成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全標準真的與云無關?

安全 漏洞
安全標準和云無關,云計算作為一種能夠減少企業(yè)成本與提升IT靈活性的最為有效的途徑,最近得到了更多企業(yè)的關注與長足發(fā)展的動力。

安全標準和云無關是本文所要闡述的內容,云計算的概念本意上是圍繞基礎架構設計的企業(yè)外部的共享資源池。云計算主要是作為一種能夠減少企業(yè)成本與提升IT靈活性的有效途徑,最近得到了更多企業(yè)的關注和長足發(fā)展的動力。

但不容忽視的是云計算的應用也伴隨著安全性的風險,諸如企業(yè)應用的風險,可用性和數(shù)據(jù)完整性等。

企業(yè)應用咨詢公司的首席分析師Josh Greenbaum強調說,多數(shù)企業(yè)對云計算的風險還沒有給予足夠的重視。"如果數(shù)據(jù)中心的管理者們去關注機房里的主要設施,看到服務器之外都配置了一個備用電源,他們就認為沒有問題了"Greenbaum表示。他認為云計算應該也沒有什么不同。

 

在某些情況下,如果風險太大就不能過于依賴云計算。企業(yè)在決定要把一些服務器和應用軟件放在云上時,必須考慮清楚如何對可能的風險進行管理。

Gartner咨詢公司副總裁兼分析家David Cearley表示使用云計算的局限是企業(yè)必須認真對待的敏感問題,企業(yè)必須對云計算發(fā)揮作用的時間和地點所產(chǎn)生的風險加以衡量。舉例來說,企業(yè)通過放棄對某些數(shù)據(jù)的控制來獲取經(jīng)濟上的交換成本節(jié)約。對于IT部門里那些C級別的高層管理者來說,他們必須對這種交易是否值得做出決策。Cearley表示每件事務最終都能作為云服務提供,但是對于任何獨立的企業(yè)而言,并非每件事務都能從云上獲取。

"在企業(yè)外部的共享資源池中,用戶對資源在何處運行一無所知也無從控制。如果你認為數(shù)據(jù)所在的位置和來源對你很重要,那么這就成為你不使用云計算的一個原因"Cearley強調說。

安全標準與云無關

Greenbaum表示,IT業(yè)界有大量的行業(yè)標準。舉例來說,諸如像SAS公司的交互關系管理(SAS Interaction Management)這樣的服務標準廣泛應用于IT安全和法規(guī)遵從和企業(yè)交互關系的管理。然而隨著時間的流逝,交換式關系管理也將被轉移到云上。

同時,在針對云計算體系架構的安全模式和標準出臺以前,多數(shù)可能面臨的風險和損失就直接落在了IT企業(yè)的肩上,而不是由云計算服務供應商來承擔。"Salesforce.coms和NetSuites都無法提供由標準化制度保障的風險管理機制"Greenbaum補充說。

針對云計算的最佳實踐指南

IBM公司安全和風險管理部門總監(jiān)Kristin Lovejoy認為,享受云服務的消費者最終要負責對數(shù)據(jù)的保密性,完整性和可用性的維護。

Lovejoy引用健康保險便利及責任法案(Health Insurance Portability and Accountability Act, HIPAA) 的事實為例解釋說,健康保險便利及責任法案沒有對數(shù)據(jù)安全有特別規(guī)定。取而代之的是,法案的第164.308和164.314章節(jié)中只是簡單的要求企業(yè)要確保來自任何第三方處理數(shù)據(jù)的安全性。Lovejoy強調說。

至于對云配置的時間加以限制的做法,Lovejoy建議說企業(yè)應該按照杰弗里.摩爾的"相對核心"理論去做(摩爾是TCG顧問公司的創(chuàng)建者兼商業(yè)戰(zhàn)略家)。

Lovejoy解釋說,核心商業(yè)慣例提倡的是競爭差異化。而相對慣例傳遞的是企業(yè)內部行為的理念,諸如人力資源服務和薪資制度。核心慣例和相對慣例能被分為關鍵任務應用軟件和非關鍵任務應用軟件。"如果非關鍵任務應用軟件脫機,企業(yè)依然能繼續(xù)生存"。

Lovejoy還強調說,摩爾的理論是"如果企業(yè)實踐是相對和非關鍵任務的,可以把它放在云上,如果是相對又是關鍵任務的,可以用云激活。如果是核心業(yè)務而不是關鍵任務,你可以考慮把它置于防火墻的保護下;如果它即是核心業(yè)務又是關鍵任務,你就必須把它放在防火墻的保護下"。

從容進行安全保護

Gartner咨詢公司首席安全分析師John Pescatore表示,云計算的方法最初沒有考慮安全性的設計。

Pescatore最擔心的部分是如何快速實現(xiàn)云服務的升級和轉變。他引用微軟公司進行軟件開發(fā)的生命周期為例,假設關鍵任務應用軟件的開發(fā)需要經(jīng)歷3到5年的周期,在這段時間里不會有大的變化。

"在云上,每個兩周就要增加一種新的特性,隨時都要會對應用軟件進行調整。但是安全的軟件開發(fā)生命周期是不能建立在云上完成的"Pescatore認為"更糟的是企業(yè)用戶無法忍受使用過時的版本,在云上你必須接受新版軟件,而這些版本可能就存在著不安全因素"。

