클라우드 서비스 얼굴 중요 한 보안 설문 조사 발견 신뢰 문제

출처: 인터넷
작성자: 사용자
키워드: 보안 공급 업체 그들은 반드시 클라우드 서비스

신생 클라우드 서비스 부문에 대 한 신뢰의 문제는 중요 한 문제가입니다. 아웃소싱 관리 서비스 제공 업체에 비용이 많이 드는 데이터 저장소의 혜택은 대부분의 기업에 게 분명 한, 느린 보안 문제 많은 기업 서비스를 클라우드로 이동 하기를 꺼 려 하 고 있습니다.

데이터베이스 보안 공급자 Greensql 응답자의 80% 보안 문제, 규정 준수 문제, 그리고 클라우드로 데이터를 마이그레이션할 때 발생할 수 있는 통제의 손실에 대해 매우 불안 했다 발견 주최 두 클라우드 보안 워크숍에서 387 참가자의 조사.

구름에 대 한 신뢰의 부족 컴퓨팅

주요 문제에 초점을 맞춘 GREENSQL 설문 조사: "때 데이터베이스 이동, 클라우드 보안에 대 한 주요 우려 무엇입니까?" "응답자의 3 분의 1 퍼센트 말했다 보안 클라우드 데이터 스토리지 서비스에 의해 제공의 현재 수준에 믿지 않았다 그들의 논리는 완전 신뢰 서비스 공급자는 여러 클라이언트에서 동시에 액세스할 수 있는 광대 한 네트워크 플랫폼 조각화를 유지할 수 있을 것을 의미 하는 클라우드로 이동 했다.

"기업 시스템 당신이 모르는 다른 회사에서 사용할 수, 그리고 그들은 하드웨어에 대 한 사용 하 고 모 르 겠는 경우, 당신은 보안에에서 놓을 2 위"? "고통 스러운 사실은, 클라우드 고객으로, 대부분의 사람들과, 하드웨어 및 네트워크를 공유 하려면 보안 첫 번째 해야 의미," Greensql의 최고 기술 책임자, 데이비드 엄마, 한 탄. "

조사 과제 클라우드 스토리지 공급 업체는 클라우드 환경에 데이터베이스를 배치 후 응답자의 22% 그들의 중요 한 데이터에 직접 통제의 손실에 의해 방해 했다 발견.

엄마는 말한다: "귀하의 비즈니스의 핵심은 저장 하는 정보: 고객 데이터 및 기업 금융 정보." 대부분의 시간,이 정보는 데이터베이스에 저장 됩니다. 이 정보는 귀하의 비즈니스의 실제 통화를 하는 경우 데이터베이스는이 통화를 저장 하기 위한 안전. 따라서, 당신은 모든 가능한 보안 조치 클라우드 서비스 공급자에 의해 사용 되는 확인 해야 합니다. "

엄마 또한 지적 그 클라우드 서비스 공급자 관리 데이터를 모니터링 하는 동안 아니에요 그냥 클라우드에서 데이터베이스의 보안을 보호 하기 위해 클라우드 서비스 제공자의 책임. 기업은 긍정적인 태도 채택, 모니터링를 통해 중요 한 데이터 보호 및 효과적인 정책 및 데이터 보안을 위해 액세스 제어 절차를 설정 해야 합니다.

"때 사용자 고유의 데이터베이스 응용 프로그램을 설치 하거나 데이터베이스를 사용 하 여 서비스 (예: Microsoft SQL Azure)으로, 당신은 귀하의 정보, 즉 데이터베이스 방화벽 사용, 제어" 엄마 말한다. "의무, 모니터 데이터베이스 작업, 분리를 수행할 수 있고 당신은 또한 중요 한 정보를 숨길 해야 합니다." "

또 다른 문제는 클라우드 서비스를 신인 데이터 백업 메커니즘 이며 구름에 저장 된 정보 남용 또는 손실 방지 하는 어떻게. 엔터프라이즈는 정말 데이터 백업은 별도 테이프 또는 다른 미디어 장치 들을 위해 특별히 지정 된에 저장 하도록 할 수 있습니다?

