成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼
企业评估云计算安全的正确诠释
互联网发展到今天,似乎已经深入了众多人的心理,越来越多的人的生活及工作都离不开它。云计算是互联网中新型的技术,它给企业带来了更多的方便及利益,所以,云计算安全是重中之重。
近几年来,关于云计算安全的讨论越来越多。云计算安全的布道者告诉人们,“云”意味着前所未有的便利和价值。然而在实际应用中,对于“云”的疑虑始终未能被打消。
为了最好的了解潜在的风险和企业的回报,你应该尽可能的寻找机会与安全团队加强沟通与交流,Forrester研究公司的咨询师佩妮表示。
佩妮认为“安全和法规遵从事宜需要得到正确的诠释。企业高管必须了解云安全的重要性,并且衡量风险的级别来制定出用来缓解这些风险所需要的预算”。

迁移到云上通过安全委员会将风险评估职能正式化这种更加持久的方式将云计算安全域企业目标结合在了一起。安全委员会能帮助企业评估风险并给出符合企业战略的预算提议。
你还应该密切关注来自在云领域中快速成长的不同云计算安全服务和厂商合作关系的安全创新成果。亚马逊的合作伙伴Dome9公司解决了特殊的云技术问题--关闭安全壳(SSH)和其他云服务器端口(当他们不使用的时候),这样已经登录云的攻击者就无法进入。
Dome9公司的营销副总裁DaveMeizlik表示“在企业内部,安全壳和云服务器端口等设备的缺省设置都是开启,但是在云上的时候,如果这些设备不使用的时候应该将其关闭,你不能每次都依靠云提供商来处置你的服务器”。
提供商也许永远不想告诉任何人他们的防火墙是如果设置的以及类似的事情。另一方面,如果正确地传递,有大量的信息从遵从法规或者云安全观点看是非常有用的。
如果我们把事实与夸张的宣传区别开来,作为关心云计算安全的消费者,我就会得到有关我的应用今天在什么地方运行以及如何运行的足够信息,并且完全不会影响你的云安全。因此,向我提供我需要的这些信息,我就会信任我所在的环境。
事实上,从消费者的方面看,事情会变得更加简单,因为应用程序会变得仪表化,你可以确定这些应用程序是否处在正确的环境中。DARPA(美国国防部高级研究计划局)已经对多租户环境进行了大量的研究。他们研究了应用程序的控制,让应用程序汇报它的环境的安全。
我们的大多数重点仍然是建立云计算安全的基本要素。但是,深思熟虑的领导者有助于影响建立这个基础的战术方面,因此这是可以转移的。所以,我们不必把这个基础分开并且在每一次进入到云的另一个周期的时候都重建这个基础。
从未来的方面看,我认为,任何人告诉你他们能够预测两年后的云的状况,那是天真的。一切都在变化。我们不能预测所有这些变化的结果。云计算与从大型机过渡到分布式系统是不同的,云计算安全将改变有关计算的一切。
云计算安全让更多人担忧,随着云安全创新的不断进步,一些风险可能会逐渐减少。Forrester公司的佩妮表示“即使是今天,云安全已经不是像诸如智能手机或者社交媒体蔓延这些其他的IT趋势那样是令企业安全团队最担心的问题。对于云的普及来说,最终云安全问题将随着时间的推移得到解决”。
【编辑推荐】
◆网管软件专区
◆网络管理者最易犯的十大低级错误
◆网络管理基础知识:网路管理模式
◆学习高效网络管理技巧三招五式
◆IT运维管理专区

