国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

云數(shù)據(jù)安全理論之外找到可接受風(fēng)險(xiǎn)水平

2013-04-16 23:13:30zhangpeiying
關(guān)鍵詞:提供商鏡像云端

一個(gè)安全問(wèn)題的建議已經(jīng)足以摧毀一個(gè)云項(xiàng)目,或者是讓整個(gè)云計(jì)劃流程和計(jì)劃者不受信任。為了避免這些事情,企業(yè)必須從一種相對(duì)安全的角度開(kāi)始,關(guān)注新風(fēng)險(xiǎn)的管理,并理解風(fēng)險(xiǎn)的可接受度。

企業(yè)在一種理論的環(huán)境中對(duì)云安全進(jìn)行評(píng)估時(shí),大多數(shù)的問(wèn)題都會(huì)出現(xiàn)。少數(shù)業(yè)務(wù)會(huì)著眼于在云端運(yùn)行一個(gè)完全新的應(yīng)用;他們期望遷移現(xiàn)有的應(yīng)用。這也意味著他們不應(yīng)該將安全看作是應(yīng)用的全部,而是他們目前的數(shù)據(jù)中心托管相對(duì)的云安全。

聽(tīng)過(guò)這種視角,關(guān)注云數(shù)據(jù)安全意味著確定一種可接受的風(fēng)險(xiǎn)。安全管理和所有形式的風(fēng)險(xiǎn)管理一樣,是一種和成本比較的風(fēng)險(xiǎn)權(quán)衡。這對(duì)于衡量目前運(yùn)行在當(dāng)下數(shù)據(jù)中心的應(yīng)用相關(guān)的風(fēng)險(xiǎn)而言很重要,而且擔(dān)心云風(fēng)險(xiǎn)要比已經(jīng)接受的風(fēng)險(xiǎn)大多了。這樣做將確保云安全成本不會(huì)破壞云端業(yè)務(wù)用例,有時(shí)候這些事情很容易發(fā)生。

傳統(tǒng)上應(yīng)用在3個(gè)層級(jí)上是安全的:網(wǎng)絡(luò)攔截、應(yīng)用訪問(wèn)和物理數(shù)據(jù)安全。研究每一個(gè)項(xiàng)目,關(guān)注云可能會(huì)改變目前的哪些現(xiàn)有流程。

網(wǎng)絡(luò)攔截。網(wǎng)絡(luò)攔截是一種未授權(quán)人通過(guò)監(jiān)控網(wǎng)絡(luò)流量查看機(jī)密數(shù)據(jù)的風(fēng)險(xiǎn)。攔截風(fēng)險(xiǎn)在應(yīng)用通過(guò)無(wú)線、3G 或者4G 進(jìn)行無(wú)線訪問(wèn)應(yīng)用時(shí)是風(fēng)險(xiǎn)最高的,但是在大多數(shù)情況下,將云轉(zhuǎn)移到云端并不會(huì)改變無(wú)線的使用。如果企業(yè)期望基于云的應(yīng)用更多地通過(guò)共有Wifi熱點(diǎn)訪問(wèn),SSL加密應(yīng)該能夠保護(hù)整個(gè)信息流。對(duì)于通過(guò)瀏覽器訪問(wèn)的應(yīng)用,提供一種安全的HTTP URL,但是要記住應(yīng)用使用自定制客戶(hù)端軟件可能必須修改接受SSL加密連接。

秘鑰管理是確保云端應(yīng)用安全的最大問(wèn)題。大多數(shù)通用實(shí)踐是在應(yīng)用鏡像中存儲(chǔ)一個(gè)應(yīng)用的安全密鑰。如果在云應(yīng)用中使用,這個(gè)密鑰就會(huì)成為存儲(chǔ)在云提供商中的機(jī)器鏡像的一部分,可能會(huì)被某些訪問(wèn)機(jī)器鏡像存儲(chǔ)的人竊取。使用公共密鑰存儲(chǔ)服務(wù)或者技術(shù),要確保密鑰永遠(yuǎn)不會(huì)用應(yīng)用代碼或者數(shù)據(jù)存儲(chǔ)在云端。

應(yīng)用訪問(wèn)。云端訪問(wèn)安全是一個(gè)關(guān)注重點(diǎn),但是通常并不是增量的風(fēng)險(xiǎn)。如果用互聯(lián)網(wǎng)訪問(wèn)應(yīng)用,通過(guò)互聯(lián)網(wǎng)訪問(wèn)云端同樣的應(yīng)用不會(huì)增加風(fēng)險(xiǎn),當(dāng)然假定可以管理SSL和加密密鑰。如果試圖用虛擬私有網(wǎng)絡(luò)訪問(wèn)替代內(nèi)部互聯(lián)網(wǎng)訪問(wèn),可能會(huì)出現(xiàn)問(wèn)題,尤其是創(chuàng)建互聯(lián)網(wǎng)VPN。

