클라우드 상대 말 클라우드 보안 문제는 그들의 비즈니스를 제한 하기 때문에 구름 속에서 가상 컴퓨터를 취해야 한다. 최악의 경우, 가상 컴퓨터의 보안의 클라우드 상대 황량한 비전 깊숙한 IT 관리자가 있을 수 있습니다.
클라우드 보안에 지나치게 제한적인 자세 클라우드 컴퓨팅 자원의 유연성과 어디서 나 (또는 거의 모든) 액세스에서 규모의 경제와 관련 된 비용 절감을 포함 하는 가상 환경에서 이동의 잠재적인 혜택을 훼손 하 고.
가상 컴퓨터 보안에 대 한 클라우드 상대 주장 때때로 정당화 보인다. "일단 당신이 구름에 가상 컴퓨터를 넣어, 당신은 포기 데이터의 소유권" 클라우드 보안에 대 한 매우 일반적인 주장 이다. 모든 IT 직원에 대 한 또 다른 걱정은 그 "구름 의미 실업 합니다." 하지만 클라우드 보안에 초점은 당신이 모르는 무엇의 일반적으로 그냥 두려움.
클라우드 상대의 인수를 반박 하는 다음과 같은 인수를 사용할 수 있습니다.
인수 1: 클라우드 모든 가상 컴퓨터에 적용 되지 않습니다.
클라우드 상대 만드는 그들의 자신의 위치에 따라 잘못 된 가정: 클라우드 컴퓨팅은 either-or 제안.
그들은 가상 컴퓨터 데이터의 보안에 대해 우려 하 고, 중요 한 기업 자산을 보호할 수 없습니다 그리고 다른 사람 그들의 데이터 저장소로 엿볼 수 있습니다. 하지만이 모든 가상 컴퓨터 취급 되어야 동등 하 게, 즉 그 모든 가상 데이터를 동등 하 게 보호 해야 합니다, 그리고이 가정 합니다.
모범 사례 준수와 데이터 보안에 관련 된 불필요 한 데이터에서 중요 한 데이터를 논리적으로 격리 보안 제도 만드는 것이 좋습니다.
이 방법으로 데이터를 분리 하 여 서버 및 서비스는 논리적으로 분할 구름에서 실행 하는 가상 컴퓨터의 의미가 결정 하는 데 도움이. 암호화와 권한 부여 인증에 관련 된 기술적인 회의에 delving 대신 직접 클라우드 상대의 반대 민감한 가상 컴퓨터 데이터의 분리를을 무효화할 수 있습니다.
즉, 일부 가상 컴퓨터에 데이터에 대 한 상관 없어, 클라우드 보안에 대 한 논쟁은 의미가 없다.
포인트 2: 보안 기술에도 적용 됩니다 클라우드
중요 한 가상 컴퓨터 데이터의 경우 가상 컴퓨터 보안 기술 이미 구름에서 가상 컴퓨터를 보호 하기 위해 사용 됩니다.
클라우드 기반 가상 컴퓨터 기술 (암호화 및 로그온 인증), 데이터 전송에서의 보호 (전송 보안 이외에 호스트 및 하이퍼바이저 방화벽)와도 (하이퍼바이저의 논리 함수의 도움)으로 프로세스 존재.
쉽게 클라우드 공급자에 게 가상 컴퓨터를 제공 하 고, 가상 컴퓨터의 방화벽을 활성화 하 고, 가상 컴퓨터의 보안에 대 한 합리적인 보장을 제공 당신의 네트워크와 통신을 허용 수 있습니다. Kerberos 프로토콜 예를 들어 가상 컴퓨터에 도메인 컨트롤러에 로그온에서 사용자를 방지 하 여 캐 고에서 클라우드 공급 업체를 방지 합니다. 가상 인프라에 가상 컴퓨터 데이터 보안 등 고급 암호화 표준 구름에 저장 된 데이터에도 적용 됩니다.
같은 시간에 가상 컴퓨터 보안 도구 전용된 가상 환경에 이미 구름에서 사용 하도록 확장할 수 있습니다. 예를 들어 vm 웨어의 VShield 보안 플랫폼 제공 하는 방화벽, 암호화, 보안, 국경 보호, 및 안티-멀웨어 모두 가상 및 클라우드 환경.
인수 3: 준수 얼라이언스 설정할 수 있습니다.
클라우드 상대 가정 무슨 가상 컴퓨터를 다치게 수 있습니다 모 르 겠. 클라우드 공급자 당신에 게 그들의 약속을 성취 제대로 어떻게 알 수 있습니까? 클라우드 공급자는 예기치 않은, 악명 높은 국가에 가상 컴퓨터 마이그레이션하지 않은 어떻게 알 수 있습니까? 어떻게 결정 합니까 공급자는 다음 보호 전략, 당신이 그들과 함께 직접 확인에 허용 되지 않는 경우에 특히?
규정 준수를 보장 하기 위해 실제로 많은 방법이 있다. SEC 모든 회사를 직접 감사 하지 않는, 그냥 직접 준수 확인 필요가 있다. 그들은 회계 법인 등 믿을 수 있는 제 3 자 및 그들의 감사에 의존.
정보 기술 산업은 클라우드 공급자 가상 컴퓨터 보안 제공 하기 위해 최선을 다하고 있습니다의 적절 한 수준을 완료 되도록 적절 한 연방 감사에 착수 했다. 표준 70 및 새로 출시 된 인증 비즈니스 표준 16 사용 연방 감사 임무를 완료 하려면 게시 프로세스와 함께에서 신뢰할 수 있는 제 3 자 감사 합니다. ISO ISO9001 표준 정책 및 정책 준수 여부를 정의합니다. 또한 이러한 전략의 문제를 치료에 대 한 법적 근거를 제공 하 고 개인 사이트를 방문 하 여 사무실 건물 밖에 서 내부 보안 사무실 직원 보다 더 많은 문제를 포함.
오늘날의 가상 컴퓨터 보안 기술로 이러한 감사 기능을 결합 하 여 고체 클라우드 보안 하는 방법에 당신은.입니다.
클라우드에서 보안의 부재는 주장 자체는 기술적으로 필요 하지 않습니다 때문에 실패 합니다. 클라우드는 그냥 기술, 클라우드는 서비스 이므로 그냥 간단한 인증, 권한 부여, 암호화를 포함 하는 클라우드 보안 및 액세스 제어. 클라우드 환경 계획, 보안, 제 3 자 클라우드 보안 감사에 대 한 학습을 바로 가상 컴퓨터를 제공 해야 합니다.
비 기술적인 접근을 사용 하 여 가상 컴퓨터 데이터의 보안을 보장 하는 종종 더 많은 비트와 바이트에 엄격한 초점 보다 중요 하다.