CTO

时间: 2024-11-13 08:56:17

面对云安全 我们应有哪些疑问?的相关文章

企业与谁一起面对云安全挑战?

云计算作为一项新型IT服务模式已经改变了IT消费形态.对小微企业来说,当企业主想开始一项新业务时,往往希望通过灵活可扩展的方式进行管 理.相对于把产品推向市场.投资研发以及保障资金流而言,成立IT部门显得并没有那么重要.由于小微企业自身内部没有IT基础设施,因此大多选择公有云服 务提供商来供应IT服务,从而成为了公有云服务应用的先锋.对于小微企业的IT管理者来说,公有云服务的安全性看起来是可以接受的,甚至比他们内部的IT 安全做的更好. 但公有云中模糊的信任边界,使云安全成为了大型企业CIO应用

服务商布局云安全的挑战

云服务提供商在为用户提供均计算产品时,不可避免的要涉及到安全环境,无论是云安全还是云计算安全对服务商来说都是一种挑战.云计算安全指的是如何保护云计算环境本身的安全性,云安全指的是如何利用云计算技术给用户提供安全服务.这两种无论哪种保障都必须要面对云计算时代,用户端分散.开放导致的攻击与漏洞增加等挑战,同时还要通过时间证明,用户把数据放在云中具备安全性. 一项调查显示,受访者认为云计算服务普及的两大主要障碍分别为:数据或云端基础架构的安全性(50%),以及云端服务的效能与可用性(48%).虽然安全

云安全之商业信息谁来保障?

有关云安全是否安全的疑问数据窃贼,黑客,罪犯,他们潜伏在网络里千方百计进入您的企业网站,因此如果保护措施不够完善的话,他们就能轻易窃取敏感的商业数据.这些行为真是让人震惊.那么,众多企业 该如何安全有效地使用云.如何保护数据和基础设施以免遭不法分子的侵袭?企业是否能安全地使用云计算?这些问题 其实都不简单,IT咨询顾问公司The Tech Consultant负责人Ara Trembly如是说.Trembly表示, 首先我们需要仔细审核自己的业务流程,并以客观的角度来评估整个组织流程.安全问题.

为您解读下什么是云安全

"云计算"似乎已经被许多公司捧为了未来互联网和计算机的发展方向,特别是最近一段时期,与云计算有关的云安全更是成为了许多安全公司最爱提及的新名词.但是现今连云计算标准都在争论不休之际,云安全又是什么?这朵藏在云里的安全能够为企业和用户带来什么样的实际安全呢? 云计算与云中安全 问到云安全与现在企业或者个人用户使用的杀毒软件.防火墙等安全措施的区别.回答这个问题首先要从云计算的特点说起.云计算被它的吹捧者们视为"革命性的计算模型".在这些科技界的奇才们看来,因为高速互联

智能交换机的功能以及应用

当智能交换机在逐渐走向网络边缘的过程中,一直面对着用户的种种疑问:智能交换机用于边缘是否大材小用,是否可以全部解决网络拥塞问题,是否支持VoIP,能否替代防火墙.其实,智能交换机有所能,也有所不能. 智能交换机这个概念一出现,就被赋予了很多神话般的色彩,仿佛一切网络问题都会迎刃而解.而很多用户在经历了.com时代的大起大落之后,已对厂商推出的各种概念失去了兴趣.针对各种各样对于智能交换机的疑问,下面将一一作答. 智能交换机有必要部署在网络边缘吗?是否属于大材小用? 随着企业网络应用的深入,网络中

智能家居是什么,可以吃吗?

"智能家居"乍看之下是个简单易懂的名词,近年来也愈来愈常在新闻或网络上看到,但若问"智能家居到底是什么?"却不见得每个人都回答得出来. 嗯 早上起床窗帘会自动拉开.咖啡机自动运作?灯光会随窗外照进来的日光改变亮度?可以用手机控制所有的家电?还是家中的大小事务都由机器人代劳? 反正就是,高端大气.前卫科技(?). 在2016年底,Facebook创办人.现任CEO扎克伯格(Mark Zuckerberg)发出了一部介绍虚拟助手Jarvis的影片.除了找来"上

领导者应该提问而不是作答

领导者应该提问而不是作答 文/MichaelJ. Marquardt 提出问题而不是告知答案,已经成为成功领导力的关键因素.管理大师德鲁克曾经特别强调,过去的领导者可能只知道怎么去告诉别人该做什么,但是未来的领导者一定是知道怎么去提问的.用提问的方式领导团队的人太少了,更多的领导者倾向于命令下属或者与他人辩论,而不是请教或者与人沟通. 如今世界变化的速度越来越快,也日益复杂, 一个领导者只是没有足够的信息去告诉下属或者同事应该去做什么.在今天急速扩张的环境里,没人能够掌握所有必需的信息去解决全局

吴恒和他的“掷出窗外”网站

掷出窗外网 创始人吴恒今日获得由南方周末颁出的"年度特别关注奖",在发表感言时,他说要感谢国家,正是 消费者面临着食品卫生方面的威胁,他才想到制作网站并获得荣誉,他同时表示,哪怕只有一毫米的向前推进也是推进,世界不并完美,但值得奋斗. 对于掷出窗外网第一年来的表现,吴恒称,虽然做了一年,但发现其实事情没有太大的改变,有很多很多人一直在不计 成本的改善环境.但是问题还是没有得到太大的改变,有的时候会去想,这样的努力有必要吗,但是还是希望一直坚持下去. 自成立以来,吴恒和他的"掷

7大步骤突破组织智障

<商学院>杂志2010年8月期封面图片 7大步骤 突破组织智障 5位专家.6大公司案例教你行动学习法 企业越做越大,应当如何建立合适的管控模式?"母子模式"的执行又面临哪些问题? 如果要进入新市场,应当从何入手?与当地的大学又应当如何合作? 假如"9·11"再来一次,我们应该怎么维持运营并不流失客户?如何估算损失? 当个人消费者客户的增长大于企业客户时,应当以哪些方式接近个人消费者? 可不可以开发出一款产品,可以在销售产品的同时了解客户需求? 如何将一个