国产色频,国产网站精品,成人在线综合网,精品一区二区三区毛片,亚洲无卡视频,黄色av观看,亚洲福利影视

Gartner:實現(xiàn)高水平云安全還任重道遠

2013-10-22 10:54:43 eNet硅谷動力  點擊量: 評論 (0)
Gartner研究副總裁Jay Heiser表示,實現(xiàn)高水平云計算安全仍然需要經(jīng)歷長期而艱難的努力。他表示,在云計算安全得到改善之前,擁有敏感數(shù)據(jù)的企業(yè)和政府組織可能會從云服務中撤離?! eiser表示:與小企業(yè)
    Gartner研究副總裁Jay Heiser表示,實現(xiàn)高水平云計算安全仍然需要經(jīng)歷長期而艱難的努力。他表示,在云計算安全得到改善之前,擁有敏感數(shù)據(jù)的企業(yè)和政府組織可能會從云服務中撤離。

  Heiser表示:“與小企業(yè)相比,金融機構(gòu)對云計算更加保守。”另外,他認為,使用基礎(chǔ)設(shè)施即服務要比軟件即服務更容易建立安全基線,因為有更多靈活性,更少依賴于服務供應商。但總體而言,云服務供應商對于其業(yè)務連續(xù)性和災難恢復做法并不是很明確,這使他們很難贏得客戶的信任。

  Gartner的客戶對于云計算合同的不完整性普遍感到失望,他們并沒有在合同中看到他們期望的與安全相關(guān)的條例。

  界定云計算和客戶之間的技術(shù)和法律義務很困難,不僅美國聯(lián)邦政府在其FedRAMP計劃(尋找為政府提供服務的云服務供應商)提到了這個問題,云安全聯(lián)盟(CSA)也在關(guān)注這個問題,他們建立了幾個工作組來定義行業(yè)標準。

  雖然很多組織都在努力改善云計算安全,并且所有這些云計算安全努力也是值得的,但這些標準都需要一年到五年時間才能成熟。

  在此期間,企業(yè)和政府明確其需求,并盡可能地評估潛在的云服務及其安全選項。首先應該檢查進入其云服務的數(shù)據(jù)的機密性。

  目前云計算領(lǐng)域最成熟且可用的安全控制都涉及身份和訪問管理機制以及基于服務器的加密,但云服務客戶應該詢問供應商,加密密鑰是如何管理和存儲的,并確定這種風險是否可接受。取證調(diào)查目前還不可行,并且,從整體安全控制來看,可能需要5到10年才能看到針對云計算的“強大的技術(shù)”。

  云計算的經(jīng)濟吸引力很強大,有時候經(jīng)濟利益似乎大約潛在風險。Gartner建議客戶考慮將低敏感度數(shù)據(jù)放到云服務中,而對于“中等”敏感度的數(shù)據(jù),企業(yè)必須進行風險評估。對于高敏感度數(shù)據(jù),則不應該考慮放到云服務中。

  云服務供應商很少提供針對攻擊的任何賠償。并且,考慮到云供應商可能會離開云計算領(lǐng)域,客戶需要確保該供應商可以歸還數(shù)據(jù)或者有一個備份應急計劃。Heiser指出,當兩年前Mumboe SaaS關(guān)閉時,他們給客戶兩個星期時間來取回數(shù)據(jù)。這給客戶敲響了警鐘,即云服務可能會突然“消失”,客戶應該對這種情況做好準備。

  即使是一些家喻戶曉的云服務供應商(亞馬遜、谷歌和微軟等),也可能出現(xiàn)數(shù)據(jù)消失的情況,至少在一段時間內(nèi)消失,或者永久消失。Heiser稱:“恢復并不是簡單的過程,將服務損失和可用性放在你的列表首位。”此外,他還指出,實時服務升級可能導致廣泛的數(shù)據(jù)損壞。

  IT管理人員習慣地認為,對于應用程序、服務、服務器、存儲和網(wǎng)絡,他們對自己能做什么擁有控制權(quán),但他們需要充分認識到,根據(jù)云計算的性質(zhì)來看,這種習慣的靈活性在云計算中并不存在。

大云網(wǎng)官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?