CSO(首席安全官)和其他IT安全专家2011年首要考虑的云安全问题将会有哪些?未来一年中敬请留意以下五点:
智能手机数据
Qualys公司的CSO及云安全联盟(CSA)成员Randy Barr表示,越来越多的用户将访问他们自选设备中的大量数据。
Barr称:"与此同时,这也将带来许多未解决的安全问题,我们可以期待新的解决方案来应对移动设备,但在此之前,大量的数据泄漏会暴露出相关的移动安全问题。这其中可能的脚本包括移动设备上不可靠的云备份和高度机密资料。"
在移动设备上使用多种云服务时,不同的安全模型和条件之间会存在一些相互依存性。云服务提供商在支持移动用户使用基于云的移动设备的同时,提供了许多机密移动设备数据的访问。此外,移动设备的遗失或被盗能提供对云服务和数据进行根级别的访问。移动应用程序通常会直接和自动地提供云服务和数据的访问。如果管理人员的移动设备被盗,亦或是利用不可靠的移动设备管理云服务,都将成为高度机密数据的主要威胁。
需求更完善的访问控制和身份认证管理
金融服务公司ING的IT策略和架构高级副总监Alan Boehme称:"云本质上是高度虚拟化和高度联合的,你需要一种方法,在自有云与他人云之间创建控制和管理身份。现在已经有第三方厂商交付了可以解决这些问题的产品和服务,但这些可能不适合那些传统环境与云环境结合的大企业。"
持续关注法规遵从
Andy Ellis首席安全官Akamai表示:"我认为法规遵从(特别是PCI)有可能仍是一项安全问题。企业还需要经常应对各种完全不同的流程来管理云中的数据和应用程序。我们将看到更多关于云数据的安全保障案例。"
多租户的风险
Sword &Shield Enterprise Security安全评估和风险总监、IANS教学成员Dave Shackleford表示,鉴于大多数云服务都大量运用虚拟化技术,将多个组织的数据封装在一个物理管理程序平台中就会存在相关的风险,除非制定具体的细分规则。
虽然已经假定虚拟机和虚拟网络组件会被"默认分离",但管理程序平台的缺陷和潜在弱点已经证明云会产生细分问题。
Shackleford表示,关于缺陷最有利的证明是去年大家关注的Kostya Korchinsky豁免案。Korchinsky"攻击"了VMware虚拟机,并运用被称为CloudBurst的概念验证工具在基础虚拟层系统中执行了一段程序。Shackleford还表示在2008年 Core Security发现了一个目录缺陷,它可允许攻击者从虚拟机上访问管理程序的文件。
云标准和相关认证的出现
Barr表示,由于选择云服务时可进行安全评估,标准和认证将对帮助用户估计其数据所需安全级别起到极其重要的作用。云用户也可继续利用其现有的流程去评估云提供商的安全态势,但有望出现更多开发指南和标准的民间组织。
关键字:云安全 安全模型 五大趋势
引用地址:
专家解析2011年云安全五大趋势
推荐阅读最新更新时间:2024-05-07 16:21
云计算安全谁来负责?怎么负责?
如今,英国几乎所有(88%)组织都采用了 云计算 技术,这与2012年相比大幅增加,当时只有一半以上。这不可避免地导致了存储在云中的客户数据量的增加,以支持从在线服务和网站到销售和基础设施的所有内容。保持这些数据安全对于企业的顺利运营和客户保护至关重要。 然而,许多组织在云平台中仍在没有很好地保护他们的数据。例如在去年,Verizon公司存储在的AWS公司服务器中的600万个客户详细信息对外泄露。这只是企业迁移业务的一个案例,却没有很好理解如何正确保护其数据。使问题进一步复杂化的是,企业通常跨多个云平台运行,例如AWS、微软Azure,Google等,每个云平台都有不同的安全流程和协议。 更糟糕的是,许多组织似乎不愿意解决
[嵌入式]
解析2017年全球体外诊断市场的五大发展趋势
KaloramaInformation主要专注于医疗领域,包括体外诊断(IVD)、成像系统、生物技术、医疗保健、医疗器械和药物。近期发布了报告《The Worldwide Market for In Vitro Diagnostic Tests》,其中指出2017年全球体外诊断市场的五大趋势如下。 1.中心实验室:焦点在于整合 医疗机构不断合并,这种现象在医保报销制度发生变化的2017年将会持续下去,IVD行业也在适应这一趋势。医疗机构的整合使得面向大客户的中心实验室市场和自动化系统有了新的要求。为了简化工作流程及向专业人士更好地传递 医疗信息 ,综合性的医疗网络对集中化诊断检验的需求越来越大。 主要的IVD公司今年相继推
[医疗电子]
Synaptics:引领五大行业趋势 推动人机交互技术的发展
