保密性完整性可用性的“云”怎样炼成

本文讲的是保密性完整性可用性的“云”怎样炼成,【IT168 资讯】云计算的概念本意上是围绕基础架构设计的企业外部共享资源池。云计算作为一种能够减少企业成本和提升IT灵活性的有效途径,最近得到了更多企业的关注和长足发展的动力。但不容忽视的是云计算的应用也伴随着安全性的风险,诸如企业应用的风险,可用性和数据完整性等。

  企业应用咨询公司的首席分析师Josh Greenbaum强调说,多数企业对云计算的风险还没有给予足够的重视。“如果数据中心的管理者们去关注机房里的主要设施,看到服务器之外都配置了一个备用电源,他们就认为没有问题了”Greenbaum表示。他认为云计算应该也没有什么不同。

  在某些情况下,如果风险太大就不能过于依赖云计算。企业在决定要把一些服务器和应用软件放在云上时,必须考虑清楚如何对可能的风险进行管理。

  Gartner咨询公司副总裁兼分析家David Cearley表示使用云计算的局限是企业必须认真对待的敏感问题,企业必须对云计算发挥作用的时间和地点所产生的风险加以衡量。举例来说,企业通过放弃对某些数据的控制来获取经济上的交换成本节约。对于IT部门里那些C级别的高层管理者来说,他们必须对这种交易是否值得做出决策。Cearley表示每件事务最终都能作为云服务提供,但是对于任何独立的企业而言,并非每件事务都能从云上获取。

  “在企业外部的共享资源池中,用户对资源在何处运行一无所知也无从控制。如果你认为数据所在的位置和来源对你很重要,那么这就成为你不使用云计算的一个原因”Cearley强调说。

  安全标准与云无关

  Greenbaum表示,IT业界有大量的行业标准。举例来说,诸如像SAS公司的交互关系管理(SAS Interaction Management)这样的服务标准广泛应用于IT安全和法规遵从和企业交互关系的管理。然而随着时间的流逝,交换式关系管理也将被转移到云上。

  同时,在针对云计算体系架构的安全模式和标准出台以前,多数可能面临的风险和损失就直接落在了IT企业的肩上,而不是由云计算服务供应商来承担。“Salesforce.coms和NetSuites都无法提供由标准化制度保障的风险管理机制”Greenbaum补充说。

  针对云计算的最佳实践指南

  IBM公司安全和风险管理部门总监Kristin Lovejoy认为,享受云服务的消费者最终要负责对数据的保密性,完整性和可用性的维护。

  Lovejoy引用健康保险便利及责任法案(Health Insurance Portability and Accountability Act, HIPAA) 的事实为例解释说,健康保险便利及责任法案没有对数据安全有特别规定。取而代之的是,法案的第164.308和164.314章节中只是简单的要求企业要确保来自任何第三方处理数据的安全性。Lovejoy强调说。

  至于对云配置的时间加以限制的做法,Lovejoy建议说企业应该按照杰弗里.摩尔的“相对核心”理论去做(摩尔是TCG顾问公司的创建者兼商业战略家)。

  Lovejoy解释说,核心商业惯例提倡的是竞争差异化。而相对惯例传递的是企业内部行为的理念,诸如人力资源服务和薪资制度。核心惯例和相对惯例能被分为关键任务应用软件和非关键任务应用软件。“如果非关键任务应用软件脱机,企业依然能继续生存”。

  Lovejoy还强调说,摩尔的理论是“如果企业实践是相对和非关键任务的,可以把它放在云上,如果是相对又是关键任务的,可以用云激活。如果是核心业务而不是关键任务,你可以考虑把它置于防火墙的保护下;如果它即是核心业务又是关键任务,你就必须把它放在防火墙的保护下”。

  从容进行安全保护

  Gartner咨询公司首席安全分析师John Pescatore表示,云计算的方法最初没有考虑安全性的设计。

  Pescatore最担心的部分是如何快速实现云服务的升级和转变。他引用微软公司进行软件开发的生命周期为例,假设关键任务应用软件的开发需要经历3到5年的周期,在这段时间里不会有大的变化。

