电信云发展所面临的安全“绊脚石”

随着云计算的逐渐成熟,电信运营商也不甘落后,在应用云计算技术进行自身IT支撑的同时,国内三大运营商纷纷进行云计算实践,基于传统数据中心和移动互联网业务创新推出云主机、云存储、云手机等电信云服务。一些企业开始尝试将业务系统搬迁至电信云环境中。

然而,看上去很美的云计算眼下也面临挑战--用户一直是担忧云环境下数据的安全。最近几年,亚马逊、谷歌、微软等业界主流云计算服务提供商接连发生安全事件,暴露了云计算应用安全运营在服务可用性、内容安全与隐私保护方面存在诸多隐患,其中云应用安全和虚拟化安全最受关注。为了减少安全问题对运营商云业务规模开展的影响,电信运营商需要未雨绸缪。

保障云应用的安全

在电信云所面临的挑战中,云应用的数据安全和隐私保护是整个电信云计算平台安全的重要组成部分。因为,云计算模式下用户或者企业的数据资产的所有权和管理权分离,其所属数据由提供云服务的电信运营商管理。客户对数据资产进行访问和使用需要通过云应用程序连接互联网,这就让用户对其数据安全与隐私保护产生严重的安全担忧。

以目前国内运营商都在积极推动的云主机业务为例,用户在使用云主机服务的过程中,不可避免地要通过互联网将数据从其主机移动到云上,并登录到云上进行数据的管理。在此过程中,如果没有采取足够的安全措施,也将面临数据泄漏和被篡改的安全风险。

对于企业客户基于云应用程序的数据安全需求,运营商该怎么办?对此,专业安全企业领导者之一的SafeNet公司提供了一系列确保虚拟应用程序安全的SafeNet解决方案,包括DataSecure方案和 Luna SA硬件安全模块(HSMs)。这些解决方案提供了一整套的功能,让电信客户可以在传统和基于云的混合环境下部署方案,从电信云获得益处。

本栏目更多精彩内容:http://www.bianceng.cn/Network/Security/

据悉,用于保护应用程序安全的DataSecure解决方案是一个基于设备的平台,该平台可以提供数据保护和细粒度访问控制功能,这些功能适用于虚拟和非虚拟应用程序,数据库,主机环境和个人文件夹。而在云中实现可信的Luna SA解决方案是适合有以下需求的企业的解决方案:对纸张转到电子方案、数字签名、DNSSEC、硬件密钥存储、交易加速、证书签名、编码或文件签名、成批密钥生成、数据加密以及其他功能有强烈加密安全需求的企业。

确保云中虚拟情景的安全

另一方面,云计算是基于虚拟化技术。针对虚拟化安全问题,企业用户向电信云提出能够在云环境下对虚拟情况进行加密的需求,同时企业所部署的加密机制不能影响虚拟环境的动态灵活性,或者它们不能消除首次迁移到云系统所具有的诸多益处。

如此一来,电信运营商就需要帮助用户考虑:如何才能在远程多用户环境(许多传统的安全控制不能部署在该环境下)下确保信息是被隔离并且安全的?如何才能针对虚拟情况不受限制的复制情况来对自己的产品进行保护?如何才能获得了解虚拟应用情况的所需的基础可见性?如何才能实施责任分离和颗粒级控制,以此来减轻云管理员滥用其超级用户权限的威胁?

对此,SafeNet推出的 ProtectV Instance方案可确保虚拟化安全。借助该方案,企业可以有效地利用云服务的益处,同时保持控制并确保其敏感数据的私密性。具体而言,该方案让公司能够加密并确保虚拟机(VM)镜像全部内容的安全,保护这些资产避免被盗或泄漏。ProtectV Instance以经验证的SafeNet技术为基础,同时具有扩展的强效安全性能,满足云环境的新需求。

时间: 2024-12-31 01:41:19

电信云发展所面临的安全“绊脚石”的相关文章

SinoBBD Cloud发布 一体化推动产业云发展

本文讲的是SinoBBD Cloud发布 一体化推动产业云发展[IT168 资讯]9月5日,第五届全球云计算大会在上海世博展览馆盛大开幕,国内外顶尖企业汇聚一堂,新一代云计算技术产品纷纷亮相.作为国内领先的互联网基础服务提供商,北京供销大数据集团(以下简称"SinoBBD")受邀参加此次大会,并正式发布SinoBBD Cloud一体化解决方案.SinoBBD Cloud整套方案包含云计算.大数据.CDN等一体化一站式平台体系,将覆盖全国供销系统的云计算和大数据技术向多行业输出,提供产业

华为发力电信云:助力运营商信息服务战略转型

当前,云计算已经成为三大电信运营商应对ICT融合挑战,摆脱沦为哑管道的一把利器,三家运营商在云计算方面的投入也是持续加大. 不过,由于电信运营商云计算部署规模巨大.对可管可控及安全性要求较高,传统的IT企业在帮助电信运营商部署云计算时还需要一个适应的过程,而传统的电信设备厂商在帮助运营商部署云计算方面具备天然的优势. 那么,电信设备商对于云计算有着怎样的理解?应该如何帮助运营商打造可管可控的电信云呢?对此,华为电信云计算产品线营销工程部总监王海峰在接受C114专访时为我们进行了解读. 发力云计算

