国产在线永久视频|亚洲国产一区二区三区在线观看|无码人妻aⅴ一区二区三区|亚洲人成绝网站色www|日韩精品一区二区三区在线观看的

當前位置首頁 > 資訊頻道 > 焦點關注

云計算的安全與企業(yè)信息化的進程息息相關

時間:2013-11-21 15:38:47來源:中關村在線

  【印聯(lián)傳媒網(wǎng)訊】關于云計算的數(shù)據(jù)安全,技術是其中一個層面,它還涉及意識層面,是保持一種積極的態(tài)度,還是在謹慎的觀望,這對企業(yè)信息化的進程和業(yè)務的發(fā)展很重要。


 

  一個安全問題的建議已經(jīng)足以摧毀一個云項目,或者是讓整個云計劃流程和計劃者不受信任。為了避免這些事情,企業(yè)必須從一種相對安全的角度開始,關注新風險的管理,并理解風險的可接受度。

  企業(yè)在一中理論的環(huán)境中對云安全進行評估時,大多數(shù)的問題都會出現(xiàn)。少數(shù)業(yè)務會著眼于在云端運行一個完全新的應用;他們期望遷移現(xiàn)有的應用。這也意味著他們不應該將安全看作是應用的全部,而是他們目前的數(shù)據(jù)中心托管相對的云安全。

  聽過這種視角,關注云數(shù)據(jù)安全意味著確定一種可接受的風險。安全管理和所有形式的風險管理一樣,是一種和成本比較的風險權(quán)衡。這對于衡量目前運行在當下數(shù)據(jù)中心的應用相關的風險而言很重要,而且擔心云風險要比已經(jīng)接受的風險大多了。這樣做將確保云安全成本不會破壞云端業(yè)務用例,有時候這些事情很容易發(fā)生。

  傳統(tǒng)上應用在三個層級上是安全的:網(wǎng)絡攔截、應用訪問和物理數(shù)據(jù)安全。研究每一個項目,關注云可能會改變目前的哪些現(xiàn)有流程。

  網(wǎng)絡攔截。網(wǎng)絡攔截是一種未授權(quán)人通過監(jiān)控網(wǎng)絡流量查看機密數(shù)據(jù)的風險。攔截風險在應用通過無線、3G或者4G進行無線訪問應用時是風險最高的,但是在大多數(shù)情況下,將云轉(zhuǎn)移到云端并不會改變無線的使用。如果企業(yè)期望基于云的應用更多地通過共有Wifi熱點訪問,SSL加密應該能夠保護整個信息流。對于通過瀏覽器訪問的應用,提供一種安全的HTTP URL,但是要記住應用使用自定制客戶端軟件可能必須修改接受SSL加密連接。

  秘鑰管理是確保云端應用安全的最大問題。大多數(shù)通用實踐是在應用鏡像中存儲一個應用的安全密鑰。如果在云應用中使用,這個密鑰就會成為存儲在云提供商中的機器鏡像的一部分,可能會被某些訪問機器鏡像存儲的人竊取。使用公共密鑰存儲服務或者技術,要確保密鑰永遠不會用應用代碼或者數(shù)據(jù)存儲在云端。

  應用訪問。云端訪問安全是一個關注重點,但是通常并不是增量的風險。如果用互聯(lián)網(wǎng)訪問應用,通過互聯(lián)網(wǎng)訪問云端同樣的應用不會增加風險,當然假定可以管理SSL和加密密鑰。如果試圖用虛擬私有網(wǎng)絡訪問替代內(nèi)部互聯(lián)網(wǎng)訪問,可能會出現(xiàn)問題,尤其是創(chuàng)建互聯(lián)網(wǎng)VPN。

  互聯(lián)網(wǎng)VPN通常使用IPsec加密系統(tǒng),不同于SSL,它創(chuàng)建了一個用戶社區(qū),這些流量通過軟件或者硬件在用戶和網(wǎng)絡之間加密或者解密。企業(yè)在自己的內(nèi)部 VPN使用IPsec時,對于云端并不會有額外的風險;然而,云提供商通常不支持增加安全設備到其云數(shù)據(jù)中心中,因此軟件設備可能需要支持IPsec VPN連接到每一個云應用上。典型的,這將會成為每一個應用的機器鏡像的一部分,一種中間件。檢查目前的IPsec提供商,確保有一個和云兼容的IPsec代理可用。

