新闻中心
当前位置:新闻中心

剖析私有云需要哪些方面的安全防护?

来源: 时间:2011-12-11 23:08 点击:

  • 慧聪安防网首页 > 文章分类 > 监控系统 > 记录设备 > 正文
  • ISO9000认证

    热搜: ISO9001认证

    剖析私有云需要哪些方面的安全防护?

        慧聪安防网讯 云计算安全防护,牵涉的层面很广,需同时考虑人员(People)、流程(Process)与技术(Technology)三方面,并覆盖物理(Physical)、虚拟(Virtual)、云端(Cloud)及移动设备(Mobile)等环境,我们建议可由以下三大方向进行考虑:

        (1)法律与合规管理

        (a)安全策略

        企业在导入云计算环境时,必须根据法律及业界规范,制定相关安全策略,包含:

        云端服务使用规范(哪些业务和数据可以使用公有云服务?哪些只能使用内部私有云?)

        云端服务备援方案

        云端数据备份方案

        内部私有云安全管理规范

        虚拟化环境安全防护

        企业可以ISO27000做基础,参考CSA(CloudSecurityAlliance)提供的”云计算关键领域安全指南”,制定完整的云端信息安全管理体系。

        (b)合规管理

        企业制定了云端相关安全与管理规范,“徒法不足以自行”,必须有系统化流程与工具落实相关规范。然而,通过人工检查,不论复杂度、成本或响应时间都无法满足需要灵活调度,快速响应需求的云端环境的需求,所以导入自动化合规管理工具,已成为云端合规管理的必要技术手段。除了导入自动化合规管理工具外,企业还必须有相对应的管理流程,保障策略、规范与技术手段的落实。

        (c)人员管理

        未来云端最可能的发展趋势是“混合云”,将非企业核心业务交由第三方云服务供应商处理,降低企业整体成本;然而这也为企业在人员帐号与权限管理带来新的挑战,企业不只要考虑数据中心内各系统的统一帐号管理与权限控管,更要考虑到对于企业使用第三方云服务的安全管理。例如,人员离退时,除了要关闭企业内的帐号与权限外,也必须同时关闭第三方云服务的帐号,避免云服务遭到盗用或滥用。

        (d)缺失矫正

        企业通过内部与外部审计可以发现信息环境可能的隐患,但在云环境中,由于系统的灵活调度与快速响应;以下两点,将成为企业保障“云环境”安全运行的重点。

        如何留存相关日志,做为即时分析及事后审计的依据

        即时矫正缺失,缩短防护空窗期,避免重现相同安全隐患

        此外,如何审计第三方云服务供应商,并要求及时矫正可能的缺失,所涉及的多方信任及双向审计问题,将会是企业走向“云时代”的一大挑战。为将可能的争议与风险降至最低,企业应于与云服务供应商间的合约与服务水平协议(SLA),明确订定相关条款。

        (e)安全报告

        安全报告是高阶主管掌控企业信息环境运作的重要参考。对于私有云,如何将日志与动态调度的系统相关连,精确定位安全事件,将会是企业安全防护的挑战;对于公有云,企业则需考虑第三方云服务供应商是否能即时提供企业所需的安全报告,并与企业内相关系统的日志集成,产生企业整体运行的全方位安全报告。具备事件正规化与自动关联能力的信息安全信息管理系统,将会是企业解决安全报告难题的利器。

    [1] [2] [3] 下一页 

    关于“云计算、安全防护”的

    返回慧聪安防网首页

    免费
    注册会员

    十大品牌评选圆满落幕


    清晰稳定铸就高清市场

    [凯威高清设备] 专业监控系统解决方案厂家
    [快鱼科技] 助力进入“有声电影时代”
    [天翼讯通] 全国首批用于高铁项目的光端机
    [太和网安防] 河北省安防监控产品经销商大全
    [专业研究] 环球研究报告网
    [重庆安防网] 重庆市安防协会门户网站
    [事件专题] 小区安防 百姓平安生活保护伞

