![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
老生常談:云安全必須加以重視
云計(jì)算(Cloud computing)是一種基于互聯(lián)網(wǎng)的超級(jí)計(jì)算模式,具有低成本高效率的優(yōu)點(diǎn)。
隨著互聯(lián)網(wǎng)和大數(shù)據(jù)的發(fā)展,云計(jì)算已經(jīng)成為一種勢(shì)不可擋的趨勢(shì),然而伴隨云的部署,關(guān)于云安全問題的爭(zhēng)論也從未停止過。
首先,云服務(wù)提供商的網(wǎng)絡(luò)是否安全,云端的用戶信息,包括賬戶和存儲(chǔ)是否安全,有無數(shù)據(jù)泄露危險(xiǎn)?這些都是云服務(wù)商們要解決、要向用戶承諾的問題。
其次,重要數(shù)據(jù)的安全問題,出于一些前車之鑒,最好不要過分依賴服務(wù)商提供的安保承諾或措施,重要數(shù)據(jù)不要放在云里,或?qū)⑵浼用芎笤俜诺皆浦?,始終要把安全性作為第一因素考慮。
最后,用戶要保管好自己的帳戶,防止他人盜取你的帳號(hào)使用云中的服務(wù),最后卻讓你買單。
云安全管理,主要需解決幾個(gè)方面的問題:
1、虛擬化安全
虛擬化是云計(jì)算最重要的技術(shù)支持之一,但虛擬化的結(jié)果,卻使許多傳統(tǒng)的安全防護(hù)手段失效:虛擬化的網(wǎng)絡(luò)結(jié)構(gòu),使得傳統(tǒng)的分域防護(hù)變得難以實(shí)現(xiàn);虛擬化的存儲(chǔ),使得數(shù)據(jù)的隔離與清除變得難以衡量;虛擬化的計(jì)算,使得應(yīng)用進(jìn)程間的相互影響更加難以捉摸……因此,虛擬化的服務(wù)提供模式,使得對(duì)使用者身份、行為等鑒別與審計(jì)變得極其重要。
2、Web安全
云計(jì)算模式中,WEB應(yīng)用是用戶最直觀的體驗(yàn)窗口,也是唯一的應(yīng)用接口。而近幾年風(fēng)起云涌的各種WEB攻擊手段,則直接影響到云計(jì)算的順利發(fā)展。
3、身份或權(quán)限安全
在虛擬的、復(fù)雜的環(huán)境下,如何保證自己的應(yīng)用、數(shù)據(jù)依然清晰可控,這既是用戶的問題,也是云服務(wù)提供商的問題,而這一點(diǎn)也是信息安全界看得比較清楚的。大數(shù)用戶對(duì)于云計(jì)算缺乏信心,極大原因正是出于對(duì)云模式下的使用權(quán)限和管理權(quán)限的顧慮。
關(guān)于云安全的一些建議
在云安全管理方面:云服務(wù)提供商需要采用防火墻保證不被非法訪問;使用殺毒軟件保證其內(nèi)部的機(jī)器不被感染;用入侵檢測(cè)和防御設(shè)備防止黑客的入侵;用戶方面,則要采用數(shù)據(jù)加密、文件內(nèi)容過濾等方式,防止敏感數(shù)據(jù)存放在相對(duì)不安全的環(huán)境中。
關(guān)于云安全問題,現(xiàn)如今已有包括Web及郵件過濾、網(wǎng)絡(luò)流量訪問監(jiān)控等服務(wù)內(nèi)容,不過一些是“在云中”的、一些是“針對(duì)云”的,即那些集成到云環(huán)境中作為虛擬設(shè)備提供給用戶使用和控制的安全服務(wù)。
在選擇云安全服務(wù)時(shí),最好簽訂一份服務(wù)協(xié)議,可以有效降低企業(yè)的風(fēng)險(xiǎn)。同時(shí),多和服務(wù)提供商溝通,了解他們能具體提供什么,以及自己的需求他們是否能滿足。
另外,云安全狀況變化非常快,安全技術(shù)人員必須了解影響他們工作的種種因素,包括政府法律和行業(yè)標(biāo)準(zhǔn)等,并且他們應(yīng)該清楚這些因素是否被正確運(yùn)用到風(fēng)險(xiǎn)評(píng)估方法中,評(píng)估方法是否定期修改,等等。
|