练就火眼金睛 识破云计算三大安全风险

发布者:心境恬淡最新更新时间:2011-03-08 来源: ZDNet服务器频道关键字:云安全  云计算 手机看文章 扫描二维码
随时随地手机看文章

  全球服务公司安永(Ernst &Young)近日表示,公司对云计算的投入应用将会面临三大风险,它们分别是:数据泄漏、数据丢失和未经授权的数据访问。

  将数据存放至云环境中的时候,IT技术人员应该时刻警醒这三大安全风险。在IDC主持召开的2011商业云会议上,安永公司高级经理Pieter Danhieux如是表示,云服务提供商通常谈论最多的是扩展性、可用性和成本、效率以及效益,他们并没有把云安全视为一种商业运营而加以推动。

  根据Danhieux观点,数据泄漏应该是IT管理者和CIO们最需要关注的问题,因为云计算需要使用虚拟化,而虚拟化又离不开虚拟系统和hypervisor。

  “存在这种风险的原因之一是,假设你想删除一些不相关的数据信息,通过hypervisor输入命令进行删除操作……只要稍微懂一点IT基础知识的人都知道,从磁盘上删除数据,事实上这些数据并不会真正被删掉,因为你所删除的仅仅是磁盘某个位置上的index,而数据本身还在那里,”Danhieux说道。

  “还可能发生的是,如果是在同一台虚拟机或者物理设备上操作,你还需要向hypervisor发起操作请求,而在这一过程中你还可以在系统之外对数据进行访问。”

  “对于网络接口来说也同样如此,比如当你的通信助理工具在世界范围内跨平台运行,它也需要通过hypervisor和网络接口来实现数据传输。此时的问题是,即使权限在本地系统的hypervisor上没有获得正确指派,你也照样可以通过网络接口进行网络通信,并可以察看到通过网络接口的一切信息。”Danhieux还表示,虽然实现这些目的需要一些技术含量,但是已经有人证明这种方式完全可以实现。

  第二大安全风险当属数据丢失。当使用云服务的时候,用户并不知道信息被存放在何处、或者在什么地方处理数据。在这样的情况下,机构投资者在面临对云进行投资时就会产生很多疑虑。

  “当你把数据存放在云环境中的时候,你需要知道以下问题:首先,我能将数据存放在澳洲以外吗?”Danhieux说道,“私人数据和航班信息数据通常不能存放在本土以外的区域,为此你还需要了解相关的法律问题”

  “另外一个问题就是,如果我丢失了数据怎么办?它会对我的工作业务产生什么样的影响?我可以进行备份吗?在正式步入云殿堂的时候你需要问自己这些问题。”

  另外一个安全风险就是,未经授权的数据访问。虽然选择了基于本土的云服务提供商,但是一旦你将数据存放到云环境中,你也并不知道这些数据会被存储到什么位置。

  “当你把数据移入云中的时候,你并不能看到数据传向俄罗斯、巴西等这些保护私人信息不太有力的国家的整个过程。”这将是一个巨大的潜在风险。“你不要误以为自己公司的数据对他人没有用处,因为这些信息可能被你的竞争对手捕获到并加以非法利用,甚至对某些政府来说它们都具有利用价值。”

  Danhieux接着补充,“对于企业来说,当应用云计算的时候,首先需要问自己存放哪类数据到云环境里面。因为如果某些数据是无关紧要的话,那么你完全可以将它们移入到云环境中而无需过多担心安全问题;而如果想存放诸如交易信息等机密数据的话,你需要彻底调查了解你所选择的云服务提供商能否提供最好的安全保护。”

  “其次,你需要知道这些信息对于企业和政府的重要性。如果包含跨区域性的数据传输,那你还需要明白是否可以设立某些限制条款。”

