专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

面对云安全 我们应有哪些疑问?
2017-02-03 17:24:22 来源:IT168 作者:【
关键词:CSP 服务提供商
 
云平台市场竞争非常激烈,初创公司不断涌现试图争夺现有供应商的市场份额。这种竞争推动着云服务提供商(CSP)努力添加新功能来区分自己,而可能以牺牲云安全为代价。

  云平台市场竞争非常激烈,初创公司不断涌现试图争夺现有供应商的市场份额。这种竞争推动着云服务提供商(CSP)努力添加新功能来区分自己,而可能以牺牲云安全为代价。

  云安全:如何提出正确的问题?
  提出有关云安全的正确问题

  消费者很自然会基于云计算功能来评估CSP,这意味着他们通常会向潜在提供商提出这些问题:

  · 如何快速构建基于云计算的产品?

  · 通过利用CSP,我可以节省多少成本?

  · 哪个提供商提供最好的高可用性解决方案?

  这些都是选择解决方案时的关键考虑因素。但是,基于最近数据泄露事故的数量,精明的客户应该重新思考他们应该如何选择CSP。

  CSP必须能够确保云安全,最成功的的提供商应该能够很好地回答以下问题:

  · 我的数据安全吗?

  · 如果发生云服务安全泄露事故,会怎么样?

  · 我如何知道我的云应用是否合规?

  这些问题都是源于消费者对CSP如何管理关键业务资产缺乏认识。为了弥合这一差距,云服务提供商必须通过创建透明和开放的沟通来试图与消费者建立信任。

  合规标准

  首先,云服务提供商必须获得知名且可信的认证,例如ISO 27K。这些独立认证标志将让消费者确信提供商的IT安全级别。

  CSP还应该考虑部署云计算合规举措,例如云安全联盟(CSA)安全信任和保证项目注册(STAR)--旨在公有云服务的可信缺乏问题。

  提供透明度

  随着企业越来越多地部署多云和混合模式,企业必须明确消费者、提供商及分包商的角色和责任。CSP应该采用协作的方法确保其所提供产品的整体安全性与合规性。

  CSP还应该提供认证报告,例如美国注册会计师协会(CPA)的服务组织控制(SOC)报告。他们还应该与消费者共享事件响应计划。

  审核框架

  按照公认的安全标准进行时间点审计的传统方法可帮助消费者建立对CSP安全做法的信心。然而,云服务的动态性质将驱使消费者对提供的安全状态寻求更大的实时透明度。

  CSP需要考虑提高消费者的可视性,同时,保护自己的知识产权与商业信誉。研究和云技术倡导组织定义了持续审计的框架,但这些框架需要CSP的参与才能获得成功。

  云安全是CSP的有效区分因素。随着网络攻击数量和范围不断增加,对于CSP来说,解决客户的顾虑并采取必要的措施建立信任将变得更加重要。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇超出用户预期的AWS新推出的10个云..
下一篇十大方法改进私有云自服务门户

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259