云提供商应该审查客户信息吗?

当用户与市场中挑选一家厂商签约一项IaaS(基础设施即服务)合约时,在将数据存储到提供商的云中之前,一般都需要提供用户名和信用卡。但是,公共云提供商使用这些信息要做什么呢?

研究发现,安全仍然是用户部署云应用时担心的主要问题。各个提供商似乎都在宣传保护云中数据的安全功能。不过,IBM将采取进一步的措施,不仅保护在云中的数据,而且还会监管哪些用户使用自己的云服务。

微软社区网站Redmond Channel Partner最近发表了一篇博客文章,报道了对一位IBM高管的采访情况。IBM全球技术服务部门负责云业务的副总裁里奇·莱奇纳(Rich Lechner)称:“单个人不能使用信用卡注册使用IBM的服务。IBM使用云服务监视每一个用户的身份,因此,IBM知道谁在大楼内。”

IaaS提供商在允许用户数据存储在其云中之前审核单个用户的数据吗?咨询机构CISO Group的执行合伙人艾伦·施梅尔(Alan Shimel)称,对于大多数IaaS提供商来说,希望渺茫。

施梅尔问道:“你真的认为他们会实时地逐个用户地进行审查,审查你是谁和你向云中放入什么数据吗?很可能不会这样做。云的弹性的性质使这样做是不可能的,或者至少成本是不允许的。”施梅尔指出,他不熟悉每一个单个的云提供商的安全政策。每一个提供商的安全政策都是不同的。但是,一些大型公共云IaaS提供商不可能跟踪它的所有用户。

除了莱奇纳在博客中发表的内容之外,IBM发言人不愿意对该公司的政策发表评论。但是,施梅尔称,IBM要了解个人用户身份的另一个潜在的理由是因为IBM的云服务是面向企业用户的。IBM也许要定制一些服务来满足用户的需求。

其它IaaS提供商对于自己的战略都含糊其辞。Rackspace发言人在电子邮件中称:“维护客户的信任和客户数据的安全是我们的首要任务。”她没有提供该公司识别用户身份的细节,也没有说在数据存储到该公司管理的主机或者云环境之前是否审查这些数据。

许多人认为亚马逊Web服务(AWS)是IaaS的市场领先者。AWS提供了一些额外的细节。AWS发言人凯·肯顿(Kay Kinton) 称:“我们不检查用户数据。”她继续说,我们要进行高级的审查以防止诈骗和滥用服务,然后才允许用户使用我们的服务并且接着扩大使用规模。AWS要求用户在使用其服务之前提交一个电子邮件地址、电话号码和信用卡信息,然后向用户发送一个PIN(个人识别码),批准访问AWS服务。

但是,施梅尔称,客户不必要求他们的IaaS提供商确切地知道他们的全部用户是谁。他说,一旦数据存储在提供商的云中,更重要的安全担心是保护这些数据。

施梅尔称,如果有严格的安全措施,那么,提供商就能够保证即使不需要的数据放在云中也不会让它引起危害。这样的做的最佳方法是隔离用户的数据。这似乎是提供商更愿意公开讨论的事情。

例如,肯顿称,AWS指出,每一个用户实例都有自己的防火墙,能够阻止在其云中的其它实例的入侵。AWS使用网络通讯的数据包级的隔离措施并且支持行业标准的加密。对于格外担心安全的用户来说,AWS提供一个虚拟私有云(VPC),为用户提供一个专用的IP地址,如果用户希望拥有这种地址的话。肯顿补充说,亚马逊有ISO 27001、FISMA、SAS-70和PCI等证书。

云和管理的服务提供商VirtuStream负责解决方案架构的高级副总裁肖恩·詹宁斯(Sean Jennings)同意这种说法:以为提供商会审核单个用户的数据是不现实的。他说:“我认为,他们在接受信用卡刷卡,一般不做审核。”不过,这种情况会根据提供商的不同而有所变化。例如,社区云是针对健康医疗或者金融等具体垂直行业的,正在日益流行。作为社区云,提供商会与单个客户更密切地合作以便熟悉什么类型的数据将放在云中,以便更好地优化让垂直行业的客户使用的产品。

Virtustream本身是一个公共云提供商。詹宁斯称,隔离数据是他的公司和其它大多数云提供商最担心的问题。在Virtustream,每一个客户都有一个专用的通向数据中心的虚拟局域网输入。在周围有防火墙并且还有一个虚拟交换机层。这些措施保正任何恶意软件无论有什么理由都不能进入数据中心,恶意软件无法传播。Virtustream监视数据中心中的通讯并且标记可疑的行为。不过,詹宁斯称,即使在一个专用的私有云环境,也许也会有一些核心的网络设备是多个数据中心和客户共享的,如核心企业交换机和路由器等设备。

詹宁斯称,总的来说,不要指望提供商审核用户及其数据,用户应该有义务在把数据放在云中之前验证其IaaS提供商的安全功能。(编译/胡杨)

(责任编辑:蒙遗善)

时间: 2024-09-08 11:25:26

云提供商应该审查客户信息吗?的相关文章

云提供商2013成功要素:必须解决的云问题

找促销还是特价?购买超值商品当然 去超值街找优惠券啦! 除了云提供商初创公司军队在拓展其市场领土之外,主要的技术企业,比如VMware.思杰.微软.谷歌和苹果也都在大力推进云服务.但是去年在如此多备受瞩目的错误之后,提供商必须攻克用户对于2013年的担忧,重新赢得主流兴趣. 比如,苹果的iCloud有共享的问题,甚至云提供商巨人,比如亚马逊也纠结于确保其云服务的正常运行时间,因为他们曾导致像网飞.Instagram.Heroku和Pinterest这样的大客户遭遇宕机.亚马逊的2013年尤为艰难

