云安全事故频发 迁移需全面考虑

随着云计算、虚拟化等技术的飞速发展,数据中心向虚拟化、云化演进已成大势,有专家预测,未来90%的大型企业、政府机构等都将使用虚拟化。在这一过程中,数据中心所面临的安全风险也在发生着演进与变化。虚拟化数据中心面临比传统数据中心更大的安全挑战。服务器虚拟化在带来种种好处的基础上也引入了新的安全威胁,如虚拟机之间的互相攻击,随时启动的防护间歇等。企业必须考虑各种潜在的威胁,然后才能迁移到云模型上。下面是十个企业应该注意的云安全问题:

云安全

  谁有访问权限?

访问控制确实是一个问题。云身份认证是如何管理的?内部人员攻击是一种持续威胁。任何获得云平台访问权限的人都有可能成为潜在的问题。举一个例子:有一名员工可能离职或被辞退,结果他或她是唯一有访问密码的人。或者说,或许这一名员工是唯一一位负责给云提供商支付费用的人。你必须知道谁有访问权限,他或她是如何交接工作的,以及访问权限是如何中止的?

你有哪些法规要求?

美国、加拿大或欧盟国家的企业都必须遵守各种法规要求,其中包括ISO/IEC 27002、EU-U.S. Privacy Shield Framework(欧美隐私保护框架)、IT Infrastructure Library(IT基础架构库)和COBIT.你需要确定一个双方均认可的框架,如ISO 27001.此外,你还必须保证云提供商能够满足这些规定的要求,并且愿意接受认证、鉴定和审查。

你是否有审计权限?

这个问题并不是小问题,相反是其中一个最重要的云安全问题。云提供商可能同意在书面上遵守一个审计标准,如SSAE 16.但是,对于审计人员和评估人员而言,想要评估云计算是否符合法规要求,已经被证明是一件越来越难完成和验证的工作。在IT要面对的诸多法规中,几乎没有专门针对云计算的。审计人员和评估人员可能还不熟悉云计算,也不熟悉某个特定的云服务。

云提供商给员工提供了哪一些培训?

这确实是一个非常值得注意的问题,因为人们在安全面前总是弱势群体。了解云提供商给员工提供了哪些培训,是一项要认真审查的重要项目。大多数攻击都同时包含技术因素和社会因素。提供商应该采用措施处理各种来源的社会工程攻击,包括电子邮件、恶意链接、电话及其他方式,它们都应该在出现在培训和认知项目中。

提供商使用了哪一种数据分类系统?

这个方面要关心的问题包括用于分类数据的标准,以及提供商是否支持这些标准。令牌技术现在越来越多地替代加密手段,它有助于保证企业符合各种法规要求,如Health Insurance Portability and Accountability Act(医疗保障可移植性和可审计性法案)、Payment Card Industry Data Security Standard(支付卡行业数据安全标准)、Gramm-Leach-Bliley Act(美国金融服务法案)和欧洲数据保持法规等。

是否使用了加密手段?

加密手段也应该在考虑范围内。原始数据是否允许离开企业,或者它们应该留在内部,才能符合法规要求?数据在静止和/或移动过程中,是否会使用加密措施?此外,你还应该了解其中所使用的加密类型。例如,DES和AES就有一些重要差别。另外,要保证自己知道是谁在维护密钥,然后再签合约。加密手段一定要出现在云安全问题清单中。

你的数据与其他人的数据是如何分隔的?

数据位于一台共享服务器还是一个专用系统中?如果使用一个专用服务器,则意味着服务器上只有你的信息。如果在一台共享服务器上,则磁盘空间、处理能力、带宽等资源都是有限的,因为还有其他人一起共享这个设备。你需要确定自己是需要私有云还是公有云,以及谁在托管服务器。如果是共享服务器,那么数据就有可能和其他数据混在一起。

提供商的长期可用性体现有什么保障?

云提供商开展这个业务有多长时间了?它过往的业务表现如何?如果它在这个业务上出现问题,你的数据会面临什么问题?你的数据是否会以原始格式交回给你?

