- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
可信任的云计算前端
可信任的云计算前端 执行摘要 云计算为组织提供兼具可扩展性和成本效益的灵活的 IT新选择,但要实现云服务的全部优势,企业必须信任这些新服务的安全、策略和流程。企业要扩展外围的 IT 安全,必须首先建立一个可信任的云计算前端:提供安全保证、管理、控制以及可靠的性能。 组织考虑采用云技术 - 但他们能够信任云吗? 越来越多的组织转向云计算。据分析机构评估,云计算市场规模可达 420 亿美元 ,至 2013 年,仅软件即服务 (SaaS)市场即可增长至 160 亿美元 。某些组织是受到云计算显著优势的吸引而转向云计算,而某些组织是发现其竞争对手通过云计算赢得了优势,进而迫于压力也开始采用云计算。对于很多组织而言,这两种力量都起到了一定作用。 几乎每个 CIO 的解决方案候选列表中都包括一个云计算选择,因为云计算能使企业提高 IT 的质量和灵活性,而 IT正是其业务赖以运行的关键。云应用程序、平台和基础架构服务可以扩展数据中心的功能,同时有效利用资源,降低 IT 部门的总拥有成本。云服务采用“即用即付”模式,使组织能够从小规模开始快速扩展,既不牺牲服务质量,也不要求在基础架构上投入大量初始投资。 云计算是现今 IT 最重要的趋势,而且可能在未来数年继续保持强劲态势。然而,这个行业仍处于发展初期:平台不完整,安全措施尚未成型。IT 管理者不能忽略云技术 - 但尚不能充分信任它。 信任第一 尽管企业认可云计算的潜在优势,但他们不愿意将所有关键处理或数据迁移到云中。并不是说云技术的固有安全性优于或逊于企业现有环境,关键在于前者采用一种截然不同的方式,特别是对第三方的依赖。 在接受云计算之前,组织需要求服务供应商确保其关键资产的安全。但企业应该知道,云安全并不是一种简单的“全部肯定或全部否定”的选择:他们可能必须在开放性和安全性、控制与可用性、灵活性与风险管理、过程与实施之间作出权衡。 在依赖 SaaS 和云服务来提供计算能力、存储和关键业务应用程序之前,组织需要明白这一点:自己的策略仍适用于云中的资源,并且能够审核云策略的实施。信任还要求服务等级协议 (SLA) 保证可用性、可靠性和业务连续性。而且组织应该要求云供应商解决新出现的数据泄漏问题,包括因多租用和云运营商的访问而导致的此类问题。当企业从仅使用一种云服务迁移至使用不同供应商提供的多种云服务时,他们必须处理与多个运营商合作而产生的所有问题,而每个运营商具有不同的基础架构、运营策略 和安全技巧。在如此复杂的信任需求的推动下,产生了对可信任云计算前端的需求。 可信任的前端:概述 可信任的云计算前端是一种安全和信任中介服务,它面向多种云服务提供单一便利的入口,鼓励管理员、员工和业务合作伙伴采用云应用程序与流程。它可以改进组织原有的安全,同时使安全的实现比以往更加简单。对于企业而言,可信任的前端就是一个符合开放标准的 API。对于云供应商而言,它支持多种接口,有助于业务合作伙伴的集成。而双方都无需了解:可信任的前端如何避免企业及其云供应商摆脱实施强大安全措施而导致的高度复杂性及高昂成本,以确保云用户、应用程序和数据的安全。 对于多数组织,选择经认可的可靠服务供应商(或“信任供应商”)提供安全与信任中介服务是为云创建安全前端的最佳方式。在选择可信任前端供应商时,组织应评估他们是否已妥善解决保证、管理、控制和可靠性能的关键问题,并确立一个度量标准,以帮助确保组织在上述领域中获得相应的投资回报。 安全保证决定门的开启 信任供应商应通过严格的用户认证和授权来保证安全,并额外考虑高优先级或高风险用户的安全以及远程访问使用案例的挑战。在所有情况下,供应商都必须证明自己能够根据企业的访问策略拒绝未授权用户的访问。尽管可信任的前端主要依赖现有流程和资源,但它可以通过动态插入例如多因素认证等其他安全层来提高安全性。 组织应该考虑可信任前端的供应商是否提供查核例如笔记本和智能手机等用户设备的信任度的能力。基于恶意软件的威胁已经影响消费者多年,最近的公司攻击已经表明,终端保护不会保护企业用户设备免受外部攻击。信任供应商应该保护和监视用户设备,并评估是否许可他们访问机密的云资源。 由于可信任的前端能为云供应商提供安全最佳实践,所以行业可以形成一致的类似于信用卡行业的 PCI 标准的云安全标准。然后供应商可以根据这些标准要求 SaaS 和平台即服务供应商取得认证。与此同时,信任供应商可以独立提供安全认证服务和漏洞评估服务。 管理使企业重掌控制权 尽管云应用程序拥有户内应用程序所不具备的优势,它们也可能由于支配和管理用户、应用程序和业务流程而打乱组织的模式。组织应该对任何 SaaS 或云服务供应商的安全管理过程和功能进行评估,确定它们是否充足且成熟,以及是否与组织自有的信息安全管
您可能关注的文档
- 子成分分析、复句.ppt
- 子成分与词根词缀.ppt
- 容碧桂园国际学校.ppt
- 子成分划分 演示文稿.ppt
- 诗黄鹤楼.ppt
- 有一项是最符合题目要求的)1某镇居民张某在闹市口租用李某.ppt
- 要心中灯不灭 人.ppt
- 我第一名简介.ppt
- 想去追随你.ppt
- 诗鉴赏中的景与情.ppt
- 黑龙江省佳木斯市富锦市铁路中学、锦山中学联考2024-2025学年八年级下学期7月期末考试物理试卷(含答案).pdf
- 小学坐姿课件.pptx
- 小学垃圾分类说课课件下载.pptx
- 小学垃圾分类说课课件视频.pptx
- 小学城乡互动课介绍课件.pptx
- 湖南省汨罗市第一中学2024-2025学年高二下学期期末考试化学试卷(含答案).pdf
- 湖南省名校联考联合体2024-2025学年高一下学期期末地理试卷(含答案).pdf
- 湖南省岳阳市华容县2024-2025学年高一下学期期末考试物理试题.pdf
- 河南省新乡市新乡市名校2024-2025学年八年级下学期6月期末英语试题(含答案,无听力原文及音频).pdf
- 河南省信阳市商城县等多校2024-2025学年高一下学期7月期末考试地理试卷(含答案).pdf
最近下载
- 电力调度数据网络接入技术规范及网络拓扑图.doc VIP
- ZZGA高频开关整流器使用说明书.doc
- 危重患者院内转运PPT.pptx VIP
- 匀变速直线运动的速度与时间的关系课件 2024-2025学年高一上学期物理人教版(2019)必修第一册.pptx VIP
- 《科学发展观》课件.ppt VIP
- 匀变速直线运动的位移与时间的关系 课件 -2024-2025学年高一上学期物理人教版(2019)必修第一册.pptx VIP
- 2022年西安市灞桥区事业单位考试真题.docx VIP
- 【课件】匀变速直线运动的位移与时间的关系+课件高一上学期物理人教版(2019)必修第一册.pptx VIP
- 2024西安市灞桥区事业单位考试笔试题库及答案.docx VIP
- 福建专升本 “三个代表” 重要思想(思维导图).pdf VIP
文档评论(0)