当人们审视云计算和虚拟化环境中的合规性问题的误区和现实时,人们必须处理和解决安全问题。事实上,云计算是非常适合数据保护的环境,并有适当的保护措施。千锋老师认为,人们必须纠正监管机构反对应用云计算的错误观点。
这里有一些重量级人物对于这个话题的思考:“纽约时报”科技编辑QuentinHardy指出,与传统数据中心环境中存储的数据相比,云端的数据可能受到更高程度的安全保护。Hardy指出,一些极具技能和经验的计算机科学家正在努力使这些云系统变得坚不可摧。
在行业媒体关于云安全性的观点中,DavidLinthicum对有些人认为云计算没有适当机制来创建真正安全或合规的环境进行了分析。Linthicum认为人们应该对自己数据中心的服务器上的任何数据都要更加谨慎。经过他对传统和云生态系统的评估表明,云计算比本地数据中心具有更好的安全性。
调研机构Gartner的报告对那些不相信云计算的人来说可能是极具颠覆性的消息。Linthicum说:“主要云提供商的安全状态与大多数企业数据中心一样好或者更好,安全因素不应该被认为是采用公共云服务的主要阻碍。”
换句话说,云计算是一个非常强大、非常尖端的可靠工具,比传统的数据中心更具合规性。分析人士预计,到2020年,基础设施即服务系统所遭受的违规数量将比传统数据中心环境至少低60%。
误区2:监管者机构讨厌云计算
云计算的两个标准组织和美国联邦政府机构越来越接受云计算的虚拟化设计,并将其视为一种可行的技术形式。例如,PCI安全标准委员会已经发布了云计算指南。
卫生和人类服务部(HHS)发布了HIPAA和云计算指南,而这与继承或处理电子保护健康信息(ePHI)的医疗机构和继承人服务合作伙伴有关。这些参数特别令人感兴趣,因为它们表示是一种接受,在正确的保护措施到位的情况下,云计算可以符合联邦法律严格的隐私和安全要求。
误区3:遵从云计算并不需要企业承担责任
合规性仍然是云计算服务提供商和受监管公司之间的双重责任。PCI指导原则规定:“客户和云计算提供商应就所有安全要求达成一致的政策和程序,并且应明确界定和理解每项要求的操作,管理和报告责任。”这种语言类似于HHS下的商业伙伴协议(BAA)的概念。这些协议对理解和描述角色和职责至关重要。
误区4:虚拟化是合规性的敌对者
云计算是虚拟机,但是在传统数据中心环境中创建的虚拟机呢?如果企业满足虚拟环境的特定需求,则可以完全符合云计算要求,如“PCIDSS虚拟化指南”所述。
例如,重要的是要特别注意虚拟机管理程序,因为虚拟化是一个独特的攻击面。企业还应该注意将不同信任级别的虚拟机混合在一起,因为入侵者可以使用安全控制较弱的虚拟机来获得敏感数据。而虚拟的环境可以满足所有主要的标准和规定的需求,也可以满足物理设置的需要。
误区5:合规很容易
事实上合规是复杂的。仔细审查所有提供商以帮助企业保护合规数据这非常重要。确保适当的保护措施到位,例如加密和备份,以及对流程、责任和问责制的清晰理解也是至关重要的。
千锋老师认为,云计算如今正在使用兼容设置来提高安全性,这与行业专家的观点一致,认为云计算技术适用于任何组织。
千锋互联校区
北京天丰利校区(总部):北京市海淀区宝盛北里西区28号
北京沙河校区:北京市昌平区沙阳路18号
广州校区地址:广州市天河区元岗路310号
(注:其他校区咨询老师)
千锋互联一直秉承“用良心做教育”的理念,全力打造互联网技术型研发人才服务优质平台。现在北京、深圳、上海、郑州、广州、大连、武汉、成都、西安、青岛、杭州、重庆、长沙开设分公司。拥有全国的专业教学以及就业保障团队,成为学员信赖的IT培训机构!
以上就是小编简单的介绍,希望对你有所帮助,还有更多相关的讯息,欢迎咨询,惊喜多多,收获多多。
课程咨询
咨询老师:金老师
咨询电话:010-64707530
咨询微信:15110074071
相关推荐
课程 | 班型 | 费用 |
千锋互联UI设计培训班 | 白天班/晚班/周末班 | 点击了解 |
千锋互联python培训班 | 白天班/晚班/周末班 | 点击了解 |
千锋互联HTML5培训班 | 白天班/晚班/周末班 | 点击了解 |
千锋互联软件测试培训班 | 白天班/晚班/周末班 | 点击了解 |
千锋互联大数据培训班 | 白天班/晚班/周末班 | 点击了解 |
千锋互联Linux云计算培训班 | 白天班/晚班/周末班 | 点击了解 |