當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽(yáng)OA系統(tǒng) > 沈陽(yáng)OA行業(yè)資訊
云計(jì)算需要比IT外包更嚴(yán)格的安全審查
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件市場(chǎng)研究公司Forrester Research最新發(fā)表的題為《你的云計(jì)算有多安全?》的研究報(bào)告稱,云計(jì)算的安全漏洞需要比傳統(tǒng)的IT外包模式進(jìn)行更嚴(yán)格的審查。多租戶(Multi-tenancy)和缺少可見(jiàn)性等問(wèn)題令人擔(dān)憂。
Forrester分析師Chenxi Wang在這篇報(bào)告中稱,采用傳統(tǒng)的外包模式,客戶把自己的服務(wù)器放在其他人的數(shù)據(jù)中心,或者由服務(wù)提供商管理專門(mén)供那個(gè)客戶使用的服務(wù)器。但是,多租戶目前在云計(jì)算中占統(tǒng)治地位,客戶也許不知道自己的數(shù)據(jù)存儲(chǔ)在什么地方,或者這個(gè)數(shù)據(jù)是如何復(fù)制的。
Wang在報(bào)告中寫(xiě)道,云計(jì)算分離了數(shù)據(jù)與基礎(chǔ)設(shè)施的關(guān)系,掩蓋了低水平操作的細(xì)節(jié),如你的數(shù)據(jù)在哪里和你的數(shù)據(jù)是如何復(fù)制的。多租戶在傳統(tǒng)的IT外部中是很少使用的,但是,在云計(jì)算中幾乎是必須使用的。這些區(qū)別引起了許多安全和隱私的問(wèn)題,不僅影響到你的風(fēng)險(xiǎn)管理做法,而且還影響到在遵守法規(guī)、審計(jì)和電子證據(jù)等方面的法律問(wèn)題評(píng)估。
軟件服務(wù)(SaaS)以及制作應(yīng)用程序的基于Web的平臺(tái)、托管服務(wù)器或者存儲(chǔ)容量等技術(shù)的興起讓許多業(yè)內(nèi)觀察人士評(píng)估云計(jì)算的好處和缺點(diǎn)。
Wang指出,美國(guó)電子隱私信息中心最近向美國(guó)聯(lián)邦貿(mào)易委員會(huì)投訴了谷歌,指控谷歌的安全和隱私控制是不充分的。
Wang引述波音公司首席安全設(shè)計(jì)師Steve Whitlock的話說(shuō),同許多其它公司一樣,我們看到了向云計(jì)算過(guò)渡的巨大潛力和好處。但是,我們也看到了風(fēng)險(xiǎn)、安全問(wèn)題和兼容性問(wèn)題。要使云計(jì)算成為一個(gè)協(xié)作的安全地方,這個(gè)社區(qū)還有許多工作要做。Wang說(shuō),雖然由于缺少可見(jiàn)性和控制,保證應(yīng)用程序和數(shù)據(jù)在云計(jì)算中的安全是很困難的,但是,用戶必須要努力評(píng)估廠商的安全和隱私做法。
Wang在報(bào)告中寫(xiě)道,企業(yè)必須考慮這些方面的問(wèn)題:數(shù)據(jù)保護(hù)、身份管理、安全漏洞管理、物理和個(gè)人安全、應(yīng)用程序安全、事件響應(yīng)和隱私措施。例如,用戶應(yīng)該要求了解廠商的加密系統(tǒng)、廠商如何保護(hù)靜止的和移動(dòng)的數(shù)據(jù)的安全、廠商提供給審計(jì)者的說(shuō)明文件、身份識(shí)別和接入控制程序、廠商是否有適當(dāng)?shù)臄?shù)據(jù)隔離和數(shù)據(jù)泄漏保護(hù)措施。
Wang在報(bào)告中寫(xiě)道,還有許多要解決的問(wèn)題,不僅是云計(jì)算的安全問(wèn)題,而且還有可靠性問(wèn)題。要避免這些缺陷,客戶需要一個(gè)服務(wù)級(jí)協(xié)議,具體規(guī)定一些詳細(xì)的責(zé)任條款和承擔(dān)的后果。事實(shí)是法律對(duì)待云計(jì)算中的數(shù)據(jù)域?qū)ΥF(xiàn)場(chǎng)的數(shù)據(jù)是不同的。這使有關(guān)責(zé)任的談判更加復(fù)雜。(IT專家網(wǎng))
- 1虛擬化推廣應(yīng)用還未成熟 五大瓶頸
- 2制定綠色I(xiàn)T策略應(yīng)該考慮的四個(gè)方面
- 3如何網(wǎng)絡(luò)上建立和共享數(shù)據(jù)庫(kù)
- 4云計(jì)算市場(chǎng):非瀏覽器終端的存在
- 5從IDF2009看服務(wù)器市場(chǎng)風(fēng)云變幻(三)
- 6綠色計(jì)算悄然起航 新標(biāo)準(zhǔn)應(yīng)運(yùn)而生
- 7鎖好數(shù)據(jù)防盜門(mén) 走出安全誤區(qū)
- 8企業(yè)ERP的選型班子和選型要點(diǎn)
- 9Google新功能:政府管控?cái)?shù)據(jù)搜索
- 10那些是適用于中小企業(yè)的HR解決方案
- 11應(yīng)對(duì)甲型H1N1流感需要原始數(shù)據(jù)
- 12虛擬化技術(shù)在5個(gè)層面的應(yīng)用
- 13新型虛擬化數(shù)據(jù)中心的必備技術(shù)
- 14射頻和微波開(kāi)關(guān)測(cè)試系統(tǒng)基礎(chǔ)
- 15六方面入手選擇和使用UTM設(shè)備
- 16敏捷開(kāi)發(fā)系列之滿足不斷變化的需求
- 17虛擬化現(xiàn)狀分析:是前進(jìn)還是搖擺?
- 18Intel軟件架構(gòu)師:企業(yè)和用戶共贏"云計(jì)算"
- 19如何提高IT基礎(chǔ)設(shè)施性能
- 20如何才能加快電子發(fā)現(xiàn)的速度
- 21微軟高管稱開(kāi)源使其比任何時(shí)候都忙?
- 22服務(wù)器虛擬化值不值得企業(yè)去選擇
- 23IT技術(shù)防范信息安全的“A型流感”
- 24IT縮減支出 企業(yè)存儲(chǔ)市場(chǎng)前景難料
- 25企業(yè)接受虛擬化 云計(jì)算最受關(guān)注
- 26數(shù)據(jù)中心基礎(chǔ)架構(gòu)的挑戰(zhàn)與新發(fā)展
- 27蓋茨預(yù)言成現(xiàn)實(shí):云計(jì)算正改變企業(yè)經(jīng)營(yíng)方式
- 28系統(tǒng)重裝防再遭病毒侵襲 五大注意事項(xiàng)
- 29在網(wǎng)絡(luò)中部署FTP服務(wù)器的四點(diǎn)經(jīng)驗(yàn)
- 30Windows系統(tǒng)安全模式下查殺病毒方法
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