云计算下如何维护数据安全

本文涉及的产品
数据安全中心,免费版
简介: 本文讲的是云计算下如何维护数据安全,开发者喜欢云计算,因为它部署后很快能投入运行;企业喜欢云计算,因为基础设施的费用会降低;用户也喜欢云计算,因为他们能更快地获得新功能。然而几家欢喜几家愁,负责企业信息安全的IT专业人士正绞尽脑汁,寻找将应用程序和数据安全转移到云服务中的方法。

本文讲的是云计算下如何维护数据安全,【IT168 资讯】开发者喜欢云计算,因为它部署后很快能投入运行;企业喜欢云计算,因为基础设施的费用会降低;用户也喜欢云计算,因为他们能更快地获得新功能。然而几家欢喜几家愁,负责企业信息安全的IT专业人士正绞尽脑汁,寻找将应用程序和数据安全转移到云服务中的方法。
  长久以来,IT组织的重点目标之一便是强化身份管理技术及相关流程,而云计算所带来的安全风险无疑使这个目标不进反退。
  公司可以将目录服务验证扩展到企业环境外,以处理云服务中的应用程序或系统,可是如果第三方系统受到攻击,验证系统也可能会连带地受到攻击。企业也可采用新的解决方案:在云服务和现有基础设施之间设置隔离带,这种方法的缺点是企业将不得不整合多种身份管理和访问管理系统,因此这种繁琐的替代方案不具吸引力。
  幸运的是,某些云供应商开始着手解决这个问题。谷歌提供的新功能可以将谷歌应用程序整合进现有的单点登录工具,既提高了安全性又简化了管理流程。我们采访的一家企业部署了先进的验证服务器,从而云系统就可通过轻量级目录访问协议(LDAP)进行验证。另一家企业将其基于网络的验证协议进行扩展,使之能与外部来源协同工作,并通过网络服务,使用内部托管系统对云服务进行验证。
  数据丢失与备份
  数据存放在何处?哪些人有权访问?数据安全吗?这些都是大问题,因为除了软件即服务(software as a service,SaaS)供应商之外,云服务供应商很少具备长期处理敏感数据的经验。一般说来,数据在云服务中是共享存储的,因此具有潜在危险。其实,我们就是把数据存放在公司内部也是有风险的,更别提云服务了。我们经常对企业内数据访问的风险/利益进行评估,这种方法同样也可套用到云服务上,判断可将那些数据转移到云服务中,以及如何保护数据。这就需要我们了解并核实供应商的标准,搞清楚是否可以对它们进行修改。
  在使用云服务(如亚马逊公司的弹性计算云)时,企业可对虚拟实例中运行的操作系统、应用程序或数据库管理系统进行数据加密。在使用其他服务(如应用程序托管)时,IT组织需要在开发程序时多留个心眼,确保在程序中内置安全措施(比如说数据加密)。
  不论数据存放在何处,企业都应该慎重考虑数据丢失风险。亚马逊公司明白电脑会时不时发生故障,所以它建议客户通过冗余和备份计划应对电脑故障。有些云供应商提供备份服务或数据导出功能,这样企业就可以自行创建数据备份;另一些供应商则要求客户使用企业自行开发或第三方开发的备份程序。
  注意以下关键问题:
  如何进行备份?有些云供应商会进行数据备份,但多数情况下你得自己进行备份。很多亚马逊EC2的客户利用该公司的简单存储服务(Simple Storage Service)或弹性块存储服务(Elastic Block Storage)来存放备份文件。
  可以对备份进行测试吗?如果云服务发生故障无法使用时,企业能访问备份文件吗?
  备份文件放在何处?它既可以存放在供应商托管的云存储系统中,也可以转移到企业自己的基础设施里。无论如何,你得确保备份数据在储存和转移时受到严密保护。
  管理和监控
  企业的信息安全团队花费大量时间监控漏洞邮件列表,给系统打补丁,有时还要重写代码修补漏洞。在使用云服务时,他们相信云供应商也会尽力尽责地这么做。很少有厂商会向客户提供验证其安全措施的方法。在使用云系统(比如Joyent或亚马逊公司的EC2)时,企业可在操作系统、数据库和应用程序层上应用安全措施,但归根结底他们还是得依靠供应商来保证网络、存储和虚拟基础设施的安全。
  虽然云服务的客户不能亲自给系统打补丁或者监控漏洞,但它们仍然要尽力自行管理风险。企业必须评估哪些资产需要得到保护,并摸索出保护这些资产的方法,比如说,在云基础设施周围设置分层安全防护措施。即便如此,支付卡行业(Payment Card Industry,PCI)数据安全标准之类的法规仍然可能出乎人们的意料之外:PCI委员会并未说明应该将云供应商划入哪个类别,因此不同的审计员可能会对同一个问题有着截然不同的处理方法。
  客户必须要求云服务供应商提供监控功能,这样他们才能够监控访问数据的人员。如果企业需要详细的审计跟踪信息,它们得对数据进行加密,或者只将那些不接触敏感数据的应用程序设置在云服务中。
  该领域可能很快就会出现巨大进展。2008年年底,谷歌宣布其应用程序通过了SAS 70 Type II的安全流程审查。我们希望能看到更多的供应商将安全标准作为卖点,因为正是由于安全问题,企业才对是否将应用程序转移到云服务中感到犹豫不决。
  但是,企业内部信息安全团队不应该坐等供应商提高安全性。从桌面应用程序到服务器托管,云计算几乎在每个领域都越来越有吸引力。那些需要更高安全级别的应用程序(如与健康保险流通与责任法案(HIPAA)或PCI相关的应用程序)可能很难在云服务中进行验证,因此这些程序最好还是放在企业内部服务器上。社区应用程序和内容网站更适用于云服务。什么样的程序可以安心地将放在云服务中,这一点企业的IT部门必须心里有数。不过,云最终将成为基础设施的一部分,所以IT部门必须找到安全连接企业系统和云基础设施的方法。

