当前位置:首页>管理咨询>盘点云安全问题与预防措施 查询:
     
盘点云安全问题与预防措施

云安全所面对的问题有以下几点:第一,是虚拟化环境下的技术及管理问题。传统的基于物理安全边界的防护机制难以有效保护基于共享虚拟化环境下的用户应用及信息安全。另外就是,云计算的系统如此之大,而且主要是通过虚拟机进行计算,一旦出现故障,如何快速定位问题所在也是一个重大挑战。第二,是云计算的服务模式将资源的所有权、管理权及使用权分离的问题。云计算这种全新的服务模式将资源的所有权、管理权及使用权进行了分离,因此用户失去了对物理资源的直接控制,会面临与云服务商协作的一些安全问题(主要是信任问题),如用户是否会面临云服务退出障碍,不完整和不安全的数据删除会对用户造成损害,此外,如何界定用户与服务提供商的不同责任也是很大一个问题。第三,云计算平台导致的安全问题。云计算平台聚集了大量用户应用和数据资源,更容易吸引黑客攻击,而故障一旦发生,其影响范围更多,后果更加严重。此外,其开放性对接口的安全也提出了一些要求。另外,云计算平台上集成了多个租户,多租户之间的信息资源如何进行安全隔离、服务专业化引发的多层转包引发的安全问题等。如何解决云安全问题一、建立安全措施应用程序安全性的根本挑战远在云实施前就已经存在。因此,对于如何完善生产安全、鲁棒的应用程序的部署措施已有相当的研究。有一个可提供直接支持的技术被称为应用程序威胁建模。拥有内部工具的企业可以将其应用于云的安全性措施,或者众多云为客户以免费或打折的价格提供了具有类似功能的工具。二、扫描网络应用程序  众多公司已经接受了应用程序扫描,这是一个用于解决通用安全问题(例如跨平台脚本(XSS)和SQL导入)的网络应用程序扫描工具。拥有内部工具的企业可以将其应用于云安全性措施,或者众多云供应商为客户以免费或打折的价格提供了类似功能的工具。  三、培训开发人员  应用程序开发人员完全通盘精通应用程序安全性原则是非常关键的。这可以包括语言级培训(即他们目前用于构建应用程序所使用语言中的安全编码原则)以及更广泛的议题,如安全性设计原则等。由于开发人员的减员和流动性等原因,这往往要求培训必须定期重复并作为常态保持下去,所以开发人员应用程序的安全性培训成本可能是较为昂贵的。幸运的是,还有一些免费的资源  四、拥有专用的测试数据  这样的情况总是在不断发生中的:开发人员使用生产数据进行测试。这是一个需要正确认识的问题,因为机密数据(例如客户私人可辨识的数据)可能在测试过程中泄漏,特别是在开发或试运行环境中并没有执行与生产环境相同的安全措施时。云的环境敏感性更甚,而众多云服务更易于实现部署、试运行以及生产之间的数据库共享以简化部署。如开源DatabeneBenerator之类的工具可以产生符合你数据库特定结构的高容量数据,而数据格式调整有助于拥有专用的生产数据。通常,这些处理是属于特定框架的,因此你需要留意找出一个能够在你的特定环境中正常工作的。  五、重新调整优先级

这最后一个步骤是你可以实施的最重要的一个步骤。既然云安全可能意味着一种文化和优先级的调整,那么相应地接受这一调整并将其真正纳入自己的思想行为体系中。使用云,所有都是与应用程序相关;这意味着组织的安全性将高度依赖于组织中的开发团队。如果这不是云的问题,那么这将会是一场噩梦了,因为在基础设施级你无法实施多少措施以缓解已识别的风险。如果你一直以来都是依赖于基础设施级的控制以满足在应用程序级的安全挑战,现在是时候重新考虑了。

推荐阅读】

设备管理系统运维管理专区

存储成本压力增大云存储能否成为主流?

虚拟化环境下的存储管理工作分析

探讨云计算时代虚拟化未来发展

设备管理软件软件专区

本文来自互联网,仅供参考


八步举措助CIO留住IT顶尖人才浅谈综合布线改造的三个级别和市场分析
中型企业的IT运维策略IT运维管理平台行业标准
高铁时代智能铁路的信息化发展IT风险管理因移动技术而改变
数据中心资源管理十大功能详解IT技术人员如何华丽转身走向管理岗位?
IT业界面临的九大最严峻安全威胁服务器虚拟化下的网络变迁
IT运维管理安全五大错误解析交通运输部领导将参与中国智能运输大会
CIO必须了解的7条法则顶级CIO必不可犯的八大IT失误
如何解决云服务面临重大安全信任问题IT运维管理方面需要迈过三重门
信息发布:广州名易软件有限公司 http://www.myidp.net
  • 名易软件销售服务
  • 名易软件销售服务
  • 名易软件技术服务

  • 盘点云安全问题与预防措施,盘点云安全问题与预防措施