成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五個對策避開云計算供應商“留客”陷阱

安全 云安全
雖然是合作關系,但是用戶和供應商之間的博弈從未停止過——可以想見,供應商難免會對客戶留一手,對于云計算供應商來說,以安全為借口綁架你的數據和資源也并不是空穴來風。那么,CSO應該如何捍衛自己的用戶權利?五個實用的對策讓你贏得主動權。

如果你經歷過,一定知道:更換服務供應商談何容易!如果你沒經歷過,試想下單是改變電話公司、互聯網供應商或者手機服務商就已經麻煩重重了,結束與服務供應商之間的協作關系總是比其它決策行為更為艱難繁雜——當然,這也是商業活動中不可避免的慣例。

讓我們正視現實吧。服務供應商們通常不愿為用戶提供無縫切換機制,畢竟把用戶拱手送給競爭對頭實在不是那么令人痛快。但客戶則很有可能并沒有足夠地意識到,服務供應商同樣有能力且確實會設下種種障礙留住消費者——無論這個供應商有多粗心大意。也就是說,他們很容易就能通過設計刻意提高交接工作的難度,借以提高客戶對自己的依賴程度(也就是所謂用戶‘粘性’)。

這種情況在云計算領域當然同樣存在:再次強調,即使是表面上并不工于算計的云服務供應商有時也會故意增加交接流程的難度,而最常見的手段之一就是安全控制。

安全控制的目的在于限制使用者對數據的訪問方式,而這往往成為服務供應商最有力的擋箭牌。“安全要求”這一借口堪稱屢試不爽之法寶,有了這面大旗、供應商就可以堂而皇之地拒絕(有時是不能、有時是不愿)為用戶提供關鍵性數據模塊,并最終達成阻撓平穩交接的目的。

有鑒于此,我們需要通過一系列問題來弄清當前安全控制架構的具體情況,這樣才能避免陷入云計算供應商們的“留客”陷阱。大家不妨通過以下幾個問題及對應策略幫助自己擺脫已購服務及相關數據的糾纏,從而按照預定計劃調整業務流程。

應對云供應商“留客”陷阱提問一:數據究竟歸誰所有?

頭一個重要議題,同時也是不容含糊的內容——我們發送至服務供應商處的數據到底該歸誰所有?除非大家在服務合約上明確規定了生成數據的所有權劃分,否則這個問題的答案恐怕比我們的想象更加復雜。信譽顯著的服務供應商會將數據的所有權毫不猶豫劃歸用戶,但事實上并不是每家供應商都如此注重信譽。請大家務必在合約中注明,由業務流程生成的所有數據在協作周期內都歸用戶方所有,這非常重要。

應對云供應商“留客”陷阱提問二:服務供應商如何將數據返還給用戶?

假如我們已經明確了自己對于數據的所有權,接下來的問題就是:服務供應商將以怎樣的形式向用戶返還數據?返還數據又會采用何種格式?我們發現當合作關系結束之后,供應商往往會以相當麻煩的格式將數據提交給用戶,導致大家無法輕易加以使用。舉例來說,專門尋找一種用戶不具備的工具制作出備份磁帶。為了避免這一難題,我們需要在合約中明確數據應以哪類格式進行返還,而且***是那種無論何時都能輕松使用的格式。另外,通過測試確保供應商有能力滿足約定,這樣才能避免在實際過渡時發生意外事故。

【編者按】這方面Gartner公司副總裁兼安全分析師John Pescatore有話要說,“客戶數據、業務類關鍵性應用程序以及生產級信息都屬于需要嚴加看管的敏感信息,而且大多數情況下我們得為其配備獨立的安全控制機制。當大家向云平臺邁出重要的一步之后,必須認清這樣的現實:盡管在很多方面我們都應該信任云服務供應商,但關鍵性業務數據及規則性信息還是把握在自己手中才最放心。”

應對云供應商“留客”陷阱提問三:用戶能真正訪問數據嗎?

