2014年云数据安全技巧回顾 云计算

时间:14-12-30 栏目:云安全 作者:爱说云网 评论:0 点击: 1,502 次

现在,云计算可谓是IT界的宠儿,但安全方面的顾虑让它未能得到企业的青睐。本文通过对2014年五大安全技巧的回顾及介绍,希望可以帮助IT团队与这个新宠儿熟络起来。

没有人否认云计算具有的优点:灵活性、可扩展性和按使用付费,但许多人仍在争论云计算对敏感数据来说是不是一种足够安全的环境。云计算数据的安全性在IT界是个热议话题;有些人认为,云环境比本地环境来得安全;而另一些人认为,本地环境比云环境来得安全。由于云计算的复杂性,这场安全争论不止对或错那么简单。不过有一点可以肯定:无论是公有云、私有云还是混合云,安全性都必不可少。企业也必须尽力确保自身环境的安全性。

在迅速变幻的IT行业,云计算的安全性仍然是年复一年最让人关心的问题。最近发生的零售系统严重泄密事件和iCloud被攻击导致明星私人照片泄密备受媒体关注。由于黑客们在日益完善攻击手法,厂商和IT专业人员也必须加强检测及防范安全漏洞的保护方法。我们整理出了2014年五大云计算安全文章,让IT专业人员可以在未来确保云数据的安全。

5. 亚马逊DynamoDB和Accumulo访问控制措施保护云端大数据

大数据对云服务提供商来说是大生意,所以将这些海量数据存放在安全环境中至关重要。虽然NoSQL数据库是大数据的一种常见选择,但早期版本缺乏强有力的安全机制。据云专家Dan Sullivan声称,现在访问控制措施有助于确保NoSQL数据存储区的安全性,包括Accumulo基于存储单元的访问控制措施、亚马逊网络服务(AWS)的DynamoDB身份访问管理系统以及MarkLogic的分隔控制措施。

Accumulo基于谷歌的开源Apache项目Big Table,它使用基于存储单元的访问控制措施,用安全标签来保障授权。亚马逊DynamoDB是一项托管式NoSQL数据库服务,让用户可以通过已确定的身份访问管理策略来管理数据访问。最后,基于文档的NoSQL数据库MarkLogic让管理员能够借助预定义的安全和管理权限,确定哪些用户可以访问文档。

4. 借助严格的程序和工具确保私有云安全

云计算方面一个常见的错误观念是,以为私有云比公有云来得安全。虽然私有云为用户提供了更大的控制权,但它并不能保证环境安全。据云计算专家Brad Casey声称,想确保最高级别的私有云安全性,关键在于事先计划。制定好规程,确定谁有权访问云端数据,还要部署验证工具以确保适当的用户访问,这很重要。另外,要经常测试你的私有云安全性,查找有无安全漏洞,并定期检查系统日志。

出于安全考虑,企业是否应该考虑公有云,而不是私有云?这两种云各其有优缺点。一些公司选择公有云是由于万一出现安全泄密事件,提供商会全权负责。不过,公司无法确信自己的数据位于何处、数据如何加以管理。

3. 云模式改善安全,发挥物联网潜力

云计算和物联网是一对潜力无限的有趣组合。这种搭配衍生出了三种新的云模式,包括传感器云、控制云和分析云。物联网云模式可以将物联网和云安全方法结合起来,进而加强这两个领域的安全性。

但是虽然这三种云有望增强物联网的功能,但还是存在一些缺点。隐私方面的限制、存储及其他管理问题必须考虑进来。

2. 导致云失败的三大诱因

对企业来说,云失败已成为一个频繁出现、常常损失惨重的问题。但所有云计算灾难的根源又是什么呢?据David Linthicum声称,除了对云计算的价值和使用场合存在误解外,无力满足云安全要求是最常见的云失败因素之一。企业在为安全分配财务资源时需要找到平衡点。一些企业因担心云不安全而开支过度,另一些企业恰恰相反,认为云很安全,结果开支不足。为了避免安全事故引起的云失败,找到折中点至关重要。

