本文讲的是"云"安全并非神话 五个源头严控把关,【IT168 资讯】虽然谷歌、亚马逊和Salesforce都作为云服务供应商吸引了大量的“眼球”,但微软目前已有300多个产品和针对数据中心提供的服务,可以说拥有了自主的大型的“云银行”。

  今年5月,微软还发布了一份文件,申明其将提供云服务,并计划了如何确保云服务的安全。该文件由微软公司负责软件服务基础架构的全球基础服务部门发出,阐述了目前在线服务面临的危险,其中包括了服务供应商与客户之间日益相互依存的关系,以及更尖端的互联网攻击。

  微软认为,它的安全解决方案起始于2002年就提出的“可信赖计算”,目前对在线服务依然有效,但需要针对当前情况作出些修改。

  “如果我采用了传统的安全规范,那在规则和方法上并没有改变。”微软商业风险管理高级经理Charlie McNerney表示,“只是我们扩大了安全控制的范围。”

  在最近的采访中,McNerney和其他云服务供应商分享了微软关于云服务和数据中心电力供应等方面的想法。

  1、应该和客户一起讨论云服务的风险问题,以打消许多客户的顾虑,McNerney说。沟通的要点就是要分清楚客户数据安全方面各自承担怎样的责任和该履行怎样的职责。

  “当云服务环境中业务被中断时,缺陷到底在哪里?各方面应该承担怎样的职责?这类的问题目前在大型企业中被谈论得最多了。”McNerney说。

  微软同时发现,客户最大的担心不仅仅是安全。网站和电子邮件是任何公司品牌的重要组成,同样需要得到保护。“我发现任何企业都不能忽视。”McNerney说,“那些通过互联网运营的小企业对安全的需求和大企业一样。”

  2、注意设法减轻客户的担忧。微软已经投入了很多时间,组织必要的控制,以满足各种标准的要求。

  微软削减了200项必要控制清单中的26项不同类型的审计,并制定了全面的数据中心环境和服务的控制。标准化意味着微软不必将公司数据中心的入口开放给每一位客户或者审计师。

  “大型企业用户想要了解自己的控制情况,但是我又能让多少个公司进入数据中心呢?”McNerney说。“如果你考虑究竟能做什么,其实我也没办法让所有的客户都进入我们的设备。”

  作为替代的办法,微软已经制定了客户需要遵守的规范框架,允许审计师进入测试菜单并返回结果。“每个公司都会想了解测试过程和结果。”McNerney说,“这才是我们的机遇和挑战。”

  3、制定更好的标准,更好地为客户服务,大型云供应商需要共同努力,使得它们的平台标准化,McNerney表示。

  “亚马逊有一个标准,雅虎有一个标准,谷歌也有一个标准。”McNerney说,“但是我们的标准是不同的。接下来,我们不得不拿出一个合作的框架,然后在互联网上根据这个框架建立一个跨平台的产品。”

  例如,企业需要就全球身份标识达成统一的处理方式。目前,互联网上的多重身份问题还没有从标准的角度制定有效的解决方案,McNerney说。“客户们希望,云计算就是他们的互操作环境。”

  4、隐私和安全性并不像微软的云计算应用模型和它的服务及数据中心那样有显著的不同。在微软看来,云计算领域的安全和隐私的区别几乎没有。McNerney表示。

  这样的结果确实有点令人惊讶,McNerney说,因为微软开发了管理安全和隐私的工具,两者之间没有特别显著的区分。“大多数人的做法是一种方式保护隐私,另一种方式保护安全。”McNerney说,“但在云计算领域,以混合的方式来实现更加合理和科学。”

  5、请不要将云安全和今年秋天即将推出的Windows Azure平台联系起来,微软将有一系列全新新的考虑。互联网安全服务商Zscaler公司的首席执行官Jay Chaudhry表示。

  Chaudhry认为,每个云服务的安全考虑是不同的。对于正在使用的办公应用软件、电子邮件服务,以及对数据库的访问等比较好控制,但是像Exchange服务器等这样的其它服务,需要进行大量的设置,安全更难保证。

  “企业需要具体领域具体考虑,并妥善解决。”Chaudhry说,“没有一种方法将整个云计算领域的安全问题都解决掉。”数据库服务、存储服务和风险评估服务等对安全都有不同的考虑重点,即将发布的Windows Azure平台服务可能在安全方面做得更好些,Chaudhry表示。

原文发布时间为:2009-08-31
本文作者: IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:"云"安全并非神话 五个源头严控把关

云安全并非神话 五个源头严控把关相关推荐

  1. 初创公司要严控会议时长,日会5-15分钟,周会不超30分钟

    初创公司要严控会议时长,日会5-15分钟,周会不超30分钟,月会不超1小时,季会不超2小时   产品部门.市场部门和职能部门是必备的,职能部门可以招聘.行政.人事.财务以财务为优先   10人以下的团 ...