举全网之力 电信云堤守护网络安全

最近的武林不消停. 在练家子眼里,这是一个草根的自由搏击选手"滋事",不自量力地挑战中国传统武术,从而达到炒作的目的. 姑且不去说背后的是是非非,不过这种情形却让我不由联想起安全圈里令人谈之色变的分布式拒绝服务攻击. 怎么说呢?分布式拒绝服务攻击,即我们通常所说的DDoS(发音:滴到死).听着就够坏的,本身没有多少技术含量,成本还非常低廉,但是却能够轻松瘫痪一个网站. 毫不夸张地说,只要量足够大,DDoS攻击甚至可以让一座城市断网. 好消息是,魔高一尺道高一丈.目前市场上已经有很多公司

数据“土豪”电信云告诉你,如何“玩转”数据生态

近日,T11 2017 暨 TalkingData 智能数据峰会在京举办.本届大会以"知机识变,有唐之盛"为主题,有来自不同行业的数据科学家.分析师.企业管理者参与,共同探讨大数据与行业结合的技术趋势.场景应用.前沿案例,助力传统企业转型为数据驱动型企业和,推进行业生态建设. 其中,在智能数据服务分会场,电信云大数据事业部副总经理吴章先分享了电信云在开放共享.共建数据生态方面的经验. 在天翼大数据方面,吴章先表示,在建构大数据能力上有以下三个方面较为关键: 第一,分布式数据中心.所建的

云服务仍面临碎片化、低效和安全问题

摘要: 美国科技博客TNW刊文称,个人云服务未来将被广泛使用,变得更加便捷.更加安全,但目前云服务仍面临碎片化.低效和安全问题,只有解决这些问题,个人云服务才能够取得成功. 美国科技博客TNW刊文称,个人云服务未来将被广泛使用,变得更加便捷.更加安全,但目前云服务仍面临碎片化.低效和安全问题,只有解决这些问题,个人云服务才能够取得成功. 以下是这篇文章的主要内容: "云"已经取代"社交"成为网络中最为广泛使用和最不被理解的流行语. Dropbox.iCloud和Go

印度物联网市场发展所面临的挑战

据悉,随着印度逐渐成为物联网技术的全球目的地,业界也期待着标准的业务流程.基础设施和政策框架的实施,以便产生新的商业模式并加快该技术的采用. 印度物联网市场发展所面临的挑 作为网络连接的提供商,电信运营商将在M2M通信中发挥关键作用,这将需要运营商解决新的评级计划并确保无缝连接. Aeris印度总裁Rishi Mohan Bhatnagar:"网络提供商必须了解如何确保不同类型的评估计划和可用性,以便在机器之间实现数据传输的无缝连接,并且需要这种新的评估计划.在印度,我们还需要制定技术和法律框架

CA推新解决方案 促进私有云发展

本文讲的是CA推新解决方案 促进私有云发展,[IT168 资讯]IT管理软件供应商CA近日宣布了一项有关通过改善下一代虚拟化数据中心及私有云管理来优化IT服务的战略.CA称,其统一业务保障和自动化解决方案将会使得VMware的vSphere4虚拟环境及思科的虚拟网络交换机的连接性变得更好. CA加强了其端到端管理解决方案中的物理.虚拟服务器和网络环境以及数据库.语音和统一通信系统及其它网络应用,以支持VMware的vSphere4虚拟环境及思科Nexus1000V分布式虚拟软件交换机,后者已经包

Riverbed:广域网优化应对“云”发展

本文讲的是Riverbed:广域网优化应对"云"发展,[IT168 资讯]广域网优化和应用加速将会是云计算普及过程中重要的关键技术 随着越来越多的虚拟式计算资源和软件服务将会放在数据中心的"云"中,这将会给运营商和各大SP带来一系列挑战,其中非常重要的一点是对网络带宽需求的明显增加,并且这也会要求所有站点的中心基础设施必须提供可预测的响应快速.与此同时,随着技术成熟发展,企业开始通过租用SP的数据中心及其虚拟化和云计算平台,随时随地提供具有高可扩展性和可服务性的计算

CTO VS 电信云,走还不走

最近,在程海东(某知名企业信息技术主管CTO)的脑海里一直反反复复的出现很多问题.要不要采用电信运营商提供的云服务?哪家的云服务会比较好?是否保证服务质量,安全可靠?使用电信云服务我将有哪些好处? 其实这种种的问题不仅仅只是程海东一人的困扰.从Google第一次提出云计算这个概念开始,到现在云计算的广为流传,云计算绝对赚取了足够的"眼球经济".不过就在4月22日举行的"2010中国通信行业云计算与数据中心峰会"300余人的现场调查中显示,尽管大家都关注云计算,但对其