云计算技术安全问题上的五大重要经验

 云计算技术安全如何才能变得更安全的呢?现在我们就详细的看相关问题,其实在安全问题上来说只有更安全才能更好的占领市场。下面我们就看看详细的看看相关的问题。

  一些云计算技术安全可能带来安全风险,但并没有用详尽的例子来说明危险存在于何方,对于现在的云计算技术安全供应商来说,无论是法律问题还是虚拟机的安全问题并不是云安全的最大障碍。

  正当很多公司都考虑将应用迁移到“云”中去时,安全专家在上周的BlackHat安全会议上提醒说,云安全的第三方服务仍然很不理想。

  持续的经济低迷使得云计算成为大热的话题,急于节省成本的创业者与中小企业在互联网上使用虚拟机,而大型企业将其如客户关系管理等工作推给了像salesforce.com这样的公司。不过专家警告说,公司们需要更加谨慎地考虑将基础设施转移到“云”中去的安全隐患。

  “很多小的公司使用云来节省资金,但是那些高端的用户在使用云计算技术安全时完全不经过审计,”来自安全公司SensePost的总监HaroonMeer说道,他曾经带队主导了对Amazon的弹性计算云的研究。

  他们的实验表明,公司经常不会去扫描那些从第三方得来的应用,这就很容易在公司的内部网络中创建一个特洛伊木马。

  类似的例子有很多,最终他们在BlackHat大会上介绍了五点有关云安全的经验:

  1、云计算技术安全缺少法律保障

  企业需要认识到,在云中的数据没有较高的法律标准,政府或者律师侧重于发现,甚至会使用没有查证过的数据。

  而且,云供应商更关心的是保护自己,而不是客户,iSecPartners公司的安全顾问AlexStamos这样表示,所以不要寄希望于法律方面的服务会有利于客户。

  “所有的云服务公司都有非常积极和训练有素的法律部门,”Stamos说道,“当您申请云服务时同意这些协议,基本上就意味着您将一无所有。”也就是说,如果有数据丢失,供应商不会为你做任何事情。

  2、不属于您的硬件

  如果企业想要测试一些东西,他们必须记得,自己不拥有任何硬件。虽然有些服务协议(如亚马逊)可以指定客户端进行测试,但是能否获得在上面运行的软件供应商的许可又是一个关键。

  3、强有力的政策和用户教育

  虽然云计算技术安全为企业提供存取数据、节省人力等好处,但是永远在线的服务器意味着黑客随时可能都有可能威胁到公司。

  4、不要相信虚拟机

  当从云供应商那使用虚拟机时,用户不应该相信其上运行的操作系统。Meer这样表示。

  SensePost的研究人员发现,一系列缓存、信用卡数据等的密钥和一些潜在的恶意代码可能会被隐藏在系统内,然而却没有人去注意。他建议企业建立自己的镜像供内部使用,以保护自己。

  5、重新考虑你的架设

  在任何情况下,企业的技术管理人员需要重新考虑他们假设中的云。

  例如,云计算技术安全当你在数据中心的一个虚拟机上部署应用的时候,这些随机产生的虚拟机可能并不会使得你的应用生效。问题出在,虚拟机的安全性与物理服务器相比差很多。

时间: 2024-10-24 18:10:06

云计算技术安全问题上的五大重要经验的相关文章

大数据时代,云计算如何为仿真技术插上“翅膀”

2017年7月7日,"2017年度国产工业软件优秀解决方案展示对接会--大连专场"在大连世博广场召开.在会上,由英特仿真和华为公司合作建立的"工业仿真云平台"正式上线,这是中国第一个仿真云平台."工业仿真云平台"已初步计划在辽宁.江苏.山东.天津.湖北五省市与华为共同推广,而后再向全国其他地区辐射. 前<连线>杂志主编克里斯•安德森曾经说过:"数字革命已经进入了真实世界的核心部分,而且可能已经产生了最深远的影响."

阿里云计算技术和服务水平迈上新的台阶

想象一下,一个价值1元的淘宝商品可能需要六张展示图片,这六张展示图片需要在用户点击之后的一秒钟之内作出展现,这需要后台服务器完成什么工作? 假如一家店铺有100个商品,外面同时有1000个用户在点击,那么后台服务器还需要完成什么? 假如有1亿用户同时在淘宝上逛街,这些用户需要在10亿件商品之中迅速找到这个商品,并看到不同的图片展示,后台服务器又应该怎么处理? 对于普通消费者来说,可能不会过多地涉及这些问题.而对于阿里巴巴的技术人员来说,这些都是曾经不得不面对和解决的难题.想要回答这些问题,就不得

