首页 首页 云计算 查看内容

在云计算领域,存在哪5大误区?

木马童年 2017-12-5 10:47 162 0

在云计算领域,围绕安全性和合规性的仍然存在许多误区。那么现实是什么,当黑客袭击美国三大信贷机构之一Equifax公司的系统时,他们盗取了1.43亿人的个人数据资料,这意味接近美国人口一半的公众数据泄露。

    在云计算领域,围绕安全性和合规性的仍然存在许多误区。那么现实是什么,当黑客袭击美国三大信贷机构之一Equifax公司的系统时,他们盗取了1.43亿人的个人数据资料,这意味接近美国人口一半的公众数据泄露。

    Equifax公司的几位高管辞职,但其严重的后果依然存在。其IT团队没有更新和修补Apache Struts,Struts是用来驱动一个允许   个人争议机构记录的系统,由于没有进行适当的更新,它就成为攻击者获得完整访问权限的开放窗口。

timg (1).jpg

    当人们审视云计算和虚拟化环境中的合规性问题的误区和现实时,人们必须处理和解决安全问题。事实上,云计算是一个非常适合数据保护的环境,并有适当的保护措施。人们也必须纠正监管机构反对应用云计算的错误观点。

    误区1:企业的数据中心在安全方面胜过云计算

    这里有一些重量级人物对于这个话题的思考:“纽约时报”科技编辑Quentin Hardy指出,与传统数据中心环境中存储的数据相比,云端的数据可能受到更高程度的安全保护。Hardy指出,一些全球最具技能和经验的计算机科学家正在努力使这些云系统变得坚不可摧。

    在行业媒体关于云安全性的观点中,David Linthicum对有些人认为云计算没有适当机制来创建真正安全或合规的环境进行了分析。 Linthicum认为人们应该对自己数据中心的服务器上的任何数据都要更加谨慎。通过他对传统和云生态系统的评估表明,云计算比本地数据中心具有更好的安全性。

    调研机构Gartner的报告对那些不相信云计算的人来说可能是最具颠覆性的消息。

    Linthicum说:“主要云提供商的安全状态与大多数企业数据中心一样好或者更好,安全因素不应该被认为是采用公共云服务的主要阻碍。”

    换句话说,云计算是一个最强大、最尖端的可靠工具,比传统的数据中心更具合规性。分析人士预计,到2020年,基础设施即服务系统所遭受的违规数量将比传统数据中心环境至少低60%。

    误区2:监管者机构讨厌云计算

    云计算的两个标准组织和美国联邦政府机构越来越接受云计算的虚拟化设计,并将其视为一种可行的技术形式。例如,PCI安全标准委员会已经发布了云计算指南。

    卫生和人类服务部(HHS)发布了HIPAA和云计算指南,而这与继承或处理电子保护健康信息(ePHI)的医疗机构和继承人服务合作伙伴有关。这些参数特别令人感兴趣,因为它们表示是一种接受,在正确的保护措施到位的情况下,云计算可以符合联邦法律严格的隐私和安全要求。

    误区3:遵从云计算并不需要企业承担责任

    合规性仍然是云计算服务提供商和受监管公司之间的双重责任。 PCI指导原则规定:“客户和云计算提供商应就所有安全要求达成一致的政策和程序,并且应明确界定和理解每项要求的操作,管理和报告责任。”这种语言类似于HHS下的商业伙伴协议(BAA)的概念。这些协议对理解和描述角色和职责至关重要。

    误区4:虚拟化是合规性的敌对者

    云计算是虚拟机,但是在传统数据中心环境中创建的虚拟机呢?如果企业满足虚拟环境的特定需求,则可以完全符合云计算要求,如“PCI DSS虚拟化指南”所述。

    例如,重要的是要特别注意虚拟机管理程序,因为虚拟化是一个独特的攻击面。企业还应该注意将不同信任级别的虚拟机混合在一起,因为入侵者可以使用安全控制较弱的虚拟机来获得敏感数据。而虚拟的环境可以满足所有主要的标准和规定的需求,也可以满足物理设置的需要。

    误区5:合规很容易

    事实上合规是复杂的。仔细审查所有提供商以帮助企业保护合规数据这非常重要。确保适当的保护措施到位,例如加密和备份,以及对流程、责任和问责制的清晰理解也是至关重要的。

    云计算如今正在使用兼容设置来提高安全性,这与行业专家的观点一致,认为云计算技术适用于任何组织。


在不久的将来,多智时代一定会彻底走入我们的生活,有兴趣入行未来前沿产业的朋友,可以收藏多智时代,及时获取人工智能、大数据、云计算和物联网的前沿资讯和基础知识,让我们一起携手,引领人工智能的未来!

云计算领域 云安全 数据泄露 云计算
0
为您推荐
浅谈负载均衡技术与分类

浅谈负载均衡技术与分类

在门户网站设计中,如何使容许大量用户同时访问,能够使网站有大量吞吐量是一个关键点…...

云计算进入快速成长期,混合云管理需求强势爆发

云计算进入快速成长期,混合云管理需求强势

Gartner公司发布的年度新兴技术成熟度曲线,推出了三方面趋势:无处不在的人工智能(A…...

谨防云计算监控的方法

谨防云计算监控的方法

数据中心和IT运营经理长期以来一直认为,仅从防火墙后面进行监控并不能了解最终用户是…...

360正式宣布开通企业云盘服务,云盘数据一键转存!

360正式宣布开通企业云盘服务,云盘数据一

与个人云盘不同的是,360企业云盘还加入了团队协作功能。管理员用户还可以在企业云盘…...

腾讯“云+未来”峰会上百余名行业领袖共同论道云端生态

腾讯“云+未来”峰会上百余名行业领袖共同

2016年7月5日,在广东省人民政府的大力支持下,由腾讯公司主办,广东省经济和信息化委…...

超半数企业未部署集中的云安全策略

超半数企业未部署集中的云安全策略

  现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用…...

锐利的边缘:定义计算的远程热点

锐利的边缘:定义计算的远程热点

  最近有关网络边缘的说法很多,这是由于边缘市场正在呈现爆炸式增长,到2025年预计…...

IBM的Watson超级计算机在硅谷附近开设第二家办公室

IBM的Watson超级计算机在硅谷附近开设第二

Watson搬到旧金山将帮助IBM与硅谷的数据科学家和创业公司联系。 IBM公司的超级计算机…...

IT云策略的6个趋势

IT云策略的6个趋势

  从多云策略到成本控制和容器编排,CIO们在利用云计算规模经济时越来越务实和谨慎…...

推出百度云ABC 3.0,发布4大应用产品,百度云进入落地攻坚战!

推出百度云ABC 3.0,发布4大应用产品,百度

智东西(公众号:zhidxcom) 文 | 寓扬 智东西9月4日消息,今天百度在上海举办年度云…...