클라우드 컴퓨팅 응용 프로그램의 심화와 함께 클라우드 컴퓨팅 서비스 정부 조달의 점점 더 중요 한 부분이 되고있다. 정부 및 기업의 클라우드를 사용 하 여 보안을 보장 하기 위해 서비스 컴퓨팅, 클라우드 컴퓨팅, 서비스에 대 한 보안 표준을 설정 하는 방법을 어떻게 클라우드 컴퓨팅 서비스의 보안 모니터링을 강화 하는 방법 정부 기관의 높은 관심을 자극 하고있다. 클라우드 컴퓨팅 서비스 회원 정부, 유럽 연합 네트워크 및 정보 보안 기관 2012 년 4 월에에서 공식적으로 도입에 대 한 보안을 보장 하기 위해는 "클라우드 컴퓨팅 가이드 모니터링 보안 서비스 수준 계약" ("가이드"), 수준 계약 운영 시스템, 서비스 클라우드 컴퓨팅 서비스 제공 업체의 지속적인 모니터링을 제공 하 모니터링 작업 사용자 데이터 보안의 실시간 확인의 목표를 달성 하기 위해 전체 계약 사이클에 과학적으로 소개 된다.
안전 모니터링을 강화 하는 것은 클라우드 컴퓨팅 서비스와 클라우드 컴퓨팅, 클라우드 서비스 보안 문제 더 저명한 되 고 보안 모니터링 강화는 클라우드 서비스의 개발을 위한 중요 한 전제의 광범위 하 고 심층적인 응용 프로그램 개발의 중요 한 전제 된다.
클라우드 컴퓨팅 수 극적으로 비용을 절감 하 고 효율성, 금액 및 구매 클라우드 컴퓨팅 서비스 공공 서비스 부문에서 급속 하 게 상승 하는 국가의 비율을 증가. IDC에 따르면 예측, 2013 클라우드 서비스 이익 44.2 십억 미국 달러를 도달 한다 그리고 유럽 클라우드 서비스 시장 또한 6 십억 유로 넘어설 것 이다. 클라우드 서비스의 혜택 풍부 하다, 그러나 거기 많은 위험 그리고 불확실성 및 여러 사용자와 관련 된 공유 리소스. 특히 클라우드 응용 프로그램을 점점 더 광범위 하 고 깊이 있는, 클라우드 서비스 점점 저명한 될 데이터 보안 문제에 관련 된 컴퓨팅. 전반적으로, 클라우드 환경에 3 주요 위험 있다: 정책 및 조직 위험, 특정 관리 권리의 손실 강제로 특정에 또는 다양 한 클라우드 서비스 공급자 (CSP), 두 번째는 사용자 데이터 격리 오류, 불완전 한 데이터 삭제, 내부 직원 악성 작업, 등, 기술 위험, 세 번째는 법적 위험 같은 데이터 보호 위험. 따라서, 안전을 강화 하기 위해 모니터링 및 위험 예방은 의심할 여 지 없이 클라우드 서비스의 개발을 위한 중요 한 전제 조건. 이 뿐만 아니라 규모 효과 재생 하는 데 도움이 하지만 경쟁 우위와 신속 하 고 효과적인 업데이트 능력은 CSP는 분화도.
가이드의 소개 클라우드 서비스의 보안을 보장 하기 위해 계속 하려면 EU의 클라우드 서비스 보안 배포 키, EU 클라우드 컴퓨팅 계약 보안 서비스 수준 모니터링 가이드, 계약 기간 동안 작품의 평가 소개 했다.
2009 년에 유럽 연합의 네트워크 및 정보 안전 기관 (ENISA) 구름의 문제에 대 한 연구 작업을 시작 했다 컴퓨팅: 혜택, 위험 및 보안 권고 및 ENISA 클라우드 컴퓨팅 정보 보안 프레임 워크 평가 활성화 공공 부문 클라우드 서비스 제공 업체의 서비스를 조달을 여부를 결정 하는 정보. 2011, ENISA 보안 및의 정부, 공공 기관에 대 한 의사 결정에 대 한 안내를 제공 하는 복구에 대 한 보고서를 발표 했다. ENISA 또한 더 상세한 운영 지침에 대 한 기초 누워 클라우드 서비스의 조달에 140 개 이상의 유럽 공공 기관의 사례 조사. 그러나, 위의 배포는 클라우드 서비스 제공 초기에 보안 위험을 회피 하는 방법에 초점을 맞추고. 계약 기간에 걸쳐 지속적으로 클라우드 서비스의 보안을 보장 하기 위하여 ENISA 개발 하 고 발표는 "클라우드 컴퓨팅 가이드 모니터링 보안 서비스 수준 계약" 2012 년 4 월에서에서. 가이드에 계약 기간 동안 부과 됩니다 공공 서비스 분야에 초점을 맞추고. 이 지속적으로 클라우드 서비스의 데이터 보안을 모니터링, 클라우드 서비스 구매자에 게 지침을 제공 하 고, 산업 발전의 새로운 단계에 밀어 하는 데 도움이 됩니다.
