云计算的5大误区,你知道几个?

2017/12/4 15:21:32 来源:本站 作者: 分类:滚动新闻

当黑客袭击美国三大信贷机构之一Equifax公司的系统时,他们盗取了1.43亿人的个人数据资料,这意味接近美国人口一半的公众数据泄露。


Equifax公司的几位高管辞职,但其严重的后果依然存在。其IT团队没有更新和修补Apache Struts,Struts是用来驱动一个允许个人争议机构记录的系统,由于没有进行适当的更新,它就成为攻击者获得完整访问权限的开放窗口。




当人们审视云计算和虚拟化环境中的合规性问题的误区和现实时,人们必须处理和解决安全问题。事实上,云计算是一个非常适合数据保护的环境,并有适当的保护措施。人们也必须纠正监管机构反对应用云计算的错误观点。


误区1:企业的数据中心在安全方面胜过云计算


这里有一些重量级人物对于这个话题的思考:“纽约时报”科技编辑Quentin Hardy指出,与传统数据中心环境中存储的数据相比,云端的数据可能受到更高程度的安全保护。Hardy指出,一些全球最具技能和经验的计算机科学家正在努力使这些云系统变得坚不可摧。


在行业媒体关于云安全性的观点中,David Linthicum对有些人认为云计算没有适当机制来创建真正安全或合规的环境进行了分析。 Linthicum认为人们应该对自己数据中心的服务器上的任何数据都要更加谨慎。通过他对传统和云生态系统的评估表明,云计算比本地数据中心具有更好的安全性。


调研机构Gartner的报告对那些不相信云计算的人来说可能是最具颠覆性的消息。


Linthicum说:“主要云提供商的安全状态与大多数企业数据中心一样好或者更好,安全因素不应该被认为是采用公共云服务的主要阻碍。”


换句话说,云计算是一个最强大、最尖端的可靠工具,比传统的数据中心更具合规性。分析人士预计,到2020年,基础设施即服务系统所遭受的违规数量将比传统数据中心环境至少低60%。


误区2:监管者机构讨厌云计算


云计算的两个标准组织和美国联邦政府机构越来越接受云计算的虚拟化设计,并将其视为一种可行的技术形式。例如,PCI安全标准委员会已经发布了云计算指南。


卫生和人类服务部(HHS)发布了HIPAA和云计算指南,而这与继承或处理电子保护健康信息(ePHI)的医疗机构和继承人服务合作伙伴有关。这些参数特别令人感兴趣,因为它们表示是一种接受,在正确的保护措施到位的情况下,云计算可以符合联邦法律严格的隐私和安全要求。


误区3:遵从云计算并不需要企业承担责任


合规性仍然是云计算服务提供商和受监管公司之间的双重责任。 PCI指导原则规定:“客户和云计算提供商应就所有安全要求达成一致的政策和程序,并且应明确界定和理解每项要求的操作,管理和报告责任。”这种语言类似于HHS下的商业伙伴协议(BAA)的概念。这些协议对理解和描述角色和职责至关重要。


误区4:虚拟化是合规性的敌对者


云计算是虚拟机,但是在传统数据中心环境中创建的虚拟机呢?如果企业满足虚拟环境的特定需求,则可以完全符合云计算要求,如“PCI DSS虚拟化指南”所述。


例如,重要的是要特别注意虚拟机管理程序,因为虚拟化是一个独特的攻击面。企业还应该注意将不同信任级别的虚拟机混合在一起,因为入侵者可以使用安全控制较弱的虚拟机来获得敏感数据。而虚拟的环境可以满足所有主要的标准和规定的需求,也可以满足物理设置的需要。


误区5:合规很容易


事实上合规是复杂的。仔细审查所有提供商以帮助企业保护合规数据这非常重要。确保适当的保护措施到位,例如加密和备份,以及对流程、责任和问责制的清晰理解也是至关重要的。


云计算如今正在使用兼容设置来提高安全性,这与行业专家的观点一致,认为云计算技术适用于任何组织。

相关资讯

  • 国内物联网产业规模逼近万亿元 面临市场碎片化难题

    万物互联”时代正渐行渐近。2017年以来NB-IoT(窄带物联网)在国内迎来规模化商用,各大电信运营商、网络设备商等纷纷加快产业布局步伐,有望带动国内物联网产业腾飞。专家表示,万物互联时代正在到来,但物联网发展往往面临技术和应用碎片化现象,克服这一困难需要凝聚产业各…

    2018/1/2 10:31:33
  • 2018中国互联网续写华章

    刚刚过去的2017年,中国互联网追风踏浪,勇立潮头,捷报频传。高铁、支付宝、共享单车、网购成为外国人眼中的中国“新四大发明”,人工智能异军突起,物联网、大数据、虚拟现实技术与实体经济进一步融合。新兴产业蓬勃发展,传统行业迎来变革之机。海外网邀请几位专家对这一系…

    2018/1/2 9:49:22
  • 曙光南京云计算中心入选工信部首批国家绿色数据中心

    近日,工信部、国家机关事务管理局、国家能源局联合发布了《国家绿色数据中心名单(第一批)》公示,由中科曙光(603019)建设运营的南京云计算中心成功入围,这是行业对曙光多年从事数据中心节能环保建设成绩的认可。

    2017/12/29 10:11:39
  • 西湖:阿里云计算公司总部项目开工

    12月26日上午,由阿里巴巴集团投资的阿里云计算公司总部项目开工活动,在西湖区云谷项目施工现场隆重举行。

    2017/12/27 11:52:22

共有访客发表了评论 网友评论

验证码: 看不清楚?