朱近之:建立云安全第三方认证体系

2010-5-4    来源:通信产业网   作者:李博    我要评论
分享到:
| |

导读:朱近之认为,可以采用第三方认证、建立完善的企业信誉以及合约约束等手段来构建安全的云环境。

关键词:云计算安全保障

 

  国内企业搭建云计算比较关注商业模式的创新,因此服务商更应该重视云安全,在云安全面临各种用户信任的问题的情况下,第三方认证不失为一种好方法。

  与国际环境不同,国内大型石油、通信等企业将是云计算的先行者。IBM大中华区云计算中心总经理朱近之指出,与国际厂商关注降低运维费用不同,国内企业选择云计算更多的是为了拓展其现有的业务模式,同时也是为了营造绿色商业环境,降低二氧化碳的排放。“国内运营商为了摆脱竞争压力,创新业务种类,很可能成为公共云运营者之一。”她表示。

  对于这些先行者,朱近之在安全领域的建议是“在云计算的环境下,构建安全的云环境必须要从技术和非技术两方面入手”。

  在技术问题方面,可以采取用户访问权限控制、用户数据在存储上的保护、保持数据的持久可用性和在网络传输上的私密性等手段解决。目前IBM企业信息安全架构从上到下提出了3个主要层次:安全治理风险管理及合规层、安全运维层,以及基础安全服务和架构层。其中安全治理风险管理及合规层是后两者的理论依据,安全运维层是对信息安全全生命周期的管理,而基础安全服务和架构层则是企业安全建设技术需求和功能的实现者。

  朱近之表示,技术不是万能的,特别针对安全领域,用户并不是安全领域的专家,也无法判断一个云服务在技术上是否真正能够安全可靠。为此,朱近之认为,可以采用第三方认证,建立完善的企业信誉以及合约约束等手段来约束服务商。

  第三方认证是提升信任关系的有效手段,可以一个中立机构对信任双方进行约束,该机构可以对云服务提供商的服务进行安全认证,采用标准化的技术手段和非技术手段对服务进行检测,找出安全漏洞,对其安全级别进行评价。这样可以从第三方角度对服务的安全水平进行评比定位,为客户提供参考。

  对商业运营来说,从合同的角度对安全性进行约束是客户所希望的,目前已经由许多的云计算服务商提出了自己的云服务水平协议,这些协议从服务质量、技术支持和知识产权等方面对服务进行了规范,对服务提供者与使用者的权利和义务也进行了明确。而企业对自身信誉的看重,更能赢得客户的尊重,从客户角度讲,选择有实力、有信誉的服务提供商将是云计算用户的首要选择。

  目前很多人对外国厂商承建云平台表现出很多安全顾虑,朱近之指出:“云平台本身就是一个开放的平台,只有这样才能鼓励更多厂商在其基础上进行应用的研发,同时也方便未来云与云之间的互通,因此,外国厂商搭建的云就是外国的云这种观点的是错误的。”很多时候云的解决方案是客户自主开发,用户一旦采购完相关的软硬件产品后,如何部署云架构更多的时候是用户自己决定,同时在整体架构之上的应用也是用户自主创新。


云计算标准和影响
 Novell CTO:云计算能让计算更民主
 满足云计算的性能标准和SLA
 云计算标准使部署和扩展服务更自由
 中国SOA和云计算国际标准化突破性进展
 微软思科等成立云服务行业组织
 Google副总裁敦促建立云计算行业标准
 云计算安全的衡量标准是什么?
 云计算标准化:外包繁荣 品牌陨落
 毛文波:云计算的开放性与非垄断性
 云计算标准现状:三大模式和四大配置
 微软CEO:云计算开创机遇 推动服务器进步
 微软鲍尔默:云计算所带来的五个机遇
 云计算重塑产业链 缓解运营商四大压力
 云计算暴露数据处理和安全标准问题
 云计算呼唤网络法规的完善
 朱近之:建立云安全第三方认证体系
 第十三届科博会“云计算应用主题论坛”开幕在即
 畅想云计算未来 超市还是电厂?
 云计算话语权竞争的最高境界从概念创新开始
 五问五答全面认识云服务性能和标准
 云中PCI DSS安全标准初探
 云计算如何影响企业IT部门?
 2010年的重大事件:Android和云计算
 Gartner:云计算影响力不亚于电子商务
 专家解析:小规模云的四大安全选择标准
 云计算迁移如何影响前台办公活动?
 Web 2.0时代:如何理解云计算?
 云计算2011商业应用趋势观察
 有关云计算标准的问题
 赵文银:云计算时代如何理解专利法
 去伪存真:明辨云与浮云
 大企业大力推动云计算标准化进程
 云计算标准和应用程序迁移
 云计算标准之争不断 业界呼唤统一标准
 警告:并不是所有的云计算许可证模式都是用户友好的
 管理工具弥补云计算标准缺失的漏洞

原文出处:http://www.ccidcom.com/html/chanpinjishu/yunyingzhicheng/201005/04-105183.html
 
 
 
 
分享到:
 
 

云计算标准

 
各种规模的企业都普遍认为,启动云计算项目所面临的最大挑战在于克服对云计算的错误理解。错误的期望往往会导致错误的管理方向、妨碍早期规划以及曲解整个计划,从而造成云计算项目成功可能性的大大降低。
 
企业怎样才能证实云服务提供商是否达标准?本文介绍了针对这一问题而提出来的CAMM(通用保障成熟度模型)方法,包括它的形成,组件和社会支持度。
 
业内几大厂商纷纷涉足云计算市场,以期扩展他们的新业务领域。HP公司并没有置身事外。HP的云计算解决方案让企业组合云计算和传统的IT基础设施以创建一个灵活的IT模式。
 
在这个2011年RSA大会的独家视频中,谷歌应用安全总监Eran Feigenbaum讨论了云合规,以及他对新兴的云安全标准的一些想法。
 
2011年,云计算不断成熟,从喧嚣阶段进入到“过度炒作”的阶段,再进入到迈向主流采用的阶段。到目前为止,云计算的发展也算顺风顺水,但是,云要做到与普通的公用服务一样可靠、容易使用,仍有好多工作要做。

热门技术手册排行

 

“虚拟桌面”的概念的从何而来的?支持虚拟桌面的框架有哪些?云计算与虚拟桌面、云计算与SOA的关系是什么?云计算架构模型呢?如何企业考虑使用云计算,应该注意哪些事项?本手册将为您解答在这些方面的疑惑。

 

目前关于VMware vCloud Director(vCD)的相关评论有很多,但出于Beta版的试用限制,只有少数人接触了vCD的介绍材料,本技术将介绍vCloud Director的使用技巧。

 

云计算(Cloud Computing)是真实的,计算正在向云平台转移。尽管从技术的演进上来说,云计算还算不上是一次技术革命,但是,它对IT产业的影响算得上是革命性的。它不仅将影响我们应用IT的方式,更为重要的是,它很可能将引发IT产业新一轮的调整。究竟何谓云计算?它有哪些主要类型?云计算有哪些优劣势?随着云计算的逐渐推广,企业如何在维持原有预算水平不变的前提下搭建一个私有云架构来改进IT业务?本手册将对这些问题进行解答。

 

云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。

 

从应用运行的角度来讲,云计算的性能就是网络性能、应用性能以及云计算基础架构性能的总和。云供应商只能对最后一个因素负责,而不能对前两者负责。因此,用户在衡量供应商云服务质量时必须遵循一个合适的标准。本文介绍制定云计算服务标准必要性,为了满足这一标准而需要满足的配置,以及云计算服务等级(SLA)的制定和遵从问题。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录