云计算的七大安全风险
2011-01-06 来源:电脑商情在线
[导读]云计算正在受到企业用户的青睐,但是在加入云计算行列之前,你应该了解云计算存在的七大安全风险。
云计算正在受到企业用户的青睐,但是在加入云计算行列之前,你应该了解云计算存在的七大安全风险。
市场调研机构Gartner在今年六月发布的一份题为《评估云计算的安全风险》的报告中称,云计算存在许多安全风,精明的用户会在选择云计算厂商之前做全面的咨询并且考虑通过中立的第三方来进行安全性评估。
Gartner表示,云计算“特殊的性质需要对其进行多个方面的评估,例如数据完整性、恢复以及隐私性等等,同时还要对例如电子发现、法规遵从以及审核等法律问题进行评估。”
Anmazon的EC2服务和Google的Google App Engine是典型的云计算服务,也被Gartner定义为一种“将大量可扩展的存储空间作为一项服务提供给采用因特网技术的外部用户所使用的”计算类型。
用户必须要求操作透明度,避免厂商拒绝提供有关安全问题的详细信息。用户应该向厂商提问有关策略制定者、架构师、编码人员以及操作人员的资格;风险控制流程以及技术机制;对服务和控制流程运作的测试以及厂商检查出预料之外漏洞的能力等。
以下是Gartner认为用户在选择一家云计算厂商之前应该向厂商方面提出的几个安全问题:
1、用户访问权限。来自于企业外部的敏感数据会带来一定程度上的内在风险,因为外来的服务绕过了IT部门对内部程序实施的“物理、逻辑以及人员控制”。尽可能了解是谁来管理你的数据。Gartner表示:“你应该要求提供商提供有关特权管理人员的采用、管理人员的勘误以及对他们权限的控制等信息。”
2、法规遵从。最终用户要对他们自己数据的安全性和完整性负责--即使这些数据是由服务提供商保存的。传统服务提供商负责外部审查以及安全认证。Gartner认为,那些拒绝提供这种审查机制的云计算服务提供商“表明用户只能利用他们完成最不起眼的琐碎功能。”
3、数据保存位置。当你采用云的时候,你可能都不知道数据到底是托管在哪里的。实际上,你甚至不知道你的数据被保存在了哪个国家。Gartner建议用户询问厂商是否具有保存和处理数据的某些权限,以及他们是否会站在保护用户个人隐私的角度与用户签订隐私保护协议。
4、数据分离。云中的数据往往是与其他用户的数据一起保存在一个共享环境中的。加密虽然是一种有效的方法,当并非万全之策。Gartner表示:“了解厂商是如何将不同用户的数据分离开来的。”云计算服务提供商应该向用户证明,他们的加密策略是经过经验丰富的专家的设计和测试的。Gartner表示:“加密可能会导致数据完全无法读取,甚至普通的加密方法都可能让可用性问题变得很复杂。”
5、恢复。即使你不知道数据被保存在了哪里,云计算服务提供行也应该告诉你在发生灾难的情况下数据和服务的情况。Gartner表示:“任何不在多站点间复制数据和应用架构的服务产品都可能遭受最严重的灾难。”因此,Gartner建议用户向服务提供商询问他们是否“有能力做完全恢复,这个过程需要花费多长时间。”
6、研究支持。Gartner提醒说,对云计算可能发生的不适当或者违法的行为进行研究调查是不太可能的。Gartner表示:“用户很难调查云服务,因为多用户的日志文件和数据可能同时保存在一起,并且可能散落于不断变化的主机和数据中心内。如果你不能获得支持某种形式调研的协议保证,或者该厂商曾经成功支持这种调研行为的证明,那么你唯一的安全设想就是,调研和发现请求是不可能的。”
7、长期可用性。从理想角度来讲,你的云计算服务提供商永远不可能破产或者被其他大型厂商收购。但是你必须确保如果发生这些情况的时候,你的数据仍然是可用的。Gartner表示:“向提供商询问你如何收回数据。”
进入网络通信查看更多内容>>
云计算正在受到企业用户的青睐,但是在加入云计算行列之前,你应该了解云计算存在的七大安全风险。
市场调研机构Gartner在今年六月发布的一份题为《评估云计算的安全风险》的报告中称,云计算存在许多安全风,精明的用户会在选择云计算厂商之前做全面的咨询并且考虑通过中立的第三方来进行安全性评估。
Gartner表示,云计算“特殊的性质需要对其进行多个方面的评估,例如数据完整性、恢复以及隐私性等等,同时还要对例如电子发现、法规遵从以及审核等法律问题进行评估。”
Anmazon的EC2服务和Google的Google App Engine是典型的云计算服务,也被Gartner定义为一种“将大量可扩展的存储空间作为一项服务提供给采用因特网技术的外部用户所使用的”计算类型。
用户必须要求操作透明度,避免厂商拒绝提供有关安全问题的详细信息。用户应该向厂商提问有关策略制定者、架构师、编码人员以及操作人员的资格;风险控制流程以及技术机制;对服务和控制流程运作的测试以及厂商检查出预料之外漏洞的能力等。
