zt8大步驟教你安全使用雲端計算
8大步驟教你安全使用雲端計算
2010-10-20 17:59出處:51cto作者:佚名【我要評論】 [導讀]雲端計算是分散式處理、並行處理和網格計算的發展,或者說是這些電腦科學概念的商業實現。
雲端計算是分散式處理、並行處理和網格計算的發展,或者說是這些電腦科學概念的商業實現。雲端計算的基本原理是,透過使計算分佈在大量的分散式計算機上,而非本地計算機或遠端伺服器中,企業資料中心的執行將更與網際網路相似。這使得企業能夠將資源切換到需要的應用上,根據需求訪問計算機和儲存系統。
Interop會議的參加者本週四聽說,如果你認為滿足安全審計要求是很難的,如果你要把你的資料放在雲端計算中,你要設法透過這種審計。
Savvis負責安全服務的副總裁ChrisRichter領導一個雲端計算安全小組。他說,審計人員的任務是讓企業保持一個定義良好的標準。這些安全標準不僅僅是為雲端計算環境存在的。因此,審計人員要慎之又慎。他們需要非常嚴格,因為對於審計沒有明確的政策。
這些規則應該與時俱進。但是,這些規則目前還不存在。因此,企業需要謹慎對待他們要提交給雲端計算的資料型別,要保證資料符合遵守法規的標準,例如,保證在這些標準中能夠可驗證地處理HIPAA、PCI和Sarbanes-Oxley等法規要求的事情。
Richter說,審計人員要看到雲端計算的內部情況。這是許多雲端計算提供商不允許的。許多雲端計算提供商對於自己的物理架構、政策、安全、虛擬區域網架構和其它重要的因素都是保密的。如果你看不到資料是如何流動的,虛擬區域網是如何分段的,看不到你的資料是如何與其他人的資料分開的,你就不要允許做這個事情。
Richter說,使這個問題變得複雜的是身份識別和訪問管理是如何處理的,這樣,非授權使用者就不能進入企業雲端計算中。他說,我還不知道任何人在雲端計算中實現了真正有效的身份識別和訪問管理。
這就是說,他認為對於最敏感的資訊使用專有云計算是可能的。他說,我知道最強大的專有的雲端計算。我有信心把我的最有價值的資料放在那裡。這樣做的部分原因是企業在專用雲端計算中能夠保留對資料、應用程式和基礎設施的控制水平。你可以更相信你做的事情。
無論一項雲端計算是否得到企業的信任和是否能夠得到審計人員的批准,保護資料的責任仍在企業身上。外部應用程式、平臺或者基礎設施並不能把責任外包出去。
如果一個雲端計算提供商被人們普遍認為是遵守安全標準的,這並不意味著使用這個雲端計算服務的個別企業也會符合標準。正式你的終端使用者要為遵守法規負責,而不是服務提供商承擔責任。
Richter為計劃使用某種形式的雲端計算的企業制定了8個步驟,讓他們按照這些步驟從專有的傳統的基礎設施安全地過渡到雲端計算:
1.政策要求。檢視雲端計算提供商的政策,保證他們的政策符合你的要求。“相信我,每一個提供商的政策都是有很大區別的。”
2.評估你的應用程式。有些應用程式與你的企業系統關係非常密切,不適用於雲端計算。
3.分類資料。確定什麼是敏感的資料,什麼不是敏感的資料。這個結果可以決定你選擇什麼型別的雲端計算。
4.確定最適合你的雲端計算型別:軟體即服務、平臺即服務還是基礎設施即服務。
5.選擇交付方式。專有的雲端計算、自己管理的雲端計算、管理的或者外部的雲端計算、公共雲端計算、企業從高雲端計算、混合雲端計算。
6.指定平臺架構。這應該包括計算、儲存、備份、網路路由、虛擬化與專用硬體等技術規範。
7.指定安全控制。這應該包括防火牆、入侵檢測/預防系統、記錄管理、應用程式保護、資料損失保護、身份和訪問控制、加密與安全漏洞掃描等。
8.檢視服務提供商本身。服務提供商在地理上是不是分散的?使用者能自動配置嗎?服務提供商是否有足夠的容量滿足突然增長的需求?他們是否能夠監視所有的使用者通訊以避免一個使用者不慎對雲端計算實施拒絕服務攻擊?服務級協議是什麼?這個提供商的財務狀況穩定嗎?
原文出自【位元網】,轉載請保留原文連結:
[@more@]來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/7868752/viewspace-1050175/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 雲端計算安全
- 雲端計算的安全問題
- 雲端計算怎樣才安全
- Mapeduce程式設計八大步驟程式設計
- 從索尼洩密看雲端計算安全
- 雲端計算支援 IT 安全的12種方式
- 雲端計算原生安全模型和實踐模型
- 雲端計算教程學習入門影片課件:雲端計算安全性有哪些?
- 《雲端計算》)——超越桌面:雲端計算導論
- 雲端計算安全有哪五個階段?
- 雲端計算安全,主要面臨哪些威脅?
- 淺談雲端計算與安全沙箱機制!
- 雲端計算
- 雲端計算與使用者雲
- 雲端計算簡介+雲端計算建站平臺
- 雲端計算教程學習入門,雲端計算使用者如何使用雲服務產品?
- 像使用水電一樣使用雲端計算
- Cerberus:微軟雲端計算開放硬體安全方案微軟
- 雲端計算如何讓您的企業更加安全?
- 及時警惕!雲端計算帶來的安全風險
- 雲端計算讓你更安全並不是謬論
- 【雲端計算小知識】什麼是雲端計算?雲端計算特點是什麼?
- 什麼叫雲端計算?雲端計算通俗解釋
- PaaS雲端計算平臺,雲端計算程式開發
- 五個步驟助企業利用雲端計算獲得成功
- 雲端計算薦
- 邊緣計算與雲端計算
- 混合雲端計算vs霧計算
- 什麼叫做雲端計算?學習雲端計算先要理解
- 雲端計算面試題及答案,AWS雲端計算面試題面試題
- 雲端計算開發教程,雲端計算能幹什麼?
- 六大步驟助你設計出優秀應用
- 什麼是雲端計算雲端計算能幹什麼?雲端計算學習筆記工具素材筆記
- 雲端計算安全需要將加密金鑰進行控制加密
- 雲端計算的雲資料安全與加密技術加密
- 雲端計算時代資料安全的三大竅門
- 網際網路與資訊保安 ——雲端計算及其安全
- 雲端計算的安全問題是“偽命題”嗎?