安全问题仍然是阻碍企业采用云计算的最主要问题,至少对于任务关键型或敏感数据型应用程序是如此。与竞争对手共享基础设施上的敏感数据将继续困扰企业,但云计算现在被作为一种有效处理动态高级威胁的方式。
近日,西海岸实验室中国测评认证机构——赛可达实验室在北京举行新闻发布会,正式对外宣布西海岸实验室落地中国,并颁发第一批Check Mark“东方之星”测评认证证书。
根据此前CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据,目前国内网络信息安全指数一直处于差的评级阶段。境内感染病毒和被挂马的网站主机数量已经接近200万。并呈增长趋势。
按需云服务建立在包括可能跨多个云的物理和虚拟资源的复杂的基础设施上。这些环境需要准确配置,来支持高效和可靠的服务交付。特别是在网络和数据中心的配置和管理,SDN很可能成为修复所有这些挑战的胶水。SDN允许用户能够通过一个统一的框架管理这些网络。
任何恐怖电影都可以告诉你,最可怕的威胁是那些你看不到的未来。对云数据的安全来说,也是同样的道理。IT界花了数十年的时间来保护资源,但在云领域上,几乎没有谁在SaaS应用程序运行上有着十年的经验,所以我们应该提前准备一些措施。
云计算的兴起为安全厂商提出了挑战和机遇。作为国内第一大安全厂商,奇虎360公司已经做好准备。12月13日,360总裁齐向东在360SyScan国际安全会议上表示,360创新架构体系,已开发全世界最大的云计算安全体系,为云计算行业保驾护航。
云计算是一种崭新的服务模式,它影响着传统的信息安全领域。特别对于传统的反病毒、入侵检测和防御厂商而言,他们利用云计算平台,大大提升了他们的服务能力和水平。
因为服务器的数据安全直接关系到企业的生存,企业在规划数据中心与虚拟化技术时,应优先规划与设计安全架构。在数据中心的安全规划中,还应该考虑未来公共云的安全规划。
非营利性IT行业协会CompTIA最近的研究显示,云计算、移动互联网、社交工具和其他的技术给个人用户提供了更大的力量,为企业和组织在寻求安全的数据、设备和网络方面带来了新的挑战。
当“应用程序”是运行在单一服务器上的巨大软件的一个单元时,应用程序生命周期管理(ALM)将仍然会是一个挑战,这是因为为了在整个软件改变的级别上维持业务运营的需求。随着在员工一侧的云计算与弹性资源,多供应商集成、模块化和编排的结合,挑战也被放大了。放大效果非常严重的地方是安全领域。像其它在应用部署中的需求一样,云安全需求应该在ALM中得到反应,而不是靠运气。
针对小型企业,将IT基础设施迁移到云端不需要费太多的周折。您可以得到规模、电源、冗余、可靠性、灾难恢复、责任认定、专业管理、维护以及安全等等服务。但是,也许最为重要的则是如果您曾经常年被技术问题困扰,通过云服务您会得到自由管理业务的技术。
每年这个时候都会涌现出很多对新一年的各种预测,当涉及到IT安全时,Gartner分析师预测,2013年将会是关于云计算的扩展以及企业努力确保云计算的安全性。
在2011年,索尼曾遭遇数据泄露,涉及其云端数以千万计客户的信息,也出现过极少数从云中泄露个人身份信息的其他泄露事故。市场领先的云服务供应商亚马逊Web服务在过去两年经历了三次重大中断。在经历2011年4月的弹性计算云(EC2)中断后,一定程度上的数据已经无法挽回。Evernot在2010年丢失了6000名客户的数据,而Carbonite在2009年丢失了部分客户的备份数据。
近日一篇名为中科院发布《个人隐私泄露风险的技术研究报告》的消息引起了行业关注。当日下午,中科院信息工程所发布声明称,“我所从未授权任何单位、任何个人、以任何形式报道和对外发布《个人隐私泄露风险的技术研究报告》。”并声明保留进一步追究炒作者法律责任的权力。