請注意,包括加密在內的多種數據安全控制機制都能防止用戶對數據進行邏輯訪問,即使數據的歸屬權并無爭議。舉例來說,如果數據本身經過加密,我們是否有權訪問加密密鑰?再次強調,請務必通過測試確保自己對數據擁有訪問能力。特別強調:請注意那些可能在特定元素中采取列級加密(column-level encryption)的數據庫結構。因為***,這一特性可能不會在信息輸出時被馬上察覺;第二,一旦加密機制被部署至應用程序層,我們將只能通過供應商手中的密鑰方可訪問。大家不妨考慮自己保留一份密鑰(當然,前提是安全得到保障),這樣當供應商不再提供服務時,我們就不必把寶貴數據的命運交由態度消極的前合作方加以擺布。

應對云供應商“留客”陷阱提問四:資源訪問如何處理?

對于基礎設施即服務(簡稱IaaS)領域,當數據成為虛擬鏡像的一部分時,大家需要確保自己同時擁有對應用程序與底層操作系統進行管理員級訪問的能力。一旦失去管理密碼,我們不僅很難訪問系統、甚至對物理硬件也會失去控制。因此如果供應商將數據以虛擬機鏡像形式返還,請保證自己能夠真正訪問服務的操作系統及應用程序層。

應對云供應商“留客”陷阱提問五:能否訪問用戶數據?

請記?。撼嗽紨祿?,我們可能還需要其它輔助信息才能真正實現服務的無縫轉移。舉例來說,如果大家的服務供應商打造了一套用于容納用戶信息的數據存儲體系(包括用戶ID、角色、權限以及身份驗證信息等),我們自己也需要建立同樣的體系。確保自己有能力將包括用戶信息在內的所有備份數據重新導入服務流程,因為這部分數據很可能被單獨保存在應用程序數據之外。

毫無疑問,沒有哪家服務供應商愿意主動提供簡單便捷的平臺交接方案。但為了避免落入供應商那些防不勝防的留客陷阱(至少是給交接流程設下的各種障礙),我們必須通過測試總結出一套清晰順暢的交接機制,從而在挑選合作伙伴時占據主動、真正以業務需求出發走上適合自身的發展道路。

責任編輯:藍雨淚 來源: 安庫網
相關推薦

2013-07-15 09:24:27

云計算安全控制用戶數據

2016-10-10 23:01:48

安全認證云供應商安全評估

2012-03-22 10:26:17

開源云計算

2021-05-21 10:50:39

云計算供應商鎖定云遷移

2012-06-28 09:33:33

云計算數據SLA

2010-08-04 09:22:40

云計算供應商

2011-12-01 11:54:06

云計算企業IT

2016-06-28 11:01:41

云計算

2019-06-19 08:03:08

云計算服務供應商云平臺

2012-12-12 10:10:07

甲骨文云計算Oracle

2010-05-20 16:52:19

云計算供應商選擇

2012-02-14 13:42:12

云計算

2021-05-24 10:14:19

云計算云計算供應商多云

2021-07-01 10:54:42

云計算供應商云應用

2010-08-03 09:23:29

云計算供應商選擇

2012-02-06 10:19:22

云計算公共云私有云

2012-02-09 15:47:52

云計算數據中心

2012-03-21 08:40:10

開源云計算

2012-12-26 10:08:56

云管理軟件公共云私有云

2010-09-26 09:10:15

解決方案供應商云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久妞妞 | 日韩中文字幕一区 | 99久久婷婷国产综合精品电影 | 国产成人精品免费视频大全最热 | 国产精品视频网址 | 精品国产一区二区三区性色av | 国产一区在线免费 | 国产真实乱对白精彩久久小说 | 91免费看片神器 | 精品美女视频在线观看免费软件 | 国产一级免费视频 | 日韩三级视频 | a级大毛片 | 一区二区久久精品 | 国产乱码高清区二区三区在线 | 91免费看片 | 九九九精品视频 | 亚洲视频在线观看免费 | 午夜免费在线观看 | 91视视频在线观看入口直接观看 | 国产乱码精品1区2区3区 | 精品国产乱码久久久久久蜜臀 | 国产伦精品一区二区三区四区视频 | 欧美区在线 | 亚洲字幕在线观看 | 尤物在线 | 亚洲欧美日本在线 | 在线观看你懂的网站 | 一区二区亚洲 | 黄色免费观看网站 | 日韩在线观看一区 | 不卡一区二区在线观看 | 久久久久91 | 日韩欧美一区二区三区 | 日本午夜免费福利视频 | 中文字幕电影在线观看 | 国产丝袜av | 91精品国产综合久久婷婷香蕉 | www.色综合| 中文字幕在线国产 | 91精品国产一二三 |