原文发布时间为:2009-05-26
本文作者:IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:云计算下如何维护数据安全

目录
相关文章
|
2月前
|
存储 安全 网络安全
云计算与网络安全:如何确保数据安全?
【10月更文挑战第15天】本文将探讨云计算与网络安全之间的关系,并介绍如何在云计算环境中保护数据的安全性。我们将讨论云服务的类型、网络安全的重要性以及信息安全的关键技术。最后,我们将通过代码示例展示如何实现安全的云计算环境。
|
4月前
|
存储 安全 网络安全
云计算与网络安全:如何保护云服务中的数据安全
【8月更文挑战第31天】随着云计算技术的不断发展,越来越多的企业和个人开始使用云服务来存储和处理数据。然而,这也带来了一系列网络安全问题。本文将探讨云计算与网络安全之间的关系,以及如何保护云服务中的数据安全。我们将介绍一些常见的网络安全威胁,并分享一些实用的技巧和技术来提高云服务的安全性。无论您是云服务的提供者还是用户,这篇文章都将为您提供有价值的信息和建议。
|
5月前
|
存储 安全 网络安全
云计算与网络安全的博弈:如何保护云中的数据安全
【7月更文挑战第31天】随着云计算技术的飞速发展,越来越多的企业和组织选择将数据和应用程序迁移到云端。然而,这也带来了新的网络安全挑战。本文将探讨云计算与网络安全之间的关系,分析云服务、网络安全和信息安全等领域的技术特点,并提供一些代码示例来说明如何在云计算环境中实现数据安全。
32 0
|
5月前
|
存储 安全 定位技术
云计算中的数据备份与恢复策略:确保数据安全与业务连续性的关键
【7月更文挑战第1天】本文探讨了云计算中数据备份与恢复策略的关键性,强调了它们在保障数据安全和业务连续性中的作用。备份策略的重要性包括防止数据丢失、满足合规要求和提升效率。核心原理涉及冗余存储、数据压缩加密、分片与分散存储及增量备份。实施步骤涵盖制定备份和恢复计划、选择工具、执行操作及测试恢复能力。未来趋势将向智能化、分布式存储、增强安全性及高效恢复发展。构建这样的体系对确保企业业务稳定至关重要。
|
7月前
|
监控 安全 网络安全
云端防御策略:保障云计算环境下的数据安全与完整性
【5月更文挑战第27天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也带来了前所未有的网络安全挑战。本文深入探讨了云计算环境中面临的主要安全威胁,分析了云服务模型(IaaS, PaaS, SaaS)特有的风险点,并提出了一系列创新的安全策略和最佳实践,以增强数据安全性和确保信息完整性。我们重点讨论了多因素认证、加密技术、入侵检测系统、安全配置管理以及持续监控的重要性,旨在为组织在迁移和运营云基础设施时提供全面的安全指导。
|
7月前
|
监控 安全 网络安全
云端防御:在云计算时代确保数据安全与网络完整性
【5月更文挑战第18天】 随着企业逐渐将关键业务迁移至云平台,云计算服务的安全性成为不容忽视的核心议题。本文旨在探讨当前云计算环境下的网络安全挑战与信息保护策略。文章分析了云服务中存在的安全漏洞,提出了一系列针对性的安全措施,包括加密技术、访问控制和持续监控等,并讨论了如何通过综合安全框架来强化整体防护机制。此外,文中还强调了教育和员工意识提升在维护网络安全中的重要性。
|
7月前
|
监控 安全 网络安全
云端防御策略:在云计算中确保数据安全与隐私
【4月更文挑战第6天】 随着企业和个人日益依赖云服务,数据安全性和隐私保护成为不容忽视的挑战。本文探讨了云计算环境中面临的主要网络安全威胁,并提出了综合性的安全措施来加强防护。我们将从云服务的基础知识出发,分析安全风险,并深入讨论如何通过加密技术、身份验证、访问控制以及持续监控等手段来提高数据的安全性。文章的目标是为读者提供一套实用的策略框架,以便在享受云计算带来的便利时,能够有效地保障信息安全。
|
7月前
|
存储 数据采集 安全
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
204 0
|
5月前
|
安全 Java Apache
Java中的数据安全与隐私保护技术
Java中的数据安全与隐私保护技术
|
7月前
|
存储 人工智能 算法
数据安全与隐私保护在人工智能时代的挑战与应对
随着人工智能技术的快速发展,数据安全和隐私保护问题日益凸显。本文将探讨在人工智能时代下,数据安全面临的挑战以及如何有效应对,为保护用户数据和维护信息安全提供新思路。
1133 13