国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 云安全 >

Gartner:實(shí)現(xiàn)高程度云安然還任重道遠(yuǎn)

時(shí)間:2013-05-01 09:23來(lái)源:TuZhiJiaMi企業(yè)信息安全專(zhuān)家 點(diǎn)擊:
Gartner研究副總裁Jay Heiser暗示,實(shí)現(xiàn)高程度云計(jì)較安然仍然需要經(jīng)歷持久而艱巨的盡力。他暗示,在云計(jì)較安然獲得改良之前,具有敏感數(shù)據(jù)的企業(yè)和當(dāng)局組織可能會(huì)從云辦事中撤離。 Heiser暗
Tags云安全(761)谷歌(156)Gartner(24)  

  Gartner研究副總裁Jay Heiser暗示,實(shí)現(xiàn)高程度云計(jì)較安然仍然需要經(jīng)歷持久而艱巨的盡力。他暗示,在云計(jì)較安然獲得改良之前,具有敏感數(shù)據(jù)的企業(yè)和當(dāng)局組織可能會(huì)從云辦事中撤離。

  Heiser暗示:“與小企業(yè)比擬,金融機(jī)構(gòu)對(duì)云計(jì)較加倍保守?!眲e的,他覺(jué)得,利用根本舉措措施即辦事要比軟件即辦事更等閑成立安然基線,因?yàn)橛懈喑C捷性,更少依托于辦事供給商。但整體而言,云辦事供給商對(duì)其營(yíng)業(yè)持續(xù)性和災(zāi)害恢復(fù)做法其實(shí)不是很明白,這使他們很難博得客戶(hù)的信賴(lài)。

  Gartner的客戶(hù)對(duì)云計(jì)較合同的不完全性遍及感應(yīng)掉看,他們并沒(méi)有在合同中看到他們期看的與安然相干的條例。

  界定云計(jì)較和客戶(hù)之間的手藝和法令義務(wù)很堅(jiān)苦,不但美國(guó)聯(lián)邦當(dāng)局在其FedRAMP打算(尋覓為當(dāng)局供給辦事的云辦事供給商)提到了這個(gè)標(biāo)題問(wèn)題,云安然聯(lián)盟(CSA)也在存眷這個(gè)標(biāo)題問(wèn)題,他們成立了幾個(gè)工作組來(lái)定義行業(yè)尺度。

  當(dāng)然良多組織都在盡力改良云計(jì)較安然,并且所有這些云計(jì)較安然盡力也是值得的,但這些尺度都需要一年到五年時(shí)候才能成熟。

  在此期間,企業(yè)和當(dāng)局明白其需求,并盡可能地評(píng)估暗藏的云辦事及其安然選項(xiàng)。起首應(yīng)當(dāng)查抄進(jìn)進(jìn)其云辦事的數(shù)據(jù)的奧秘性。

  今朝云計(jì)較范疇最成熟且可用的安然節(jié)制都觸及身份和拜候治理機(jī)制和基于辦事器的加密,但云辦事客戶(hù)應(yīng)當(dāng)扣問(wèn)供給商,加密密鑰是若何治理和存儲(chǔ)的,并肯定這類(lèi)風(fēng)險(xiǎn)是不是可接管。取證查詢(xún)拜訪今朝還不成行,并且,從整體安然節(jié)制來(lái)看,可能需要5到10年才能看到針對(duì)云計(jì)較的“強(qiáng)大年夜的手藝”。

  云計(jì)較的經(jīng)濟(jì)吸引力很強(qiáng)大年夜,有時(shí)辰經(jīng)濟(jì)好處仿佛大年夜約暗藏風(fēng)險(xiǎn)。Gartner建議客戶(hù)考慮將低敏感度數(shù)據(jù)放到云辦事中,而對(duì)“中等”敏感度的數(shù)據(jù),企業(yè)必需進(jìn)行風(fēng)險(xiǎn)評(píng)估。對(duì)高敏感度數(shù)據(jù),則不該該考慮放到云辦事中。

  云辦事供給商很少供給針對(duì)報(bào)復(fù)打擊的任何補(bǔ)償。并且,考慮到云供給商可能會(huì)分開(kāi)云計(jì)較范疇,客戶(hù)需要確保該供給商可以回還數(shù)據(jù)或有一個(gè)備份應(yīng)急打算。Heiser指出,當(dāng)兩年前Mumboe SaaS封鎖時(shí),他們給客戶(hù)兩個(gè)禮拜時(shí)候來(lái)取回?cái)?shù)據(jù)。這給客戶(hù)敲響了警鐘,即云辦事可能會(huì)突然“消掉”,客戶(hù)應(yīng)當(dāng)對(duì)這類(lèi)環(huán)境做好預(yù)備。

  即便是一些盡人皆知的云辦事供給商(亞馬遜、谷歌和微軟等),也可能呈現(xiàn)數(shù)據(jù)消掉的環(huán)境,起碼在一段時(shí)候內(nèi)消掉,或永久消掉。Heiser稱(chēng):“恢復(fù)其實(shí)不是簡(jiǎn)單的過(guò)程,將辦事?lián)p掉和可用性放在你的列表首位?!眲e的,他還指出,及時(shí)辦事進(jìn)級(jí)可能導(dǎo)致遍及的數(shù)據(jù)破壞。

  IT治理人員習(xí)慣地覺(jué)得,對(duì)利用法度、辦事、辦事器、存儲(chǔ)和收集,他們對(duì)本身能做甚么具有節(jié)制權(quán),但他們需要充分熟諳到,按照云計(jì)較的性質(zhì)來(lái)看,這類(lèi)習(xí)慣的矯捷性在云計(jì)較中其實(shí)不存在。

------分隔線----------------------------

推薦內(nèi)容