选云服务? 应先对云提供商进行渗透测试

本文讲的是选云服务? 应先对云提供商进行渗透测试,随着企业大数据量的增长,企业对于部署云计算也开始提上了日程.然而,由于企业对于云供应商无法清楚的了解所提供的云服务的安全性,因此,企业有必要在选择云提供商之前对其进行漏洞评估和渗透测试. 了解云应用程序或云服务背后的情况有时候很困难,但也不全然是这样.对云服务提供商的审计通常先要弄清楚:审查.了解和评估的需要,但通常企业不是根据他们面临的风险来选择审查云供应商的. 在对云服务供应商进行审计之前,企业要确定好目标,弄清楚你关心的是什么,你想要保护什

企业云提供商Virtustream收购Enomaly

企业云提供商Virtustream今天宣布对Enomaly完成收购.Enomaly是一家2003年成立的云计算公司,它同时是全球第一家推出私有云管理产品的公司,并曾发布了名为Spotcloud的基础架构资源交易和中间平台产品. "Enomaly在多个领域的出色表现促成了这笔交易."Virtustream CEO Rodney Rogers表示.作为企业云提供商,Virtustream致力于为企业提供基于IAAS的云基础设施服务应用,并在近期推出了私有云环境下的管理平台.Rodney表示

虚拟云计算敲响新安全时代 慎重选择云提供商

首席信息官(CIO)和首席信息安全官(CISO)们承受着压力,要重新设计他们的信息安全策略以适应新的商业模式:虚拟云计算环境.在该环境中,资源被共享且可转移. 这些技术主管正在设置新策略,并投资新技术以考虑公共和私有云的弹性.自服务供给和共享数据的基础设施.随着用户开发了用于防火墙之外(甚至在防火墙内)的第三方服务,以实共享环境中的协作,用于身份管理的新的策略和系统正在设计中.此外,需要确定数据安全和隐私监测的新界限,牢记迁移到一个虚拟云环境将如何影响合规性. 马萨诸塞州沃尔瑟姆的Raytheo

追上潮流:云提供商加大DR投入力度

对于期待在其灾难恢复计划中使用云的企业来讲,选择是多样的,云DR能够满足各种规模的企业需求. 灾难恢复即服务不在局限于类似SunGard 和Verizon Communications这样的大提供商.据Gartner最近发布的DRaaS魔力象限报告,有超过170家DRaaS提供商活跃于市场上. "2008 年,只有4-6家专注于辅站虚拟机恢复的提供商," Gartner副总裁John Morency说道,"现在我们看到越来越多的人进入这个领域,他们专注计算环境基于Window

对云提供商的安全要求

对某些人来说云是改变他们工作方式的绝好机会.而对另外一些人来说,云更像是一团模糊的概念.虽然我是云服务的一位粉丝, 但是也不能 盲目的选择云.如果你有云服务要转售,你需要询问云提供商的安全性.独立的云审计根据SAS70(由美国会计师协会AICPA制定,针对金融服务机构向客户提供服务的内部控制.安全保障.稽核监督措施的审计标准),云信任,云审计或其他云审计标准,你选择的提供商应该能够向你展示云性能和安全数据.你当然不要期望提供商透露它们工作中的每一个细节,因为这对它自身会造成安全威胁.但你能得到一

探索如何通过“抽象”云提供商来管理位于不同提供商的虚拟机

本文还将探索使用 Deltacloud 启动 http://www.aliyun.com/zixun/aggregation/2467.html">Amazon EC2 上的实例的一些示例,并获得关于 IBM® SmartCloud 上的实例的信息. Apache Software Foundation Incubator 于 2011 年 10 月推出了 Apache Deltacloud,这是一个基于 Web 的框架,允许您使用单个 Web 应用程序或应用程序编程接口 (API) 管理

2012年,中国曾发誓“OpenStack将打破西方云提供商的垄断”

2017年,华为取代了HPE成为OpenStack基金会的白金会员. Tristan Goode回忆说,2012年在中国举行的第一次OpenStack大会上,工业和信息化部软件与集成电路促进中心副主任发言说,"OpenStack将打破西方云提供商的垄断格局!" 就像上面提到华为刚刚被选为OpenStack基金会的白金会员一样,中国供应商H3C也已成为金牌会员. Goode不仅是基金会的董事会成员,也是OpenStack咨询公司Aptira的首席执行官,他欢迎华为被任命为仅有的8位白金会

2013云提供商五大趋势:云的未来在PaaS

从各方面的情况来看,2012年似乎是云计算发展态势较好的一年.在过去的一年中,除了成为所有媒体的关注宠儿以外,云计算更是在实施的数量与范围上获得了大丰收. 虽然云计算发展的前景比较乐观,但是就供应商的财务报告来说,云计算在很大程度上还仅仅只是一个象征意义而已.即便是乐观估计,其市场盈利也只是实现了不到总量的1%. 云提供商或潜在供应商都得到了关注:那么服务应当如何才能转变成为商品呢?幸运的是,在2013年云计算交易买卖双方的同步提高都将进一步推动云计算的未来. 以下是2013年云提供商的五个重大