2014年云数据安全技巧回顾 云计算

时间:14-12-30 栏目:云安全 作者:爱说云网 评论:0 点击: 1,598 次

现在,云计算可谓是IT界的宠儿,但安全方面的顾虑让它未能得到企业的青睐。本文通过对2014年五大安全技巧的回顾及介绍,希望可以帮助IT团队与这个新宠儿熟络起来。

没有人否认云计算具有的优点:灵活性、可扩展性和按使用付费,但许多人仍在争论云计算对敏感数据来说是不是一种足够安全的环境。云计算数据的安全性在IT界是个热议话题;有些人认为,云环境比本地环境来得安全;而另一些人认为,本地环境比云环境来得安全。由于云计算的复杂性,这场安全争论不止对或错那么简单。不过有一点可以肯定:无论是公有云、私有云还是混合云,安全性都必不可少。企业也必须尽力确保自身环境的安全性。

在迅速变幻的IT行业,云计算的安全性仍然是年复一年最让人关心的问题。最近发生的零售系统严重泄密事件和iCloud被攻击导致明星私人照片泄密备受媒体关注。由于黑客们在日益完善攻击手法,厂商和IT专业人员也必须加强检测及防范安全漏洞的保护方法。我们整理出了2014年五大云计算安全文章,让IT专业人员可以在未来确保云数据的安全。

5. 亚马逊DynamoDB和Accumulo访问控制措施保护云端大数据

大数据对云服务提供商来说是大生意,所以将这些海量数据存放在安全环境中至关重要。虽然NoSQL数据库是大数据的一种常见选择,但早期版本缺乏强有力的安全机制。据云专家Dan Sullivan声称,现在访问控制措施有助于确保NoSQL数据存储区的安全性,包括Accumulo基于存储单元的访问控制措施、亚马逊网络服务(AWS)的DynamoDB身份访问管理系统以及MarkLogic的分隔控制措施。

Accumulo基于谷歌的开源Apache项目Big Table,它使用基于存储单元的访问控制措施,用安全标签来保障授权。亚马逊DynamoDB是一项托管式NoSQL数据库服务,让用户可以通过已确定的身份访问管理策略来管理数据访问。最后,基于文档的NoSQL数据库MarkLogic让管理员能够借助预定义的安全和管理权限,确定哪些用户可以访问文档。

4. 借助严格的程序和工具确保私有云安全

云计算方面一个常见的错误观念是,以为私有云比公有云来得安全。虽然私有云为用户提供了更大的控制权,但它并不能保证环境安全。据云计算专家Brad Casey声称,想确保最高级别的私有云安全性,关键在于事先计划。制定好规程,确定谁有权访问云端数据,还要部署验证工具以确保适当的用户访问,这很重要。另外,要经常测试你的私有云安全性,查找有无安全漏洞,并定期检查系统日志。

出于安全考虑,企业是否应该考虑公有云,而不是私有云?这两种云各其有优缺点。一些公司选择公有云是由于万一出现安全泄密事件,提供商会全权负责。不过,公司无法确信自己的数据位于何处、数据如何加以管理。

3. 云模式改善安全,发挥物联网潜力

云计算和物联网是一对潜力无限的有趣组合。这种搭配衍生出了三种新的云模式,包括传感器云、控制云和分析云。物联网云模式可以将物联网和云安全方法结合起来,进而加强这两个领域的安全性。

但是虽然这三种云有望增强物联网的功能,但还是存在一些缺点。隐私方面的限制、存储及其他管理问题必须考虑进来。

2. 导致云失败的三大诱因

对企业来说,云失败已成为一个频繁出现、常常损失惨重的问题。但所有云计算灾难的根源又是什么呢?据David Linthicum声称,除了对云计算的价值和使用场合存在误解外,无力满足云安全要求是最常见的云失败因素之一。企业在为安全分配财务资源时需要找到平衡点。一些企业因担心云不安全而开支过度,另一些企业恰恰相反,认为云很安全,结果开支不足。为了避免安全事故引起的云失败,找到折中点至关重要。

1. 云比传统IT系统来得安全

云计算正在赢得许多昔日反对者的芳心,不过云与传统IT系统之间的争论依然存在。很显然,本地环境提供了比公有云更大的用户控制权;不过,控制权并不意味着安全性。数据放在何处不如实施的安全技术来得重要。

