当前位置: 首页 > news >正文

漫步云端:谁给你的安全买单?

2015年,云计算安全将成为重头戏。在企业不断感受到云技术带来的如降低成本,资源充分利用等等种种好处之后,将有更多的企业把业务转向云端。但伴随着过去两年的云安全事件的频繁发生,云安全已然成为企业实施云解决方案的头号劲敌。企业在使用云提供商提供的服务,一旦出现了安全事件,造成的损失是不可估量的,而对此损失到底谁能为企业买单?因此企业在选择云服务提供商之前,一定要三思而后行,确保该云提供商有确实可行的安全保护措施,能够为企业数据安全做到十分保障,能够为企业安全事件买单。

云安全两大分类

2014年,就在微软渐渐获得用户认可,开始与包括亚马逊Web服务在内的主要竞争对手势均力敌的时候,它的信用度却惨遭滑铁卢。11月19号GMT时区午夜过后不久爆发了一次大范围停电事件,宕机时间长达数小时之久。最近,据CloudHarmony的数据统计显示,微软在2014宕机时长高居榜首,全年共宕机214次,总计54个小时左右。虽然,亚马逊公有云表现最佳,但也出现了34次共5小时的宕机时间。

对此,Gartner公司的分析师Jonah Kowall说,这些问题基本上都是因为人为错误,而不是硬件基础架构的故障。这也就暗示出云管理人员的能力不足,导致了安全问题的发生。宕机只是云安全的一方面,是来自云提供商内部的安全隐患。另外,还有如苹果iCloud被黑导致好莱坞众女星艳照泄漏,这一黑客攻击主要是对iCloud帐号发起攻击,侧面暴露出云安全技术措施不到位,这就是第二类云安全问题,来自于外部的恶意攻击,这就要求云提供商有雄厚的技术功底。

如何评估云服务提供商的安全性?

随着云计算价格的不断下降,将会有越来越多的大型企业采用云技术。企业如何打倒,或绕过云安全这块绊脚石?企业在选择合适的云服务提供商时,应该如何评估云服务提供商的安全性,他们需要从哪些方面考虑云厂商的安全措施?

根据诸如NIST、PCI安全标准委员会以及ISO等标准组织的定义,云计算服务提供商的安全性可以达到四个级别的保障:

白金级:相当于军事组织的安全性,具有更为强大的加密措施和取消云计算供应商管理员的访问。

黄金级:相当于金融组织的安全性,其中包括渗透测试功能、多因素身份验证、存储加密和物理服务器隔离。

银级:相当于一般企业的安全性,其中包括防止网络入侵、事件日志记录、连续性规划以及更为强大的安全性文档。

铜级:基本的安全性,如防病毒、防火墙、漏洞管理、安全事件监控和物理安全访问限制。

所有希望使用云技术的企业都希望云厂商能提供白金级别的安全服务;相对的,所有云服务提供商都在向白金的安全级别努力,希望得到企业用户的信赖。


本文作者:佚名

来源:51CTO

相关文章:

  • 深度学习最佳实践系列——权重w初始化
  • 《大数据原理:复杂信息的准备、共享和分析》一一2.10 重标识
  • Html引入百度富文本编辑器ueditor
  • 中国AI研究超美国?专家:比如深度学习已发文章数
  • linux查看服务安装目录
  • OpenStack云吸引十六巨头 致力于实现LAMP互操作负载共享
  • [Android开源]EasySharedPreferences:优雅的进行SharedPreferences数据存储操作
  • github上fork别人的代码之后,如何保持和原作者同步的更新
  • 026 UI调试
  • Spring框架心得笔记
  • 筛法求素数模板
  • 通过创建脚本代替scrapy crawl Test命令
  • Linux系统运维常见面试简答题系列(二)(14题)
  • jQuery实现发送短信验证码后60秒倒计时
  • 与专门团队一起持续交付
  • IE9 : DOM Exception: INVALID_CHARACTER_ERR (5)
  • 【个人向】《HTTP图解》阅后小结
  • AHK 中 = 和 == 等比较运算符的用法
  • Go 语言编译器的 //go: 详解
  • MySQL几个简单SQL的优化
  • npx命令介绍
  • orm2 中文文档 3.1 模型属性
  • php中curl和soap方式请求服务超时问题
  • 闭包--闭包作用之保存(一)
  • 基于webpack 的 vue 多页架构
  • 学习Vue.js的五个小例子
  • 一些基于React、Vue、Node.js、MongoDB技术栈的实践项目
  • 优化 Vue 项目编译文件大小
  • Linux权限管理(week1_day5)--技术流ken
  • Spark2.4.0源码分析之WorldCount 默认shuffling并行度为200(九) ...
  • 蚂蚁金服CTO程立:真正的技术革命才刚刚开始
  • #if 1...#endif
  • #if和#ifdef区别
  • (01)ORB-SLAM2源码无死角解析-(66) BA优化(g2o)→闭环线程:Optimizer::GlobalBundleAdjustemnt→全局优化
  • (1)STL算法之遍历容器
  • (C#)Windows Shell 外壳编程系列9 - QueryInfo 扩展提示
  • (C语言)输入自定义个数的整数,打印出最大值和最小值
  • (Redis使用系列) SpirngBoot中关于Redis的值的各种方式的存储与取出 三
  • (独孤九剑)--文件系统
  • (附源码)springboot码头作业管理系统 毕业设计 341654
  • (附源码)ssm捐赠救助系统 毕业设计 060945
  • (介绍与使用)物联网NodeMCUESP8266(ESP-12F)连接新版onenet mqtt协议实现上传数据(温湿度)和下发指令(控制LED灯)
  • (十二)python网络爬虫(理论+实战)——实战:使用BeautfulSoup解析baidu热搜新闻数据
  • (学习日记)2024.03.12:UCOSIII第十四节:时基列表
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • (转)eclipse内存溢出设置 -Xms212m -Xmx804m -XX:PermSize=250M -XX:MaxPermSize=356m
  • .apk文件,IIS不支持下载解决
  • .NET MAUI学习笔记——2.构建第一个程序_初级篇
  • .net php 通信,flash与asp/php/asp.net通信的方法
  • .NET 将多个程序集合并成单一程序集的 4+3 种方法
  • .NET/C# 反射的的性能数据,以及高性能开发建议(反射获取 Attribute 和反射调用方法)
  • .NET/C# 阻止屏幕关闭,阻止系统进入睡眠状态
  • .NET开源快速、强大、免费的电子表格组件
  • .NET开源项目介绍及资源推荐:数据持久层
  • .NET运行机制