如果出现安全漏洞会有什么应对措施?

如果发生了安全事故,你可以从云提供商获得哪些支持?虽然许多提供商都宣称自己的服务是万无一失的,但是基于云的服务是极其容易受到黑客攻击的。侧向通道、会话劫持、跨站脚本和分布式拒绝服务等攻击都是云数据经常遇到的攻击方式。

灾难恢复和业务持续计划是什么?

虽然你可能不知道服务的物理位置,但是它们最终都位于某一个物理位置。所有物理位置都会面临火灾、风暴、自然灾害和断电等威胁。如果出现这些意外事件,云提供商将有什么的响应措施,他们将如何保证自己承诺的不间断服务?

根据预测,未来三年有80%以上的数据中心流量将来自云服务。这意味着,即使你现在还没有做好云迁移,那么到2020年前你也会这样做的。所以,要用这一段时间保证自己采用正确的迁移方法。要提前定义合同要求,然后不能只是复制原来用于本地环境的安全策略。相反,要从迁移的角度去改进它。

本文转自d1net(转载)

时间: 2024-07-29 15:38:34

云安全事故频发 迁移需全面考虑的相关文章

大庆靓湖国际星玛电梯事故频发质量问题堪忧

这些年,伴随着城市的飞速发展,我国对电梯的需求量不断提升,据统计,目前我国正在运行的电梯约160余万台,是世界上拥有电梯最多的国家.但是伴随着电梯的发展,事故率也不断攀升,酿出一幕幕悲剧.大连星玛电梯在其不断上升的市场占有率同时,频发安全事故,质量问题堪忧.2012年6月27日,我报接到大庆市民举报,称其所在小区使用的星玛电梯事故频发,经多次与该公司交涉,至今未果--据了解,大连星玛电梯是世界最大的电梯公司--奥的斯电梯公司的子公司,在奥的斯北京地铁噩梦事件前后均多次出现安全质量问题,而此事件并

方太抽油烟机产品价格被指虚高,事故频发

新华科技8月20日消息,最近,<北京商报>一篇名为"方太抽油烟机产品价格被指虚高"的文章得到广泛关注,并被各大网站转载,百度搜索已可以搜到3万多个结果.很多网友向新华科技反映:高价就是高端吗?方太是不是价格虚高了?那么方太该怎么样树立高端形象呢?注重研发为什么还会事故频发?媒体提出,作为厨房电器的抽油烟机,"技术方面没有复杂构成",就是方太一向作为卖点的"净畅网"与"静流弧"这两项专利技术,专家也认为"其

奥的斯电梯事故频发被指祸起廉价采购

继在深圳地铁.北京地铁出事后,奥的斯系列品牌电梯发生的事故并未终止.据广州媒体报道,10月17日晚,在广州珠海区邦泰国际酒店,11名广交会嘉宾乘坐西子奥的斯牌电梯时,因电梯突然下坠两层楼而受困近1小时. 在网上搜索"奥的斯"不难发现,10月以来,在山东烟台市栖霞一小区和广东东莞市南城晶城小区,也发生两起与奥的斯系列品牌有关的事故. 奥的斯在中国事故频发,究竟是天灾还是人祸?是偶然还是必然? 根据北京市有关部门初步认定,北京地铁电梯事故的元凶,可能和深圳地铁电梯事故一样,来自一个重要的零

煤矿事故频发 安防拿它怎么办

据中国之声<新闻纵横>报道,5月7日上午11时左右,湖南省株洲市攸县黄丰桥镇吉林桥煤矿井下发生一起气体中毒事故.目前死亡18人,在医院接受救治37人. 现场图 而类似的煤矿安全事故此起彼伏,似乎从未淡出我们的视线.除却对负责人的追责,完善矿场的安全性和规范性是最基本的保障.我国地质复杂,煤炭事故频发,如何在此严峻的形势下进行有效监测和预防煤矿事故,安防行业责无旁贷.安防到底有哪些解决之道? 视频监控是重要组成 正在安装井下摄像头 国家安全监管总局.国家煤矿安监局相继发布一系列安全生产法律.法规