  2. 限期4个月:苹果严控版号,开发者将如何自救?

    2月24日晚,一则"苹果出手了,6月30日前需要提交游戏版号"的消息,如平底惊雷一般,引起了大家的极大恐慌. 第二天下午,字节跳动旗下的穿山甲联盟,也发布了类似的通知,要求开发者于 ...

  3. 内容安全是什么?(如何严控内容安全)

    近年来,内容监管一直在持续更新,不少互联网企业因内容安全问题受到不同程度的处罚,部分产品甚至被直接下架. 这也让很多公司也选择走上了人工智能加科技的道路,内容平台快速发展时,就会被灰黑产盯上,视作流量 ...

  4. 地下水污染防治之源头防控

    最佳的环境保护唯有源头防护. 地下水污染防治的内容包括防和治,关键在于防,而防的关键在于源头防控. 防属被动性的预防,但我们要将其转变为主动意义上的. 为什么呢? 一.字面意义.从组词顺序上看,防是排 ...

  5. TMS FNC UI Pack 3.1Crack,四个框架和五个操作系统的强大控件

    TMS FNC UI Pack是TMS软件的产品,具有针对四个框架和五个操作系统的强大控件和丰富功能. TMS FNC控件可以在以下框架中同时使用: TMS FNC控件可以在以下操作系统/浏览器中同时 ...

  6. WPF基础五:UI④ 条目控件ContextMenu

    派生关系: Object->DispatcherObject->DependencyObject->Visual->UIElement->FrameworkElement ...

  7. 麒麟710和鸿蒙os,鸿蒙OS或将支持麒麟710及以后机型 严控应用推送,确保系统纯净...

    原标题:鸿蒙OS或将支持麒麟710及以后机型 严控应用推送,确保系统纯净 根据华为鸿蒙系统的路线图,鸿蒙的手机版本将在四月份开支持一部分华为手机,其中已经确定了的就是华为Mate X2.另外根据网友爆 ...

  8. Android学习之基础知识五—RecyclerView(滚动控件)

    RecyclerView可以说是增强版的ListView,不仅具有ListVIew的效果,还弥补许多ListView的不足. 一.RecyclerView的基本用法 与百分比布局类似,Recycler ...

  9. 低价iPhone 12彻底没戏了?苹果严控渠道:给拼多多等电商供货罚款40万元/台

    近期,自iPhone 12发布以来,关于iPhone 12的各种消息在全网持续刷屏,几乎成了每天热搜榜上的常客,随着各个渠道陆续到货,朋友圈又被各种风格的iPhone 12晒图刷屏.虽然人气爆棚,但关 ...

最新文章

  1. Android精通:View与ViewGroup,LinearLayout线性布局,RelativeLayout相对布局,ListView列表组件...
  2. 【ACM】杭电OJ 2057
  3. 科学家解码脑信号以控制机器人假肢
  4. 网络适配器有感叹号不能上网_笔记本电脑显示无internet安全,不能无线上网怎么办...
  5. 带有骆驼,ActiveMQ,Elasticsearch的HL7关键用例
  6. C# 2.0对现有语法的改进
  7. CBOW模型的学习、Trainer类的实现
  8. 用 HTML 格式导出 Excel 时,如何保留显示网格线
  9. 3. 吴恩达机器学习课程-作业3-多分类和神经网络
  10. Oracle数据库 - 安装教程
  11. 2020年值得收藏与学习280多款H5小游戏,从入门到彻底了解它(附源码)
  12. java dll源码查看工具_Java调用dll库源码
  13. 即时通讯创业必读:解密微信的产品定位、创新思维、设计法则等
  14. .chm文件打开方式,解决.CHM文件打不开或者打开空白
  15. docker限制cpu、内存使用
  16. 音乐外链php修复版源码
  17. 【靶机练习】Vulnhub靶场Earth-练习记录
  18. python下的一个好用的日历库,支持农历和公历互转,四柱反查等功能
  19. networkx教程
  20. 数组去重10种方法(干货)!!!

热门文章

  1. React-Native 之 GD (十三)数据持久化(realm) 及 公共Cell
  2. mysql用一个表更新另一个表的方法
  3. PHP对象和接口抽象类注意事项
  4. 采用jqueryUI创建日期选择器
  5. Python第二天(字典)
  6. shell之for循环的3个简单脚本
  7. 【Java并发性和多线程】如何创建并运行java线程
  8. 转贴一篇不错的Python入门教程 - Instant Hacking[译文]
  9. CPU溫度高的9種可能
  10. WinDBG中设置条件断点