"나 하지, 당신을 위해이 질문에 대답 하자" 엄마는 말했다, "당신의 백업 정보 수천 다른 고객의 데이터 공급 업체의 저렴 한 백업 미디어에 저장 됩니다." 물론, 당신은 절대 모릅니다이 정보에 액세스할 수 있는 때. "

공급 업체는 천천히 신뢰를 구축 해야 합니다.

라팔 로스, 휴렛 팩커드 소프트웨어 수석 보안 전략가 및 유명한 클라우드 보안 전문가, 구름 데이터 저장소 공급자 활성 보안 모니터링, 보안 상태 보고서 및 실행할 수 있는 규정 준수의 일반 출시 등 지속적인 보호를 통해 그들의 서비스에 대 한 고객 신뢰를 높일 수 있습니다 말한다.

"고객은 시간, 또는 침투 테스트 결과, 몇 개월에 패치 보여주는 오래 된 준수 보고서를 요구 하지 그리고 그들은 환경 건강 하 고 안전, 이제는 알고 싶어요" 로스를 말한다. 시스템 보안 시스템 상태, 둘 다 분석 플랫폼의 실시간 성능 원격 분석 및 포괄적인 로그 분석, 실제 무 능력 공격을 감지 하거나 '알 수 없는 공격' 식별 되는지 확인 하려면 사용자가 제공 하는 HP Opsanalytics 플랫폼 등 통합에 밀접 하 게 연결 된다. "

또한 전체 시스템의 상태를 이해 의미, 보안 보다 더 준수 데이터를 의미 합니다. 고객의 신뢰를 높이기 위해 공급 업체 들은 안전, 그들은 그들은 그들의 동적 환경 이해 있고 그들은 응답할 수 신속 하 게 편차를 작업의 일반 모드에서 고객의 데이터 및 서비스의 무결성을 보호 하기 위해 입증 해야 합니다 간단 하 게 주장할 수 없습니다.

고객은 클라우드 서비스 공급자를 확인 해야 합니다.

로스 권장 기업 클라우드 환경으로 이동 선택한 공급 업체의 모든 기능을 확인 하 고 그들의 공급 업체 실시간 또는 근처 실시간 보안 및 규정 준수 상태와 그들을 제공할 수 있습니다 여부를 결정 합니다. "클라우드로 데이터베이스를 이동 하는 고객에 대 한 핵심 요인 중 하나 그들은 뿐만 아니라 보안 인식 필요 하지만 또한 테스트 보안 실패할 수도 있기 때문에 절대 보안, 실패" 말한다 로스. "

그는 고객을 피하기 위해 "안전" 서비스를 제공할 수 있는 능력을 효과적으로 문제를 감지, 문제를 신속 하 게 대응 및 복원 서비스, 모든 후, 비즈니스 기능에 대 한 핵심 요소를 설명 하는 공급 업체에 대 한 보여야 공급자에 대 한 조언. 로스는 말했다: "원격 적시에 예외를 감지 하는 시스템 성능 측정를 통해 포괄적인 실시간 로그 분석 및 고급 보안 구성 요소, 오류 또는 테스트, 이벤트 공급자를 신속 하 게 찾을 수 있습니다, 응답 및 복원 서비스." 고객으로 서, 그냥 '안전'을 제공 하는 공급 업체에 대 한 보고 하지 않습니다, 그리고 발견, 응답, 및 중요 한 서비스를 복원 하는 방법을 알고 있는 공급 업체를 찾습니다. "

(책임 편집기: Schpeppen)

관련 문서

연락처

이 페이지의 내용은 인터넷에서 가져온 것이므로 Alibaba Cloud의 공식 의견이 아닙니다.이 페이지에서 언급 된 제품 및 서비스는 Alibaba Cloud와는 관련이 없으므로이 페이지의 내용이 골칫거리 인 경우 저희에게 알려주십시오. 우리는 5 일 근무일 이내에 이메일을 처리 할 것입니다.

커뮤니티에서 표절 사례를 발견한 경우 info-contact@alibabacloud.com 으로 관련 증거를 첨부하여 이메일을 보내주시기 바랍니다. 당사 직원이 영업일 기준 5일 내에 연락 드리도록 하겠습니다.

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.