四大安全問(wèn)題拷問(wèn)SaaS與云計(jì)算
隨著SaaS的日益普遍,關(guān)于SaaS的安全問(wèn)題也隨之而來(lái)。成本問(wèn)題曾經(jīng)是潛在SaaS客戶(hù)最頭痛的問(wèn)題,但是現(xiàn)在,隨著越來(lái)越多的云網(wǎng)絡(luò)被用于戰(zhàn)略和關(guān)鍵任務(wù)業(yè)務(wù)應(yīng)用,安全問(wèn)題名列榜首。
在選擇SaaS之前有很多安全風(fēng)險(xiǎn)問(wèn)題需要考慮,以下我們將主要討論五個(gè)安全問(wèn)題:
一、云標(biāo)準(zhǔn)很薄弱
ISO27001是一個(gè)相當(dāng)全面的標(biāo)準(zhǔn),它涵蓋了很多客戶(hù)關(guān)心的運(yùn)行安全方面的問(wèn)題。“這對(duì)于我來(lái)說(shuō),至少是評(píng)估SaaS供應(yīng)商是否成熟的一個(gè)基本依據(jù),”Wang表示。
然而,將你的數(shù)據(jù)交給通過(guò)ISO27001標(biāo)準(zhǔn)的供應(yīng)商并不能保證你的數(shù)據(jù)的安全性。調(diào)查發(fā)現(xiàn),很多公司自稱(chēng)符合ISO27001標(biāo)準(zhǔn),然后卻承認(rèn)“在特權(quán)用戶(hù)管理方面存在不足”,包括在用戶(hù)間管理員帳戶(hù)的共享以及向用戶(hù)授予非必要的更寬泛的特權(quán)。
二、云計(jì)算中的身份驗(yàn)證并不成熟
Forrester分析師ChenxiWang表示,云供應(yīng)商本身并不會(huì)周全地在他們的云計(jì)算平臺(tái)中加入身份驗(yàn)證服務(wù)(通常存在于企業(yè)防火墻后面的服務(wù))。有一些第三方技術(shù)可以讓IT部門(mén)加強(qiáng)云計(jì)算中基于角色的訪問(wèn)控制。但總體而言,“這個(gè)領(lǐng)域目前仍然處于早期階段,”她表示。
“對(duì)企業(yè)應(yīng)用程序的身份驗(yàn)證和訪問(wèn)控制進(jìn)行管理仍然是IT部門(mén)面臨的最大挑戰(zhàn),”根據(jù)云安全聯(lián)盟的研究顯示,“雖然企業(yè)可以部署沒(méi)有良好身份驗(yàn)證和訪問(wèn)管理戰(zhàn)略的云計(jì)算服務(wù),但從長(zhǎng)期來(lái)看,將企業(yè)的身份驗(yàn)證服務(wù)擴(kuò)展到云服務(wù)中是非常必要的。”
三、保密
云供應(yīng)商認(rèn)為他們能夠比一般客戶(hù)本身更好地保護(hù)數(shù)據(jù)安全,并且SaaS實(shí)際上比大多數(shù)人所想象的更加安全。但是很多客戶(hù)覺(jué)得這很難相信,因?yàn)镾aaS供應(yīng)商通常對(duì)于他們的安全過(guò)程都相當(dāng)保密。
特別是,很多云服務(wù)供應(yīng)商很少會(huì)發(fā)布關(guān)于他們數(shù)據(jù)中心及運(yùn)行的詳細(xì)數(shù)據(jù),并聲稱(chēng)這樣做將會(huì)破壞安全性。然而,客戶(hù)和行業(yè)專(zhuān)家們?cè)缫咽軌蛄怂袘叶礇Q的問(wèn)題以及保密協(xié)議。
在某些情況下,如果供應(yīng)商愿意,客戶(hù)可能可以調(diào)來(lái)自己的專(zhuān)家并試圖進(jìn)入供應(yīng)商的網(wǎng)絡(luò)進(jìn)行安全測(cè)試。
四、你并不總是知道你的數(shù)據(jù)的位置
不過(guò)這仍然是比較少見(jiàn)的功能,即使數(shù)據(jù)存儲(chǔ)在一個(gè)國(guó)家內(nèi),客戶(hù)也需要能夠確認(rèn)數(shù)據(jù)的位置以滿(mǎn)足監(jiān)管要求,這也是EMC正在開(kāi)發(fā)跟蹤和驗(yàn)證云網(wǎng)絡(luò)中虛擬機(jī)位置的技術(shù),但是這種技術(shù)要到明年才會(huì)面市,并且它要求EMC、VMware以及英特爾產(chǎn)品的整合。
