사용자 이름 및 신용 카드는 일반적으로 필요 하기 전에 사용자는 공급자의 구름에 데이터를 저장 하 고 시장 IAAS (인프라-서비스) 계약을 서명 하는 공급 업체를 선택 합니다. 하지만이 정보는 공용 클라우드 공급자 할 합니까?
보안 연구 결과 클라우드 응용 프로그램을 배포할 때 사용자에 대 한 중요 한 관심사에 남아 있다. 각 공급자는 구름에 데이터 보호의 보안 옹호 될 것으로 보인다. 그러나, IBM는 그들의 자신의 클라우드 서비스를 사용 하 여 사용자 추가 단계 뿐만 아니라 클라우드에서 데이터 보호 뿐만 아니라 모니터링 소요 됩니다.
마이크로소프트 커뮤니티 웹사이트 Redmond 채널 파트너 최근 인터뷰에서 IBM 경영진에 대 한 블로그 게시물을 출판. "한 사람 IBM 서비스에 등록 하는 신용 카드를 사용할 수 없습니다" 리치 Lechner, IBM의 글로벌 기술 서비스 부문, 리치 Lechina 클라우드 운영의 부사장을 말한다. IBM은 클라우드 서비스를 사용 하 여 IBM 알고 건물에 각 사용자의 id를 모니터링. "
그것의 구름에 저장할 사용자 데이터를 허용 하기 전에 IaaS 공급자 감사 개인 사용자 데이터를 합니까? 앨런 Shimel, 자문 몸 Ciso 그룹의 집행 파트너 말했다 대부분의 IaaS 사업자에 대 한 희망이 희박 했다.
Schiermeier 질문, "당신이 정말로 생각 합니까 사용자에 의해 사람에 의해 실시간으로 검토 될 것입니다, 당신은 구름에 넣어 당신이 누군지 데이터를 검사?" 아마 안. 이 불가능 하 고, 구름은 또는 신축성의 본질 최소 비용 허용 되지 않습니다. Schiermeier 그가 각 개별 클라우드 공급자의 보안 정책을 잘 알고 지적 한다. 각 공급자의 보안 정책이 다르다. 그러나, 일부 대형 공용 클라우드 IaaS 공급자는 사용자의 모든 추적할 수 없습니다.
Lechina 블로그에 게시 했다, 뿐만 아니라 IBM 대변인은 회사의 정책에 대 한 언급을 꺼 려. 그러나, Schiermeier는 IBM 개인 사용자 id를 이해 하기 위한 또 다른 잠재적인 이유는 IBM의 클라우드 서비스는 기업 사용자를 향해 기어 드을 말한다. IBM은 사용자의 요구를 충족 하기 위해 일부 서비스에 맞게 할 수 있습니다.
다른 IaaS 공급자는 그들의 전략에 대 한 막연 한. "고객 신뢰와 고객 데이터를 유지 보안은 우리의 최우선" Rackspace 전자 메일에서 밝혔다. "그녀는 회사의 신원의 세부 사항을 제공 하지 않았다도 아니다 않았다 그것은 데이터를 검토 하기 전에 회사에서 관리 하는 호스트 또는 클라우드 환경에 저장 된" 이라고 말했다.
많은 사람들이 아마존 웹 서비스 (AWS) IaaS에 대 한 시장의 선두 주자 임을 믿습니다. AWS는 몇 가지 추가 정보를 제공합니다. Kinton, AWS 대변인 케이 Kenton 말했다 "우리 사용자 데이터를 검사 하지 않습니다". "그녀는 우리가 우리가 우리의 서비스를 사용 하 여 다음 그들의 사용의 규모를 확장 하는 사용자를 허용 하기 전에 사기와 서비스의 오용 방지 하기 위해 고급 리뷰 할 말 갔다." AWS는 AWS 서비스에 대 한 액세스 권한을 부여 하려면 사용자에 게 사용자를가 전자 메일 주소, 전화 번호, 및 그들의 서비스를 사용 하기 전에 신용 카드 정보를 제출 하 고 다음 pin (개인 식별 코드)를 보낼 필요 합니다.
하지만, Schiermeier 말한다 고객 필요가 없습니다 정확 하 게 그들의 사용자가 그들의 IaaS 공급 업체에 문의. 일단 데이터 공급자의 클라우드에 저장 됩니다, 더 중요 한 보안 문제는 데이터를 보호 하 고 말했다.
Schiermeier, 엄격한 보안 조치 있었다. 공급자 원치 않는 데이터는 구름에 되지 않은 경우에 그것은 하지 해를 입힐 것 이라고 보장 하기 위해 수 있을 것 이라고 말했다. 이 작업을 수행 하는 가장 좋은 방법은 사용자의 데이터를 분리 하는 것입니다. 이 공급자는 더 공개적으로 논의 하기 위해 기꺼이 뭔가 있을 것 같다.
예를 들어, Kenton 했다 AWS 지적 각 사용자 인스턴스는 다른 인스턴스는 구름에의 침입을 차단할 수 있는 자체 방화벽. AWS는 네트워크 트래픽에 대 한 패킷 수준 격리 조치를 사용 하 고 업계 표준 암호화를 지원 합니다. 특히 보안에 대해 우려 하는 사용자에 대 한 AWS 같은 주소 하고자 하는 경우 전용된 IP 주소를 가진 사용자를 제공 하는 가상 사설 클라우드를 (VPC)를 제공 합니다. Kenton는 아마존은 ISO 27001, FISMA, SAS 70와 PCI 같은 인증서 추가.
구름과 관리 서비스 제공 Virtustream, 솔루션 아키텍처의 수석 부사장 숀 제닝스 (숀 제닝스) 현실적인 공급자 개별 사용자 데이터 감사를 기대 하는 것에 동의 합니다. "그들은 신용 카드 카드를 복용 하 고 일반적으로 그것을 하지 않고 나는 생각" 이라고 말했다. 그러나 ",이 경우는 공급자에 따라 다릅니다." 예를 들어 커뮤니티 구름은 점점 건강 보험 이나 금융 등 특정 수직 산업에 대 한 인기가 있습니다. 커뮤니티 클라우드 공급자 협력 더 밀접 하 게 됩니다 하는 데이터의 종류와 함께 자신을 숙지를 개별 고객 더 나은 고객 수직 산업에 사용 되는 제품 최적화는 구름에 저장.
Virtustream 자체는 공용 클라우드 공급자 이다. 제닝스 했다 격리 데이터 그의 회사에 대 한 가장 걱정 문제 및 대부분의 다른 클라우드 공급자. Virtustream, 각 고객에 데이터 센터에 전용된 가상 LAN 입력 합니다. 주변 방화벽 이며 또한 가상 스위치 계층 이다. 이러한 조치 없이 맬웨어 어떤 이유로 데이터 센터에 액세스할 수 있습니다 맬웨어 전파 될 수 없습니다 보장. Virtustream는 데이터 센터에서 트래픽을 모니터링 하 고 의심 스러운 동작을 표시 합니다. 그러나, 제닝스 전용된 사설 클라우드 환경에도 있을 수 있습니다 몇 가지 핵심 공유 하는 여러 데이터 센터 및 고객, 핵심 엔터프라이즈 스위치 및 라우터와 같은 네트워크 장치 말했다.
전반적으로, 제닝스, 말한다 공급자 사용자와 데이터를 감사를 기대 하지 않습니다 그리고 사용자는 구름에서 데이터를 올려 놓기 전에 그들의 IAAS 공급자의 보안 기능을 확인 하는 의무가 있어야 한다. (컴파일/Populus euphratica)
(책임 편집기: 유산의 좋은)