  物理數(shù)據(jù)安全。物理數(shù)據(jù)安全是大多數(shù)用戶最關心的,也是計劃者最難解決的一個問題。如果機密信息存儲在云端,驗證云提供商的安全認證就很關鍵。有很多云安全法規(guī)框架,最著名的的云安全聯(lián)盟(CSA)開放認證框架(OCF);然而,并沒有發(fā)展成熟。如果你計劃將機密信息存儲在云端,確保你的提供商提供的是哪一種框架,以及是否很好的符合你的需求。對于計劃者最大的問題是確定是否云提供商的礦建支持你的法規(guī)遵從指南和治理規(guī)則,這些應該有企業(yè)的內(nèi)部審計員或者法規(guī)部門完成復核。

  減少云項目中的物理安全問題很有必要,主要通過排除將機密數(shù)據(jù)存儲在云端。如果應用使用結(jié)構(gòu)化數(shù)據(jù)(DBMS/RDBMS查詢流程),而不是塊級I/O,就有可能將應用轉(zhuǎn)移到云端,同時數(shù)據(jù)在內(nèi)部存儲。

  對于云計劃者而言,獨立審計是另一個需要考慮的內(nèi)容,也是研究云數(shù)據(jù)安全的一個選項。企業(yè)服從于嚴格的法規(guī)需求可能需要一個獨立資源的云戰(zhàn)略認證。如果企業(yè)內(nèi)部IT有一個法規(guī)遵從審計公司,這個公司很能是最安全的云法規(guī)和安全審計公司。如果你沒有,就要做一個云提供商和安全法規(guī)遵從審計公司要求的矩陣。找出最佳的三個,并向其尋求競價。

 

本文由印聯(lián)傳媒小新編輯整理

2.0商品目目錄冊銷售系統(tǒng)
本站聲明:本網(wǎng)站除標注來源【印聯(lián)傳媒】之外,其余文字圖片均來自網(wǎng)絡,如有侵權(quán),請及時聯(lián)系我們,我們將會在第一時間進行刪除!編輯部聯(lián)系電話:0755-8268 2722。
智慧云碼
關注印聯(lián)傳媒
主站蜘蛛池模板: 欧美高清一区二区三区久久 | 无码一区二区三区av免费| 久久66热人妻偷产精品| 久热这里只精品99国产6| 婷婷激情综合色五月久久竹菊影视| 综合色一色综合久久网| 久久亚洲一区二区三区四区| 久久精品久久久久观看99水蜜桃| 国精产品一品二品国精品69xx| 人人超人人超碰超国产| 国产桃花一区二区三区| 欧美成人综合一区二区三区| 精品激情国产一区在线观看| 久久亚洲国产成人影院| 亚洲色无码专区在线观看精品| 欧美激情精品久久| 小鲜肉自慰网站| 国产剧情一区视频在线观看| 日韩 无码 偷拍 中文字幕| 国产在线欧美日韩精品一区二区 | 99re6这里有精品热视频| 美女裸体自慰在线观看| 亚洲精品乱码久久久久久按摩| 亚洲国产精品一区二区第四页| 亚洲清纯唯美一区二区三区| 色五月丁香五月综合五月4438| 国产97人人超碰caoprom三级| 亚洲日本中文字幕乱码中文| 精品日韩在线视频一区二区三区| 国产精品福利自产拍久久| 国产在线一区二区高清| 专干老熟女视频在线观看| 日韩~欧美一中文字幕| 久久不见久久见中文字幕免费| 亚洲欧美日产综合在线| 国产艳妇av在线| 国产重口老太和小伙乱| 亚洲成av人片在线观看ww| 久久天天躁狠狠躁夜夜2020一| 国产无遮挡18禁无码免费| 国产无套粉嫩白浆在线|