클라우드 보안 정의에 대 한 6 개의 통찰력

출처: 인터넷
작성자: 사용자
키워드: 클라우드 컴퓨팅 클라우드 보안 클라우드 보안
하드웨어 및 소프트웨어는 기업 내에서 비싼 유지 보수로 인해 엔터프라이즈 클라우드 컴퓨팅 IT 아키텍처에 게 논리적 이다. 주요 장점: 때 그것 건축 당신에 게 제공 하는 인터넷 서비스, 당신은 더 이상 필요가 전문성 또는 컨트롤, 클라우드 컴퓨팅, 모든 것을 제공 해야 및 가격이 매우 저렴 한. 하지만로 모든 새로운 기술, 너무 많은 사람들이 배포 하는 클라우드 컴퓨팅 솔루션을 아직 보안 문제를 고려해 야 할 수 되지 않았습니다. 여기 구름의 정의 대 한 6 IT 보안 전문가의 견해는 컴퓨팅 및 보안을 보호 하는 방법 클라우드 컴퓨팅. 포드 자동차 회사의 보안 관리자 및 수석 웹 디자인 건축가 매트 슈나이더에 매우 흥미가 클라우드 컴퓨팅 보안, 하 고 우리는 현재를 공개, 보안 전자 메일, 채팅, 메시지 보드 및 협업 플랫폼을 제공 하는 웹 응용 프로그램 개발 같은 시간에 우리의 네트워크 및 데이터베이스 서버에 있는 모든 강력한 암호화 및 키로 보호 됩니다. 웹 개발자로 서 나 개발자는 그들이 최선을 다하고 있습니다 그들의 사용자 데이터를 보호 하기 위해 비록 그들은 단순히 공유 사이트에 일반 텍스트로 사용자 데이터를 저장을 전파 하는 것을 알고 있다. 대부분의 경우, 귀하의 개인 정보는 다른 사람에 게 쓸모 없는 사이트를 방문, 고 사람들은 항상 자신의 정보를 노출 하도록 웹 응용 프로그램에 너무 신뢰. 대부분의 인터넷 데이터는 중요 하지 않은 데이터를 거의 도난 또는 파괴, 하지만 우리가 포럼 또는 채팅 도구 누군가에 의해 가로챌 수 발생 하는 기밀 정보에 대 한 이야기는 불가피 하다. 주의 할 일반 사용자가 얼마나 많은 클라우드 컴퓨팅 해야? 아마 대부분의 사람들이 같은 클라우드 컴퓨팅, 그냥 페이스 북과 트위터에 대 한 최근의 공격에 대 한 생각 하지 하 고 사용자가 정보 보안에 대 한 정말 걱정이 있다면, 그들은 그 플랫폼을 사용 하 여 중지 해야. 웹사이트를 위해, 특히 사용자 보안은 다음과 같은 측면에 주로 반영 될 수 있는지 여부는 사이트의 중요 한 개인 정보를 공개:. SSL 연결. 명성 인증 (예: VeriSign 및 GeoTrust 인증, 0 등). 여러 신용 인증 (VERISGN, McAffee BBB, 등.). 신뢰할 수 있는 회사 이름. 널리 공표. 미디어 추천. A 대형 수 위의 조건을 생각 하는 그룹 수 있습니다 기본적으로 사용자의 결정 여부는 웹사이트 고객의 중요 한 정보를 보호할 수 있습니다. 일반적으로, 사용자가 사이트의 데이터 또는 저장 위치를 보호 하는 방법을 모르는 경우에 그들의 자신의 판단에 따라 그들의 데이터를 보호 하기 위해 웹 사이트를 신뢰. 하지만 그것은 정말 안전? CEO 및 cto 인 테리 Woloszyn Perspecsys, 캐나다 온타리오 것 잠의: 누군가가 클라우드 기반 응용 프로그램을 채택 하 고 싶어, 그들은 일반적으로 이러한 요소를 필요: 개인 정보 보호, 저장 위치, 및 보안 (PRS). 보안 측면 두 가지 범주로 나누어집니다: 클라우드 컴퓨팅 클라우드 공급 업체 방화벽 및 사용자 인증 전에 공급자 및 데이터 보호에서 제공 하는 데이터 보안. 그래서,에 어떤 클라우드를 고려 하 고 측정문제를 계산 하기 전에 분류를 생성 해야 합니다. Wikibon 프로젝트의 파트너와 교장 연구 감독 마이클 베 르 사체: 일부 사람들은 클라우드 컴퓨팅 보안으로 지나치게 복잡 한 설명. 보안 위험 기반 규칙 이며 사용자가 먼저 클라우드 서비스에 내재 된 위험을 이해 하 고 최고의 기업/경영/비즈니스 프로세스 위험 및 제어 위험을 허용 가능한 수준으로 관리 기술 컨트롤을 배포 해야 합니다. 네트워크 보안 관리자 조지 Moraetes: 클라우드 컴퓨팅 SaaS (서비스로 소프트웨어), PaaS (플랫폼-서비스), 및 IaaS 인프라 (서비스)로 일반적으로 알려진 비즈니스 개념 이다. 사실, 그것은 데이터 센터 아웃소싱을 말합니다 (그들의 제품은 최상의 제품과 가장 안전한 주장) 제 3 자 공급 업체에 문제는 거의 아무런 보안 시스템은 그 각 시스템 간주 됩니다 신뢰할 수 있는 클라우드에서 컴퓨팅 및 거기. 기업 컴퓨팅 서비스를 제공 하는 아웃소싱된 데이터 센터 클라우드를 먼저 분석 하자. 제공 하는 서비스 소프트웨어, 플랫폼, 또는 인프라, 경우에이 특별 서비스의 보안 해야 같은 최고의 준수 산업을 보호 하는 비-아웃소싱 서비스의 관행, 하지만 그 경우? 