移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全云安全
当前位置: 主页 > 信息安全 > 云安全 >

收集安然摆设云要先考虑的安然标题问题

时间:2013-05-01 09:23来源:TuZhiJiaMi企业信息安全专家 点击:
在云计较的模式中,利用和数据的安然性事实是进步了,仍是降落了?微软负责可托赖计较的副总裁Scott Charney的谜底是:云计较增加了安然的可能性,云计较也降落了安然的可能性。看似矛盾
Tags网络安全(375)云安全(761)安全风险(103)部署云(1)  

  在云计较的模式中,利用和数据的安然性事实是进步了,仍是降落了?微软负责可托赖计较的副总裁Scott Charney的谜底是:云计较增加了安然的可能性,云计较也降落了安然的可能性。看似矛盾的谜底却道出了业界在云计较安然标题问题上的窘况。

  那么,在解决云计较安然标题问题标过程中,是应当先安然后利用,仍是先利用后安然?

  北京大年夜学软件与微电子学院信息安然系主任卿斯汉传授觉得,在今朝摆设云计较的企业中,解决云计较安然标题问题标类型首要有三种:一是先推动云利用,再解决安然标题问题;二是先周全考虑安然标题问题并拟定应对办法,然后再推动云利用;三是利用和安然标题问题齐头并进。

  “从我们弄信息安然的专业人士的角度看,我们当然希看先要对安然标题问题有大年夜约的风险评估,知道系统在遭到甚么样的报复打击下还能保障安然,这当然是最好的。可是,这么做常常有点过于抱负了,有良多东西,特别是商业模式的成长很是快,这个东西用起来很是便利,很好用的东西就是挡不住。”在财产和信息化部软件与集成电路促进中间(CSIP) 进行的基于安然可控软硬件产品的云计较解决方案推介大年夜会上,卿斯汉传授在接管记者采访时说。

  在安然还没弄清晰的环境下,利用先上往了。有时辰不是主不雅可以节制的,像云计较,假定先把安然标题问题解决了再弄云计较,这是很不实际的。此刻有良多像亚马逊、IBM如许的公司都在做云计较。看来是很好的商机就必定要做,不做也会有其他类型的安然风险。卿斯汉觉得:“只要商业模式好,就会上云计较,有的公司正视安然,有的公司不正视安然。当然了,正视安然的公司常常获得的回报比较高,不正视安然必定就会获得一些教训。”

  假定一家公司想要摆设云计较,其起首要考虑的就是安然标题问题。云计较对公司到底有没有好处,没有好处不要常常云计较上套。不要觉得工信部撑持云计较,就硬往云计较上套。假定是如许的话,就有炒作的嫌疑,这是很是不合弊端的。假定确切是因为商业模式需要,有些利用,像游戏云,便可以做大年夜量中小型游戏企业。良多游戏进进公测阶段的很是少,常常死掉落,游戏云平台成立起来以后可以避免这些没有进进公测的游戏死掉落。卿斯汉说:“这就是云计较带来的其实的好处,如许的云计较便可以做。做的过程傍边要很好地正视云安然,必然要做出来,可是可以包管它万无一掉。我的意思就是他要进行掉败的设计,要考虑万一出了标题问题,如何规避风险,好比冗余、备份等,这些东西都要考虑到。”

  今朝全球对云安然都没有完全了了的界定,像美国尺度局这类比较权势巨子的机构对云安然的概念也很恍惚。

  卿斯汉说:“云计较比较虚。在解决云安然标题问题时,第一传统安然办法要跟上,但不是像有些信息安然公司把现有产品放上往,这就过分于简单了。本来那些产品在云计较的特定环境下,应当如何放,还有针对云计较的新威胁,要做好风险评估,然后做好安然模型和安然架构。从顶层设计来考虑,这么做一般来讲不是出格等闲做。在今朝的云计较环境下,虚拟化方面多做工作。其他方面都要有一些办法,包含防火墙等和手机监控等。这些产品在云上如何用?如何样很好地把这些产品集成到云安然框架内,这需要摆设云计较的企业进一步考虑。按照云的特定商业模式下新的系统也要顿时研究,若何是虚拟化的安然若何做到真实的范畴。某些在虚拟化的过程中,它的虚拟机之间存储有些是需要隔离,如何隔离,关头设备跟虚拟机若何呵护。”

------分隔线----------------------------

推荐内容