您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:DOIT云计算> 风:云趋势 > 分析评论 > 正文

云计算安全隐患及解决方法

DOIT云计算 12年08月01日 10:20 【转载】 作者:机房360 责任编辑:张文希

导读:随着云时代的快步到来,什么是真正的云?什么是云安全?将云计算安全性问题推到了风口浪尖。到处都在引用云,甚至出现云社区、云旅游等等新鲜词语,是不是各个行业都跟云能沾上边呢?云计算处处有,这些年特别多。在我们云里雾里的同时,云安全问题给人们敲响了警钟,不由得让我们停下脚步认真思考。

关键词: 云安全

对于云安全问题,在企业中大部分的项目都应用了传统的网络安全与系统安全防护手段,有些还根据实际需求,增加了卡片安全、备份与恢复等。但是这些够吗?显然是不够的,若是出现一次云安全事故,将导致众多的公司中断服务24-72小时,带来的影响可想而知。所以云安全就是企业面对云计算的重大挑战。

那么如何才能提高“云”的安全性呢?可通过提高云计算服务质量,来提高了数据安全性;然后有可能降低安全性的问题则是不断面对非结构数据增多的巨大压力,在逻辑上不断新增出虚拟机,这些都有可能导致安全隐患。所以云安全存在两面性,也需要理智看待。

其实云计算如同水一般,水有三态,其实云计算也有三态,云计算给人们带来变革,带来福利的同时,也隐藏着许多隐患,然后我们要做的就是找出这些隐患,消除这些隐患,让云计算更加稳妥的让人们所使用。那么如何尽量降低云安全风险呢?众多业内专家学者总结出以下几方面技巧,以降低云计算安全风险。

评估你的目标

在决定要将IT服务迁移到云时,要了解你希望达到的商业目标是什么。比较典型的目标包括:减少发布新应用的时间和精力;提高企业应对业务需要的能力;减少资金投入。

执行利弊分析

在确定好商业目标后,还要确定向云转移的决定是否适合于企业目标。不妨考虑下列几个问题:数据可能在哪些情况下受损?如果云服务失败,哪一部分流程会遭受损失?

给予应有的关注

一旦企业选择云模式,就要选定所要部署的模式——公共云,私有云亦或是混合云——具体情况具体分析,最重要是适合企业自身需求。

明智地抉择

要选择在IT和安全服务领域都有实力的合作伙伴来通过云提供服务。验证其降低风险的能力是对供应商安全考核的一部分。要选择一个可以将IT,安全,网络服务以及强大的性能保障结合于一体的服务供应商。中立的第三方机构可以为选择此类供应商提供指导。云服务联盟不仅为云服务的使用提供了很好的安全例证,还提供了许多合作对象的清单。

保护数据

仔细考量供应商。据云安全联盟透露,对云安全最具威胁的就是数据流失和泄漏。因此,供应商是否能有效保护敏感数据时非常关键的。

评估供应商

要分析该公司传播那些与物理安全,逻辑安全,加密,更改管理和业务持续性以及灾难恢复等属于同类型控件的能力。同样,还要验证涉及有证明备份和灾难程序等处理的供应商。

考虑一种混合安全模式

将云中提供的服务与预置的服务混合起来。这样有助于减轻数据保护,隐私保护的压力。

注意服从性

如果无法实现服从性,那么对云和对安全的投资都不能达到我们的要求。另外,许多规则,如PCI数据安全标准,包括促进公司的安全姿态,与云供应商的沟通规则以及与供应商携手实现服从性。

云计算为企业带来了许多有形利益,如果仅因为对安全的顾虑就拒绝使用云,显然是不可取的行为。虽然安全方面的顾虑确实存在,但是我们也可以对症下药,积极部署风险管理,也就不用谈云色变。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 微软重拳推出Office 365  微软重拳推出Office 365 2011年07月08日 经过大半年的准备,微软终于在今年6月份隆重推出了云计算办公套件Office 365。那么,Office 365作为微软集成了电子邮件、协作软件、字处理软件、电子表格和演示程序的办公套件重要产品之一,Office 365对微软来说到底是福是祸,能否为微软带来实质性的营收,能否让微软在新兴的云计算领域赢得一席之地?
  • 云计算和算计云 云计算和算计云 2011年06月22日 DOIT特别专题从云的历史进程到目前实施云的厂商,逐一谈起,让读者耳目一新的了解到现在云的现状以及如何不被云所算计。
  • 云端争夺战——IT厂商的盛宴 云端争夺战——IT厂商的盛宴 2010年07月27日 云计算到底是如何发迹的似乎已经不再重要了,重要的是它确实炙手可热。