实施云计算之后如何保证安全

如果你已经成功地把你们公司中使用的应用程序和数据接入了云的话,那么别人就会说你完成一件非常棒的工作。但是你和我都知道,这些应用程序和数据的安全维护工作才刚刚开始。在这里,我将谈一谈在云计算实施后,或者实施方案已经确立并开始执行时,哪些技术和程序必须要开启、监督并保证其安全。

身份识别和访问管理(IAM)

云计算把我们大家变成了可以远程办公的工作者,但这也使得身份认证和访问管理(IAM)成为了迁移到云计算后的主要挑战之一。拥有一个健全的、关于用户以及用户访问周期性的管理方案很重要,因为它可以使得用户的账户、证书和访问权限都能适用并能进行更新,还能够禁用那些已经离职的用户的账户。我们还期待着建立这样一种机制,它可以充分利用联合身份管理,从而使得用户可以跨越相对独立的安全域安全地访问数据或者其他系统。

更具体一些来说,就是要企业应用程序中加入单点登录(SSO)功能,并且要利用这一架构来简化云提供商的工作。对于那些已经使用SSO的用户来说,他们会感觉到更加无缝迁移到云计算中,这会使得跨越不同类型云计算服务的信任管理简单一些。你还将会得到作了日志记录的基准数据,这些记录可以帮助你监控和评估由于迁移到云计算所带来的变化。

SSO产品应该采用联合实施普遍标准中的某个标准,比如安全声明标记语言(Security Assertion Markup Language)和自由联盟统一联合框架(Liberty Alliance ID-FF)。这些标准扩展了现有的从内部网络越过防火墙到外部云的访问和身份策略,同时仍然可以按照你的信息保护和数据分类规定来执行适当的认证强度。

带宽

云计算不仅使得互联网的使用增加,而且还增加了网络堵塞瓶颈的风险。Web应用程序对延迟极其敏感,网络太忙会导致很多程序的运行非常吃力。停机或者处理缓慢将会大大降低雇员效率,并可能导致他们不遵守相关的策略。比如,文件或着数据传输慢可能会导致员工使用那些相对不安全的方法,这会破坏公司所规定的安全政策。

解决这个问题的一种方法是使用WAN优化产品,这种产品可以通过“改进应用程序流量管理、消除多余的传输”来缓解企业应用程序网络流量的拥塞问题。比如,Citrix系统公司推出的Ctrix Netscaler软件,它提供一个Web 应用程序的防火墙,并且结合了第4-7网络层负荷均衡的流量管理。其它WAN优化厂商还包括Riverbed Technology和Blue Coat系统公司。

防火墙

内部网络和云之间的连结当然应该被加密;在互联网上用明文来回地发送任何敏感或者关键数据就像是主动邀请攻击者来窃取信息一样。作为网络工程师,你一定要确保网络设备可以应付那些在SSL加密通信中大量占用处理器时间的公钥加密算法,你可能需要将那些处理所有SSL操作的SSL加速卡或者代理添加到基础设施中去。但是,加密本身并不能阻止恶意软件或者其它方面的网络攻击。因此,重要的是要对防火墙进行升级来保护你的内部网络,这样防火墙就可以对SSL的流量进行审查。最理想的情况是加密与数据丢失防护产品一起工作,这样可以在执行相关政策的同时还可以对数据进行分类和监管。

审计

在云计算实施后,另外一个重要的任务是对所有安全策略进行审计,以确保它们仍然适用。此外,还需要对故障恢复和业务连续性的计划和程序进行更新和测试。既然云计算基础设施是每天系统管理的一部分,所以过程以及更为重要的“人的角色”需要改变。公司内部的IT团队一定需要与云供应商紧密合作,这样可以在业务连续性计划中很好的理解另一方的责任,包括数据恢复的哪一方面应该由谁来处理。时刻为服务中断而做好准备,这会对严重安全事件起到缓解作用。

最后,不要把供应商服务品质协议SLA里的陈述看作是理所当然的。你需要检查,在商定的时间范围内供应商确实已经对系统进行了备份和修补。你应该要求拥有一份审计结果的副本,并且确保任何建议已经被落实。进行建设性的对话将使得解决双方的安全问题更加容易,所以要保持经常的联系,特别是在应用程序或者系统更新的时候。这种沟通将有助于减少变化而对相关产业或者政府规定的服从所带来的不利影响。

时间: 2024-09-21 01:31:32

实施云计算之后如何保证安全的相关文章

中国电信实施云计算战略的第一落脚点,停在云存储领域

中国电信实施云计算战略的第一落脚点,停在了巨头扎堆的云存储领域. 日前,天翼云存储门户悄然上线,通过发放邀请码方式进行测试,目前内测已进入第二阶段.此前流传已久的中国电信云计算公司也已于四月份低调挂牌,总经理谢朝阳曾在某公开论坛首次露面并发表云计算演讲. 巧合的是,就在中国电信内测云存储之际,谷歌.亚马逊.微软等国际云计算巨头亦纷纷推出云存储服务.种种迹象表明,云存储是这场关于云计算战争能否取胜的关键. 目标60亿元 中国电信于2009年正式启动天翼云计算计划,到2011年完成了上海.广州.四川