  最后,Danhieux还表示,“坏人”也会使用云计算,因为这一技术将可以帮助他们以更便捷的方式获取账户和密码。

关键字:云安全  云计算 引用地址:练就火眼金睛 识破云计算三大安全风险

上一篇:南京将试点物联网“智慧养老”
下一篇:云计算为中小企业提供IT增值更大市场空间

推荐阅读最新更新时间:2024-05-07 16:20

东莞云计算入围“省市共建”
继太阳能光伏和物联网产业之后,东莞云计算应用产业也被列入省市共建的战略性新兴产业基地名单。 南都记者获悉,广东省经信委近期公布了2012年省市共建战略性新兴产业基地名单,东莞云计算应用产业入围,成为今年新确定的全省10个省市共建战略性新兴产业基地之一。随后广东省经信委将与东莞市政府签订框架协议,双方将在框架协议中明确合作内容,东莞市政府也将在框架协议中明确东莞云计算的发展目标。 东莞目前以松山湖为中心,已有中国科学院东莞云计算产业技术创新与育成中心、广东电子工业研究院、东莞市雨林木风计算机科技有限公司等单位投身于云计算产业。东莞市经信局官员也表示,经过调研后,将出台针对云计算的扶持政策。 广东省经信委也对东莞提出了要求,
[网络通信]
IDC服务器托管产业伴随云计算迎来新的机遇
由于目前云计算IDC,已经成为IDC产业关注的焦点,无论是运营商还是其他的IDC服务器托管提供商都在加快云计算IDC的建设步伐。这不仅是因为,IDC作为云计算发展必不可少的基础设施,理所应当地成为云计算发展的排头兵,更是因为云计算给IDC产业带来按需使用、按量计费的全新软硬件资源出租服务模式,给正在寻觅新一轮发展方向的IDC产业带来了更为广阔的发展空间。 对此当下很多专业人士表明未来云计算将给整个IDC产业的发展带来更多的发展机遇。 第一,云计算将实现IDC的高效率、低成本运营。目前,传统的数据中心还不具备完全远程管理的能力,而借助云计算技术就能够轻松实现物理资源的虚拟化,从而实现数据中心的远程管理以及资源的统一、弹
[网络通信]
10亿投资额的超大规模绿色云计算数据中心项目落户惠州
集微网消息 4月26日,在2019粤港澳大湾区数字化创新发展论坛暨潼湖科学城产业发展中心开放活动上,潼湖科学城大数据产业园签约落户广东惠州市仲恺高新区。 据科技日报报道,潼湖大数据中心规划用地4.2万平方米,建设规模约10万平方米,项目总投资10亿元,计划于2020年首期投产。该项目将以超大规模云计算服务平台为产品载体对外提供云计算服务,可满足整个潼湖科技小镇包括物联网、大数据采集及应用开发、人工智能、智能制造、智慧城市等行业的互联网基础设施支撑需求。 此外,该大数据中心投产后,自身年产值可达6亿元,承载的云计算业务年产值可达30亿元,带动所服务的互联网+、物联网、大数据、人工智能、5G等行业可期总产值超过300亿元。
[手机便携]
华为轮值CEO徐直军:云计算成电信业新战场
    日前,全球五大电信基础设施供应商中,华为、爱立信(13, 0.29, 2.28%)、诺基亚(7.79, 0.09, 1.17%)通信三家披露了2013年全年业绩。按2013年12月31日汇率折算,主营业务收入分别为393~396亿美元、353亿美元、152亿美元。华为已毫无悬念地成为全球最大电信基础设施供应商。   华为还将面临更多的考验,去年,美国和日本两国的运营商减少了电信基础设备投入;华为又被关在美国和澳大利亚价值数十亿美元的网络市场之外;在中国市场,随着4G时代到来,华为与爱立信两大巨头之间的竞争将更加激烈。   对于华为在竞争中的突围方向,2月26日,在巴塞罗那举行的华为云开放论坛上,华为轮值CEO徐直军向《每日经
[手机便携]
希望云安全推免费企业杀毒软件
云安全近日正式宣布推出国内首款免费SaaS企业用户杀毒软件。 据了解,作为基于迈克菲技术部署推出的首款对于企业用户的SaaS杀毒产品,可为国内中小企业提供具有前瞻性的集“杀、防、管”于一体的安全管理 解决方案 。包括的功能主要有病毒和间谍软件防护、桌面保护、防火墙保护、浏览器保护、Web 过滤等,有效帮助企业防范恶意软件和层出不穷的网络威胁,通过实时监控与分析,将企业在安全方面面临的隐患降至最低。 业内人士表示,此举将颠覆企业级安全 市场 现有格局,同时在中国掀起SaaS企业杀毒软件免费的高潮。
[网络通信]
CeBIT2011首日:云计算速热却叫好不叫座
  当地时间3月1日,德国汉诺威展览中心(Hannover Mess)2011年CeBIT大展如期举行。自抵达德国以来连续几天阴雨和降温,相比之下今天早晨是难得的晴天。与同事一起随机抓了几个参展商和观众现场采访后,跟随大批人流涌入展览馆北门,一天的紧张报道从这里开始。   在ZOL前方记者团的三人中,我主要负责关注企业级、通讯和网络等展区,这些展商集中分布在第2至14展示厅中。CeBIT之“大”是众所周知的,尽管笔者已经以最走马观花的方式快速拍照和扫馆,从早到晚一直走到脚底抽筋但首日仍然只完成了2,3,4号展示大厅的报道。这里把首日的见闻汇集成简要的报道印象提供给大家。    “云计算世界”人气一般 解决方案雷同   
[网络通信]
云计算安全模型与传统安全模型的差异
   云计算 带来的是一种全新的商业模式。它改变的是计算分布或分配的模式(par-adigm)。根据计算分配模式的不同,云计算又可分为共有云、私有云以及公共云。在云计算中心中,云计算模式会在根本上改变IT部门的运营模式,因此用户需要仔细评估不同云计算模式造成的影响,以及这些因素对自身安全策略的影响,然而云环境下的安全模式与传统安全模型又存在着差异。让我们先看看云计算供应商的安全模式。     云计算供应商的安全模型实例   Microsoft的云计算模式是基于WindowsAzure平台来实现的。与Google和Amazon相比,WindowsAzure可以被第三方部署,即提供私用云和混合云的模式,并增加了IaaS服务
[网络通信]
借势云计算发力 2014年电子病历将趋平台化
    作为一个生活在智慧城市的现代人,你有属于自己的电子病历吗?     我们习惯把智能病历称为移动的健康状况记录薄,或是移动医疗记录册,而医疗机构则喜欢将其称之为电子病历——EMR,Electronic Medical Record。     电子病历的出现并非偶然。电子书出现后,几乎你能想象到的纸制品都绑定了电子信息功能,电子菜单,电子图片浏览器等等,所以电子病历的出现正应了潮流的推动。美国国立医学研究所将其定义为一个基于特定系统的电子化病人记录。该系统提供用户访问完整准确的数据、警示、提示和临床决策支持系统的能力。 2013电子病历发展的瓶颈期     在2013年,电子病历的发展进入了一个瓶颈期。首先,智
[医疗电子]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved