3
發(fā)布日期:2024-06-08 06:12 瀏覽次數(shù):
Feigenbaum說(shuō):“云計(jì)算概念就是把盡量少的數(shù)據(jù)放在端點(diǎn)設(shè)備上。要保護(hù)端點(diǎn)設(shè)備的安全很難――無(wú)異于把安全從專家的手里交到用戶的手里。4166am金沙信心之選”美國(guó)聯(lián)邦調(diào)查局(FBI)聲稱,買來(lái)后頭12個(gè)月里,失竊的筆記本電腦多達(dá)10%。雖然USB密鑰使用方便,但它們很容易丟失。
信息安全咨詢公司Trustwave的產(chǎn)品管理主管Joe Krause建議:“不要忽視客戶端的安全。”
OpSource公司的Ryan建議,涉及信用卡的交易應(yīng)當(dāng)符合支付卡行業(yè)(PCI)數(shù)據(jù)安全標(biāo)準(zhǔn)。他解釋:“如果我們的系統(tǒng)不符合PCI標(biāo)準(zhǔn),系統(tǒng)會(huì)出問(wèn)題,互聯(lián)網(wǎng)數(shù)據(jù)也就沒(méi)有安全交易可言。”
Ryan表示,在企業(yè)環(huán)境下,企業(yè)應(yīng)當(dāng)遵守SaaS 70這項(xiàng)安全協(xié)議。與此同時(shí),如果醫(yī)療數(shù)據(jù)在云計(jì)算環(huán)境里面?zhèn)鬏?,醫(yī)療保健公司要遵守《健康保險(xiǎn)可攜性及責(zé)任性法案》(HIPAA)的有關(guān)法規(guī)。
Trustwave公司的Krause表示,提供商需要能夠管理某部分?jǐn)?shù)據(jù)影響眾多客戶的安全漏洞。Krause說(shuō):“一個(gè)漏洞就有可能導(dǎo)致眾多客戶的關(guān)鍵資產(chǎn)暴露無(wú)遺。云計(jì)算提供商必須能證明,自己認(rèn)識(shí)到云計(jì)算環(huán)境的安全漏洞;自己并沒(méi)有等別人來(lái)指出哪里有安全漏洞?!?/p>
Krause表示,提供商需要隨時(shí)知道自己客戶的數(shù)據(jù)放在哪里。他說(shuō):“要有辦法來(lái)追蹤審計(jì)跟蹤記錄,要任何時(shí)候都知道數(shù)據(jù)放在哪里。”他說(shuō),取證日志和網(wǎng)絡(luò)日志可以完成這項(xiàng)任務(wù)。Balding建議:“開(kāi)啟日志功能,那樣就能了解人們?cè)谌绾问褂媚惴旁谠朴?jì)算環(huán)境中的服務(wù)。那樣,你可能會(huì)發(fā)現(xiàn)一些攻擊。如果不開(kāi)啟日志功能,就發(fā)現(xiàn)不了任何惡意內(nèi)容或黑客企圖。”
另外要與IT部門聯(lián)系,查看一下公司其他部門是不是已經(jīng)購(gòu)買使用云計(jì)算服務(wù),因?yàn)橐撬鼈円呀?jīng)購(gòu)買使用這項(xiàng)服務(wù),可能會(huì)出現(xiàn)安全隱患。Balding表示,要與財(cái)務(wù)部門商議,看看公司里面還有誰(shuí)購(gòu)買了這項(xiàng)服務(wù)。他表示,如果同一信息在云計(jì)算環(huán)境中出現(xiàn)兩次,這會(huì)危及公司。