云计算安全:企业信息安全官云策略指南

  “云计算”既可能是一个被炒作过头的、注定让人费解的术语,也可能是未来信息技术最美妙的前景,这完全取决于您谈话的对象。尽管当前对于“云”这个概念确实存在着太多的炒作,我们仍然坚信时间会证明这些宣传的价值。那些被委以制订IT策略或保护本机构的信息资产这类重任的人员,有责任对云计算采取谨慎使用的态度。不过这个云技术和其商业模式的春秋时代,也为您开启了一扇至关重要的机会之门,供您制订从“可信云”中获取最大利益的策略。

  要理解为什么云计算是一个既意义重大,又混乱不堪的趋势,我们必须对云计算的定义有一个最基本的了解。从最高层的意义上讲,云计算代表了从以基本建设费用购买软硬件进行过渡计算,到按照需求以营业预算来“租用”工具式服务这一不可阻挡的转变。云计算的内涵在于,多余的计算资源能够进行动态分配,因此企业可以通过只购买那些需要的计算服务来杜绝浪费。这种动态作用提供了全新概念的业务灵活性,因为随着时间的推移,企业将能够把“即时生产”的概念应用于计算工作。事实上这还算不上一套理论,但一些只能在传统计算方面进行有限投入的中小型企业已经积极采用了云计算,并且对于较大的企业形成了竞争压力,迫使他们同样采取云计算方法。

  国家标准与技术研究院(NIST)制订了一套广泛采用的术语用于描述云计算的各方面内容。 NIST针对“云”定义了三大交付模式,称为S-P-I model模式: 软件即服务(SaaS),即将整个商业应用作为一项服务来提供;平台即服务(PaaS),允许在云中进行快速应用开发;架构即服务(IaaS),即将简单操作系统(OS)和储存功能作为一项服务来提供。NIST进一步定义了云计算的四大配置:公共云,即面向广泛客户群的互联网接入服务;私有云,针对单个机构进行配置;社区云,针对供应链这类有限数量的,彼此相关的组织设计;混合云,以上三种配置模式的任意组合。

  为了将云计算作为一种低成本工具来提供,云服务供应商必须掌握一些管理方面的问题以形成规模经济。诸如虚拟化这类技术可以用来获取一切可能的CPU周期和空余磁盘空间。此外还设计了一些新的管理工具来实现客户供应和资源分配的自动化。为了创建高效的规模经济,将不可避免地导致许多客户的数据和其他资产在共享的硬件平台上相互混杂,而这些数据和资产只是用一些新的,往往未经验证的逻辑控制方法进行区分。另一个主要的,可能也是最为深远的影响是,实现这种经济效益的新技术架构本身就是一种新的应用开发平台。在计算中很少出现重大的平台转换。软件在云中得到革新,而新的软件则革新了商业运作方式。

  尽管很难反驳这种云计算的趋势,我们仍有理由对移植云计算的时机选择提出质疑,尤其是针对一些非常敏感的信息和关键任务过程。这往往意味着某个机构在风险管理实践的指导下,按照一套独特的标准在一段时期内作出一系列的决策。然而还有一种情况是,外部因素促使一个机构作出这类决策。比如某个生意伙伴要求云计算。毫无疑问的是,某些时候一些软件公司会促使或者强烈建议他们的客户支持云服务这一更为经济的平台。新的创新应用将只存在于云中。基于以上原因,首席信息安全官们应当努力了解这些问题以及这些问题同他们工作之间的联系。首席信息安全官们不仅能够制订确保云应用的策略,更重要的是,他们能够真正地影响到云计算产业的走向和云服务供应商所提供的各种功能。仅仅坐等云技术的成熟是远远不够的。同我们交流过的许多首席信息安全官都在花时间让云服务供应商熟悉他们的企业级要求,如服务水平协议(SLAs),法规遵守问题,特定地区的监管问题等。云服务供应商们现在就把企业功能集成到服务中,比到企业完成转变以后再去修改这些服务要容易的多。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

被黑客攻击后,赶紧做这十件事

被黑客攻击后,赶紧做这十件事

当你意识到黑客已经入侵电脑的那一刻,你会觉得天塌下来了。噢不,即使塌了下来,我们...[详细]

Guest Killer Team,来宾杀手安全团队

Guest Killer Team,来宾杀手安全团队

中文名来宾杀手安全团队 外文名Guest Killer Team 创始人0nlis 来宾杀手安全团队(Gue...[详细]

干货!如何有效防止数据库被黑?

干货!如何有效防止数据库被黑?

近日,不管是一个人导致的宕机还是一铲子光缆被挖事件都让互联网安全再披阴云,在各种...[详细]

五月瘫痪事件扎堆 四个技巧保障系统“零宕

五月瘫痪事件扎堆 四个技巧保障系统“零宕机”

携程系统不可用事件正在坊间热议,而截至日前,整个5月发生了多起瘫痪事件。11日晚间...[详细]

揭秘美中情局对苹果设备的各种破解与监控研

揭秘美中情局对苹果设备的各种破解与监控研究

美国中央情报局(CIA)已花费了近10年的时间,专注于破解苹果设备的监听以及安全密钥破...[详细]

返回首页 返回顶部