  “在云上,每个两周就要增加一种新的特性,随时都要会对应用软件进行调整。但是安全的软件开发生命周期是不能建立在云上完成的”Pescatore认为“更糟的是企业用户无法忍受使用过时的版本,在云上你必须接受新版软件,而这些版本可能就存在着不安全因素”。

  随着云计算的不断发展,安全成为企业高端,金融机构和政府IT部门的核心和关键性任务,这些领域都需要添加自己的安全层。这就意味着云计算并不比内部运行应用软件要便宜。

  但是如果大型企业无法以来云提供的安全服务,小规模的企业却能从云上获得更好的安全保护,Pescatore介绍说。原因之一就是云服务供应商能比个体和小型公司在安全上投入更多的资金,因为这种费用能分摊到数百名用户上。另一个原因是一旦云服务供应商为安全漏洞进行修补,所有的用户就能立即得到保护,不必去下载补丁程序。

  掌控数据来源

  还有一个问题或多或少的会对用户产生影响,那就是他们数据的来源。Pescatore表示,由于不同国家适用的数据管理和隐私保护的相关法律不尽相同,所以数据来源对从事跨国业务的企业尤其重要。比如欧盟就对个人数据的存储和公民隐私保护有着严格的规定。许多银行业行规也要求用户的金融数据要保留在本国。许多遵从法规还要求数据之间不能相互混淆,诸如共享服务器或数据库等。

  如今我们对数据在云上存储的位置一无所知。关于数据的私密性和安全性衍生出的问题随时在发生。但是这种不确定的数据来源状况开始发生改变了。举例来说,谷歌要求用户详细说明Google Apps数据的存储位置,这主要归功于谷歌对电子邮件安全公司Postini的收购。再比如瑞士银行要求用户数据文档要存储在瑞士,谷歌现在就能做到这一点。

  Pescatore表示,更深入的做法是从物理上将企业数据和云上多用户体系架构基础上的其他用户数据相分离。而且Pescatore预测说这种隔离能够通过目前尚处于初级阶段但发展日益强大的虚拟化技术来实现。

原文发布时间为:2009-09-02 

本文作者:IT168.com

本文来自合作伙伴IT168,了解相关信息可以关注IT168。

原文标题:保密性完整性可用性的“云”怎样炼成

时间: 2024-09-20 05:40:14

保密性完整性可用性的“云”怎样炼成的相关文章

如何练就云计算的保密性完整性可用性

本文讲的是如何练就云计算的保密性完整性可用性,[IT168 资讯]云计算的概念本意上是围绕基础架构设计的企业外部共享资源池.云计算作为一种能够减少企业成本和提升IT灵活性的有效途径,最近得到了更多企业的关注和长足发展的动力.但不容忽视的是云计算的应用也伴随着安全性的风险,诸如企业应用的风险,可用性和数据完整性等. 企业应用咨询公司的首席分析师Josh Greenbaum强调说,多数企业对云计算的风险还没有给予足够的重视."如果数据中心的管理者们去关注机房里的主要设施,看到服务器之外都配置了一个备

数据泄露大多是破坏保密性或可用性 那破坏完整性是怎样的 又该如何应对

信息安全经常使用CIA来描述.CIA 代表保密性(Confidentiality).完整性(Integrity)和可用性(Availability), 并且这些是信息安全设法保护的三要素. 在 Gartner预测2018年信息安全支出将达930亿美元, 其中提到,有一个领域是Gartner认为切实可见的产品增长点: 数据泄露防护 (DLP).在国外是人们担心欧盟的<一般数据保护条例>(GDPR)会造成长期的剧烈影响,因而积极购买DLP,形成2018年的购买热潮:另外,Gartner还指出,在中

探秘联想台北研发中心 扒一扒system x是如何炼成的?

台北是世界著名城市,因其拥有为数可观的博物馆.美术馆.纪念馆.庙宇.古迹等而闻名.其中台北故宫博物院是岛内外首屈一指的艺术宝库,被称为世界五大博物馆之一.所藏来自紫禁城.沈阳故宫.避暑山庄.颐和园.静宜园和国子监等处的皇家旧藏.所藏的商周青铜器,历代的玉器.陶瓷.古籍文献.名画碑帖等皆为稀世之珍. 其中,仅仅是汝窑瓷器,全世界珍藏最多的就是台北故宫博物院.汝瓷是我国宋代"汝.钧.官.哥.定"五大名瓷之一,因产于汝州而得名,在中国陶瓷史上素有"汝窑为魁"之称.它以其工

Netflix的牛逼是如何炼成的?

