中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 云計算 > 應(yīng)用 >

保護云計算安全的三個步驟

來源:賽迪網(wǎng) 作者:丁丁 責(zé)任編輯:admin 發(fā)表時間:2011-02-21 07:59 
核心提示:你完全可以閉上眼睛,假裝云計算并沒有出現(xiàn)在面前——許多CIO就是這么做的,不過我們還得面對這個事實:“云計算與我們同在。每個人很快就會用它!敝辽龠@是Jim Haskin及其他業(yè)內(nèi)人士的預(yù)言。

你完全可以閉上眼睛,假裝云計算并沒有出現(xiàn)在面前——許多CIO就是這么做的,不過我們還得面對這個事實:“云計算與我們同在。每個人很快就會用它。”

至少這是Jim Haskin及其他業(yè)內(nèi)人士的預(yù)言,Jim Haskin是總部設(shè)在圣迭戈的數(shù)據(jù)安全提供商Websense公司的CIO。

這是讓人害怕的想法嗎?對許多CIO來說,確實如此。Kirill Sheynkman是總部設(shè)在舊金山的Elastra公司的CEO,該公司開發(fā)目前與亞馬遜的云計算服務(wù)部署在一起的應(yīng)用軟件。他說:“人們一提到云計算,就感到恐慌。”那么,這種恐慌有根有據(jù)嗎?就因為越過防火墻帶來的那些安全問題?

Sheynkman不以為然。他說:“安全不是什么問題。你覺得貴公司的IT部門比亞馬遜還要了解數(shù)據(jù)安全嗎?”

還是面對現(xiàn)實吧:“云計算環(huán)境中的數(shù)據(jù)安全與遠程數(shù)據(jù)中心中的數(shù)據(jù)安全沒什么不同,” 芝加哥的IT咨詢公司Compass的高級顧問John Lytle如是說。

保護登錄安全

云計算方面另一個久久揮之不去的陰影就是,許多提供商的登錄機制太原始、太簡單了。開發(fā)數(shù)據(jù)安全工具的芝加哥Aladdin公司的總經(jīng)理John Gunn斷然預(yù)測:“除非安全得到大幅增強,否則大企業(yè)不會積極采用云計算。”這里擔(dān)心的問題是,如果使用功能基本的登錄機制,傳統(tǒng)的社會工程手法就可以讓黑客明白員工的登錄信息,結(jié)果數(shù)據(jù)泄漏事件難免會隨之而來。

不過Gunn表示,解決辦法很簡單:企業(yè)應(yīng)當只允許數(shù)據(jù)遷移到使用雙因子強驗證技術(shù)的云計算環(huán)境。在這種環(huán)境下,黑客恐怕就無法近身。Gunn認為,只要采取了這個步驟,大公司反對云計算的阻力基本上就會馬上煙消云散。大多數(shù)主流的云計算服務(wù)提供商在這個問題上躊躇不前,不過Gunn表示,如果有足夠多的用戶呼吁要求采取防范措施,云計算服務(wù)提供商會積極響應(yīng)。

現(xiàn)在該怎么辦?

跨國安全公司趨勢科技的首席技術(shù)官Raimund Genes說,最后一大問題是,特別是在如今經(jīng)濟不穩(wěn)定的形勢下,云計算服務(wù)提供商有多久的生命力?“你需要至少三年內(nèi)不會破產(chǎn)或失敗的提供商。如果你把自己的IT基礎(chǔ)設(shè)施交給對方,就需要靠得住的服務(wù)服務(wù)器。”如果云計算服務(wù)提供商破產(chǎn),如何可以訪問你的信息?誰可以訪問?最好選擇一家有雄厚資金、有能力參與長期競爭的云計算服務(wù)提供商,那樣根本用不著為這類問題而操心。

Elastra公司的Sheynkman為仍在為云計算環(huán)境里面的數(shù)據(jù)而苦惱的CIO們提出了最后一條忠告,他提醒我們:“這不是什么極端的問題;沒必要這樣。單單把你覺得沒什么問題的數(shù)據(jù)放在云計算環(huán)境上。大多數(shù)公司似乎正在這么做。我們?nèi)蕴幵谠囼灐⒚鞯碾A段。”

在這個初期階段,邁的步子要小些,但應(yīng)當開始邁出幾步,這才是積極接受云計算的明智方式。

在許多情況下,大多數(shù)公司的數(shù)據(jù)“在自己的環(huán)境下比在精心管理的云計算環(huán)境下還要來得岌岌可危,”Cloudworks公司的CEO Mike Eaton說,總部設(shè)在加州千橡市的這家公司提供基于云計算的服務(wù),主要面向中小企業(yè)。

有能力控制嗎?

幾大云計算服務(wù)商:亞馬遜、谷歌和Sun對確保網(wǎng)上安全非常在行;有鑒于此,有些人擔(dān)心外面的人攻破安全這道墻、對自己的數(shù)據(jù)為所欲為,這確實似乎沒有必要。Sheynkman說:“人們擔(dān)心過頭了。”

Haskin進一步敘述:“云計算環(huán)境中的數(shù)據(jù)安全應(yīng)該不是問題。”我們需要詢問其他問題,以便弄清楚為什么我們害怕云計算、為什么CIO這個群體對云計算采取抵制態(tài)度。不過CIO們也許應(yīng)當打消這種心態(tài),因為剩下的時間不多了。

總部設(shè)在加州芒廷維尤的Dreamfactory公司開發(fā)基于云計算的應(yīng)用,這家公司的首席技術(shù)官Bill Appleton敲響了警鐘:“云計算可能會跳過IT部門這個環(huán)節(jié),直接向最終用戶促銷。它可能完全跳過IT部門的指揮和控制系統(tǒng)。”

而這也許是應(yīng)當要擔(dān)心的問題。這是因為,CIO的噩夢主要針對員工未經(jīng)授權(quán)就擅自使用公共云計算資源,他們可能會把公司內(nèi)部的敏感數(shù)據(jù)放在網(wǎng)上的電子表格或者幻燈片里面。

全球IT基礎(chǔ)設(shè)施提供商Terremark Worldwide公司負責(zé)安全服務(wù)的高級副總裁Christopher Day說:“大多數(shù)CIO主要擔(dān)心員工把不應(yīng)該公之于眾的數(shù)據(jù)放在公共地方。”這種擔(dān)心不無道理。如果董事會發(fā)現(xiàn)自己公司的戰(zhàn)略方案居然放在公共云計算環(huán)境、誰都可以看到,會有怎樣的表態(tài)呢?但Day也表示,CIO們只要采取一種直接的方法,就能排除這個重大的安全隱患。

Day說:“只要把明確的政策落實到位,然后向員工傳達這些政策。”

應(yīng)當正視現(xiàn)實,迎面著手解決這個問題。這就是消除這個風(fēng)險的辦法。還要明白上傳敏感數(shù)據(jù)的員工通常出于好意。他們只是在尋找更有效的工作方式。Day補充說,所以也要關(guān)注其他更安全的方式,以便滿足員工的正當要求。如果采取了這兩個步驟,貴公司里面云計算導(dǎo)致的影子IT(shadow IT)極可能會銷聲匿跡。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    相關(guān)新聞>>

      今日頭條

      更多>>

      新聞關(guān)注排行榜

      熱門推薦 最新推薦

      熱門關(guān)鍵字

      關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標簽 - 聯(lián)系我們
      Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號