CSA筹备CCSK认证 云安全标准实现大一统?

2010-8-16    作者:Carl Brooks   译者:滕晓龙   来源:TechTarget中国    我要评论
分享到:
| |

导读:云安全联盟(Cloud Security Alliance,CSA)将组织“云安全知识证书”(CCSK)的专业认证考试。

关键词:云安全联盟 CSA CCSK认证

 

【TechTarget中国原创】云安全联盟(Cloud Security Alliance,CSA)是一个旨在解决云计算市场最棘手难题的行业协会。目前,它正开始努力提升其权威性并跻身IT业界的标准制定者。从9月份开始,CSA将组织“云安全知识证书”(CCSK)的专业认证考试,参加这项认证考试的费用为295美元。

  目前这项CCSK认证考试主要覆盖两项标准:2009年12月出版的“云计算重点关注领域的安全指南”2.1版,以及欧洲网络和信息安全局(ENISA)去年年底出版的“云计算:信息安全的利益、风险以及建议”。认证委员会成员、IT安全专业人士Craig Balding表示这两个标准为云安全问题建立了一个知识基准。

  “对于任何技术领域,都需要一种能够认证掌握这些技能的方法。”他说。Balding和CSA都认为如果IT专业人员要使用云服务,那么在应用取得重大进展的同时,他们也应当了解其风险所在。

  Balding表示CSA并不希望该认证成为拥有专业技能知识或使用云服务经验的证明,但是CCSK应当成为CSA在未来所提供培训的一个基础。他表示这一认证考试范围不仅限于强行记忆的考试内容。“与之相反,考生将对具有挑战性的问题和场景进行陈述,从而证明他们拥有依照指南解决实际问题的能力。”他说。

  CSA提升CCSK认证考试的公信力

  有人认为CCSK并不仅仅只是一个认证考试而已,它还是CSA获取业界广泛认可的途径。

  云管理软件公司enStratus的创始人George Reese表示,它标志着大众对于云计算安全性的问题已形成了一定的共识。“关于云安全问题,已经进行了无数次的讨论,无数次的专题会议,现在已形成了一些具体的基准。”他说。

  Reese表示CSA的创始人和董事会成员都是来自于eBay、ING、Barclays、RSA以及其他知名企业的高管,这就确保了其出版物和所提供的官方认证在云计算安全性问题上达成最广泛的共识。

  “它是关于云计算知识的一个集合。”他说。

  Reese表示,云计算安全的精髓并不是一个技术上的挑战,但在企业选择云供应商而不是建立数据中心时,CSA将为企业以实用的方式进行组织编写这些指导思想。但他对IT认证的实际作用不报任何幻想,这一类的IT认证对于提升个人能力并无任何裨益。

  “认证考试本身其实并不说明任何问题,”他说。真正的价值在于为云安全对话设置一个来自具有公信力权威组织的基准,而这也是CSA的目的之所在。

  “如果CCSK有助于消除哪怕是一丝对于云安全的疑虑,那也是功德一件。”Reese如是表示。

【TechTarget中国原创内容,版权所有,未经授权谢绝转载。
内容合作,请联系市场部,否则TechTarget中国将保留追究其法律责任的权利。】
 
 
 
 
分享到:
 
 

云计算标准

 
在这个2011年RSA大会的独家视频中,谷歌应用安全总监Eran Feigenbaum讨论了云合规,以及他对新兴的云安全标准的一些想法。
 
2011年,云计算不断成熟,从喧嚣阶段进入到“过度炒作”的阶段,再进入到迈向主流采用的阶段。到目前为止,云计算的发展也算顺风顺水,但是,云要做到与普通的公用服务一样可靠、容易使用,仍有好多工作要做。
 
如果一个企业从来没有再次升级其恶意软件管理系统。与其花时间来安装软件补丁和维护硬件,企业可以使用一种基于云的控制台来分析企业内的恶意软件发展趋势。
 
貌似正在出现一个新的数据存储系统类别:面向云的存储阵列。主流市场还没有使用这个名词;但是不管人们叫它存储分层,还是网关还是复合云,他们都有一个共同点;客户可以以很低的风险试水,试验云存储基础架构。
 
私有云计算往往需要使用第三方工具以完成某些任务,例如应用程序迁移、虚拟机配置自动化以及环境监控等。私有云计算受益于第三方工具应用的三个方面包括了:服务目录、安全以及存储。

热门技术手册排行

 

“虚拟桌面”的概念的从何而来的?支持虚拟桌面的框架有哪些?云计算与虚拟桌面、云计算与SOA的关系是什么?云计算架构模型呢?如何企业考虑使用云计算,应该注意哪些事项?本手册将为您解答在这些方面的疑惑。

 

目前关于VMware vCloud Director(vCD)的相关评论有很多,但出于Beta版的试用限制,只有少数人接触了vCD的介绍材料,本技术将介绍vCloud Director的使用技巧。

 

云计算(Cloud Computing)是真实的,计算正在向云平台转移。尽管从技术的演进上来说,云计算还算不上是一次技术革命,但是,它对IT产业的影响算得上是革命性的。它不仅将影响我们应用IT的方式,更为重要的是,它很可能将引发IT产业新一轮的调整。究竟何谓云计算?它有哪些主要类型?云计算有哪些优劣势?随着云计算的逐渐推广,企业如何在维持原有预算水平不变的前提下搭建一个私有云架构来改进IT业务?本手册将对这些问题进行解答。

 

云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。

 

从应用运行的角度来讲,云计算的性能就是网络性能、应用性能以及云计算基础架构性能的总和。云供应商只能对最后一个因素负责,而不能对前两者负责。因此,用户在衡量供应商云服务质量时必须遵循一个合适的标准。本文介绍制定云计算服务标准必要性,为了满足这一标准而需要满足的配置,以及云计算服务等级(SLA)的制定和遵从问题。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录