如何说服你的用户云端更安全
很遗憾,今天我们依然在讨论云计算是否安全的问题。虽然包括Gartner、SAP等机构或者企业都在告诉我们已经有70%多的企业或个人用户已经信赖云计算,但对于这个问题,另外的不到30%的人的声音有的时候反而显得更加的刺耳。
其实,为解决云端安全性的问题,不管是IaaS、PaaS还是SaaS都在进行着诸多的安全努力:
1、数据在传输中的加密,如果通过因特网传输则通常采用安全传输层(SSL)连接。
2、数据在云端存储的加密,比如256位的AES加密;
3、数据在恢复过程中的加密,比如各种密钥;
……
关于密钥,这里需要着重强调一下,绝大多云服务供应商不为用户提供密钥管理,这样做的好处在于加密密钥在云端是无法使用的。不过采用加密密钥管理后,用户自己需要承担风险,如果密钥丢失,云服务供应商也无法提供任何帮助来获取云端的数据。
所以,找到一个靠谱的云服务商才是最关键的所在。以数据备份SaaS应用多备份为例,靠谱的服务商不仅能在数据传输过程中提供保护,在存储端也要有相应的保 护措施,比如备份过程中的数据保护。除此之外,你还需要询问并调查云服务提供商最近是否发生过安全问题。如果他们发生过,要知道他们采取了哪些措施避免该 问题重复发生。
数据安全一直都是一个敏感话题,斯诺登等事件的出现更是让安全问题进一步升级,国人对信息安全的注重程度更深一层。云安全联 盟曾总结了云端的九大安全威胁,其中包括:数据泄露、数据丢失、账号劫持或服务流量劫持、不安全接口/应用程序接口、拒绝服务攻击、内容员工破坏、滥用云 服务、不充分的尽职调查、共享技术中的漏洞等。
虽然这个总结诞生于两年前,但这些威胁并没有随着时间的流逝而消失,不过,另一方面,这些威 胁也为信息安全平台的国产化赢来了一个新的发展契机。信息安全需要一个统一的安全管理平台,现在的安全解决方案是比较分散的、独立的一些方案,未来需要一 个统一的安全策略,统一的安全框架,尤其对移动终端安全管理的平台来承担信息安全的重任。