1. 云比传统IT系统来得安全

云计算正在赢得许多昔日反对者的芳心,不过云与传统IT系统之间的争论依然存在。很显然,本地环境提供了比公有云更大的用户控制权;不过,控制权并不意味着安全性。数据放在何处不如实施的安全技术来得重要。

如果没有采取适当的安全措施,公司将数据放在云端还是放在本地并不重要。没有哪个系统或环境完全不会遭到攻击,传统IT系统甚至比云更常受到攻击。Linthicum认为,想获得安全环境,治理、访问控制和安全漏洞测试必不可少。

相关文章

基于云计算的协同办公解决方案需求分析...
views 1543
基于云计算的协同办公解决方案需求分析 需求概述 随着新技术的不断出现和应用,现代企业所面临的竞争也越来越大。利用n手段提升企业核心竞争力,已成为所以企业的共同选择。但是对于大多数中小企业而言,在实 施信息系统时却往往心有余而力不足。由于没有足够的n预算,我国很多中小企业没有能力实施现代化的协同办公系...
华南首个“云计算与大数据”工程硕士今年招生...
views 1385
6月13日,华南地区首个“云计算与大数据专业方向”工程硕士在华南理工大学揭牌。据华南理工大学消息,该专业方向目前已开始面向全国招生。 据了解,华盛顿邮报 分析处理一批无法检索的图片文件,在应用了云计算技术后,一年的工作量在9个小时内全部处理完毕;卡车运输公司U.S. Xpress通过一系列的运输大数...
案例:eBay利用MongoDB优化搜索-技术方案...
views 1667
      eBay使用MongoDB来执行众多涉及大量数据的任务。这些项目包括搜索建议,云管理、元数据存储和商品的分类等。搜索建议是其网站的一个重要特征。MongoDB的使用,为快速向用户给出建议提供了可能。 搜索建议是如何产生的?       当你开始在eBay的搜索框输入查询关键词时,输入...
全球实力排名Top10的云计算企业
views 1478
企业对于云计算的态度也发生了变化,信息技术部门从不信任云计算到花费上亿美元部署云存储,当然多数企业都是通过租用云服务提供商来获取他们需要的每个应用程序和服务器服务,而不是直接购买硬件。这一切都不是发生在它自身,而是通过云服务商的数据中心来建立云计算。 我们先来说说云计算的定义。众所周知,云计算有三种...
云计算怎样做政府生意?
views 1325
 运行在阿里云计算上的“中国药品电子监管网”,正式通过了信息安全等级保护三级测评。  这是全国首例部署在“云端”的部委级应用系统,通过国家权威机构测评。云计算数据安全性得到证明:政府数据在慢慢迁移到云端。  阿里巴巴跟政府一些技术合作由来已久。原铁道部12306售票网站首秀之后被网民骂得狗血喷头,铁...
网络成本膨胀增加公有云账单
views 1715
将应用转移到云上对于网络要求有着戏剧化的影响,这一举措能够影响云计算的成本。“按需付费”是受云供应商欢迎的、引人注意的销售工具,但CIO们通常只认为他们正在为没有使用的空间而付费,如组织机构不需要的基础设施以及软件。云的消费定价意味着对带宽上的每一兆都需要付费,网络应用根据CPU以及内存的消耗进行付...
Google云计算应用实例
views 2945
IBM公司于2007年底宣布了云计算计划,云计算的概念出现在大众面前。本文简要介绍云计算概念的理解,云计算意思,云计算用到,云计算应用领域以及云计算应用实例。 一、深入理解云计算 在IBM的技术白皮书“Cloud Computing”中对云计算定义:“云计算一词用来同时描述一个系统平台或者一种类型的...
云计算进汽车厂,或改变汽车制造模式...
views 1243
从今年第六届云计算大会中为制造业专设的技术论坛,到国家对于制造业的信息化建设,都体现着制造业的地位与价值。制造业包含的内容很广,这其中以汽车制造最为典型。中国作为汽车大国,在2014年汽车的保有量达到了1.4亿辆,虽然数量巨大,但中国汽车制造业的水平与国外相比并不成熟。制造创新能力以及产业链的整合优...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 2014年云数据安全技巧回顾 云计算

2014年云数据安全技巧回顾 云计算:等您坐沙发呢!

发表评论


读者排行