云计算暴露数据处理缺乏和安全实践标准缺陷

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介: 云计算用户正在将他们对云计算的关注重点从云优势向云劣势转移。毕竟云的优势是显而易见的,比如快速扩展和配置的能力,但是本文探讨的重点是云计算缺失的部分,毕竟这些不足正在呈增长态势。 云计算缺乏数据处理和安全实践的标准,甚至没有关于厂商是否有责任告知用户他们数据存储地点的规定。

云计算用户正在将他们对云计算的关注重点从云优势向云劣势转移。毕竟云的优势是显而易见的,比如快速扩展和配置的能力,但是本文探讨的重点是云计算缺失的部分,毕竟这些不足正在呈增长态势。

云计算缺乏数据处理和安全实践的标准,甚至没有关于厂商是否有责任告知用户他们数据存储地点的规定。整个行业内部只有某些组织在关注这些问题,比如云安全联盟等。

云计算行业具备西部拓荒时代新兴城市的某些特点。但是云计算本身的概念就令人抓狂。看起来这是一个激发越来越多争议的名词,特别是在本周举行的SaaScon2010大会上尤其如此。

这种对云计算标准缺失的失望随着云服务在企业领域生根发芽而逐渐蔓延。以Orbitz为例,这家涉猎多个领域的大型旅游公司经营的服务范围日渐广泛,比如安排高尔夫开球时间,预定音乐会和全国巡演等。

随着很多公司都开始转向云服务,Orbitz公司也成为云服务提供商和以云为基础的软件即服务产品的用户。Orbitz公司首席信息安全官爱德华。埃利斯非常信任软件即服务,他认为云服务将有助于公司的发展,帮助公司将重点集中在提高核心竞争力上。

但要提供软件即服务,Orbitz公司就必须解决涉及各个行业用户应尽审查的需求,各个行业用户涵盖从现场审计到数据中心审查的各个方面。

可行的解决方案就是由云安全联盟正在研发的安全数据标准,云安全联盟计划将数据采用通常的模板,让用户了解目前数据的安全状态,埃利斯表示。

埃利斯认为"如果大家可以在这份标准上达成一致,就可以将应尽审查的工作量减轻三分之一",但是埃利斯也不知道这份标准何时或者是否可以达成,因为这方面的工作将涉及大量的用户和提供商。

在SaaScon大会的采访和座谈会上,行业标准协议的需求是显而易见的。云服务后面的需求就是灵活性,快速扩展和配置服务器的能力,与厂商达成的合同可能中心都是围绕灵活性展开的,别无其他,电子处方服务提供商 DoctorDispense的运营部副总裁基斯。沃尔夫解释说。

沃尔夫提到了之前为他们提供升级服务的一名服务提供商,他的服务水平协议就规定只能使用他们的软件和最初签约的硬件设备。

此类由云提供商提供的协议都是这种由厂商实际主导的,沃尔夫表示。自那以后,他将公司的服务转移到位于加利福尼亚州 Sacramento市的StrataScale公司,因为这家公司可以让他使用行使实际管理权的专用硬件设备。

比如洛杉矶市这样的大型云用户与谷歌达成使用其GoogleApps 服务的协议应该就违反了其保密协议,这份协议忽略了赋予他们知情权和执行权的条款。

云安全联盟的创始人吉姆。瑞维斯表示,但是许多其他用户没有这种权利,在很多情况下,云提供商甚至都不提供所需的登录等来证明其违反协议规定的信息。

SecurityRiskManagement的总裁杰夫。赛普表示,云市场必须定义自己的需求,因为目前厂商正在推动这种服务。

估计当整个行业就设定数据处理级别达成协议时,流程和安全方面的问题依然有待解决。

目录
相关文章
|
17天前
|
存储 算法 调度
云计算环境下的性能优化实践
云计算环境下的性能优化实践
|
1月前
|
Kubernetes Cloud Native 持续交付
云计算的转型之路:云原生技术的崛起与实践####
【10月更文挑战第16天】 本文深入探讨了云原生技术在现代IT架构变革中的核心作用,不同于传统概述,本摘要将聚焦于云原生如何促进企业实现敏捷开发、弹性伸缩及高效运维,通过具体案例分析展现其在实际业务场景中的创新应用,揭示这一技术趋势对企业数字化转型的深远影响。 ####
49 2
|
25天前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第26天】本文详细比较了AWS和Azure在安全性方面的策略和实践,涵盖身份与访问管理、数据加密与保护以及安全监控与响应。通过代码示例展示了两家云服务提供商在实际应用中的具体操作,帮助企业在选择云服务时做出明智决策。
31 0
|
13天前
|
人工智能 边缘计算 云计算
2024.11|云计算行业的商业模式创新方法及实践
截至2024年,全球云计算行业迈入全新阶段,从IaaS到大规模AI模型平台,技术与商业模式不断创新。本文分析全球最新技术进展,探讨云计算商业模式创新策略与实践,解析云服务厂商如何通过技术革新实现价值最大化,推动企业数字化与智能化转型。重点讨论AI与云计算的深度融合、边缘计算与去中心化发展、平台化与生态系统建设,以及数据安全与绿色云计算等关键议题。
66 30
|
4天前
|
云安全 监控 安全
云计算环境下的网络安全策略与实践
在数字化时代,云计算已成为企业和个人存储、处理数据的重要方式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨如何在云计算环境中实施有效的网络安全措施,包括加密技术、访问控制、安全监控和应急响应计划等方面。我们将通过具体案例分析,展示如何在实际场景中应用这些策略,以保护云中的数据不受威胁。
|
24天前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第27天】本文对比分析了AWS和Azure在云计算安全领域的策略与实践,涵盖技术、定价、混合云工具等方面。通过代码示例展示了如何在两个平台上实施安全措施,如监控告警、数据加密和身份管理。总结了两者的优缺点,帮助读者根据具体需求选择合适的云服务提供商。
38 4
|
1月前
|
监控 Linux 云计算
Linux操作系统在云计算环境中的实践与优化###
【10月更文挑战第16天】 本文探讨了Linux操作系统在云计算环境中的应用实践,重点分析了其在稳定性、安全性和高效性方面的优势。通过具体案例,阐述了Linux如何支持虚拟化技术、实现资源高效分配以及与其他开源技术的无缝集成。文章还提供了针对Linux系统在云计算中的优化建议,包括内核参数调整、文件系统选择和性能监控工具的应用,旨在帮助读者更好地理解和应用Linux于云计算场景。 ###
42 3
|
18天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。
|
19天前
|
存储 监控 安全
|
25天前
|
存储 负载均衡 云计算
云计算的实践:如何在企业中实现云计算转型
本文介绍了云计算的基本概念、优势及其在企业中的应用。云计算通过互联网提供计算资源,具有高灵活性和扩展性,帮助企业降低成本、提高效率。文章详细讨论了云计算转型的核心概念、实践方法和挑战,包括数据中心迁移、应用程序迁移、数据迁移和系统集成。此外,还提供了负载均衡、数据存储和处理、安全性的代码实例,并展望了云计算的未来发展趋势和面临的挑战。
28 0
下一篇
无影云桌面