企业用户选择云服务应该注意的四件事

本文讲的是企业用户选择云服务应该注意的四件事,很多人总是认为云环境不太安全,而将应用程序和数据放在他们自己的数据中心才更安全。但真的是这样吗?早在2010年5月,CA和Ponemon研究所对900多名IT专业人士进行了调查,他们发现IT从业者认为在云环境安全风险更加难以控制,包括对数据资源物理位置的保护和限制特权用户访问敏感数据。该调查发现,IT人员承认他们不太清楚哪些计算资源被部署在云环境中,主要是因为这些都是由最终用户从非IT视角作出的决定。约有一半的受访者承认很多云资源在部署之前并没有进行安全评估。

  也许所有对云环境的担忧源自于不安全的Web应用程序,而不是云本身。很多顶级web安全漏洞(如跨站脚本和SQL注入攻击)在web服务器刚被发明的时候就出现了,出于某些原因,它们仍然在很多企业系统中“作威作福”。更加讽刺的是,2010年Aberdeen集团的报告显示,基于云的web安全工具比企业内部安全工具出现更少恶意事件。

  选择云服务的用户应该要求供应商回答以下四个问题:

   1、数据存储在云基础设施时,数据是如何加密的,包括使用中数据和静态数据?
2、是否部署了细粒度访问控制?
3、是否有多余的云基础设施?
4、Web应用程序保护到位吗?

  数据加密

  数据存储在云端时是如何加密的(包括使用中数据和静态数据)?

  大多数云供应商会自动加密传输中的数据(通过要求web浏览器进行SSL连接),但是这些数据是否被保存在加密容器中则是另一回事。最好的办法就是创建一个混合公共/私有云,这样所有云资源都可以位于企业防火墙后面,就像在自己数据中心一样受到保护。

  大多数云供应商提供某种虚拟专用网(VPN)保护,这样信息在传输过程中将被加密,并且能够通过普通网络共享来访问。例如,Verizon公司的计算作为服务提供了思科的AnyConnect VPN客户端(从IE浏览器启动)。

  其他云供应商提供虚拟防火墙,这个防火墙连接到企业数据中心内部的防火墙,或者与传统思科VPN网关连接。

  Amazon网络服务之一虚拟私有云允许你连接任何Amazon云资源到你的企业位置,你可以桥接你的Amazon和企业网络,分配私有IP地址范围,在连接到互联网之前,从云环境运行的应用程序路由流量到内部安全设备。细粒度的访问控制

  细粒度访问控制是否到位?

  安全政策和访问控制是云供应商仍然在努力追赶物理计算世界的领域。在很多情况下,访问是“全有”或者“全无”的命题,这意味着一旦用户通过云环境身份验证,他们就可以自由地做很多无意的破坏,例如启动或者停止虚拟服务器,或者在云环境制造其他混乱。

  在这方面,一些云供应商要优于其他供应商,并允许特定环境内创建虚拟网络或者为个人客户分离访问权。举例来说,美国高尔夫协会想要创建一些新的web应用程序,他们选择了较小的云供应商来获得这种粒度访问,因为很多不同的应用程序组要使用云环境。该协会的信息技术主管Jessica Carroll表示,“我们想要更多的个人支持,并希望我们的IT人员与云供应商靠得更近。我们使用VPN来连接到云网络,但是有两个不同的开发团队在云服务的不同服务器上工作,我们进行了设置,让每个团队智能看到自己的资源,这样开发人员可以在不影响其他设备的情况下重新启动虚拟服务器或者进行其他改变。”

  Vmware近日向其vSphere产品系列添加了细粒度访问。其vShield Zones产品包括一个基于管理程序的防火墙来执行每个虚拟服务器的网络和端口连接,并在虚拟环境内设置安全政策和防火墙规则。Verizon的计算作为服务的用户可以根据每个虚拟服务器的端口和协议来设置防火墙规则,正如下图所示。

  还有很多第三方安全工具,例如Hytrust的Vmware设备,允许更细粒度的访问控制,哪些用户对特定虚拟服务器有何种访问权限。

  相信在不久的将来,云计算供应商将提供更好的粒度访问控制服务。

作者:邹铮/译

来源:it168网站

原文标题:企业用户选择云服务应该注意的四件事

时间: 2024-10-03 23:11:02

企业用户选择云服务应该注意的四件事的相关文章

中小型企业在考虑云服务时需要注意的五个事项

我的朋友http://www.aliyun.com/zixun/aggregation/16434.html">Chris Chesley确定了企业在进入虚拟世界之前应该为其IT设备考虑的5件事.从他那里我得到一个暗示,下面有"中小型企业在转向云之前应该考虑的5件事". 1.现在我拥有的什么是为我效劳的呢?我们来面对现实吧,中小型企业不投资技术,而只是回家对邻居自吹自擂.必须有真正的价值来改变今天正在工作的东西.看看你的用户在执行任务时是怎样消耗技术的.这样有效吗?效率

