保护云计算安全的三个必备步骤

简介: 本文讲的是保护云计算安全的三个必备步骤,你完全可以闭上眼睛,假装云计算并没有出现在面前——许多CIO就是这么做的,不过我们还得面对这个事实:“云计算与我们同在。每个人很快就会用它。”

本文讲的是保护云计算安全的三个必备步骤,【IT168专稿】你完全可以闭上眼睛,假装云计算并没有出现在面前——许多CIO就是这么做的,不过我们还得面对这个事实:“云计算与我们同在。每个人很快就会用它。”
  

至少这是Jim Haskin及其他业内人士的预言,Jim Haskin是总部设在圣迭戈的数据安全提供商Websense公司的CIO。

  

这是让人害怕的想法吗?对许多CIO来说,确实如此。Kirill Sheynkman是总部设在旧金山的Elastra公司的CEO,该公司开发目前与亚马逊的云计算服务部署在一起的应用软件。他说:“人们一提到云计算,就感到恐慌。”那么,这种恐慌有根有据吗?就因为越过防火墙带来的那些安全问题?

  

Sheynkman不以为然。他说:“安全不是什么问题。你觉得贵公司的IT部门比亚马逊还要了解数据安全吗?”

  

还是面对现实吧:“云计算环境中的数据安全与远程数据中心中的数据安全没什么不同,” 芝加哥的IT咨询公司Compass的高级顾问John Lytle如是说。

  

在许多情况下,大多数公司的数据“在自己的环境下比在精心管理的云计算环境下还要来得岌岌可危,”Cloudworks公司的CEO Mike Eaton说,总部设在加州千橡市的这家公司提供基于云计算的服务,主要面向中小企业。

  

有能力控制吗?

  

几大云计算服务商:亚马逊、谷歌和Sun对确保网上安全非常在行;有鉴于此,有些人担心外面的人攻破安全这道墙、对自己的数据为所欲为,这确实似乎没有必要。Sheynkman说:“人们担心过头了。”

  

Haskin进一步叙述:“云计算环境中的数据安全应该不是问题。”我们需要询问其他问题,以便弄清楚为什么我们害怕云计算、为什么CIO这个群体对云计算采取抵制态度。不过CIO们也许应当打消这种心态,因为剩下的时间不多了。

  

总部设在加州芒廷维尤的Dreamfactory公司开发基于云计算的应用,这家公司的首席技术官Bill Appleton敲响了警钟:“云计算可能会跳过IT部门这个环节,直接向最终用户促销。它可能完全跳过IT部门的指挥和控制系统。”

  

而这也许是应当要担心的问题。这是因为,CIO的噩梦主要针对员工未经授权就擅自使用公共云计算资源,他们可能会把公司内部的敏感数据放在网上的电子表格或者幻灯片里面。
全球IT基础设施提供商Terremark Worldwide公司负责安全服务的高级副总裁Christopher Day说:“大多数CIO主要担心员工把不应该公之于众的数据放在公共地方。”这种担心不无道理。如果董事会发现自己公司的战略方案居然放在公共云计算环境、谁都可以看到,会有怎样的表态呢?但Day也表示,CIO们只要采取一种直接的方法,就能排除这个重大的安全隐患。

  

Day说:“只要把明确的政策落实到位,然后向员工传达这些政策。”

  

应当正视现实,迎面着手解决这个问题。这就是消除这个风险的办法。还要明白上传敏感数据的员工通常出于好意。他们只是在寻找更有效的工作方式。Day补充说,所以也要关注其他更安全的方式,以便满足员工的正当要求。如果采取了这两个步骤,贵公司里面云计算导致的影子IT(shadow IT)极可能会销声匿迹。

  

保护登录安全
云计算方面另一个久久挥之不去的阴影就是,许多提供商的登录机制太原始、太简单了。开发数据安全工具的芝加哥Aladdin公司的总经理John Gunn断然预测:“除非安全得到大幅增强,否则大企业不会积极采用云计算。”这里担心的问题是,如果使用功能基本的登录机制,传统的社会工程手法就可以让黑客明白员工的登录信息,结果数据泄漏事件难免会随之而来。

