网站大量收购独家精品文档,联系QQ:2885784924

云端信息安全.pptx

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

日期:;(中央社记者吴佳颖xx北2010年11月26日电)云端潮流凸显资安议题重要性。防毒业者表示,企业虽有疑虑,但云端依然商机庞大;云端安全联盟提供美国政府经验,说明适度区隔是云端资安可行方式-为推动安全的云端运算环境,财团法人信息工业策进会今天举办2010国际信息安全技术高峰会,邀请国内外产研界人士共同讨论。

趋势科技全球研发长暨亚太区执行副总裁张伟钦表示,目前虽有不少对于云端运算资安的疑虑与不信任,但业界还是出现很多信息外包托管的云端风潮,这类市场近年的营收成长30%以上,商机庞大。;(中央社记者吴佳颖xx北2010年11月26日电)

另外,由于企业对云端信赖度不足,张伟钦预估还要5年时间,使用「公有云」服务才会明显。但他强调,防毒产业要先预见趋势,抓紧云端潮流,提供因应的解决方案。

云端安全联盟(CloudSecurityAlliance,CSA)创办人马瑟尔(TimMather)说明,企业进入云端服务首重安全评估,如美国政府目前透过云端运算处理的大多是没有机密性、没有法律以及财务敏感的资料,且运作系统和一般云端运作分开,适度区隔的确必要。

中央研究院院士李德财分享xx湾与美国院校的研究成果,以及xx湾学界未来资安的研究方向,例如xx科大主要研究软件安全验证、交大负责WiMAX等多重网络环境安全、成大则专门研究殭尸计算机病毒侦测。;[研究报告]云端运算的七大安全威胁

/blog/post在这份文件中,将云端安全分为两大领域,分别为治理(Governance)与维运(Operation),其下各有5个与7个分类,共计12个分类:

治理(Governance)

1.治理与企业风险管理(GovernanceandEnterprise2.RiskManagement)

3.法律与电子资料搜寻(LegalandElectronicDiscovery)

4.法规遵守与稽核(ComplianceandAudit)

5.信息生命周期管理(InformationLifecycleManagement)

6.可携性与互通性(PortabilityandInteroperability)

;维运(Operation)

1.传统上的安全、业务持续与灾难复原(TraditionalSecurity,BusinessContinuity,andDisasterRecovery)

2.资料中心维运(DataCenterOperations)

3.事件处理、通知与回复(IncidentResponse,Notification,andRemediation)

4.应用程序安全(ApplicationSecurity)

5.加密与金钥管理(EncryptionandKeyManagement)

6.身份与存取管理(IdentityandAccessManagement)

7.虚拟化(Virtualization)

;1.治理与企业风险管理(GovernanceandEnterpriseRiskManagement);2.法律与电子资料搜寻(LegalandElectronicDiscovery);2.法律与电子资料搜寻(LegalandElectronicDiscovery);3.法规遵守与稽核(ComplianceandAudit);4.信息生命周期管理(InformationLifecycleManagement);4.信息生命周期管理(InformationLifecycleManagement);4.信息生命周期管理(InformationLifecycleManagement);4.信息生命周期管理(InformationLifecycleManagement);4.信息生命周期管理(InformationLifecycleManagement);4.信息生命周期管理(InformationLifecycleManagement);5.可携性与互通性(PortabilityandInteroperability)

;1.传统上的安全、业务持续与灾难复原(TraditionalSecurity,BusinessContinuity,andDisasterRecovery);2.资料中心维运(DataCenterOperations);3.事件处理、通知与回复(IncidentResponse,Notification,andRemediation);4.

文档评论(0)

专注于各类教育类资料、资格考试类资料、实用模板类资料、行业资料等十余年。

1亿VIP精品文档

相关文档