雖然服務(wù)供應(yīng)商已經(jīng)在盡自己的最大努力,行業(yè)協(xié)會(huì)諸如聯(lián)盟Cloud Security Alliance也在不斷地在做嘗試,但是,現(xiàn)實(shí)中云安全還是遺留下許多麻煩的問(wèn)題,云服務(wù)提供商有太多推卸責(zé)任的機(jī)會(huì)。
舊舉行的RSA大會(huì)一個(gè)分會(huì)場(chǎng)專(zhuān)門(mén)就此展開(kāi)了討論,與會(huì)的專(zhuān)家們抱怨云計(jì)算供應(yīng)商缺乏足夠的透明度,這嚴(yán)重影響了用戶(hù)的決心。
參加大會(huì)的觀眾指出,當(dāng)前云計(jì)算服務(wù)沒(méi)有權(quán)威的認(rèn)證。并且云計(jì)算服務(wù)供應(yīng)商不允許用戶(hù)接觸云服務(wù)的物理設(shè)備和具體位置,這給用戶(hù)進(jìn)行托管服務(wù)時(shí)造成了困惑。
Zynga公司的前CSO Nils Pulhman建議,所有的人員都應(yīng)該嚴(yán)格考驗(yàn)云計(jì)算服務(wù)供應(yīng)商,在云安全方面。你要像一個(gè)警察一樣的調(diào)查你的供應(yīng)商,要摸清你的供應(yīng)商是否足夠成熟。
根據(jù)他的親身體驗(yàn),特別是那些新興公司,10個(gè)里面有9個(gè)當(dāng)你不斷地用問(wèn)題考驗(yàn)他們,他們都會(huì)招架不住,露出馬腳。
他認(rèn)為企業(yè)用戶(hù)需要首先認(rèn)清楚這一點(diǎn),就是云計(jì)算供應(yīng)商會(huì)極大地削弱他們的安全保障。這種安全的先天不足削弱了用戶(hù)的主導(dǎo)作用。所以,用戶(hù)需要增強(qiáng)自身對(duì)云計(jì)算服務(wù)的控制能力。
vScaler云服務(wù)提供商副總監(jiān)建議,用戶(hù)要盡可能的讓供應(yīng)披露自己的產(chǎn)品服務(wù),沒(méi)有足夠的透明度,你不可能去審計(jì)。
但是,現(xiàn)場(chǎng)還有人認(rèn)為,一個(gè)小型的企業(yè)用戶(hù)沒(méi)有足夠的和財(cái)力去審計(jì)云計(jì)算提供商的安全政策開(kāi)發(fā)性。
一位與會(huì)者問(wèn)及試圖評(píng)估提供商的不同廠商的PaaS平臺(tái)的問(wèn)題,這是托管在三分之一個(gè)供應(yīng)商的云計(jì)算基礎(chǔ)設(shè)施?!斑@是否意味著需要工作三次?”
??怂够舴彝七t了企業(yè)客戶(hù)的問(wèn)題說(shuō),作為一個(gè)供應(yīng)商,他得到了巨大的安全相關(guān)的問(wèn)卷調(diào)查,來(lái)自那些潛在客戶(hù),大部分的問(wèn)題并不適用于安全是云計(jì)算的實(shí)現(xiàn)方式。
他說(shuō),沒(méi)有簡(jiǎn)單的答案,但它管理的建議之一是用戶(hù)多跟其他客戶(hù)交流,了解他們的經(jīng)歷和體驗(yàn),針對(duì)一個(gè)特定的服務(wù)商?!斑@是不幸的現(xiàn)實(shí),我們?cè)诮裉?,”??怂够舴艺f(shuō).