精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

管理混合云中數據安全

責任編輯:editor005

作者:鄒錚編譯

2015-03-16 14:42:32

摘自:網界網

混合云模式幫助解決了安全和合規問題,但這種模式仍然有很多挑戰,包括云加密。與此同時,合規要求和數據監管政策都在反對將數據存儲在云中,即使只是暫時存儲,并提出了關于網絡傳輸的安全問題。這種混合云方法意味著所有數據都存儲在私有云中,總是位于防火墻背后,即使在傳輸過程中

混合云模式幫助解決了安全和合規問題,但這種模式仍然有很多挑戰,包括云加密。

管理混合云中數據安全

企業對在云中存儲和使用數據的態度正在發生轉變,他們正在從擔心數據被盜或丟失緩慢轉變為重視云經濟和靈活性。這也就意味著從僅存儲最不敏感的數據到云中,轉變為利用云計算[注]對最敏感的數據進行備份和歸檔。

然而,與此同時,合規要求和數據監管政策都在反對將數據存儲在云中,即使只是暫時存儲,并提出了關于網絡傳輸的安全問題。

因此,很多大型企業都在尋求混合云模式,這涉及使用私有云[注],以及使用公共云來處理云爆發重負載。這種模式解決了數據安全、管理和合規問題,并且,主機托管混合云的概念也正在吸引大家的目光。在這種模式中,數據存儲在私有云中,這些數據同時也位于公共云中,并通過本地局域網連接。

這種混合云方法意味著所有數據都存儲在私有云中,總是位于防火墻背后,即使在傳輸過程中。同時,還可以避免通過廣域網鏈路的延遲性造成的性能損失,也不需要在公共云制作數據副本并保持它們同步。

不過,使用這個模式仍然需要部署適當的數據安全措施。靜態數據應該被加密,即使整個安裝都是在防火墻背后進行。云計算的公共部分是在多租戶的空間,總是可能存在惡意租戶的情況。

同樣重要的是,還應該對公共云實例進行身份驗證。這需要一個進程來在私有云中進行身份驗證以創建和拆卸公共實例,還可以建立VPN來限制對公共實例的網絡訪問,作為額外的保護。

現在在云計算中使用加密并不常見,成本、性能影響等因素都阻礙著云計算加密的普及,但數據泄露事故很多,企業至少應該對靜態數據進行加密。

另外,在什么位置對數據進行解密也很重要。理想情況下,應該是在盡可能接近創建或使用位置。然而,這涉及釋放加密密鑰到公共云,這可能會違反合規性。對于大多數用戶而言,可能的解決方案是在存儲設備解密,雖然這可能會導致數據在局域網的傳輸過程中泄露。最好的情況是,通過局域網傳輸的數據使用與存儲不同的加密系統。

我們仍然沒有找到云加密問題的滿意答案(+微信關注網絡世界),可能還需要一年或兩年的時間,但這并不是數據泄露的唯一途徑?,F在,云軟件正在以非常快的速度發展,這個過程中也可能出現很多可利用的漏洞。例如,本地實例存儲可能會泄露,因為僅僅通過使用刪除命令SSD的使用并不能保證擦除。SSD將刪除的塊轉移到存儲池中以供回收/再利用,實際數據刪除可能需要很長的時間。

在未來一兩年,軟件定義基礎設施的方法將會成為云設置的主要方法。這種方法不僅將控制操作移動到虛擬服務器,同時也鼓勵著各種軟件提供商(從知名交換機供應商到初創公司)糅合其代碼來提供解決方案。所有這些都可能創造漏洞利用,整個配置的復雜性也使得不可能進行手動跟蹤。這將需要對軟件定義基礎設施的自動監控和保護套件。

我們正在逐漸向100%云模式過渡。目前我們還不確定未來會是混合云模式還是公共云,但可以確定的是,我們將數據從受控空間轉移到云計算,而我們還不確定如何安全地進行,不過,我們已經取得很大的進步。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 绥滨县| 三河市| 神池县| 西贡区| 桓仁| 瓦房店市| 色达县| 桃园县| 舒城县| 呼玛县| 邹平县| 桃源县| 赣榆县| 彭泽县| 慈利县| 福清市| 正定县| 手游| 金阳县| 武胜县| 桐庐县| 富川| 鹤峰县| 伽师县| 临泉县| 县级市| 新河县| 宣城市| 青岛市| 桑植县| 古丈县| 惠东县| 汝州市| 确山县| 常山县| 固原市| 安徽省| 望谟县| 房山区| 习水县| 枞阳县|