“現(xiàn)在,沒(méi)有任何技術(shù)可以驗(yàn)證虛擬機(jī)的位置,”EMC公司VMware技術(shù)副總裁ChadSakac表示,“沒(méi)有任何失誤可以阻止你將一個(gè)虛擬機(jī)轉(zhuǎn)移到世界上任何位置,更重要的是,并沒(méi)有辦法對(duì)這種轉(zhuǎn)移進(jìn)行審計(jì)。”
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶(hù)所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿(mǎn)足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶(hù)的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶(hù)應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶(hù)已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶(hù))承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶(hù)所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶(hù)并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 云數(shù)據(jù)安全成云計(jì)算推廣難題 安全可搜索方案受關(guān)注
- 2012中國(guó)云安全調(diào)查:SaaS模式最不安全[圖]
- 安全考慮 CIO不急于投資云計(jì)算
- 云計(jì)算安全的共識(shí)、共鳴和挑戰(zhàn)
- 第六屆中國(guó)IDC產(chǎn)業(yè)年度大典完美落幕
- Check Point攜安全方案進(jìn)軍云計(jì)算安全
- A10網(wǎng)絡(luò)AX產(chǎn)品解決方案提升DNS服務(wù)器可用性和安全性
- 建設(shè)綠色安全的云計(jì)算產(chǎn)業(yè)基地
- 基于安全可控軟硬件產(chǎn)品云計(jì)算解決方案推介大會(huì)在京成功召開(kāi)
- 云計(jì)算時(shí)代須安全全程護(hù)航
今日頭條
更多>>您可能感興趣的文章
- 技術(shù)創(chuàng)新專(zhuān)題研討會(huì):云計(jì)算應(yīng)用與智慧城市
- 云計(jì)算成為全球信息化領(lǐng)域一大熱點(diǎn)
- 云計(jì)算:云時(shí)代之路任重而道遠(yuǎn)
- 合作伙伴Infosys探討甲骨文云計(jì)算策略
- 云計(jì)算如何在廣電落地?
- 云計(jì)算如何解決層出不窮的安全問(wèn)題
- IDG牛奎光:中外云計(jì)算市場(chǎng)發(fā)展前景和投資現(xiàn)狀
- 云計(jì)算未現(xiàn)壟斷 可發(fā)展自主可控國(guó)產(chǎn)云
- 戴爾計(jì)劃今年推出公共云服務(wù)
- EMC基辛格:大數(shù)據(jù)和云計(jì)算概念不同但有交集
新聞點(diǎn)評(píng)
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)關(guān)鍵字
熱門(mén)圖片
- 云計(jì)算服務(wù)商Spoon進(jìn)軍云游戲市場(chǎng)
- 中國(guó)云產(chǎn)業(yè)聯(lián)盟宣告成立
- 高德MapABC傾力打造“微”地圖
- 電廣傳媒:建設(shè)云電視全業(yè)務(wù)平臺(tái) 謀求跨越式發(fā)展
- 云計(jì)算專(zhuān)家委員會(huì)成立儀式
- 中國(guó)電信云計(jì)算的實(shí)踐和云中心的研發(fā)重點(diǎn)
- 湖南省有線“云電視”進(jìn)入產(chǎn)業(yè)化階段
- 云服務(wù)真“火”了:256個(gè)cloud域名被搶注
- 平價(jià)之選:精英Llano主板A75F-A開(kāi)賣(mài)
- 薛峰:用友對(duì)云計(jì)算的思考