把數(shù)據(jù)保留在云里,仍是留在本身內(nèi)部?
本周在舊金山進行的RSA 2014大年夜會上,來自微軟、谷歌和其他云廠商的安然專家們在小組會商中就這個話題進行了狠惡的爭辯。廠商們認同,讓客戶把數(shù)據(jù)保留在云中是成立信賴的標題問題,可是他們對若何實現(xiàn)這個方針有不合的觀點。
當然良多企業(yè)機構(gòu)正在操縱公有云測試和開辟軟件,可是將數(shù)據(jù)保留在云中的企業(yè)卻仍是比較少。在某些環(huán)境下,他們錯過了,因為云存儲的成本遠遠比在內(nèi)部保留數(shù)據(jù)的成本低??墒怯幸恍╊愋偷拿舾袛?shù)據(jù)是永久也不該該保留在公有云中的,這一點獲得了小組會商成員的認同。
Google Apps安然總監(jiān)Eran Feigenbaum覺得,好動靜是云此刻已足夠安然讓企業(yè)可以用它來保留數(shù)據(jù)而不會感應(yīng)他們承擔了某些風險。
Feigenbaum暗示,來自立流云供給商的云根本舉措措施可能要比客戶他們本身運營數(shù)據(jù)中間加倍安然安心。
他說:“之前,沒有人因為采購了IBM或微軟產(chǎn)品而被解雇,而今天我們都在云里面了。此刻,云供給商的責任是說服你相信他們所做的都是安然靠得住的?!?/P>
考慮到谷歌是一家云供給商,所以他的話聽上往有點為本身措辭??墒荁ruce Schneier也暗示認同F(xiàn)eigenbaum的不雅點,Schneier是一名聞名的暗碼學(xué)家,同時也是馬薩諸塞州劍橋一家名為Co3 System安然廠商的首席手藝官。
Schneier暗示:“當我們外包根本舉措措施的時辰,我們這么做是因為我們整合經(jīng)驗獲得更好的成果。你不會運營本身的航空公司或本身做稅款吧。有一個實體機構(gòu)來幫你做這些工作,這是有巨大年夜價值的?!?/P>
因為安然是云辦事供給商營業(yè)的一個首要部門,所以“他們將做得更好”,Schneier如許暗示。
云廠商建議利用安然證書
小組會商成員建議,云供給商為客戶供給某種證書,證實他們的云已知足了安然保留數(shù)據(jù)的法令要求。
Schneier暗示:“谷歌將會給我某種文檔。這是我們的審核;加進到你們的審核流程中?!背V訟環(huán)境下的追索權(quán)以外,“這還讓我作為云客戶感應(yīng)可以或許信賴面前這小我?!?/P>
Feigenbaum暗示,除證書以外,廠商們應(yīng)當明白闡述他們在安然和隱私方面的責任,非論是合同的仍是手藝的,明白客戶將可以或許從利用他們的云中獲得甚么。
他將這類環(huán)境比方為諾言卡的應(yīng)運而生,人們直到明白了他們的責任以后才會安心利用諾言卡。Feigenbaum暗示:“在云中這相當于甚么呢?廠商將會給我如何的承諾呢?”
在云中保留數(shù)據(jù)的一個毒手場景是當法律機構(gòu)將一家廠商的辦事器鎖定為查詢拜訪的一部門。Feigenbaum暗示,當這類環(huán)境產(chǎn)生的時辰谷歌常常拒盡以確保要求是合理的。假定可能的話,他們還要通知受查詢拜訪的客戶。
當然這類環(huán)境還沒有產(chǎn)生在微軟身上,可是微軟首席信息安然官Bret Arsenault暗示,作為一家軟件巨擘,微軟也會拒盡這類要求?!敖鉀Q這些工作有良多種手藝編制,例如客戶有他們本身的密鑰可以或許讓他們響應(yīng)批量數(shù)據(jù)要求?!?/P>