如果没有采取适当的安全措施,公司将数据放在云端还是放在本地并不重要。没有哪个系统或环境完全不会遭到攻击,传统IT系统甚至比云更常受到攻击。Linthicum认为,想获得安全环境,治理、访问控制和安全漏洞测试必不可少。

相关文章

云安全管理:彻底远离黑客攻击
views 2317
每一次发生众所瞩目的泄漏事件后,许多人都忙不迭的将矛头指向云。然而只要有可靠的云管理和安全策略,就没什么害怕的。 这阵子每隔几个礼拜就能听到某些大型有名的公司发生安全漏洞的新闻。索尼是最新的受害者,他们的邮箱和其他数据是从内部服务器中被盗取。在索尼之前,都是些零售业大名鼎鼎的公司受害,黑客攻击...
企业IT决策者如何最大限度利用云计算价值的10个技巧...
views 1277
  近年来,随着中国信息技术产业的迅猛发展,国内企业的数量也随之增多,其中大部分为中小规模 IT企业。这类企业的核心竞争力一般在于产品创新和对市场的反应敏捷性。他们的业务很多依赖于IT基础设施和服务器系统等等。在进行开发、测试以及新产品的推出时,建设IT基础架构需要经历软硬件系统的规划...
助力云环境标准运行:三种能救急的网络监控工具...
views 1782
云监控服务可以收集提供商的生态系统里面服务器、存储系统及其他服务的一系列性能数据。遗憾的是,这些工具拥有的网络监控功能常常很有限,这就意味着它们发现不了你的云环境中的严重性能问题。为了密切关注你的网络,并且发现潜在问题,应该使用成熟可靠的网络监控工具,以便跟踪并报告性能方面更深入的数据。 网络监控...
揭秘关于云计算的十大常见术语
views 2373
云计算是当前的一个热门话题,但是如果你想了解云计算的时候,你需要先从一些技术词语下手。这里笔者为那些想了解云计算网友总结了关于云计算的常见十大术语。  SaaS,BDaaS和IaaS  看到上面三个英文单词,可能很多人会表示不解,其实了解这三者并不难,其只是云计算的三个技术单词的缩写。IaaS代表的...
你需要一个云策略的迁移? 大多数企业并不这么认为...
views 1621
尽管绝大多数公司的希望随着时间的推移扩大他们的云基础架构,但只有14%的在受访者表示,他们有一个特定的云策略来监督它。 很多人认为云计算作为他们公司的前三大业务或IT的举措之一,但似乎不够开心,他们目前的IT团队来负责他们的云迁移项目。 这被看作是特别有趣给予其他的调查数据,显示私有,公共和混合云部...
李克强主持召开国务院常务会议 为小微企业减负...
views 1273
据中国政府网消息,国务院总理李克强11月15日主持召开国务院常务会议,部署加快推进价格改革,更大程度让市场定价;决定实施普遍性降费,进一步为企业特别是小微企业减负添力;确定促进云计算创新发展措施,培育壮大新业态新产业。   会议指出,价格改革牵一发而动全身,是推进市场化改革和政府职能转变的重要内容。...
华为Cloud+云服务
views 1900
手机上的云服务现在越来越多,这些功能也逐渐被大家所了解和使用。在去年年中,华为作为国产厂商最早发布了其云服务Cloud+。到现在,支持这项服务的终端都已经陆续上市。华为的Cloud+服务有什么样的特点呢?他的体验到底如何呢?本期的大葱玩手机中,大葱就将带大家一起来了解华为Cloud+。   智慧云 ...
值得关注的十家云计算公司
views 1604
云计算正在IT行业大行其道,力求创新的新兴公司和地位稳固的老牌厂商都在争夺客户的眼球。一般而言,云计算提供商分为三类:软件即服务(Software-As-A-Service,SAAS)提供商;基础架构即服务(Infrastructure-As-A-Service,IAAS)提供商,提供基于Web的渠...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 2014年云数据安全技巧回顾 云计算

2014年云数据安全技巧回顾 云计算:等您坐沙发呢!

发表评论


读者排行