其實(shí)cloud 計(jì)算只是應(yīng)用模式的改變,遠(yuǎn)沒(méi)有這些倡導(dǎo)者描述的玄妙。目前信息安全工作者透露,Cloud 計(jì)算在安全方面有七宗罪,他們認(rèn)為這些罪足以抵消Cloud 計(jì)算帶來(lái)的好處。許多首席信息安全官認(rèn)為,使用云解決方案后,您可以高枕無(wú)憂(yōu);但是如果他們知道云在程序運(yùn)行中犯了多少錯(cuò)誤,他們可能會(huì)夜不能寐。用戶(hù)登錄的檢查機(jī)制不完善。安全登錄到云的唯一方法是通過(guò)企業(yè)身份管理系統(tǒng)。
這種現(xiàn)象時(shí)有發(fā)生,但這并不意味著IT部門(mén)或企業(yè)應(yīng)該默許這種行為?!斑@種方式提供的云服務(wù)沒(méi)有與企業(yè)IMS集成,使企業(yè)面臨政策違規(guī)和信息泄露的風(fēng)險(xiǎn);而且這些企業(yè)最終也沒(méi)有能力保證云的安全。”艾克斯威的首席安全官說(shuō)。同樣,一些公司很快部署了IaaS(基礎(chǔ)設(shè)施即服務(wù)),它也使用自助服務(wù)能力來(lái)解決其他部門(mén)對(duì)IT部門(mén)速度慢、反應(yīng)遲鈍的投訴。
4、 數(shù)據(jù)保護(hù)的云 計(jì)算與 數(shù)據(jù)保護(hù)Cloud 計(jì)算和數(shù)據(jù)保護(hù)是一項(xiàng)非常艱巨的任務(wù)。企業(yè)在將服務(wù)遷移到云端計(jì)算時(shí),往往會(huì)因?yàn)閷?duì)其敏感的數(shù)據(jù)失去了控制而感到恐懼,只能依靠云端計(jì)算服務(wù)提供商來(lái)保證數(shù)據(jù)的安全。本cloud計(jì)算數(shù)據(jù)防護(hù)教程選自SearchCloudSecurity和專(zhuān)家技術(shù)文章。對(duì)如何在云端保護(hù)-1計(jì)算提出了建議,可以作為云端計(jì)算加密技術(shù)的使用指南。在教程中,我們討論了cloud 計(jì)算 encryption的意義,介紹了實(shí)現(xiàn)cloud 計(jì)算 encryption的挑戰(zhàn)和一些用例。
在本文中,信息安全專(zhuān)家RichMogull將介紹數(shù)據(jù) encryption in cloud計(jì)算最重要的原因,用于實(shí)現(xiàn)IaaS安全的cloud 計(jì)算 encryption技術(shù),以及實(shí)現(xiàn)IaaS安全的兩種IaaS存儲(chǔ)數(shù)據(jù)encryption方法。云和數(shù)據(jù)保護(hù):在云端使用DLP工具決定實(shí)施cloud 計(jì)算可能會(huì)引起企業(yè)越來(lái)越重視安全問(wèn)題,尤其是數(shù)據(jù)保護(hù)。因此,徹底檢查和了解云計(jì)算和數(shù)據(jù)保護(hù)方法對(duì)每個(gè)企業(yè)都非常重要。
5、在云平臺(tái)上的 數(shù)據(jù)庫(kù)主要面臨哪些安全問(wèn)題?數(shù)據(jù) Library存儲(chǔ)了系統(tǒng)的核心數(shù)據(jù),其安全問(wèn)題在傳統(tǒng)環(huán)境下變得突出,成為數(shù)據(jù)泄密的重要來(lái)源。在云端,數(shù)據(jù) library面臨的威脅被進(jìn)一步放大。其安全問(wèn)題主要來(lái)自以下幾個(gè)方面:1)云運(yùn)營(yíng)商的“上帝之手”。如上所述,云數(shù)據(jù)庫(kù)的租戶(hù)對(duì)數(shù)據(jù)庫(kù)的可控性非常低,而云運(yùn)營(yíng)者對(duì)數(shù)據(jù)庫(kù)擁有所有權(quán)利。從技術(shù)上講,云運(yùn)營(yíng)商完全可以在租戶(hù)不知情的情況下進(jìn)入數(shù)據(jù)圖書(shū)館系統(tǒng)。或者進(jìn)入數(shù)據(jù)庫(kù)服務(wù)器所在的虛擬機(jī);或者進(jìn)入虛擬機(jī)所在的主機(jī)物理服務(wù)器;或者直接獲取數(shù)據(jù) library文件所在的存儲(chǔ)設(shè)備。