fkjava

          BlogJava 首頁 新隨筆 聯系 聚合 管理
            49 Posts :: 0 Stories :: 0 Comments :: 0 Trackbacks

          常用鏈接

          留言簿

          隨筆檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          考慮云計算安全的幾個方面

          當云計算涉及到通過軟件服務交付時,必要的保護措施是獨立的軟件提供商首要關心的事情,他們應該從所有接入點、用戶以及各個角度保護他們的SaaS基礎設施。

            但需要注意的是并非所有的云計算都是安全的。在大眾市場上,可能會有相對廉價的云存儲或者云計算服務,但都缺乏較高的企業級安全措施。

            對安全的需求度

            如果你的客戶需要部署嚴密的安全措施,相同的控制必須在云中進行復制。如果你的數據或者聲譽因為安全而受到損害,那么通過SaaS交付節約的成本對企業來說并沒有太多的價值。

            當你接受提供商的云服務時,您所要考慮的不僅僅是云本身的安全保護,還要考慮網絡和物理設施安全。

            云安全

            當你想把云基礎設施進行外包時,你將會希望找到一個在網絡、操作系統以及最佳實踐等方面都有豐富經驗的服務提供商。加密和VPNVirtualPrivateNetwork)服務也是必須要考慮的。賣房應提供相應的咨詢服務,無論是自己提供還是通過合作伙伴,都應該提供安全風險評估、入侵測試、威脅管理服務和補救措施。

            似乎被忽視的領域是web應用防火墻服務。這些服務可以幫助拒絕無效的請求和保護應用程序。

            開發商和建筑師都說他們的網絡是安全的,因為他們使用了加密技術。當優勢試圖偷聽時加密保護了你應用程序的數據,但他并不能阻值不必要的請求。應用防火墻可以為你的應用程序創建一個“護城河”,可以阻止正在處理的無效或者是不適當的應用程序請求,從而節省了CUP資源和記憶周期,更重要的是防止了數據泄漏。

            最后,你應該了解你的服務供應商如何相應惡意攻擊。你的供應商是否有一個安全的數據中心。

            網絡安全

            網絡安全應該保護你的SaaS環境中所有的虛擬接入點,您的供應商應該有察覺新出現的威脅和應對攻擊的能力,在它們成為真正的威脅之前編寫程序和指定策略,嚴格杜絕危險出現。

            一些供應商同時監測在互聯網上的多個客戶,所以他們經常能夠看到并迅速接觸威脅。這對獨立軟件開發商來說可能是一個重要的協議,很可能幾天都看不到攻擊,因為它可能不是直接目標。如果外部發生威脅時,廠商可以積極相應、編寫規則以防止它的出現。

            物理安全

            目前,虛擬化迅速擴張讓很多人不在考慮物理設施的安全。但是不管你是托管方、托管服務商或是云服務提供商,最重要的是保證你存儲數據的物理設施是安全的。

            服務提供者應確保其物理設施的接入點是被保護的,利用找值班的看守、安全攝像機、全身掃描和其他的措施以防止違規行為的發生。

            在考慮物理安全的同時,還要考慮服務提供商的災難恢復解決方案。您的數據存儲安全么?存儲在什么地方?會不會被加密保護,如果將您現有的數據轉移到磁帶,磁帶是否備份加密?

          就總體而言,無論你的SaaS應用程序的數據存儲在數據中心、網絡中、或者是云中,安全都是最重要的。IT決策者要提高警惕,對任何事物都不能過度信任。
          轉載于:瘋狂軟件

          posted on 2012-05-02 14:48 瘋狂軟件 閱讀(150) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 平湖市| 襄樊市| 阜康市| 长岭县| 图木舒克市| 娄底市| 扎赉特旗| 论坛| 定结县| 尼勒克县| 林州市| 山东省| 留坝县| 孟村| 文化| 新宾| 汽车| 景宁| 类乌齐县| 合江县| 平远县| 济源市| 潢川县| 涿州市| 泾源县| 盐亭县| 彭泽县| 晋城| 泸西县| 奉贤区| 金塔县| 上高县| 阜康市| 济宁市| 尼勒克县| 射阳县| 巴中市| 乌苏市| 嵊泗县| 大渡口区| 芦山县|