云计算重磅!云安全联盟发布重大更新指导方针4.0

本文涉及的产品
云安全中心 免费版,不限时长
简介:

本文讲的是:云计算重磅!云安全联盟发布重大更新指导方针4.0,2017年7月26日,云安全联盟(CSA)重磅发布关于云计算安全重点领域的指导4.0。这是自2011年以来,“指导原则”的第一个重要更新。对于希望安全地采用云的个人和企业的实用可行的路线图,指导4.0包括重要内容更新以解决领先的云安全实践。文末附《云安全联盟(CSA)关于云计算安全重点领域的指导方针4.0》英文原版文档阅读地址。


  CSA研究执行副总裁Luciano "J.R." Santos表示:“大约80%的指导方针是从底层重写的,以更好地代表当前的云计算安全状态和未来。指导4.0纳入了今天安全环境中使用的更多应用程序,以更好地反映目前的安全实践。”

  Secuosis分析师兼首席执行官Rich Mogull表示:“指导方针4.0是CSA社区,工作组和广大用户一年多的专心研究和共同参与的结果。自2011年以来,云发生了巨大变化,我们认为进行更改正当其时,我们与社区合作,确保”指导“不仅更新,以反映最新的云安全实践,而且要确保提供实用,可操作的建议以及支持CSA建议的背景材料,我们为所涉及的工作以及每个人的贡献感到非常自豪。”


  指导4.0集成了最新的CSA研究项目,如云控制矩阵(Cloud Controls Matrix,简称CCM)和一致性评估倡议调查问卷(Consensus Assessments Initiative Questionnaire,简称CAIQ),涵盖了DevOps,物联网,移动和大数据等主题。涵盖的主题有:

  DevOps,持续交付和安全的软件开发;

  软件定义网络,软件定义周边和云网络安全;

  微服务和容器;

  新的监管指导和不断发展的审计和合规继承的作用;

  使用CSA,CAIQ和STAR Registry等CSA工具来通知云风险决策;

  保护云管理平台;

  混合云更实用的指导;

  计算容器和无服务器的安全指导,以及管理虚拟机安全性的更新;

  使用immutable,无服务器的和“新的”云架构。

  指导4.0的发展监督是由Securosis的专业研究分析师进行,并且依据在项目各个阶段依靠社区贡献和反馈的开放研究模式。


作者:陈毅东

来源:it168网站

原文标题:云计算重磅!云安全联盟发布重大更新指导方针4.0


相关文章
|
14天前
|
云安全 存储 安全
【专栏】随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统
【4月更文挑战第28天】本文探讨了云安全的基本概念、工作原理及挑战。云安全关注在多层面上保护云计算环境中的数据安全,包括数据加密、身份访问管理、网络安全和监控响应。工作原理涉及共享责任模型、安全自动化、加密与密钥管理及合规性框架。主要挑战有数据泄露、多租户隔离和合规性问题,解决方案涵盖强化加密、使用容器技术及自动化审计工具。随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统。
|
9月前
|
云安全 存储 安全
深入解析云计算与云安全:构建安全可靠的云环境
本篇深入解析了云计算的基础知识与优势,以及云安全的概述与挑战。我们首先介绍了云计算的定义、不同类型的云服务(IaaS、PaaS、SaaS)及其优势,强调了云计算在降低成本、提高灵活性和全球化便捷性方面的重要作用。
425 0
|
存储 云安全 监控
这些知识点你都了解了吗?#云安全CCSK-M4:云计算的数据安全
内容概述:云计算中的数据安全。云安全中最大的问题之一是数据保护。该模块涵盖了云的信息生命周期管理以及如何应用安全控制,重点关注公共云。主题包括数据安全生命周期、云存储模型、不同交付模型的数据安全问题以及管理云中的加密,包括客户托管的密码(BYOK)。
561 0
这些知识点你都了解了吗?#云安全CCSK-M4:云计算的数据安全
|
云安全 存储 安全
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
内容概述:管理云计算安全性和风险。本模块涵盖了管理云计算安全的重要注意事项。它从风险评估和管理开始,然后涵盖法律和合规问题,例如云中的发现需求。它也涵盖了重要的CSA风险工具,包括CAIQ,CCM和STAR注册表。
478 0
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
|
云安全 监控 安全
这些知识点你都了解了吗?#云安全CCSK-M2:云计算基础设施安全
内容概述:云计算基础设施安全。本模块深入探讨保护云计算核心基础架构的细节,包括云组件、网络、管理接口和管理员证书。它深入研究了虚拟网络和工作负载安全,包括容器和无服务器的基础知识。
568 0
这些知识点你都了解了吗?#云安全CCSK-M2:云计算基础设施安全
|
云安全 存储 设计模式
这些知识点你都了解了吗?#云安全CCSK-M1:云计算概念和体系架构
内容概述:本单元涵盖了云计算的基础知识,包括定义、构架和虚拟化的角色。主要议题包括云计算服务模型,部署模型和基本特征。它还介绍了共享责任模型和接近云安全的框架。
627 0
这些知识点你都了解了吗?#云安全CCSK-M1:云计算概念和体系架构
|
安全 数据安全/隐私保护 云计算
云安全是云计算大规模应用前提
上周云储存服务商Dropbox遭遇了一次严重的安全问题,任何用户的帐号不用密码就可以直接访问。问题与程序代码有关,Dropbox在当天更新了代码,结果引进了一个影响认证系统的bug;直至4小时后他们才发现问题,并立即进行了修正。
1087 0
|
20天前
|
存储 人工智能 文件存储
阿里云吴结生:云计算是企业实现数智化的阶梯
文章背景:阿里云副总裁、阿里云云存储产品线负责人吴结生在云栖大会的演讲中表示:“从云的角度来看,云的存力、算力,云上提供的数据管理的能力,大数据分析能力和人工智能计算能力,帮助每家企业从数据公司演进到数据驱动的公司。因此云计算是企业实现数智化的阶梯。”
|
1月前
|
弹性计算 云计算 虚拟化
GPU云服务器_GPU云计算_异构计算_弹性计算-阿里云
阿里云提供多种GPU服务器,包括NVIDIA V100、T4、A10和A100计算卡,其中gn6i实例享有最高3折优惠。包年包月价格如:gn6v实例(16G V100)从4685.20元/月起,gn6i实例(16G T4)从1878.40元/月起。学生无特定GPU服务器优惠,但新用户有折扣活动。GPU服务器计费模式有包年包月和按小时计费,按需选择。详细价格及活动规则见官方链接。
18 0
GPU云服务器_GPU云计算_异构计算_弹性计算-阿里云