    关注排行

    ·从小悦悦事件来谈道路监控摄像机的作用

    #p#分页标题#e#

    ·物联网应用在商贸物流园区的现状及问题

    ·人生需要反思 楼宇监控更需要重复观看

    ·北京市将规划投资56亿元 提升智能交通

    ·安防视频监控系统整体解决方案涨起热潮

    ·备战奥运安保 CPSE安博会精彩即将揭晓

    ·南方物联网示范工程为 “智慧广东”起航

    ·南昌增160套监控系统 完善交通管理设施

    ·海口市68所学校拒绝安装监控报警系统

    ·大屏幕拼接应用 开创“故事里的”春天

    ·生死一线!视频监控记录拾荒阿姨救女童

    ·点阵源头赛博优视冠名慧聪嘉年华签约仪式

    ·老将CCD与新锐COMS斗法安防传感器市场

    ·四川5岁幼童被货车撞死 并遭反复碾压(图)

    ·绿色安防 安防产业寻求节能发展新思路

    ·浅谈:视频监控平台软件如何寻找突破口

    ·探索:如何利用智能视频分析提高检索效率

    ·红外线反射式一体化防盗报警器电路原理

    ·福建漳泉铁路货运列车脱轨 安全再受质疑

    ·IP监控系统需要CMOS成像器 市场空间巨大

    ·生死一线!视频监控记录拾荒阿姨救女童

    ·洛阳性奴案:社会的边缘人谁来保护她们?

    ·天宫一号顺利升空 监控系统回传壮观画面

    ·十一长假发生多起车祸 行车安全难确保

    ·十一返程高峰 滨保高速等地交通安全亮红灯

    ·滨保高速等交通事故频发 智能交通保平安

    ·青年驾路虎闯卡监控显示喊爸爸围攻警察

    ·佛山高新区:智慧产业支撑“智慧佛山”

    ·海康威视签77亿大单 受益重庆扩建视频监控

    ·同为数码国内首家SDI DVR产品亮相北京

    精彩推荐资讯下午茶 新闻早九点

    乐荣:专业成就未来


    安防行业诚信网商推荐


    业界动态更多>>

    ·海康威视2011数字化报警研讨暨新品发布会

    ·海康威视签77亿大单 受益重庆扩建视频监控

    ·海康威视参加2011中国国际公共安全博览会

    ·海康威视摄像机成功应用法兰克福轻轨车站

    ·海康威视应邀参加“2011中国物联网博览会”

    ·海康威视新一代高清摄像机亮相2011安博会

    ·多所高校聚焦海康威视“智慧校园”解决方案

    健康指南

    标王热词推荐

    剖析私有云需要哪些方面的安全防护?(图1)



    慧聪活动求购信息 供应信息

    剖析私有云需要哪些方面的安全防护?(图2)

    安视宝科技

    剖析私有云需要哪些方面的安全防护?(图3)

    牵手共赢

    合作媒体专区

    2011数字监控论坛

    2011展会一览

    ·全面解读物联网的“硬科幻”
    ·《安防@中国》第二期实体杂志火热招商
    ·公共广播国家标准出台 12月1日开始实施
    ·海林杯中国供热采暖十佳评选盛大颁奖
    ·中国式饮水数十年磨砺 净水机将成主流
    ·企业回应:空气能热水器遭遇两大关口

    论坛 | 博客

    ·安防行业三种主动红外技术研究(深圳博深电子
    ·高速公路收费监控设计方案
    ·百万高清网络枪机工程效果图
    ·模拟还能走多远?
    ·浅析HD CCTV——CCTV的翻身仗?
    ·交流一下如何提高监控摄像机质量?

    本页关键词:剖析私有云需要哪些方面的安全防护?


    上一篇:天玑科技:IT基础设施第三方服务市场的领先者
    下一篇:乐享云端 云计算风险剖析
    亮点咨询提供:ISO9001质量管理体系
    版权所有㊣:杭州亮点企业管理咨询有限公司  业务咨询:13732203221  技术咨询:13336120517 咨询电话:0571-63905080
    地址:杭州学院路130号 E-mail:51ldzx#163.com(#替换为@) Powered by EyouCms  ICP备11001889号 |