회사는 정말 아웃소싱된 데이터의 보안을 제어할 수 있습니다? 자체 보안 데이터 및 거래의 보호로 아웃소싱 수 있습니다? ? 수 회사 설명 공급자에 게 데이터를 보호 하는 방법? 데이터를 제 3 자 아웃소싱 때 누가 데이터를 보유 하 고? 데이터 저장? 누가 데이터를 관리 하는 고? 이러한 데이터 위반에 대 한 법적 책임 관련. 사실, 지역 서비스를 배포 하는 비용 보다 더 많은 보안 손해 컴퓨팅 클라우드 그리고 법적 관점에서이 그들의 데이터 센터 보호 데이터 진정으로 그들의 약속을 충족 수 있습니다 실행할 수를 옹호 하는 제 3 자 아웃소싱 되도록 좋습니다. 클라우드 보안 이렇게 해야한다 고 생각:를 수행할 수 있도록 기술 및 기업의 전통적인 데이터 센터에서 배포 하는 작업 타사 공급 업체를 사용할 수도 있습니다. 클라우드 보안, 합법성, 업계 표준, 모범 사례, 등 보다 이러한 제어 보안 프레임 워크는 뜨거운 문제, 비용 문제 때문에 매우 매력적 이다. KVH 정보 보안 관리자 Venkatesh Ravindran: 우리 모두가 알다시피, 가용성, 무결성 및 기밀성를 기반으로 하는 기본 보안 그리고 클라우드 보안 이러한 기본 보안 문제를 해결 해야 합니다. 다음과 같은 보안 문제는 주로 다른 관점에서 덮는 다:. 네트워크 경계 보안 (경계 보안 클라우드 컴퓨팅 보안 업체에서 배포). 네트워크 통신 보안 (고객 및 클라우드 보안 공급자 간의 통신). (이것은 가장 어려운 부분 때문에 대부분의 응용 프로그램 또는 플랫폼은 여러) 응용 프로그램/플랫폼 보안. 데이터 보안-법률 및 규정 준수 maricom 시스템 회사의 주요 건축가/CSO 윙 코: 클라우드 컴퓨팅은 단지 데이터 센터 아웃소싱 조지 Moraetes 동의. 비록 다른 모드 (* AAS), 그들이 사용 하는 방법, 그리고 공급 업체 서비스, 클라우드 보안을 배포 하는 방법더 복잡 한 보다 전통적인 데이터 센터 아웃소싱. 그렇긴 해도, 난 동의 마이크 베 르 사체 우리 검증 된 계획 및 분석 방법 이해 하 고 질문을 나는 항상 (아래), 비로 사용 하는 사람들을 돕기 위해 몇 가지 기본적인 방법을 제공 해야 합니다:. (R) equirement 요구 사항: 어떤 기술적 요구 사항, 기술 요구 사항, 관리 요구 사항 및 보안 요구 사항에서 귀하의 비즈니스 요구를 이해. (A) nalysis 분석: 시작 비즈니스 요구 사항 분석 작업 또는 서비스를 당신이 원하는 또는 수 있습니다 아웃소싱, 식별을 최신 일의 어려움을 증가 이러한 작업에 대 한 책임은. 다음 클라우드 연결, 다양성, 로컬 데이터 개인 정보 보호 규정 및 비즈니스 연속성 고려 사항에서 특히 위험 분석. (I) Nterface 인터페이스: 명확 하 게 정의 하는 시스템 및 사용자 인터페이스. 공급 업체에 문의 하거나 공급 업체 문제에 상담에 대 한 책임은 누가? 무슨 Api 또는 웹 페이지에 사용 되는? 그것을 사용 하는 방법? 반환의 결과 무엇 인가? 데이터 누설. E (N)의 확률 있는지는 확인 및 보증 서비스의 실시 조건에 따라 확인 더 많은 인터페이스/연락처 포인트, 높은. 테스트 결과 기대, 감사 또는 펜-테스트 서비스, 연산자는 점점 클라우드 인프라와 보안 전문가 들은 걱정 그들은에 가기 전에 많은 기업 위험을 고려 하지 않습니다 하지만 인터넷 서비스, 클라우드 컴퓨팅으로 제공 하는 가상 자원에 의존 하는 공급 업체의 작업의 작업 전송 형식에는 그들은 확인 하는 공급 업체에서 보낸. "편집자 추천" 정확 하 고 효율적인 낮은-비용-클라우드 보안 기술 주제 보안 주류 개발의 주요 "클라우드 보안" 기술적인 세부 주요 "클라우드 보안" 기술 정보 "책임 편집기: 첸 Yunji 전화: (010) 68476606" 원래: 클라우드 보안 정의에 6 통찰력 네트워크 보안 홈을 반환
관련 문서

연락처

이 페이지의 내용은 인터넷에서 가져온 것이므로 Alibaba Cloud의 공식 의견이 아닙니다.이 페이지에서 언급 된 제품 및 서비스는 Alibaba Cloud와는 관련이 없으므로이 페이지의 내용이 골칫거리 인 경우 저희에게 알려주십시오. 우리는 5 일 근무일 이내에 이메일을 처리 할 것입니다.

커뮤니티에서 표절 사례를 발견한 경우 info-contact@alibabacloud.com 으로 관련 증거를 첨부하여 이메일을 보내주시기 바랍니다. 당사 직원이 영업일 기준 5일 내에 연락 드리도록 하겠습니다.

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.