自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

你真的了解云安全威脅嗎?

安全 云安全
云計算讓企業(yè)IT心神不寧。Reavis:對于大型業(yè)務(wù)來說,安全需求確實是問題--法規(guī)遵從問題,在云端有所進步。

云計算讓企業(yè)IT心神不寧。只為一件事,這是一種顛覆性的技術(shù)--將計算資源轉(zhuǎn)化成為一種共享的公共設(shè)施。這種技術(shù)也導(dǎo)致了IT資產(chǎn)缺乏透明度以及較少的控制性。BYOD導(dǎo)致了對于數(shù)據(jù)丟失和安全的擔(dān)憂,也難怪一些云新手突然沖出“蜂巢

SearchCloudComputing.com同Jim Reavis進行了對話,他是云安全聯(lián)盟(CSA)的執(zhí)行總監(jiān),就公有云和私有云實際安全問題以及企業(yè)進入云端的常見誤解和我們進行了探討。

安全問題通常是企業(yè)為什么小心云計算列表的首要問題。那么,什么是公有云和私有云的實際安全風(fēng)險呢?

Jim Reavis:任何時候,我們進入一個新的技術(shù)平臺,關(guān)于改變的后果會有很多問題。談到公有云,就是一種計算資源轉(zhuǎn)化成為這種可共享的公共設(shè)施的重大改變。這種技術(shù)中也缺少來自客戶觀點(業(yè)務(wù)人員和企業(yè))對于IT資產(chǎn)的透明度,而且不再能夠控制IT資產(chǎn)。沒有透明度導(dǎo)致了一些未知的問題。就我所看到的,云計算傾向于為中小型企業(yè)進行安全升級,因為提供商能夠?qū)嶋H的在安全實踐中投資。而且小型業(yè)務(wù)通常進行最小的、過時的以及不適當(dāng)?shù)膭幼?。這也是為什么小型業(yè)務(wù)蜂擁走向云。他們意識到這就是對于其統(tǒng)統(tǒng)IT的實際升級。

大型企業(yè)如何看待呢?主要的安全問題是什么?

Reavis:對于大型業(yè)務(wù)來說,安全需求確實是問題--法規(guī)遵從問題,在云端有所進步。我們需要在提供商和客戶之間有一種中間協(xié)議和溝通,從而確保我們可以理解安全需求,而且能夠溝通做哪些可以讓客戶滿意。隨后,企業(yè)逐步形成了一種復(fù)雜的、多層防護。讓試圖使其服務(wù)能夠廣泛復(fù)制這些需求的云提供商工作有跡可循。你的業(yè)務(wù)越大,你的需求就越復(fù)雜。而且,在無法完全控制所有資源的情況下,符合所有的這些需求時可能會遇到一些挑戰(zhàn)。

這些問題在私有云中還會存在嗎?

Reavis:如果你通過完整的定義來規(guī)定云計算,而且實際的嘗試在相對大范圍的環(huán)境中提供這種彈性計算,就會有大量相同的問題。例如大型金融機構(gòu),有大量國際市場,可能是分析師和交易員,你必須實際的提供這些控制。這并不是像私有云中透明度問題一樣大的問題,但是你要嘗試隔離開(從大部分環(huán)境中隔離開),以便他們不會廣泛地訪問。私有云變得越大,起開始看起來就越像公有云,因此它們共享了很多相同的問題。

企業(yè)IT關(guān)于云安全***的一些誤會是什么?

Reavis:企業(yè)將會變成一種更加客戶化的云,而且會遷移更多的系統(tǒng)。一些云誤解是因為嚴(yán)重缺乏教育資源。我曾和一些CIO探討,他們否認(rèn)進入云端;而是,他們正在使用一種更為管飯的各種SaaS應(yīng)用。在如果你同提供商工作在一起,它們能夠做什么上也存在一些認(rèn)知差距,相反則是草率的看看他們的標(biāo)準(zhǔn)SLA.企業(yè)并沒有意識到他們實際上有很多問題可以問,他們可以同系統(tǒng)集成商或者是合作伙伴一起來加強云服務(wù)。從提供商的觀點,缺少對于有標(biāo)準(zhǔn)愿景的大型客戶的需求的理解。

你有沒有發(fā)現(xiàn)企業(yè)并沒有意識到他們有能力成為云提供商的中間商?