  

不过Gunn表示,解决办法很简单:企业应当只允许数据迁移到使用双因子强验证技术的云计算环境。在这种环境下,黑客恐怕就无法近身。Gunn认为,只要采取了这个步骤,大公司反对云计算的阻力基本上就会马上烟消云散。大多数主流的云计算服务提供商在这个问题上踌躇不前,不过Gunn表示,如果有足够多的用户呼吁要求采取防范措施,云计算服务提供商会积极响应。

  

现在该怎么办?

  

跨国安全公司趋势科技的首席技术官Raimund Genes说,最后一大问题是,特别是在如今经济不稳定的形势下,云计算服务提供商有多久的生命力?“你需要至少三年内不会破产或失败的提供商。如果你把自己的IT基础设施交给对方,就需要靠得住的服务服务器。”如果云计算服务提供商破产,如何可以访问你的信息?谁可以访问?最好选择一家有雄厚资金、有能力参与长期竞争的云计算服务提供商,那样根本用不着为这类问题而操心。

  

Elastra公司的Sheynkman为仍在为云计算环境里面的数据而苦恼的CIO们提出了最后一条忠告,他提醒我们:“这不是什么极端的问题;没必要这样。单单把你觉得没什么问题的数据放在云计算环境上。大多数公司似乎正在这么做。我们仍处在试验、摸索的阶段。”

  

在这个初期阶段,迈的步子要小些,但应当开始迈出几步,这才是积极接受云计算的明智方式。

原文发布时间为:2009-04-10
本文作者:潘春燕编译
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:保护云计算安全的三个必备步骤

目录
相关文章
|
1月前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
4月前
|
云安全 运维 安全
阿里云国际站代理商:阿里云云主机,为企业提供高效、安全、可靠的云计算服务
@luotuoemo 飞机@TG 【聚搜云】服务器运维专家!阿里云国际站代理商:阿里云云主机,为企业提供高效、安全、可靠的云计算服务,随着互联网的快速发展,越来越多的企业开始将业务迁移到云端,云计算成为当下企业发展的关键。阿里云作为亚洲领先的云计算厂商,自推出云主机服务以来,以其高效、安全、可靠的服务赢得了广大企业的青睐。本文将重点介绍阿里云云主机的优势和功能,为企业选择云计算提供参考。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
4天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
15 4
|
4天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
1月前
|
安全 网络安全 云计算
构筑安全防线:云计算环境中的网络安全与信息保护策略
【2月更文挑战第29天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务的广泛应用,数据安全和隐私保护的挑战亦日益凸显。本文旨在探讨云计算环境下网络安全与信息保护的重要性、面临的风险以及应对策略。通过对现有安全技术的剖析与最佳实践的梳理,文章提出了一系列针对性的安全强化措施,以助力企业在享受云计算带来的便利的同时,确保其数据资产的安全性和完整性。
|
2月前
|
弹性计算 运维 安全
阿里云轻量应用服务器:一款高效、稳定、安全的云计算服务
阿里云服务器ECS和轻量应用服务器有什么区别?轻量和ECS优缺点对比,云服务器ECS是明星级云产品,适合企业专业级的使用场景,轻量应用服务器是在ECS的基础上推出的轻量级云服务器,适合个人开发者单机应用访问量不高的网站博客、云端学习测试环境等,阿里云服务器网从从使用场景、适用人群、计费方式、系统镜像、网络带宽、运维管理等多方面来详细说下二者区别及如何选择
96 1
|
4月前
|
存储 分布式计算 安全
【云计算与大数据计算】大数据物理、集成、安全架构及阿里云飞天系统架构讲解(超详细)
【云计算与大数据计算】大数据物理、集成、安全架构及阿里云飞天系统架构讲解(超详细)
291 0