云计算安全性如何保证?CIO需引起重视

随着云计算逐渐深入企业纵深的业务场景,云计算安全也逐渐受到关注.云计算安全融合了并行处理.网格计算.未知病毒行为判断等新兴技术,通过对网络中软件行为的异常监测获取互联网中木马.恶意程序,传送到server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端.从一定程度上来说,云计算安全的核心诉求就是对隐私性.完整性.可用性的保护. 云计算安全性如何保证?CIO需引起重视(图片来自Yahoo) 对于企业CIO来说,云安全依然是重大挑战.赛门铁克的调研数据显示,企业CIO对企业所采用的云

VMware助力TradeBeam实施云计算战略

本文讲的是VMware助力TradeBeam实施云计算战略,[IT168 资讯]VMware公司日前宣布,领先的按需供应链管理解决方案供应商--TradeBeam公司正在利用VMware vSphere 4为其SaaS(软件即服务)解决方案提供强大支持. TradeBeam的SaaS解决方案为超过6000家组织机构提供了进出口法规遵从.库存管理.货物追踪.供应链项目管理以及全球贸易金融解决方案.TradeBeam将云计算视作其IT运营的战略目标,选择VMware vSphere4作为将其数据中心

实施云计算网络 保证机构数据和网络用户安全

导读:在把任何数据或应用程序移动到云端之前,必须对内部网络安全现状进行评估.这是一个对网络进行检测的好时机,以此观察网络防护性能与你的数据策略(包括安全性.完整性和可用性).法规要求以及行业最佳标准的匹配程度. 云计算代表着业务功能的巨大变化,对一个机构的http://www.aliyun.com/zixun/aggregation/13695.html">IT基础设施来说更是如此.没有人能比网络管理者更能感受这种变化的影响了,因为他们的任务就是保证机构数据和网络用户的安全. 虽然共享数据

《云计算揭秘企业实施云计算的核心问题》——2.2节理解不同云分类

2.2 理解不同云分类 既然已经知道云计算的支撑技术(如虚拟化.弹性.存储和数据库),那么理解这些概念在所提供的不同类型(种类)云计算服务中如何应用将是有帮助的.让我们回到第1章的云类型分类法-IaaS.PaaS和DaaS,用它来分类业界最出名提供商的云产品.2.2.1 亚马逊EC2:基础设施即服务 亚马逊EC2被划分到IaaS(有些云观察员把它称为HaaS(Hardware as a Service),但亚马逊加入了太多额外服务,硬件即服务现在已变得不合适它了).它是首家同时也是目前为止该类型

《云计算揭秘企业实施云计算的核心问题》——2.1节云计算的支撑技术

2.1 云计算的支撑技术 不管是出于好奇,还是因为这可以让我们成为一位好司机和车主,大部分人都对自己汽车的工作原理有一个基本了解.类似地,让我们也学习点构建云(不论什么类型)所需的基本技术和基础设施,以便了解它的运作: 云需要运行于网络上的服务器,而且这些服务器需要一个"家".这个物理上存在的房子及其内部设施组成了数据中心. 云的服务器需要虚拟化.这是为了高效利用大批量的服务器.否则,数目巨大的服务器带来的经济影响将无法让云可以有效地利用成本. 云需要访问API.没有它,云中的虚拟服务

《云计算揭秘企业实施云计算的核心问题》——第2章,第2.0节理解云计算分类

第2章 理解云计算分类本章内容 所有类型的云都必需的支撑技术 划分云的类型和功能 选择合适类型的云及其最佳提供商 既然已经为理解云计算做好了准备,那我们就深入其内部,帮你理解云的不同类型或分类,以及它们的工作机制.若用"发动机罩内部"(under-the-hood)打比方,云计算好比车辆,现代数据中心起到了发动机的作用,虚拟化则相当于保证车辆在路面行驶平稳的悬挂系统(即减震器.-编辑注).云的API类似车辆的仪表盘和控制系统,方便驾驶:云存储可作为后备箱,让你能装运货物:云数据库就像导

如何准备实施云计算的网络

云计算代表着业务功能的巨大变化,对一个机构的IT基础设施来说更是如此.没有人能比网络管理者更能感受这种变化的影响了,因为他们的任务就是保证机构数据和网络用户的安全.虽然共享数据.应用程序和IT基础设施可以在成本和生产效率上带来显著的优势, 但是它们都只发生在企业防火墙和物理环境这一理想区域以外.作为一个网络管理者,你在云计算实现过程中的任务是,在把数据.应用程序和基础设施传输到云端之后,仍能确保用户和数据的安全.虽然云服务提供商需要为企业数据安全承担共同的责任,但最终企业安全的支持者(即网络管理

CIO如何准备实施云计算的网络

作为一个网络管理者,在云计算实现过程中的任务是,在把数据.应用程序和基础设施传输到云端之后,仍能确保用户和数据的安全.虽然共享数据.应用程序和IT基础设施可以在成本和生产效率上带来显著的优势,但是它们都只发生在企业防火墙和物理环境这一理想区域以外.另一方面,虽然云服务提供商需要为企业数据安全承担共同的责任,但最终企业安全的支持者(即网络管理者)要对此负责. 关于云计算,我们知道云计算代表着业务功能的巨大变化,对一个机构的IT基础设施来说更是如此.没有人能比网络管理者更能感受这种变化的影响了,因为