當前位置:首頁 > 通信技術 > 云通信與安全
[導讀]   有人認為,云安全是整個行業(yè)中最棘手的問題,而且它們在近期內不會被解決,但是也有人認為云安全并不是什么大問題,因為與客戶相比云服務提供商擁有更嚴格的安全措施。   在許多關于這一話題的

  有人認為,云安全是整個行業(yè)中最棘手的問題,而且它們在近期內不會被解決,但是也有人認為云安全并不是什么大問題,因為與客戶相比云服務提供商擁有更嚴格的安全措施。

  在許多關于這一話題的調查中,安全問題總是一個重要顧慮,它們也因此成為了許多IT商店的頭等大事。目前已經有了一些安全標準創(chuàng)新方案,這些標準可能最終會幫助消除一些問題,但是目前距離這些標準的出臺還有很長的一段路要走。

  現(xiàn)在有一件事情以明確,即在沒有親自進行充分調查之前不要做任何假設。市場研究公司Gartner 的分析師Jay Heiser一直致力于研究企業(yè)和法規(guī)所面臨的潛在風險。Heiser 稱:“服務提供商可能正在為保護數(shù)據(jù)做大量工作,或是正在創(chuàng)建安全性更好的應用框架,這固然不錯,但是最大的問題在于你如何確定他們正在做這些工作。如提供商無法(通過測試和數(shù)據(jù)驗證)證明他們產品的安全性像他們所宣傳的那樣。如此一來,你將無法做出是否選擇他們的決定。”

  印第安納大學摩利爾法學院網(wǎng)絡安全應用研究中心主任Fred Cate稱,在涉及云安全時,公司所面臨的最大一個難題是,誰應當在法律方面承擔負責。

  Cate稱:“云服務提供商認為公司應當為此承擔責任,而公司則認為云服務提供商應當承擔責任。為了解決這一問題,一些公司選擇了微軟等值得信賴的服務提供商。”不過,他指出,這一做法導致客戶的可選擇性大幅降低,同時這一做法也不能確保數(shù)據(jù)的安全性,因為你僅僅為你的云基礎設施選擇了一個知名的服務提供商而已。

  幸運的是,一些新技術正在幫助確保云的安全,至少對于員工來說將知識產權或敏感數(shù)據(jù)公布在公有云上將變得更加困難。

  美國聯(lián)合航空公司:在飛機上部署云計算

  美國聯(lián)合航空公司開始著手進行一項激進的試驗。美聯(lián)航今年將為機組成員提供10000部蘋果iPad.這些iPad將替代存放手冊、航圖和其它用于飛行準備的非敏感信息的飛行包。機組成員可訪問Jeppesen等托管服務提供商,以獲得在線飛行手冊服務 。美聯(lián)航還將iPad作為更新公司新聞和員工信息的通訊工具。

  John Van Hoogstraten為美聯(lián)航負責IT安全與風險管理的常務董事。他稱,公司傾向于逐漸開展與云相關的部署,但是由于iPad等移動設備具有許多優(yōu)勢,因此他們無法再推遲相關的部署事宜,這些優(yōu)勢包括可以更好的管理飛行手冊,降低燃料成本,因為機組成員不必再攜帶沉重的飛行包。

  他稱,公司目前正在使用賽門鐵克的產品進行身份管理和病毒防護,下一步他們將考慮部署名為“賽門鐵克O3云身份與訪問控制”的單點登錄產品以執(zhí)行單一認證程序。

  美聯(lián)航負責IT安全與風險管理的常務董事John Van Hoogstraten稱,他們正在考慮使用單點登錄技術以簡化云軟件的認證。

  Hoogstraten :“我們需要使用一個安全的認證系統(tǒng)以確保使用iPad的人的身份,尤其是在飛行員飛往那些缺乏安全保障的第三世界國家時。”他的計劃是使用單點登錄,因為其可以接入美聯(lián)航的活動目錄(AcTIve Directory)系統(tǒng)并為機組成員訪問服務提供商提供一個入口。這意味著飛行員不必多次登錄不同的服務,這樣一來可以節(jié)省飛行員們的時間。

  單點登錄是最常見的一種處理云安全問題的新機制。這意味著在發(fā)生問題時只有一個故障點。O3將作為一種工具在數(shù)據(jù)中心運行,這意味著所有的云訪問都將流經該設備,這有可能會降低連接速度。

  Heiser 稱:“單點登錄解決了云安全的根本問題,即便捷性與安全性的平衡。當然,認證并不總是最大的問題。讓我們回顧一個Gmail(密碼)事故吧。在事故中,人們能夠輕易地獲得訪問權。許多公司應當意識到密碼存在缺陷。”

  為了解決這一問題,賽門鐵克使用了雙因素認證。典型的情況是,員工需要安裝在iPad上的標記ID和密碼才獲取訪問云服務的訪問權。

  Cate稱,在處理類似iPad訪問公司系統(tǒng)的新安全問題中,一個穩(wěn)妥的解決方案是將安全審計作為部署內容的一部分。安全審計的一個好處是你可以發(fā)現(xiàn)一些潛在的風險,例如過度依賴于某一種策略。“如果你將大量數(shù)據(jù)存儲在一個地方,那么你就越容易成為被攻擊的目標,同時你也就越值得黑客花時間攻擊你。”

  他稱,安全評估必須要細致,除了數(shù)據(jù)存儲和策略外,還要檢查類似iPad或智能手機等特定的設備。這意味著要使用自動化風險管理工具和進行風險評估。例如,美聯(lián)航飛行員將率先使用iPad交流公司中發(fā)生的新聞。如果執(zhí)行官們決定將向地勤人員部署平板電腦,那么公司應當對整體風險進行評估。

  “每個公司都應當考慮這些問題:如果這么做的話,將會遇到多少麻煩?這么做的風險是多大?不要僅關注在法律生產上的麻煩,還要關注對公司聲譽和股東帶來的影響。”

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