以下是Gartner认为用户在选择一家云计算厂商之前应该向厂商方面提出的几个安全问题:
1、用户访问权限。来自于企业外部的敏感数据会带来一定程度上的内在风险,因为外来的服务绕过了IT部门对内部程序实施的“物理、逻辑以及人员控制”。尽可能了解是谁来管理你的数据。Gartner表示:“你应该要求提供商提供有关特权管理人员的采用、管理人员的勘误以及对他们权限的控制等信息。”
2、法规遵从。最终用户要对他们自己数据的安全性和完整性负责--即使这些数据是由服务提供商保存的。传统服务提供商负责外部审查以及安全认证。Gartner认为,那些拒绝提供这种审查机制的云计算服务提供商“表明用户只能利用他们完成最不起眼的琐碎功能。”
3、数据保存位置。当你采用云的时候,你可能都不知道数据到底是托管在哪里的。实际上,你甚至不知道你的数据被保存在了哪个国家。Gartner建议用户询问厂商是否具有保存和处理数据的某些权限,以及他们是否会站在保护用户个人隐私的角度与用户签订隐私保护协议。
4、数据分离。云中的数据往往是与其他用户的数据一起保存在一个共享环境中的。加密虽然是一种有效的方法,当并非万全之策。Gartner表示:“了解厂商是如何将不同用户的数据分离开来的。”云计算服务提供商应该向用户证明,他们的加密策略是经过经验丰富的专家的设计和测试的。Gartner表示:“加密可能会导致数据完全无法读取,甚至普通的加密方法都可能让可用性问题变得很复杂。”
5、恢复。即使你不知道数据被保存在了哪里,云计算服务提供行也应该告诉你在发生灾难的情况下数据和服务的情况。Gartner表示:“任何不在多站点间复制数据和应用架构的服务产品都可能遭受最严重的灾难。”因此,Gartner建议用户向服务提供商询问他们是否“有能力做完全恢复,这个过程需要花费多长时间。”
6、研究支持。Gartner提醒说,对云计算可能发生的不适当或者违法的行为进行研究调查是不太可能的。Gartner表示:“用户很难调查云服务,因为多用户的日志文件和数据可能同时保存在一起,并且可能散落于不断变化的主机和数据中心内。如果你不能获得支持某种形式调研的协议保证,或者该厂商曾经成功支持这种调研行为的证明,那么你唯一的安全设想就是,调研和发现请求是不可能的。”
7、长期可用性。从理想角度来讲,你的云计算服务提供商永远不可能破产或者被其他大型厂商收购。但是你必须确保如果发生这些情况的时候,你的数据仍然是可用的。Gartner表示:“向提供商询问你如何收回数据。”
下一篇:云计算普及受制于安全性和可靠性
相关文章
- Arm:以高效计算平台为核心,内外协力共筑可持续未来
- 亿铸科技CEO熊大鹏:以AI芯片架构创新,迎接算力增长新拐点
- 2024云栖相会,英特尔携手阿里云共驱数智未来
- 英特尔与腾讯持续深化合作,为智算未来注入新动力
- Gartner:超60%的企业已将云战略调整为业务运营核心
- 创新技术潮来袭,AdTech平台如何利用云计算打破出海技术瓶颈
- Arm Neoverse CSS V3 助力云计算实现 TCO 优化的机密计算
- Akamai 公布代号为 Gecko 的新计划,将云计算纳入边缘网络
- 英特尔亮相2023云栖大会,为云、边、端注入“芯能量”
- 云计算不仅要算力,还要存力:平头哥推出SSD主控芯片镇岳510
- AI大模型时代,GPU高速互连如何正确破局
- 专访Silicon Labs:深度探讨蓝牙6.0的未来发展趋势
- 恩智浦发布S32J系列安全以太网交换机支持可扩展汽车网络,拓展CoreRide平台
- 智能无处不在:安谋科技“周易”NPU开启端侧AI新时代
- Rambus宣布推出业界首款HBM4控制器IP,加速下一代AI工作负载
- 现代摩比斯选择BlackBerry QNX,驱动下一代数字座舱平台
- MACOM获得美国防部资助开发GaN-on-SiC产品
- 我国首次实现骨干电网大规模卫星巡视,工作效率是人工 10 倍以上
- 英飞凌推出新型高性能微控制器AURIX™ TC4Dx
- 恩智浦FRDM平台助力无线连接
热门新闻
- Wi-Fi 8规范已在路上:2.4/5/6GHz三频工作
- 治理混合多云环境的三大举措
- Microchip借助NVIDIA Holoscan平台加速实时边缘AI部署
- 是德科技 FieldFox 手持式分析仪配合 VDI 扩频模块,实现毫米波分析功能
- 高通推出其首款 RISC-V 架构可编程连接模组 QCC74xM,支持 Wi-Fi 6 等协议
- Microchip推出广泛的IGBT 7 功率器件组合,专为可持续发展、电动出行和数据中心应用而设计
- 英飞凌推出新型高性能微控制器AURIX™ TC4Dx
- Rambus宣布推出业界首款HBM4控制器IP,加速下一代AI工作负载
- 恩智浦FRDM平台助力无线连接
最新频道