云安全只是提供商的事?用户需面对现实

对于企业来讲,云计算在给其带来机遇的同时,也带来了很多长期的挑战,比如可扩展性、技术更新和成本问题等。然而,云计算所面临的真正问题不是能力方面,而是安全;而安全的主要问题,又在于人的看法。

云安全只是提供商的事?用户需面对现实

  云安全更容易被忽视

事实证明,云安全的重要性相比传统的数据中心安全有过之而无不及。但现实中,其所得到的重视程度却并不能与之相匹。那么这是怎样的原因造成的呢?场所不同。传统数据中心占地面积大,容易被人接受,而云技术看不到摸不着,很容易被人忽视。

云安全只是提供商的事?用户需面对现实


不在身边的数据中心,安全易忽视

而且,企业的IT团队将云服务交给云供应商,这就更容易让人产生懈怠。传统数据中心是一个机构,用户可以随时查看其物理层面的任何状况;而云计算则是完全抽象的理念,其任何异常状况的出现都可能是一次安全事故。

为了解决这一问题,我们可以从云基础设施即服务(IaaS)来看当今时代的云环境,寻找能够提高用户云安全并保持下去的方法。

虚拟机管理程序

对于在同一物理硬件中运行多个虚拟机 的情况,管理程序是其核心所在。其主要功能为帮助处于同一硬件间不同虚拟机安全分离互不干涉。

云安全只是提供商的事?用户需面对现实


IaaS提供很多安全服务

而这样做的最大好处在于虚拟机管理程序可以帮助有效的降低可能被攻击面,提高虚拟机安全性,防止攻击者跳过虚拟机管理程序直接接触虚拟机,降低风险。

虚拟机管理程序并非新技术,其存在已有数十年。而随着不断测试及发展,这一技术的安全性越发强大。与操作系统不同,云服务的漏洞不可能每天都能有所发现,很难有明确的报告用于确认漏洞,采用虚拟机管理程序降低风险无疑是可靠的。

透明度

在过去,有时搭建一个服务器之后却忘了将其添加到库。这种失误会直接导致很严重的安全事故发生,但这在云环境里却几乎是不可能发生的事情。因为云环境几乎是完全透明的,用户无法避开服务器、工作站、防火墙或者云环境中的其他设备。

云安全只是提供商的事?用户需面对现实

在云端,危险动作透明可见

此外,云环境的基础网络和安全架构几乎是完全开放的,但也正因为完全可见,这一架构的安全情况明显增强。在如此透明的云计算环境中使用正确的工具来收集和管理数据,该过程所涉及的危险动作都可由云合作伙伴所发觉,解决问题也就更能有的放矢。

配置管理

在云端,配置管理是一个需要高度安全环境的重要元素。从安全角度来看,比如当用户需要启动了一个新的服务器时,配置会被预定后很快完成。而在传统环境下,这一过程可能需要数个小时,会涉及到多个层面。而云端化后这一改变虽不起眼,这却是硬件供应商所无法解决的问题。

云安全只是提供商的事?用户需面对现实


小动作,大变化

云环境可以帮助用户迅速打包复制所用配置,无论是作为服务器的一部分还是机器配置过程自动化的一部分。无论用户创建多少新的工作,在云端都会呈现配置后的最新状态,这一过程是全自动的,可以为用户节省很多时间,有着非常积极的作用。

云端安全审查

以美国为例,美国的联邦信息安全管理法案(Federal Information Security Management Act defines,FISMA)定义了一个云部署时全面的安全框架系统和服务。而这一法案旨在为云提供商提供一个标准化的管理。并且为云操作中添加一些特定操作增加安全性。

云安全只是提供商的事?用户需面对现实


安全审查,步步为营

该法案规定,所有云产品必须满足安全要求。这就意味着在使用云计算的初始时期就可以获得一个超出目前范围的安全保障。FISMA所提供的框架经过了大量的验证来满足云基础设施要求。

作为客户,还必须要接受审查和云提供商的安全评估及控制,必须提供一个全面的安全计划,这一计划将被用于减少用户的操作过程。而这种审查制度可有效减少50%的云事故。

合作与责任

在业务置于云端后,云服务提供商与用户的关系绝不仅仅是商业合作,而且还会是重要的安全合作伙伴。安全是双方共同的责任。云提供商还需要负责基础设施的程序管理,负责操作系统和应用程序运行,虚拟机管理等。

云安全只是提供商的事?用户需面对现实


IaaS重要,却不是全部

而客户则需要控制云端访问情况,比如一些应用程序数据、身份验证、授权等都属于用户的责任范围。用户需要增加数据的加密级别,并且尽量注意数据在传输和接受过程的安全情况。需要用正确的方式保障访问安全,以免无意中造成巨大的损失。

在IaaS云环境方面的安全是一个十分复杂的问题,提供固定的基础设施也并非容易的事情。用户需要花费更多的世界和精力来专注于安全和环境问题。

云安全只是提供商的事?用户需面对现实


云安全重要,需更多合作

IaaS提供商可以提供硬件基础设施和软件方面的虚拟机技术,而PaaS和SaaS方面则需要更多的服务提供商来进行帮助,这会涉及到用户的系统和数据安全。也意味着更多应用层的安全控制需要用户来做出努力。我们不可能指望IaaS提供商来解决PaaS和SaaS安全问题。

总而言之,云安全不是一个简单可以做到的事情。如果仅仅指望云提供商来保护你的安全,那么安全就形同空谈。





====================================分割线================================


本文转自d1net(转载)

优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/144370

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。