 Netflix是一家在线影片租赁提供商.公司能够提供Netflix超大数量的DVD,而且能够让顾客快速方便的挑选影片,同时免费递送.Netflix已经连续五次被评为顾客最满意的网站.可以通过PC.TV及iPad.iPhone收看电影.电视节目,可通过Wii,Xbox360,PS3等设备连接TV. Netflix的牛逼在哪里? 可以看几个信息. 使用AWS之前,Netflix使用的是Oracle和IBM的技术来支撑其业务发展的.而现在,Netflix基于AWS构建自己的技术生态. Netflix

加班狗是怎样炼成的?推荐看三遍!

前段时间一则不幸的新闻引起大家的热议--"深圳36岁IT男猝死酒店马桶上",让过劳死和加班这两个关键词一再进入人们的视野. 加班对于大多数的IT从业者是家常便饭,过劳死的新闻在近年也越来越多.曾在网上看过相关的资料说IT行业是过劳死的重灾区.   "一家点评网站从压力指数出发,梳理了三十家压力最大的公司,其中,IT/互联网行业占比33%,成为压力最大的行业. IT行业俨然成过劳死"重灾区",此前,由中国医师协会等联合发布的一项数据也显示,IT行业"

地产界的“苹果”是怎样炼成的

摘要:本文的整理自2017云栖大会-上海峰会上方糖小镇创始人.CEO万里江的分享讲义,讲义主要分为四部分,首先介绍办公室发展史,85.90后对办公的需求变更,联合办公行业概览,最后讲述了方糖小镇的两年实践. 在2017云栖大会-上海峰会上,阿里云大学做了题为地产界的"苹果"是怎样炼成的的分享.联合办公是一种为降低办公室租赁成本而进行共享办公空间的办公模式,来自不同公司的个人在联合办公空间中共同工作.在特别设计和安排的办公空间中共享办公环境,彼此独立完成各自项目.办公者可与其他团队分享信

东方通:上亿元的国产中间件产品是如何炼成的?

如果说数据是金矿,那么消息中间件就是运送这些金矿的高速公路.在东方通看来,发展了20余年,东方通消息中间件TongLINK/Q需要做一些改变,以便适应云计算.大数据以及物联网技术的发展需要. 今年,TongLINK/Q获得了2016年国际软件博览会的金奖,而这个消息甚至没有被东方通刻意提及.事实上,从1994年诞生至今,TongLINK/Q大范围应用在交通.政府.金融等众多行业领域.目前,全国政府省部级及以下260个电子政务数据交换平台全部使用TongLINK/Q:全国的高速公路收费站约80%的

看百度钻石王老五怎样炼成的

文/杨阳今天杨姐听说了一件事,据说在新浪科技2013年度风云榜颁奖盛典上,年度新锐科技领袖奖被中国互联网界最酷的钻石王老五拿走了.谁谁谁?您猜猜,他是百度历史上最年轻的副总裁,他掌管着百度未来最重要的部门.2013年,他带领下的百度移动业务频频出招,进一步盘活了搜索巨头的移动领域的布局--以前杨姐也说过他.他就是李明远.呵呵,那就别怪我不客气了,今天我要八卦一下这位青年才俊的特殊癖好.各位看官也学习学习,人家是肿莫在经历低谷之后又攀上了人生高峰的哈--听起来咋那么像男版<甄嬛传>?当然,他没那

智慧城市迅猛发展 云存储需求成几何性增长

 Wikibon(维基百科)的分析师预测,到2026年,大数据市场将以14.4%的年复合增长率增长到922亿美元.组织正在重新考虑存储方法以保持竞争力,企业和组织逐渐意识到垂直规模不再适合当今的存储需求.它不能以快速且经济地满足需求.因此,越来越多的数据中心正在从垂直架构过渡到软件定义存储(SDS). 智慧城市迅猛发展 云存储需求成几何性增长 安防行业的大数据主要来源于平安城市.智慧城市和智能交通等大型安防项目.当前,智慧城市建设已成为地方政府推进城镇化发展的重要途径,而随着智慧城市的发展,对高