"云"安全并非神话 五个源头严控把关

简介: 本文讲的是"云"安全并非神话 五个源头严控把关,应该和客户一起讨论云服务的风险问题,以打消许多客户的顾虑,McNerney说。沟通的要点就是要分清楚客户数据安全方面各自承担怎样的责任和该履行怎样的职责。

本文讲的是"云"安全并非神话 五个源头严控把关,【IT168 资讯】虽然谷歌、亚马逊和Salesforce都作为云服务供应商吸引了大量的“眼球”,但微软目前已有300多个产品和针对数据中心提供的服务,可以说拥有了自主的大型的“云银行”。 

  今年5月,微软还发布了一份文件,申明其将提供云服务,并计划了如何确保云服务的安全。该文件由微软公司负责软件服务基础架构的全球基础服务部门发出,阐述了目前在线服务面临的危险,其中包括了服务供应商与客户之间日益相互依存的关系,以及更尖端的互联网攻击。

  微软认为,它的安全解决方案起始于2002年就提出的“可信赖计算”,目前对在线服务依然有效,但需要针对当前情况作出些修改。

  “如果我采用了传统的安全规范,那在规则和方法上并没有改变。”微软商业风险管理高级经理Charlie McNerney表示,“只是我们扩大了安全控制的范围。”

  在最近的采访中,McNerney和其他云服务供应商分享了微软关于云服务和数据中心电力供应等方面的想法。

  1、应该和客户一起讨论云服务的风险问题,以打消许多客户的顾虑,McNerney说。沟通的要点就是要分清楚客户数据安全方面各自承担怎样的责任和该履行怎样的职责。

  “当云服务环境中业务被中断时,缺陷到底在哪里?各方面应该承担怎样的职责?这类的问题目前在大型企业中被谈论得最多了。”McNerney说。

  微软同时发现,客户最大的担心不仅仅是安全。网站和电子邮件是任何公司品牌的重要组成,同样需要得到保护。“我发现任何企业都不能忽视。”McNerney说,“那些通过互联网运营的小企业对安全的需求和大企业一样。”

  2、注意设法减轻客户的担忧。微软已经投入了很多时间,组织必要的控制,以满足各种标准的要求。

  微软削减了200项必要控制清单中的26项不同类型的审计,并制定了全面的数据中心环境和服务的控制。标准化意味着微软不必将公司数据中心的入口开放给每一位客户或者审计师。

  “大型企业用户想要了解自己的控制情况,但是我又能让多少个公司进入数据中心呢?”McNerney说。“如果你考虑究竟能做什么,其实我也没办法让所有的客户都进入我们的设备。”

  作为替代的办法,微软已经制定了客户需要遵守的规范框架,允许审计师进入测试菜单并返回结果。“每个公司都会想了解测试过程和结果。”McNerney说,“这才是我们的机遇和挑战。”

  3、制定更好的标准,更好地为客户服务,大型云供应商需要共同努力,使得它们的平台标准化,McNerney表示。

  “亚马逊有一个标准,雅虎有一个标准,谷歌也有一个标准。”McNerney说,“但是我们的标准是不同的。接下来,我们不得不拿出一个合作的框架,然后在互联网上根据这个框架建立一个跨平台的产品。”

  例如,企业需要就全球身份标识达成统一的处理方式。目前,互联网上的多重身份问题还没有从标准的角度制定有效的解决方案,McNerney说。“客户们希望,云计算就是他们的互操作环境。”

  4、隐私和安全性并不像微软的云计算应用模型和它的服务及数据中心那样有显著的不同。在微软看来,云计算领域的安全和隐私的区别几乎没有。McNerney表示。

  这样的结果确实有点令人惊讶,McNerney说,因为微软开发了管理安全和隐私的工具,两者之间没有特别显著的区分。“大多数人的做法是一种方式保护隐私,另一种方式保护安全。”McNerney说,“但在云计算领域,以混合的方式来实现更加合理和科学。”

  5、请不要将云安全和今年秋天即将推出的Windows Azure平台联系起来,微软将有一系列全新新的考虑。互联网安全服务商Zscaler公司的首席执行官Jay Chaudhry表示。

  Chaudhry认为,每个云服务的安全考虑是不同的。对于正在使用的办公应用软件、电子邮件服务,以及对数据库的访问等比较好控制,但是像Exchange服务器等这样的其它服务,需要进行大量的设置,安全更难保证。

  “企业需要具体领域具体考虑,并妥善解决。”Chaudhry说,“没有一种方法将整个云计算领域的安全问题都解决掉。”数据库服务、存储服务和风险评估服务等对安全都有不同的考虑重点,即将发布的Windows Azure平台服务可能在安全方面做得更好些,Chaudhry表示。


原文发布时间为:2009-08-31
本文作者: IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:"云"安全并非神话 五个源头严控把关
目录
相关文章
|
3月前
|
人工智能 运维 安全
科技云报到:有韧性才能更“任性”,云韧性构筑业务最后一道防线
人们的生活里,充满了很多看似理所当然的事情:只要网上下单,过几天想要的东西就会出现在楼下快递柜;饭点一到,按动几下手机很快会有热气腾腾的饭菜送上门;下班了往沙发上一躺,与三五好友开黑享受片刻欢愉……假如这一切忽然消失,世界会变成怎样?
|
4月前
|
云安全 安全 物联网
惊叹:《黑神话:悟空》所在 Steam 发行平台遭网络狂袭,威胁流量猛增两万倍!
8月24日,热门游戏《黑神话:悟空》的玩家发现主要发行平台Steam无法登录,引发“#Steam崩了#”登上微博热搜。起初猜测是在线人数过多导致,但完美世界竞技平台公告表示系遭受DDoS攻击。奇安信Xlab实验室详细解析了此次攻击,发现攻击指令暴增两万多倍,涉及多个僵尸网络。此次攻击对Steam造成严重影响,但也凸显了网络安全的重要性。为保障游戏环境安全,需加强服务器防护并选择可靠的防御公司。德迅云安全提供高防服务器、DDoS高防IP和安全加速SCDN等服务,助力游戏企业提升安全性。
|
运维 安全 程序员
纵横“光明顶”,全靠这份全网独一份《数据中心设施运维指南》
数据中心设施运维,经常被与数据中心IT系统运维混为一谈。实际上,两者的工作虽然都以保证IT系统的可用性为最终目标,但在工作对象上,却是截然不同的。IT运维本质上是和比特(bit) 打交道,设施运维则主要和瓦特(Watt)打交道。
|
安全 网络安全 PHP
遭受刷验证码攻击后的企安建设规划感想之安全产品篇
遭受刷验证码攻击后的企安建设规划感想系列完结了!
141 0
遭受刷验证码攻击后的企安建设规划感想之安全产品篇
|
云安全 Kubernetes 安全
飞天计划之网络安全的难忘瞬间
飞天计划之ESC服务器使用体验
|
存储 Cloud Native 关系型数据库
|
云安全 弹性计算 人工智能
【2020采购季】运维小哥成功脱单,背后有阿里云云通信来帮忙!
视频中的运维小哥,正是因为有了这样的ECS和短信的产品组合,通过秒级速达的短信和语音电话,来进行系统预警通知,缓解了每时每刻紧盯系统的压力,提升效率的同时解放人力。
1431 0
【2020采购季】运维小哥成功脱单,背后有阿里云云通信来帮忙!
|
存储 安全
瑞星:“云攻击”已成现实
“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。” 19日,《瑞星2011上半年互联网安全报告》出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。
751 0