玻璃幕墙爆裂伤人事故频发业内称安全监管空白

百瑞四季的碎玻璃顶. 聂伟霞 摄 炎炎夏日,"飞来横祸"一场接一场. 19岁女孩朱依依无辜截肢的惨剧还没抹去,玻璃自爆事故又接二连三发生:杭州闸弄口街道文体中心的玻璃门自爆,伤了三名女孩:宁波环球中心21楼玻璃幕墙爆裂,下起了"玻璃雨"--入夏以来,省内共发生了10多起玻璃自爆事件.加强玻璃幕墙建筑的监督管理,确保城市安全,成了市民盛夏里的期盼. 遭遇十年安全门槛 昨日,本报记者连续接到两条玻璃自爆线索:杭州百瑞四季酒店前厅外玻璃顶上一大块玻璃碎成了雪花状,样子吓人

奥的斯事故频发错失保障房采购机遇

2月14日晚8时,大连市中山区一家商场4楼,一部西子奥的斯自动扶梯在上行过程中突然发生故障,大半截扶梯插进扶梯口严重扭曲,另有一截拱起变形,扶梯应声而停:2月10日晚11点半,南京市白下区五老村小区一部老旧奥的斯电梯从12楼直坠至1楼,出事电梯轿厢4根钢丝绳全断.北京.杭州等地接连发生奥的斯电梯致伤.致死事故的余波尚未平息,大连.南京又现问题,半年以来有关奥的斯电梯事故的新闻不时见诸报端.除了在反复强调其是"中国最大的电梯和扶梯生产商和服务商"之外,奥的斯美国总部对为何奥的斯电梯在中国

网站安全事故频发,网民数据安全面临威胁

当前,网站安全事故频发,网民数据安全面临威胁,以网站安全检测技术为代表的网络安全技术也成为行业关注焦点.360网站安全检测平台作为国内首个集"漏洞检测"."挂马检测"和"篡改检测"于一体的一站式全免费的服务平台.全方位对网站进行漏洞扫描,真正能够实现"轻松一点,网站漏洞无所遁形". 据360安全工程师介绍,安全检测技术需要与防火墙.检测系统和强大漏洞库互相配合,才能有效提高网络的安全性.基于深厚的积累,360网站安全检测拥有国

汽车自燃事故频发:东风悦达起亚马6相对较多

中新网6月6日电 目前汽车自燃投诉越来越多,据中消协下属的中国汽车投诉网站统计数据显示,绝大部分未进行改装,且按时保养的自燃车辆的车主,得到厂家赔偿的不足一半,获得维修的仅16%,尚未处理完毕的投诉占41%. 记者查阅近两个月中国汽车投诉网和中国汽车质量网的自燃投诉时发现,近两个月,两个官方投诉网站的自燃投诉约有30条,其中,投诉东风悦达起亚车型自燃的有3条,投诉一汽马自达6自燃的有5条,和其他品牌车型相比,东风悦达起亚和一汽马自达的自燃事件相对较多. 马自达6发生多起自燃 车主需加强安全意识

校园安全事故频发 安防建设从本质抓起

3月22日,河南某小学发生了一件令人心碎的悲剧,学生们在上厕所时发生踩踏,目前已经有两个孩子不幸遇难,另有20余名学生受伤:3月24日下午,在广西贵港桂平市木乐镇广仁村路段,一辆大货车与放学后横过公路的学生发生碰撞,致3人死亡,2人受伤.见年来,中小学安全意外事故频发,为校园安全敲响警钟. 3月27日是第22个全国中小学生安全教育日,校园安全再次收到关注.在安全.适宜的环境里,孩子们健康活泼的成长一直是每个家长关注的重点,"平安校园"建设等工作已成为社会大众关注的焦点.校园安防市场开始