가이드의 8 개의 인덱스 시스템 SLA 작업 SLA 관점에서 가이드 고객, 서비스 가용성, 사고 대응, 데이터 수명 주기 관리 및 다른 8 지표 시스템을 포함 하 여 반영 합니다.
클라우드 서비스의 보안은 주로 클라우드 서비스 공급자에 의해 제어 됩니다, 때문에 공급자와 고객의 상호 운용성 서비스 수준 계약 (SLA)을 통해 주로 이다. 따라서, 주로 SLA의 관점에서 고객, 서비스 가용성, 사고 대응, 서비스 탄력, 자사의 서비스 제공 업체 SLA 성능 색인 시스템의 지속적인 모니터링의 8 측면의 집합 같은 데이터 수명 주기 관리를 포함 하 여이 가이드 목표는 지속적인 모니터링 및 SLA 성능을 반영 하는 이러한 8 주요 지표의 조기 경보를 통해 그들의 데이터 보안을 확인 하는 고객을 돕는 것입니다.
서비스의 가용성: 가용성은 서비스 요청 및 일정 시간 내 충족 서비스 시간. 서비스 계약에서 서비스 가용성 상태 설명 명시적으로 부여 되어야 합니다. 현재, 많은 서비스 그리고 제품 뿐 아니라 모니터링 도구 클라우드 서비스 제공 업체에 의존 하는 네트워크 연결의 상태를 모니터링 하는 데 사용 되었습니다.
사고 대응: 문제는 없는 서비스 제공 되지 않습니다 일반적으로, 상태 및 이벤트를 발생 또는 서비스의 품질에는 서비스 중단 또는 저하를 일으킬 수 있습니다. 정보 기술 인프라 라이브러리 (ITIL) 모델에 따라 모니터링 및 사고 대응의 수준은 일반적으로 두 가지 요인에 의해 결정 됩니다: 첫 번째, 심각도, 사고의 심각도 등급에 따라 결정 됩니다. 두 번째는 치료에 대 한 시간 서비스 탄력과 부하 허용 하는 응답 시간: 탄력 기술 될 수 있다 양적 모든 구성 요구 사항에 대 한 실패 한 리소스 구성의 비율으로 한 실행 기간 동안. 일부 Csp 뿐만 아니라 다른 사용자의 사용에 유연성을 어느 정도 보장 하지만, 더 중요 한 것은, 중요 한 재해 복구 시간에 대 한 중복 기능을 제공 합니다.
데이터 수명 주기 관리: 주로 효율성과 공급자 데이터 처리, 서비스, 백업 또는 데이터 복제 시스템을 포함 하 여 데이터 및 데이터 손실 보호 시스템을 수출 하는 능력의 효과 측정 하는 데 사용.
기술 규정 준수 및 취약점 관리: 클라우드 서비스 컨트롤 및 취약점을 처리 하는 능력의 정확도 포함 하 여 기술 보안 정책 준수 여부를 측정 하는 데 사용. 컴플라이언스 및 취약점 관리 기술은 모니터링의 자주 기반 기준 보안 정책에서 편차.
변경 관리: 모니터링 및 시스템 보안 특성 및 구성에 관련 된 중요 한 변화를 관리 하는 데 사용. 계약을 체결 하는 때 당신이 목록 변경 내용에 항목 사용자 통지를 제공 해야 하는 경우, 세부 사항 목록을 만들기 위해 필요 합니다.
데이터 격리: 기능 요구 하 실시간으로 수행 해야 합니다. 격리 데이터 기밀성, 무결성, 및 다른 고객 데이터 및 서비스의 가용성을 보장 하 고 무단으로 제 3 자 사용자 로부터 데이터를 보호.
로그 관리 및 법의학: 클라우드 리소스의 사용자의 사용에 대 한 기록 정보를 캡처 포함. 그것의 내부 제어, 준수, 감사, 법률 및 규정 요구 사항에 따라 고객은 다음과 같은 정보를 얻기 위해 할 수 있습니다: 어떤 사용자가 언제, 어디서, 어떤 데이터를 처리 하 고.
연방 위험 및 권한 부여 관리 계획 (FEDRAMP)는 클라우드 서비스의 조달에 따라 미국 연방 정부 기관에 대 한 운영 가이드. 계획 보안 요구 사항, 설치 뿐만 아니라, 분기별 취약점 스캔 보고서의 정기적인 릴리스 등 보안 조치의 구현을 모니터링. FedRAMP 미국 클라우드 서비스 공개 계약 모니터링에 대 한 벤치 마크 될 것 이다.
(책임 편집기: Duqing 첫 번째)