国产超碰Aⅴ男人的天堂,中文字幕一区二区三区在线观看,亚洲一卡一卡二新区乱码无人区二,免费观看欧美日韩亚洲

400-082-9909
    產業動態
    Industry Dynamics

      在云棧的較低層,云安全問題與云計算時代來臨之前一模一樣。云平臺需要的安全只是操作系統的安全——避. . .

    首頁 >
    云安全:技術、程序、責任
    標簽: OA系統   云計算   來源: IT專家網     閱讀次數: 1395

    在云棧的較低層,云安全問題與云計算時代來臨之前一模一樣。云平臺需要的安全只是操作系統的安全——避免切入其他執行會話或竊取數據的惡意代碼等等。

    來自國外媒體消息,Thoran Rodrigues提出了關于云安全的討論并推翻了共同合作實現全面安全策略的三個必要元素。

    云計算的安全問題是公司也是用戶最關心的話題之一。云安全的問題要比簡單地云計算安全與否要復雜得多。一個云計算應用程序可以托管在一個數據被適當加密的安全環境里,但是攻擊者仍能通過社會工程訪問到您的信息。另一方面,你可以擁有世界上最安全的密碼保護方式,但是一旦托管環境被攻擊,你仍會丟失數據。任何試圖解決今天存在的云安全問題的合適方式都必須涉及安全問題的三個方面:技術、過程和責任。另一個需要考慮的的重要因素則是這三者的細節和關鍵點互相緊密聯系,要進行更改取決于我們所處的云棧位置。無論是對云平臺的安全水平要求上,還是在云基礎結構的構建上,創建安全的云軟件要求是十分不同的。

    技術第一步就是要使用適當的技術來保障應用和數據的安全。適當的技術在很大程度上取決于我們談論的云層種類。對于云應用而言,安全可以很簡單,只需部署合適的安全證書并進行加密。所有敏感信息需要被正確地加密,這樣可以使得當攻擊者進入你的系統時,他所盜取的信息仍需解密才能使用。但僅僅有加密密碼是遠遠不夠的:如你所知,人們常常使用生日日期作為密碼,同樣也對這樣的密碼加密。技術應該盡可能地保護用戶免受其害。

    這個空間里有一個十分有趣的解決辦法就是Porticor的虛擬專用數據。它的實質是一個加密層,這個加密層被透明地安置在任何一個個云數據存儲區的頂部并執行動態數據的加密解密,如:獲取訪問數據。我建議,如果你對云計算應用程序有興趣,不妨看看他們的解決方案。

    在云棧的較低層,云安全問題與云計算時代來臨之前一模一樣。云平臺需要的安全只是操作系統的安全——避免切入其他執行會話或竊取數據的惡意代碼等等。在基礎結構層中,安全不僅需要維護虛擬化的環境也需要保障人身安全。幸運的是,大多數頂級的云端基礎架構供應商已經具備了很強的安全意識,正在減少來自這一方面的危險。

    程序如果一個攻擊者打電話給你的接待員,并利用她的網絡管理員密碼在你的公司網絡上安裝了惡意代碼,那么所有的技術都不能拯救你了。在使用云技術的案例中,這種可能的確真實存在于私人網絡中,而這樣的情況則不會發生在一家大型的企業里,發生在數量驚人的中小型企業里倒是有可能。

    舉個例子,如果一個公司正在使用來自RackspaceWindows云服務器,它會采用一個相當復雜的密碼和已經激活的自動更新的防火墻等等。——很多時候,人們在設定密碼時為了方便記憶,常常會采用諸如“password”“Pass1234”之類的密碼。(因為一個安全密碼必須要包含大寫字母和數字)——并會創建一個不受保護的,鏈接到服務器的FTP通道,僅僅是為了復制少量信息。它的初衷是成為一個安全服務器,但現在卻變成了岌岌可危的安全漏洞。擁有合適的安全工具是遠遠不夠的。公司需要建立起一個能將這些工具付諸實踐的過程。

    公司還低估了將正確的信息安全政策通知給全體員工的重要性。當公司里的每個人都擁有安全意識的時候,真正的安全才能更快到來。安全的進程并不始于技術,而在于人,適當的、持續的交流是根本。

    責任到目前為止,我們談論到的這兩個方面都十分常規。然而,云應用需要有比傳統的內部應用程序更強的安全意識,這項技術的發展需要相當標準的附加安全。對于云安全服務器,同樣如此。論及責任,云安全和傳統安全有著巨大的差別。當一個公司發展傳統的軟件時,IT知道它的責任。數據中心運作和控制著軟件,然而任何可能都會發生——數據被盜,服務器被攻擊等等。這就是他們的責任。自從IT對環境有了完全的控制權,他們就自然而然地擔負起了這樣的責任。

    當這一切放在云計算上,IT部門就會失去對環境的控制。這很好理解。接著,他們不愿意為即將發生的問題負責。有明確的責任分工可以有助于:托管供應商需要確保安全的基礎平臺(虛擬化層、人身安全等等)。其余部分的責任將落在客戶身上。但是這還不夠。供應商需要提供風險保障,了解內部IT部門的來歷并改善關系,減輕他們的焦慮。

    綜述這些方面的因素都需要放在一起考慮,否則我們就得承擔創建一個比現在更復雜的環境的風險。某種程度上說,通過提供福利或者讓常規的安全管理自動化,云有能力讓一切變得更安全。另一方面,數據集中在少有的幾個服務提供商手里能增加項目的吸引力,增加這些公司的責任感。

    不是僅關注技術,程序或是合同某一項,就可以消除云的安全隱患,每個關心云計算的人都應該看到整個安全方案而不是某個環節。

    (來源:IT專家網)

    咨詢電話:
    010-62978780
    售后電話咨詢:
    400-082-9909
    關注我們:
    国产精品自产拍在线观看, 国产伦久视频免费观看视频, 免费大黄美女片喷水免费网站, 国产裸拍裸体视频在线观看, 国产成年免费视频