云计算安全风险评估发布 列出7大风险
Gartner发布"云计算安全风险评估" 列出7大风险
据国外媒体报道,研究机构Gartner近日发布一份名为《云计算安全风险评估》的报告,列出了云计算技术存在的7大风险。
亚马逊的EC2和Google的App Engine是典型的云计算平台。Gartner将这种类型的计算定义为“可大规模扩展的IT能力,通过互联网技术向外部客户提供服务”。 Gartner表示,云计算需要进行安全风险评估的领域包括数据完整性、数据恢复及隐私等。此外,还需对电子检索、可监管性及审计问题进行法律方面的评价。以下是Gartner列出的云计算7大风险:
1.特权用户的接入
在公司外的场所处理敏感信息可能会带来风险,因为这将绕过企业IT部门对这些信息“物理、逻辑和人工的控制”。企业需要对处理这些信息的管理员进行充分了解,并要求服务提供商提供详尽的管理员信息。
2.可审查性
用户对自己数据的完整性和安全性负有最终的责任。传统服务提供商需要通过外部审计和安全认证,但一些云计算提供商却拒绝接受这样的审查。面对这样的提供商,用户只能用他们的服务做一些琐碎的工作。
3.数据位置
在使用云计算服务时,用户并不清楚自己的数据储存在哪里,用户甚至都不知道数据位于哪个国家。用户应当询问服务提供商数据是否存储在专门管辖的位置,以及他们是否遵循当地的隐私协议。
4.数据隔离
在云计算的体系下,所有用户的数据都位于共享环境之中。加密能够起一定作用,但是仍然不够。用户应当了解云计算提供商是否将一些数据与另一些隔离开,以及加密服务是否是由专家设计并测试的。如果加密系统出现问题,那么所有数据都将不能再使用。
5.数据恢复
就算用户不知道数据存储的位置,云计算提供商也应当告诉用户在发生灾难时,用户数据和服务将会面临什么样的情况。任何没有经过备份的数据和应用程序都将出现问题。用户需要询问服务提供商是否有能力恢复数据,以及需要多长时间。
6.调查支持
在云计算环境下,调查不恰当的或是非法的活动将难以实现,因为来自多个用户的数据可能会存放在一起,并且有可能会在多台主机或数据中心之间转移。如果服务提供商没有这方面的措施,那么在有违法行为发生时,用户将难以调查。
7.长期生存性
理想情况下,云计算提供商将不会破产或是被大公司收购。但是用户仍需要确认,在发生这类问题的情况下,自己的数据会不会受到影响。用户需要询问服务提供商如何拿回自己的数据,以及拿回的数据是否能够被导入到替代的应用程序中。(e800)
- 1桌面经营简讯怎么修改
- 2快速普及中的难题 双面虚拟化
- 3加强客户资源管理:实现公司范围的客户管理
- 4云安全能够给企业带来安全吗?
- 5北京借云计算运营智慧城市 有望全国推广
- 6惠信科技的市场调查表明:协同办公系统前景非常广阔
- 7OA办公系统支持大集团用户(用户数>3000,并发数>1000)
- 8网络优化:一个风起云涌的新江湖
- 9协同OA软件降低培训成本,明确审批权限
- 10厂商热炒概念 “云计算”到底在算计什么
- 11跨平台虚拟安全提高服务器虚拟化价值
- 12首届协同办公软件产品应用峰会隆重举行
- 13分支机构如何严格执行产品与服务的选择规定
- 14如何通过设置使你的无线ADSL猫更安全
- 15分析虚拟机环境有哪些安全隐患?
- 16iphone 5丢了“魂” OA厂商探索用户体验创新
- 17协同创造城市价值――上京置业协同办公系统应用案例
- 18如何降低企业虚拟化数据中心的安全风险
- 19协同办公OA软件系统技术路线分水岭形成
- 20中国云计算生态圈快速进化 物种呈多样性
- 21医药企业如何选择一套适合自己的协同办公系统
- 22协同办公软件支撑XX特种纸股份公司的战略发展要求
- 23主P2P网络视频领域应用引爆安全危机
- 24能瞬间毁掉整个互联网的10种袭击手段
- 25炎黄盈动AWS协同办公解决方案
- 26谈谈企业核心机密数据的安全防范机制
- 27微信怎么访问OA
- 28众多知名企业再次选择万户网络ezOFFICE协同办公平台
- 29OA系统里面表单的制作
- 30OA新论:协同办公自动化系统