Reavis:我認(rèn)為這是一種不理解合同層上存在余地、靈活性和談判的可能性的結(jié)合??梢詮募軜?gòu)層面價加強,企業(yè)可以自己連同第三方或者二級市場服務(wù)。也缺少對于評估工具的理解,CSA就提供了很多可用的工具。云客戶可能會說,沒有標(biāo)準(zhǔn),但是如果提供商遵照具體的目標(biāo),你可以詢問。我認(rèn)為人們說沒有工具可以用來評估法規(guī)遵從,并將其作為不能解決業(yè)務(wù)需求和云環(huán)境的關(guān)系的一種辯解。那么戰(zhàn)略注定要失敗。

CSA最近組成了移動工作組。能介紹一下BYOD和云還有哪些額外的安全問題嗎?

Reavis:將移動和云計算看做相似的消費化結(jié)果是有益的。一方面,消費化將其作為產(chǎn)品推銷給IT系統(tǒng),比如云,也導(dǎo)致了更加更加強勁的端點,移動設(shè)備??蛻艨梢宰约嘿徺I。這些事情聚集到一起,創(chuàng)造了影子IT,個人或者業(yè)務(wù)部門可以獲取其自己的后端IT系統(tǒng)。這也導(dǎo)致了很多治理問題。當(dāng)我們開始移動IT分割,我們會考慮數(shù)據(jù)治理問題,以及他們?nèi)绾斡绊憯?shù)據(jù)在哪里存儲。人們會在這些設(shè)備上使用應(yīng)用商店,無論他們是合作的或者是自己帶來的,應(yīng)用商店安全問題也是一個問題。我們不能忽略云愿景中的移動,因為這將是用戶訪問、利用和同云交互的一種主要的途徑。我們要為設(shè)備管理或者業(yè)務(wù)共存以及通用設(shè)備個人使用考慮這些問題。

安全即服務(wù)是保護BYOD的***方式嗎?

Reavis:你會看到更多的安全功能轉(zhuǎn)移到云端。企業(yè)將會更加關(guān)注于下鎖設(shè)備,并尋求如何加密信息,為認(rèn)證和禁用設(shè)備遠(yuǎn)程使用。很多迅速移動的威脅可以通過互聯(lián)網(wǎng)很好的解決。網(wǎng)絡(luò)提供了更高層級的安全,以及一種更加靈活的方式來支持企業(yè)采用新技術(shù)。唯一能夠使你保持云步伐的方式就是云服務(wù)。

責(zé)任編輯:芳馨 來源: TechTarget中國
相關(guān)推薦

2022-07-26 00:00:22

HTAP系統(tǒng)數(shù)據(jù)庫

2014-04-17 16:42:03

DevOps

2012-06-26 10:13:55

2012-06-27 09:11:47

2021-11-09 09:48:13

Logging python模塊

2021-01-15 07:44:21

SQL注入攻擊黑客

2019-09-16 08:40:42

2020-02-27 10:49:26

HTTPS網(wǎng)絡(luò)協(xié)議TCP

2014-11-28 10:31:07

Hybrid APP

2023-03-16 10:49:55

2017-02-09 10:39:55

2020-12-21 10:26:21

云安全云計算云服務(wù)

2023-10-24 08:53:24

FutureTas并發(fā)編程

2015-07-31 10:35:18

實時計算

2019-11-06 09:52:01

JavaScript單線程非阻塞

2017-10-18 22:01:12

2022-12-12 08:46:11

2022-03-14 07:53:27

ELTETL大數(shù)據(jù)

2025-01-03 08:09:15

2024-02-02 08:50:20

Node.js元數(shù)據(jù)自動化
點贊
收藏

51CTO技術(shù)棧公眾號