北京时间2015年4月29日,Synaptics,全球领先人机交互解决方案开发商公司,在京举办了主题为 未来,现在,已来 的Synaptics全球CEO访华媒体见面会。 人机交互四次变革浪潮 Synaptics总裁兼首席执行官Rick Bergman在主题为 未来,现在,已来 的媒体见面会上,详细分享了人机交互从2005年至2035年间重叠发生的四次变革浪潮: 交互: 专注于个人设备。从按键到触控屏的转变是这次变革的关键,重点是提高触控性能和扩大触控范围;同时显示质量从VGA至UHD(4K);工业设计方面则是更纤薄的曲面显示。 个性化: 专注于用户。变革的标志是密码的使用正在减少,取而代之的是生物识别(用户独有
[手机便携]
云安全是云计算未来发展的巨大挑战
当前,全世界掀起了耕云播雨的热潮。“入云”,“建云”,“登云”,“驾云”,“腾云”的热浪一浪高过一浪。Google、IBM、微软等IT巨头们以前所未有的速度和规模推动云计算的普及和发展,大量学术活动裹挟着商务宣传,迅速将云计算概念加温,推上领导和企业家的日程; 媒体的热炒,更是把 云计算 推上了峰巅。拼命地为资本造势。
然而,炒作和鼓噪的“迷云”终会消散。云中阁楼总会落地。随着云规划,云纲要,云项目、云应用的逐步落地和落实。云计算的真面目已经越来越清晰,云计算的商务价值已经越来越明显地显现出来。
于是,中国也步入了云计算的快速发展行列。但是,在当前的云计算快速发展中,有一个十分值得提出的问题,就是:发展云计算不
[网络通信]
最新云计算预测:云安全、自动化融合、数据中心成关键
HyTrust联合创始人兼总裁EricChiu对2014年的云计算进行了预测。 1.企业会发现BYOS对公共云的重要性。鉴于最近政府访问云服务供应商网络事件的披露,我们将看到企业会进一步投资密钥管理系统,由此企业可以实现自己控制其加密密钥,或是委托部署关键安全措施的相关供应商来保存其数据。 2.云计算安全自动化将会增加。企业将会在云计算中寻求更高的自动化和安全性,寻找可以保护其私有云和公共云环境的供应商合作。 3.政策将成为主要焦点。基于嵌入式工作负载政策的自动化安全将对下一阶段的云计算部署至关重要。 4.不再是单一的私有云或公共云。企业将部署混合私有云和公共云战略来为企业提供自由的选择。而数据安全和管
[模拟电子]
2015年五大可穿戴科技趋势展望
近年来,可穿戴科技设备变得日益常见,变得越来越智能,各式各样的产品如雨后春笋般涌现。2015年,该行业又会出现何种演变呢?国外媒体近日撰文展望了 5个发展趋势,包括:时髦眼镜智能化、智能珠宝变得更热门、衣服智能化、身体数据更准确更详细和出现更多面向女性的可穿戴设备。 以下是文章主要内容: 几年前,还没有人知道可穿戴产品是何物——该品类对于广大消费者来说还没有什么存在感。而到2015年,可穿戴设备将会无处不在。不管你是怎么看待它们的,但现在你想必听说过智能手表和谷歌眼镜吧。或许你也已经入手了一两条运动手环了。 近年来,智能手表和运动手环品牌呈现持续增长之势,已经到了多不胜数的地步。2014年的相关产品大多比较丑陋,且采
[手机便携]
展望未来:2023年大中华区五大定位技术趋势
展望未来:2023年大中华区五大定位技术趋势 奚宁,HERE Technologies大中华区总经理兼业务主管 中国经济正在复苏,国家正在寻求加快项目建设和促进国内消费水平。 随着我国经济的复苏和消费者对于更加个性化和针对实时体验的持续需求,定位技术将继续在改变我们的生活和工作方式方面发挥重要作用。 随着我们进入新的一年,五大定位技术趋势值得该区域的人们关注。 1. 更多独特的伙伴关系以开发新的使用案例 在2022 年,我们看到品牌形成了意想不到的联盟,通过合作开发新的用例和应用程序,创造了可持续增长。 在零售和物流行业,领先的公司正在与战略合作伙伴融合服务,以利用不断变化的消费者行为和需求,最大限
[物联网]
电动车锂电池五大发展趋势
如果未来有一家公司完成了对电动车的颠覆,那么它的创新很可能来自最核心的部件——电池,当前被广泛采用的锂电池,其技术在10年来一直停滞不前。如果一辆电动车3分钟就能充满电还能带你狂奔数百公里,那它一定会改写交通工具发展史。
未来的电动车行业,新技术、好服务才是车企纵横市场不被淘汰的条件之一!电动平衡车只是技术上更趋于智能化、人性化、便捷化。经过查询大量国外资料,结合目前行业知名技术高层人员,作为平衡车的核心之一:锂电池将呈现五大发展趋势。
锂离子电池价格下降2/3
纯电动车都很贵。普通的美国家庭不大会买 特斯拉 ,而比亚迪的纯电动车E6,也不是一般的中国家庭负担得起的。很贵的重要原因就是电池成本太高
[汽车电子]