中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

專家:攻擊威脅促使云安全標(biāo)準(zhǔn)迅速建立

來源:ZDnet 作者:泰勒o劉 責(zé)任編輯:admin 發(fā)表時間:2011-08-17 16:14 
核心提示:云安全聯(lián)盟(CSA)常務(wù)董事吉姆·雷維斯指出,在這樣包含了政府官員和私營企業(yè)代表參與的云安全標(biāo)準(zhǔn)會議上,選擇最終將該架構(gòu)加入到ISO標(biāo)準(zhǔn)之前,就“如何構(gòu)建供應(yīng)商和客戶可以控制的架構(gòu)”進(jìn)行討論是非常重要的。

據(jù)一名安全專家的預(yù)測,隨著越來越多的公司開始選擇將數(shù)據(jù)和應(yīng)用從內(nèi)部IT系統(tǒng)遷移到第三方提供的云服務(wù)上;因此,針對供應(yīng)商基礎(chǔ)設(shè)施的攻擊也將變得“越來越嚴(yán)重”。專家認(rèn)為這些威脅將促使相關(guān)人員就建立云標(biāo)準(zhǔn)的必要性展開討論。

云安全聯(lián)盟(CSA)常務(wù)董事吉姆·雷維斯宣稱,由于更多的企業(yè)開始選擇利用外包方式管理數(shù)據(jù)和應(yīng)用,這種方式可能會受到黑客的注意,開始對云供應(yīng)商的后臺基礎(chǔ)設(shè)施和平臺即服務(wù)(PaaS)系統(tǒng)進(jìn)行攻擊。

這位高管稱:“我認(rèn)為人們將會看到非常嚴(yán)重的事故,并且事情也將會變得非常有趣,原因就是,這些事故可能導(dǎo)致出現(xiàn)需要誰來承擔(dān)違約責(zé)任的討論”。雷維斯正在新加坡出席一場國際標(biāo)準(zhǔn)化組織關(guān)于云安全標(biāo)準(zhǔn)的會議,與此同時建立了CSA新加坡辦事處。

他指出,在這樣包含了政府官員和私營企業(yè)代表參與的云安全標(biāo)準(zhǔn)會議上,選擇最終將該架構(gòu)加入到ISO標(biāo)準(zhǔn)之前,就“如何構(gòu)建供應(yīng)商和客戶可以控制的架構(gòu)”進(jìn)行討論是非常重要的。

雷維斯相信,由于企業(yè)遷移到云中的速度變得越來越快,建立安全標(biāo)準(zhǔn)已經(jīng)成為不可忽視的頭號問題。他進(jìn)一步指出,尤其是虛擬化和云計(jì)算讓越來越多的數(shù)據(jù)和資產(chǎn)都集中到單獨(dú)的基礎(chǔ)設(shè)施上,帶來風(fēng)險集中的問題需要被認(rèn)識到。

他解釋說:“以虛擬化為例。我們知道針對虛擬機(jī)管理器的攻擊可能導(dǎo)致虛擬機(jī)出現(xiàn)躍動,這也就意味著很多客戶可能會受到影響。”

雷維斯強(qiáng)調(diào)了與各國政府以及國家監(jiān)管機(jī)構(gòu)堅(jiān)持交流的重要性,就象應(yīng)對自然災(zāi)害導(dǎo)致的后果,作為利益相關(guān)者,他們可以學(xué)習(xí)利用自己的系統(tǒng)或者供應(yīng)商減輕網(wǎng)絡(luò)攻擊帶來的危害。

對數(shù)據(jù)隱私難題的求解

除了制定安全標(biāo)準(zhǔn),雷維斯還非常關(guān)注現(xiàn)今可用數(shù)據(jù)位置隱私類法規(guī)的深化。他解釋說,這是因?yàn)槟壳叭狈?ldquo;恰當(dāng)有效的數(shù)據(jù)隱私類法律法規(guī)”。

雷維斯指出,目前不同地區(qū)針對如何保護(hù)敏感信息的安全存在著不同的觀點(diǎn)。舉例來說,位于歐洲聯(lián)盟的公司就不能將數(shù)據(jù)保存在區(qū)域之外的數(shù)據(jù)中心。

當(dāng)然,雷維斯承認(rèn),通過采用建立“安全區(qū)域”的模式可以繞開這一問題。他解釋說,一種可行的方法就是“進(jìn)行格式化加密處理,這樣的話軟件中的加密信息就可以按照軟件即服務(wù)(SaaS)模式,在不損害數(shù)據(jù)完整性的情況下,安置在任何位置”。不過,他進(jìn)一步補(bǔ)充說,這些方法的效果“非常有限”。

從個人角度來看,雷維斯認(rèn)為就更永久性的解決方案進(jìn)行討論的“速度應(yīng)該加快”,以便讓法律盡快確認(rèn)這種情況,而CSA就正致力于加快與國家監(jiān)管機(jī)構(gòu)之間的溝通速度。

就“幫助法律制定者和政府官員了解云模式是如何運(yùn)作的,并解釋法律在技術(shù)的應(yīng)用過程中依然得到了遵守,” 雷維斯進(jìn)行了詳細(xì)的說明,他指出如果該做法獲得成功的話,不僅僅是受到高度管制行業(yè)中的公司可以獲得好處,云服務(wù)供應(yīng)商也會因?yàn)闈撛诳蛻羧旱臄U(kuò)大而受益。

雷維斯指出:“從經(jīng)濟(jì)學(xué)的角度來看,云服務(wù)供應(yīng)商可以為超出國家范圍的客戶提供服務(wù)。如果希望成為區(qū)域或者全球供應(yīng)商的話,來自司法管轄權(quán)方面的限制將會對獲得成功的概率帶來影響”。

這位CSA的高管預(yù)測,對于云行業(yè)來說,由于大量公司將看到云項(xiàng)目實(shí)施的結(jié)果情況,因此,接下來的18個月將是至關(guān)重要的。實(shí)際上,他已經(jīng)發(fā)現(xiàn)在過去三個月里,大型項(xiàng)目的“遷移速度變得非常迅速”。

雷維斯指出:“公司已經(jīng)相信云屬于未來發(fā)展的方向,現(xiàn)在的問題是如何進(jìn)行具體部署”;“對于企業(yè)來說,盡管對數(shù)據(jù)應(yīng)該按照何種比例分配到私有云和公共云中,還需要進(jìn)行大量的討論,但至少他們已經(jīng)開始關(guān)注混合問題了”。

作為CSA的高管,雷維斯表達(dá)出受到當(dāng)前高速發(fā)展趨勢的鼓舞,對接下來的一年半里云標(biāo)準(zhǔn)的建立讓整個行業(yè)變得“更加協(xié)調(diào)”的前景充滿了信心的觀點(diǎn)。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞點(diǎn)評

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號