云安全联盟csa的身份认证问题有没有较好解决了?

大数据观察专注于大数据方向,分享最具价值的大数据资讯,大数据应用;
同时整合大数据管理技术——云技术及其资讯与应用,提供电子商务、互联网金融,
工商等众多领域的经典案例助力广大用户攻坚大数据难题。
合作邮箱:
备案号:皖ICP备
版权所有,保留一切权利!
weixin-ext身份和访问管理相关厂商
CNET Networks 版权所有。
ZDNet 是CNET Networks公司注册服务商标。
京ICP证号 京ICP备号-2
京公网安备 00号当前位置: >
完全解决云安全问题任重而道远
从云计算诞生的那天起,对于其安全问题的探讨就没有停歇过。如今,云计算理念日益走向成熟,伴随着一个个云计算项目的实施,云计算已经开始在中国落地。然而,试问任一家企业用户,抑或是云计算项目的参与者与实施者,他们真的可以&坦诚&地张开双臂、来拥抱&云&吗?答案是否定的。
云安全的几个核心问题
一、身份与权限控制
大数用户对于云计算缺乏信心,首先是因为对于云模式下的使用权限和管理权限有顾虑。在虚拟的、复杂的环境下,如何保证自己的应用、数据依然清晰可控,这既是用户的问题,也是云服务提供商的问题,而这一点也是信息安全界看得比较清楚的。因此,身份与权限控制解决方案成为云安全的核心问题之一。
认证控制方面的解决方案已经能够基本覆盖全部业务流程和大多数业务方向,而简化认证管理、强化端到端的可信接入方面将会是下一阶段发展的方向之一。
二、WEB安全防护
云计算模式中,WEB应用是用户最直观的体验窗口,也是唯一的应用接口。而近几年风起云涌的各种WEB攻击手段,则直接影响到云计算的顺利发展。
三、虚拟化的安全
虚拟化是作为云计算最重要的技术支持之一,也是云计算的标志之一。然而,虚拟化的结果,却使许多传统的安全防护手段失效。从技术层面上讲,云计算与传统IT环境最大的区别在于其虚拟的计算环境,也正是这一区别导致其安全问题变得异常&棘手&。虚拟化的计算,使得应用进程间的相互影响更加难以捉摸;虚拟化的存储,使得数据的隔离与清除变得难以衡量;虚拟化的网络结构,使得传统的分域防护变得难以实现;虚拟化的服务提供模式,使得对使用者身份、权限和行为的鉴别、控制与审计变得极其重要。
云安全服务
面对云计算的安全问题,现如今有许多基于云服务提供的安全,包括Web和邮件过滤、网络流量访问控制和监控以及用于支付卡业务的标记化。不同安全服务的一个重要区别是,一些是&在云中&的、一些是&针对云&的,即那些集成到云环境中作为虚拟设备提供给用户使用和控制的安全服务。
在选择云安全服务时,要多同服务提供商沟通,了解他们能具体提供什么以及自己的需求他们是否能满足,最好签订一份服务协议,这有助于降低企业的风险。
Gartner预计,以云计算方式提供的安全应用服务,在2013年将会增长三倍。云安全状况变化非常快,安全技术人员必须了解影响他们工作的种种因素,包括政府法律和行业标准等,并且他们应该清楚这些因素是否被正确运用到风险评估方法中,评估方法是否定期修改。
(责任编辑:蒙遗善)}

我要回帖

更多关于 云安全联盟csa 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信