有人認(rèn)為,云安全是整個行業(yè)中最棘手的問題,而且它們在近期內(nèi)不會被解決,但是也有人認(rèn)為云安全并不是什么大問題,因為與客戶相比云服務(wù)提供商擁有更嚴(yán)格的安全措施。
在許多關(guān)于這一話題的調(diào)查中,安全問題總是一個重要顧慮,它們也因此成為了許多IT商店的頭等大事。目前已經(jīng)有了一些安全標(biāo)準(zhǔn)創(chuàng)新方案,這些標(biāo)準(zhǔn)可能最終會幫助消除一些問題,但是目前距離這些標(biāo)準(zhǔn)的出臺還有很長的一段路要走。
現(xiàn)在有一件事情以明確,即在沒有親自進(jìn)行充分調(diào)查之前不要做任何假設(shè)。市場研究公司Gartner 的分析師Jay Heiser一直致力于研究企業(yè)和法規(guī)所面臨的潛在風(fēng)險。Heiser 稱:“服務(wù)提供商可能正在為保護(hù)數(shù)據(jù)做大量工作,或是正在創(chuàng)建安全性更好的應(yīng)用框架,這固然不錯,但是最大的問題在于你如何確定他們正在做這些工作。如提供商無法(通過測試和數(shù)據(jù)驗證)證明他們產(chǎn)品的安全性像他們所宣傳的那樣。如此一來,你將無法做出是否選擇他們的決定。”
印第安納大學(xué)摩利爾法學(xué)院網(wǎng)絡(luò)安全應(yīng)用研究中心主任Fred Cate稱,在涉及云安全時,公司所面臨的最大一個難題是,誰應(yīng)當(dāng)在法律方面承擔(dān)負(fù)責(zé)。
Cate 稱:“云服務(wù)提供商認(rèn)為公司應(yīng)當(dāng)為此承擔(dān)責(zé)任,而公司則認(rèn)為云服務(wù)提供商應(yīng)當(dāng)承擔(dān)責(zé)任。為了解決這一問題,一些公司選擇了微軟等值得信賴的服務(wù)提供商。”不過,他指出,這一做法導(dǎo)致客戶的可選擇性大幅降低,同時這一做法也不能確保數(shù)據(jù)的安全性,因為你僅僅為你的云基礎(chǔ)設(shè)施選擇了一個知名的服務(wù)提供商而已。
幸運的是,一些新技術(shù)正在幫助確保云的安全,至少對于員工來說將知識產(chǎn)權(quán)或敏感數(shù)據(jù)公布在公有云上將變得更加困難。
美國聯(lián)合航空公司:在飛機(jī)上部署云計算
美國聯(lián)合航空公司開始著手進(jìn)行一項激進(jìn)的試驗。美聯(lián)航今年將為機(jī)組成員提供10000部蘋果iPad。這些iPad將替代存放手冊、航圖和其它用于飛行準(zhǔn)備的非敏感信息的飛行包。機(jī)組成員可訪問Jeppesen等托管服務(wù)提供商,以獲得在線飛行手冊服務(wù) 。美聯(lián)航還將iPad作為更新公司新聞和員工信息的通訊工具。
John Van Hoogstraten為美聯(lián)航負(fù)責(zé)IT安全與風(fēng)險管理的常務(wù)董事。他稱,公司傾向于逐漸開展與云相關(guān)的部署,但是由于iPad等移動設(shè)備具有許多優(yōu)勢,因此他們無法再推遲相關(guān)的部署事宜,這些優(yōu)勢包括可以更好的管理飛行手冊,降低燃料成本,因為機(jī)組成員不必再攜帶沉重的飛行包。
他稱,公司目前正在使用賽門鐵克的產(chǎn)品進(jìn)行身份管理和病毒防護(hù),下一步他們將考慮部署名為“賽門鐵克O3 云身份與訪問控制”的單點登錄產(chǎn)品以執(zhí)行單一認(rèn)證程序。
美聯(lián)航負(fù)責(zé)IT安全與風(fēng)險管理的常務(wù)董事John Van Hoogstraten稱,他們正在考慮使用單點登錄技術(shù)以簡化云軟件的認(rèn)證。
Hoogstraten :“我們需要使用一個安全的認(rèn)證系統(tǒng)以確保使用iPad的人的身份,尤其是在飛行員飛往那些缺乏安全保障的第三世界國家時。”他的計劃是使用單點登錄,因為其可以接入美聯(lián)航的活動目錄(Active Directory)系統(tǒng)并為機(jī)組成員訪問服務(wù)提供商提供一個入口。這意味著飛行員不必多次登錄不同的服務(wù),這樣一來可以節(jié)省飛行員們的時間。
- 1
- 2
- 總2頁
來源:互聯(lián)網(wǎng)
http:leisuda.cn/news/30615.htm