隨著云計算的不斷發(fā)展,安全成為企業(yè)高端,金融機構和政府IT部門的核心和關鍵性任務,這些領域都需要添加自己的安全層。這就意味著云計算并不比內部運行應用軟件要便宜。

但是如果大型企業(yè)無法以來云提供的安全服務,小規(guī)模的企業(yè)卻能從云上獲得更好的安全保護,Pescatore介紹說。原因之一就是云服務供應商能比個體和小型公司在安全上投入更多的資金,因為這種費用能分攤到數(shù)百名用戶上。另一個原因是一旦云服務供應商為安全漏洞進行修補,所有的用戶就能立即得到保護,不必去下載補丁程序。

掌控數(shù)據(jù)來源

還有一個問題或多或少的會對用戶產(chǎn)生影響,那就是他們數(shù)據(jù)的來源。Pescatore表示,由于不同國家適用的數(shù)據(jù)管理和隱私保護的相關法律不盡相同,所以數(shù)據(jù)來源對從事跨國業(yè)務的企業(yè)尤其重要。比如歐盟就對個人數(shù)據(jù)的存儲和公民隱私保護有著嚴格的規(guī)定。許多銀行業(yè)行規(guī)也要求用戶的金融數(shù)據(jù)要保留在本國。許多遵從法規(guī)還要求數(shù)據(jù)之間不能相互混淆,諸如共享服務器或數(shù)據(jù)庫等。

如今我們對數(shù)據(jù)在云上存儲的位置一無所知。關于數(shù)據(jù)的私密性和安全性衍生出的問題隨時在發(fā)生。但是這種不確定的數(shù)據(jù)來源狀況開始發(fā)生改變了。舉例來說,谷歌要求用戶詳細說明Google Apps數(shù)據(jù)的存儲位置,這主要歸功于谷歌對電子郵件安全公司Postini的收購。再比如瑞士銀行要求用戶數(shù)據(jù)文檔要存儲在瑞士,谷歌現(xiàn)在就能做到這一點。

Pescatore表示,更深入的做法是從物理上將企業(yè)數(shù)據(jù)和云上多用戶體系架構基礎上的其他用戶數(shù)據(jù)相分離。而且Pescatore預測說這種隔離能夠通過目前尚處于初級階段但發(fā)展日益強大的虛擬化技術來實現(xiàn)。

【編輯推薦】

  1. Wedge Networks攜手安委會推廣電信安全標準
  2. 谷歌Chrome沙盒技術成瀏覽器安全標準
  3. 淘寶網(wǎng)牽頭探討建立網(wǎng)絡交易“安全標準”
  4. 黑客頻繁攻擊網(wǎng)站 安全標準缺失成為主因
  5. CISSP的成長之路(十五):系統(tǒng)架構和設計之安全標準
責任編輯:佚名 來源: 52css.com
相關推薦

2022-01-09 17:36:26

網(wǎng)絡代碼安全

2018-12-25 09:26:28

2012-09-28 16:18:47

IT云安全云服務

2018-07-31 11:13:30

2013-05-28 09:58:25

云計算云計算安全

2009-03-21 21:24:42

2012-02-07 17:33:24

容錯服務器關鍵業(yè)務

2012-11-13 10:54:33

云安全網(wǎng)絡安全

2013-06-07 15:59:41

2011-03-16 15:34:44

2013-05-13 18:42:11

云計算云安全云服務

2020-11-09 11:23:37

云計算

2013-05-14 10:10:26

云計算云安全

2009-06-25 19:17:41

云計算云安全

2020-08-21 08:25:05

網(wǎng)絡安全5G電信云

2011-11-08 11:37:59

云計算技術

2012-10-16 09:51:04

加密云計算加密IaaS安全

2012-11-02 14:06:51

2012-10-16 09:21:07

云計算IaaS云安全

2020-09-18 13:09:15

云原生云安全網(wǎng)絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文二区| 一区二区在线免费观看 | caoporn国产精品免费公开 | 中文字幕一区二区三区四区五区 | 一区二区在线免费观看视频 | 妞干网视频 | 影音先锋欧美资源 | 欧美高清视频在线观看 | 午夜精品一区二区三区在线视频 | 中文字幕成人免费视频 | 亚洲国产激情 | 国产精品久久久久久久久久了 | 日本不卡高字幕在线2019 | 日韩有码一区 | 久久精品小短片 | 国产精品免费看 | 成人av一区二区三区 | 中文字幕日韩欧美一区二区三区 | 伊人网综合 | 91成人在线| 激情综合五月 | 日韩精品一区二区三区中文字幕 | 欧洲国产精品视频 | 日日日日操 | 永久精品 | 亚洲精品乱码久久久久久按摩观 | 久久久蜜臀国产一区二区 | 天天综合成人网 | 亚洲毛片网站 | 久久亚洲一区 | 色一情一乱一伦一区二区三区 | 成在线人视频免费视频 | 欧美日韩久久久久 | 日韩电影免费在线观看中文字幕 | 日批的视频 | h视频免费在线观看 | 精品欧美一区二区在线观看视频 | 在线观看黄色电影 | 欧美日韩在线观看一区 | 艹逼网| 性高朝久久久久久久3小时 av一区二区三区四区 |