关于云服务代理商需要了解的一些事

随着新的.更具创意的方式不断涌现,我们可以清晰地看到简单直接的云互操作性往往不现实,也不是最佳实践.如今,云计算的多种优点激发了大量的兴趣和应用. 决定最有利的采购.实施和管理云技术的方式,可能会为用户带来很大的困扰.而这带来了云服务代理商的兴起. 由于新的云技术和标准,以及供应商中立,第三方云服务经纪公司可以为用户提供专业知识,以及在与众多供应商合作时提供单一的接触点. 现实中的云服务 云架构利用基于Web的技术所带来的优势,允许可拓展的.虚拟化的IT资源作为服务广泛应用于网络上.对许多人来说

选择云服务不可轻视的三大细节

  基于云的端点安全服务与企业内部安全服务相比远不够成熟,如何在经验和案例均不足的现阶段成功完成自己的云端安全服务?这是个困扰着很多CSO的问题. 所谓知己知彼百战不殆,除了对自身的需求做一番仔细的考量外,另一方面就是搞清供应商的产品和服务了,双管齐下才能确保攻下云端安全服务这个碉堡. 在云端安全三大注意事项:部署.警报与报告一文中,我们已经做了初步阐释,而本文将进一步揭秘供应商端点安全服务中的各种缺失,为企业完善云端点安全提供"知彼"的途径,以便企业用户在选择云服务时少走弯路.还是以

选择云服务 你考虑到这6大内部威胁没?

本文讲的是选择云服务 你考虑到这6大内部威胁没,对于云计算中的数据,最主要的风险通常在于外部攻击者可利用的漏洞,但安全团队认为来自其内部企业的威胁同样可怕. 提起内部人员威胁这个关键词,可能大家都会想起斯诺登事件,即内部人员公开数据给媒体而引起广泛关注.现实情况是,类似于斯诺登事件还只是冰山一角,内部威胁可能是因为粗心的员工或者恶意内部人员试图谋取个人利益.在过去一年中虽然只有17%的安全专业人士知道其企业内的内部人员威胁,但Skyhigh最新云部署和风险报告的数据显示,85%的企业存在异常活动

了解8个问题,让你正确选择云服务供应商

在我们的生活当中,云计算已经是个赤手火热的烫芋头,他就像你驾驶着一架客机穿越云层的时候,云层渐渐向您飘过来,它们有时朦胧.有时半透明.有时又如此密集.云计算既存在着大量的灰色地带,不过在灰色朦胧时又能很难确切地知道您可以从每款云产品中获得什么. 其实,想要很好的运行云计算,好的云服务供应商也是至关重要的,所以当你在决定采用何种云计算策略之前,请务必认真考虑如下几个问题:您想选择何种云服务供应商?您将在云计算中放入何种应用程序?您会使用公共云服务还是私有云?这些问题是我们必须考虑的,还有就是云服务

选择云服务供应商是关键所在

一些加拿大公司的首席信息官表示,设置和忘记云计算服务的难易程度,将会重新定位IT的作用,并转化业务部门的关系. 日前,来自阿尔伯塔的能源.文化艺术.建筑.软件.交通运输,以及教育部门的十三位高级IT管理人员聚集在卡尔加里进行发一次圆桌讨论.这个坦白而对等的论坛的主题是"为什么采用云优先策略?"此次讨论活动由ITWorldCanada(ITWC)主办,并由Telus公司赞助的. 如今,部署云计算几乎与采用电视购物的烤肉炉做鸡一样容易.然而设置和忘记云服务却并不那么轻松.例如,没有跟踪云计

msi-想做一个让用户选择装服务端或客户端的安装包

问题描述 想做一个让用户选择装服务端或客户端的安装包 我现在想做一个MSI安装包,让用户选择安装服务端或者客户端,然后根据用户的选择安装不同的文件,这个功能用VS2010如何实现?哪位高手能指点一下?不胜感谢.

T-MobileUSA向企业用户提供WiFi服务

北京时间10月5日下午消息,据国外媒体报道,美国移动运营商T-Mobile USA计划明天开始向企业用户提供WiFi服务,提高企业市场份额,挑战AT&T和Verizon等对手. T-Mobile USA表示,其服务集黑莓手机和WiFi连接于一体,帮助企业节省手机和固话通话费用.黑莓手机企业用户可以"淘汰"固话,因为在办公室或在任何WiFi热点,黑莓将自动切换到WiFi网络.T-Mobile USA称,这意味着企业用户将不再需要固话,并能降低手机通话费用. 分析师指出,与AT&a

调查显示约83%企业对“假云”服务感到挫败

据国外媒体报道,云托管服务提供商ElasticHosts日前公布了一份针对企业首席信息官进行的调查报告,揭示了终端用户群对"假"云服务的不满.本次调查发现,尽管在提供一项企业需支付费用的服务时会用到部分基础设施,但许多企业仍然在为他们并未使用的服务器容量支付费用. 调查显示,约有83%的企业对于必须通过削减营销炒作,以识别哪种解决方案是真正的云产品.哪些只是被冠以"云"头衔的传统托管服务而感到挫败.这一观点得到了三分之二以上(67%).已经接受固定期限的"