互聯(lián)網(wǎng)VPN 通常使用IPsec加密系統(tǒng),不同于SSL,它創(chuàng)建了一個(gè)用戶(hù)社區(qū),這些流量通過(guò)軟件或者硬件在用戶(hù)和網(wǎng)絡(luò)之間加密或者解密。企業(yè)在自己的內(nèi)部VPN 使用IPsec時(shí),對(duì)于云端并不會(huì)有額外的風(fēng)險(xiǎn);然而,云提供商通常不支持增加安全設(shè)備到其云數(shù)據(jù)中心中,因此軟件設(shè)備可能需要支持IPsec VPN 連接到每一個(gè)云應(yīng)用上。典型的,這將會(huì)成為每一個(gè)應(yīng)用的機(jī)器鏡像的一部分,一種中間件。檢查目前的IPsec提供商,確保有一個(gè)和云兼容的IPsec代理可用。

物理數(shù)據(jù)安全。物理數(shù)據(jù)安全是大多數(shù)用戶(hù)最關(guān)心的,也是計(jì)劃者最難解決的一個(gè)問(wèn)題。如果機(jī)密信息存儲(chǔ)在云端,驗(yàn)證云提供商的安全認(rèn)證就很關(guān)鍵。有很多云安全法規(guī)框架,最著名的的云安全聯(lián)盟(CSA)開(kāi)放認(rèn)證框架(OCF);然而,并沒(méi)有發(fā)展成熟。如果你計(jì)劃將機(jī)密信息存儲(chǔ)在云端,確保你的提供商提供的是哪一種框架,以及是否很好的符合你的需求。對(duì)于計(jì)劃者最大的問(wèn)題是確定是否云提供商的礦建支持你的法規(guī)遵從指南和治理規(guī)則,這些應(yīng)該有企業(yè)的內(nèi)部審計(jì)員或者法規(guī)部門(mén)完成復(fù)核。

減少云項(xiàng)目中的物理安全問(wèn)題很有必要,主要通過(guò)排除將機(jī)密數(shù)據(jù)存儲(chǔ)在云端。如果應(yīng)用使用結(jié)構(gòu)化數(shù)據(jù)(DBMS/RDBMS查詢(xún)流程),而不是塊級(jí)I/O,就有可能將應(yīng)用轉(zhuǎn)移到云端,同時(shí)數(shù)據(jù)在內(nèi)部存儲(chǔ)。

對(duì)于云計(jì)劃者而言,獨(dú)立審計(jì)是另一個(gè)需要考慮的內(nèi)容,也是研究云數(shù)據(jù)安全的一個(gè)選項(xiàng)。企業(yè)服從于嚴(yán)格的法規(guī)需求可能需要一個(gè)獨(dú)立資源的云戰(zhàn)略認(rèn)證。如果企業(yè)內(nèi)部IT 有一個(gè)法規(guī)遵從審計(jì)公司,這個(gè)公司很能是最安全的云法規(guī)和安全審計(jì)公司。如果你沒(méi)有,就要做一個(gè)云提供商和安全法規(guī)遵從審計(jì)公司要求的矩陣。找出最佳的3個(gè),并向其尋求競(jìng)價(jià)。

猜你喜歡
提供商鏡像云端
鏡像
云端之城
Miralago轉(zhuǎn)變戰(zhàn)略成為技術(shù)提供商
2018年Q1公共云提供商 基礎(chǔ)設(shè)施支出持續(xù)增長(zhǎng)
鏡像
小康(2018年23期)2018-08-23 06:18:52
鋁合金自動(dòng)化焊接解決方案提供商科盈,為企業(yè)高效助力
美人如畫(huà)隔云端
行走在云端
初中生(2017年3期)2017-02-21 09:17:43
云端創(chuàng)意
鏡像
小康(2015年4期)2015-03-31 14:57:40
湟源县| 肥城市| 吕梁市| 翁牛特旗| 弥勒县| 肇州县| 岚皋县| 台中县| 融水| 含山县| 金塔县| 合山市| 平陆县| 于都县| 乐都县| 东乌珠穆沁旗| 东城区| 万年县| 黔西| 合阳县| 铁岭县| 无棣县| 临洮县| 镇雄县| 洛南县| 志丹县| 汨罗市| 奉贤区| 喀喇沁旗| 新河县| 阿拉尔市| 成都市| 靖江市| 昆明市| 北宁市| 株洲市| 中阳县| 望奎县| 肥乡县| 化德县| 涿州市|