解析中美两国云计算技术发展与应用

作者:吴量福 美国道纳斯格罗夫市CIO 今年6月,我有幸参加了在我国三亚举行的"中国优秀CIO十年峰会".从两天的会议中可以看出,云计算是当前国内IT领域中一很热的话题.我在美国工作,显然不属于中国CIO的行列.但看到国内同行们在IT方面的热情和专业水平,很为中国IT的发展高兴.特写上一篇文章凑凑热闹. 本文的目的是通过对中美两国在云计算应用和实施方面的比较为国内同行提供一个实用参考,但由于我对国内云计算的发展没有足够的了解,在讨论时难免有误差,肯请国内同行原谅.我对国内云计算技术发展

微软二次成长:转型云计算技术公司

如今的微软,已从盖茨时代一家成功的软件公司,悄然实现了二次成长,转型为一家云计算技术公司. 2012年,是属于微软的.Windows Phone和Windows 8的先后上市,让微软在全球经济阴晴不定的这一年赚足了眼球.事实上,在Windows Phone和Windows 8所集聚的聚光灯之外,一场范围更广的变革在微软内部一直悄然进行着. 2012年9月18日,微软在中国发布Windows Server 2012.虽然发布会9点30分才正式开始,但是微软大中华区副总裁兼市场战略部总经理谢恩伟早早

whd.china关注idc与云计算技术新焦点

whd(worldhostingdays,世界主机日),又称"全球idc行业大会",2013年中国首届非官方主机行业会议-whd.china在上海首次召开.2014年11月21日,whd再度携手主机点评网在北京中国国贸大酒店召开中国第二届whd.china世界主机大会.本届whd.china会议紧紧围绕主机.数据中心.云计算的热门技术及最新发展趋势进行交流讨论,通过主题演讲及分组讨论等方式互相分享经验,共谋发展前景. 2014年4月1日~3日,whd.global会议于德国总部举办.此

苹果云计算输在起跑线的五大理由

无论是亚马逊.微软.谷歌.IBM,还是国内的BAT,亦或是中小创业公司,都挖到了云计算的第一桶金,云业务营收的增速和占比也在不断提升.然而,火爆的云计算市场却始终没有见到苹果的影子,其实这家公司已经输在了起跑线上,为什么这么说?下面是五大理由. 苹果云计算输在起跑线的五大理由(图片来自Yahoo) 理由一:没有技术储备 基础设施薄弱 回顾苹果的发展史,多数技术和专利都在消费级市场,涉及行业也是数字出版.个人电脑.移动设备.动画电影.工业设计等领域,企业级市场的技术储备鲜有. 同时,移动互联网和智

狭路相逢勇者胜,云计算亚洲象撞上美洲狮

日前,在阿里巴巴集团公布的2017财年财报中显示,阿里云在该财年营收规模达到66.63亿元人民币,同比上年增长121%,连续两年实现三位数增长.从财政数据上可以看出,在国内群雄逐鹿的云计算市场阿里云已经拔得头筹,日益强大的亚洲象"阿里云"与美洲狮"亚马逊AWS"相遇不可避免. 业务的扩展助力亚洲象迅猛成长 随着云计算的广泛使用,云计算从互联网行业向制造.金融.交通.医疗健康等传统行业渗透和融合发展,云计算正在给各行各业带来巨大红利,同时也促进了中国传统行业的转型升级

答疑解惑 深度分析云计算技术的那点事儿

在计算领域,云计算是近些年被业界热议的重点话题之一,公有云.私有云.混合云等等这些名词其实很容易就把读者,把用户给绕晕,究竟什么是云计算,云计算的概念到底从何而来,云计算技术在应用角度的严格意义分析方面有哪些我们可以借鉴的?相信这些问题困扰着很多用户和读者. 其实笼统的来讲,云计算是一种新型的计算模式,其主要特点是在互联网存在的基础上通过动态可伸缩的虚拟化资源来进行计算.随者云计算的兴起,世界着名的IT企业如Microsoft.Google等公司都加入到了云计算的开发当中,作为国内云计算产业来说

云计算技术发展的六大趋势

一.数据中心向整合化和绿色节能方向发展 目前传统数据中心的建设正面临异构网络.静态资源.管理复杂.能耗高等方面问题,云计算数据中心与传统数据中心有所不同,它既要解决如何在短时间内快速.高效完成企业级数据中心的扩容部署问题,同时要兼顾绿色节能和高可靠性要求.高利用率.一体化.低功耗.自动化管理成为云计算数据中心建设的关注点,整合.绿色节能成为云计算数据中心构建技术的发展特点. 数据中心的整合首先是物理环境的整合,包括供配电和精密制冷等,主要是解决数据中心基础设施的可靠性和可用性问题.进一步的整合是