成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

以“杞人”之道還治其人之身 如何審查云供應商

原創(chuàng)
云計算
所有潛在的云服務用戶都會面臨這樣一個艱巨的問題:當供應商出于安全和實用性方面的考慮而拒絕透露重要的基礎架構細節(jié)的時候,如何才能給予云供應商足夠的信任來雇傭他們?

所有潛在的云服務用戶都會面臨這樣一個艱巨的問題:當供應商出于安全和實用性方面的考慮而拒絕透露重要的基礎架構細節(jié)的時候,如何才能給予云供應商足夠的信任來雇傭他們?

這些供應商表示不能夠為用戶開放他們的網(wǎng)絡基礎設施,這是為了防止這些細節(jié)的透露可能會給潛在的攻擊者繪制進行安全攻擊的藍圖。他們還認為回答客戶問題也是需要付出高昂的時間代價的。

誠如某個供應商在今年早些時候所說的,客戶將永遠不會得到他們想要的透明程度。“我們不想讓你像審查自己的基礎架構那樣來檢查我們的基礎架構,”谷歌的產(chǎn)品市場經(jīng)理Adam Swidler在談論到谷歌的云服務的時候說到。“這種檢查的程度永遠不可能比得上你檢查自己的基礎架構。因此你將不得不去更多地信任第三方驗證。”

盡管客戶可能無法穿越云供應商的數(shù)據(jù)中心來拷問他們的首席信息安全官,但是他們還是可以用提交所關注的問題的方式來完成這個步驟。這些問題的答案可能會幫助客戶達到目的,云安全聯(lián)盟曾經(jīng)制作過一份問卷,企業(yè)可以在試探云服務供應商的適用性的時候,有目的性地采用這份問卷中的問題。

這份被稱之為共識評估主動性問卷的文件是一個經(jīng)過深思熟慮的云安全評估框架。“這一系列問題可以幫助企業(yè)對云供應商進行必要的評估過程,”CSA說。

一些關鍵問題:

 供應商是否會進行用戶可見的定期滲透測試和內(nèi)外部安全審查?

 用戶是否可以自己進行脆弱性測試?

 數(shù)據(jù)是否為每個用戶都進行邏輯分段或者加密,這樣用戶的數(shù)據(jù)就不會無端丟失了。

 供應商是否可以在數(shù)據(jù)丟失的情況下逐一恢復用戶數(shù)據(jù)?

 如何保護知識產(chǎn)權?

 供應商是否會標記每個用戶的虛擬和物理機,他們能否保證僅僅將數(shù)據(jù)存儲在幾個特定的國家?而鑒于數(shù)據(jù)存儲法規(guī)的約束避免另一些國家?

 供應商為用戶而回應政府要求的策略是什么?

 供應商保留用戶數(shù)據(jù)的政策有哪些?是否能夠遵循從供應商的網(wǎng)絡上清除數(shù)據(jù)的用戶政策?

 是否會列出自己的資產(chǎn)清單并說明與自己的供應商之間的關系?

 是否培訓自己的員工并能證明該培訓在自己以及其用戶的安全控制之下?

在這些質(zhì)疑中,其它的問題還包括他們是否檢測和控制用戶的訪問權限,安全事件響應的性質(zhì)和程度如何,包括供應商和用戶的責任等等。

類似的問題不勝枚舉,但是目的都是為了給用戶提供良好的針對供應商的評估,同時為供應商在回應客戶杞人憂天的態(tài)度的時候提供一種更為便捷的方式。

有些客戶主張與較小的云供應商簽約,因為他們可以更好地對其基礎架構和程序進行訪問,以此確保所需的服務水平。“這么做是值得的,”美國高爾夫協(xié)會IT主管Jessica Carroll說,正是出于這個原因,她選擇了小一些的供應商。“這讓你的想法變成了現(xiàn)實,這樣你就可以掌握合同中所列出的一切,因為一切都很直觀地擺在你的面前。”

原文名: How to check on your cloud provider  作者:Tim Greene

【本文乃51CTO精選譯文,轉載請標明出處!】

【編輯推薦】

  1. 亡羊補牢行不通 基礎設施安全要與私有云建設動態(tài)適應
  2. 云中數(shù)據(jù)備份方案的關鍵:安全和性能
  3. 一位IaaS提供商自述:我怎樣保障你在云中數(shù)據(jù)的安全
責任編輯:王勇 來源: 來源:51CTO
相關推薦

2016-05-24 10:59:17

云計算數(shù)據(jù)備份供應商

2021-05-21 10:50:39

云計算供應商鎖定云遷移

2023-05-04 09:26:51

云供應商云導航

2014-12-12 10:38:50

云存儲“原始”云AWS

2013-01-15 10:37:34

2010-08-03 10:40:05

2016-06-21 11:06:53

云計算

2019-06-19 08:03:08

云計算服務供應商云平臺

2012-12-26 10:08:56

云管理軟件公共云私有云

2013-04-16 10:12:46

IaaS云計算

2012-06-08 09:31:34

UC整合UC

2011-09-27 10:30:46

云存儲云計算

2021-07-01 10:54:42

云計算供應商云應用

2010-08-03 09:23:29

云計算供應商選擇

2012-02-09 15:47:52

云計算數(shù)據(jù)中心

2010-12-24 14:02:18

云供應商

2012-03-21 08:40:10

開源云計算

2024-03-05 13:47:24

云計算容器服務

2012-03-22 10:26:17

開源云計算

2012-06-28 09:33:33

云計算數(shù)據(jù)SLA
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区在线视频 | 欧美日韩一区二区三区在线观看 | 国产亚洲精品久久情网 | www.日韩av.com| 亚洲在线免费 | 国产999精品久久久 午夜天堂精品久久久久 | 日韩久久精品电影 | 亚洲激情在线视频 | 一道本不卡视频 | 欧美日韩高清一区 | 一区二区三区国产 | 亚洲人成在线观看 | 久久免费观看一级毛片 | 亚洲国产精品一区 | 久久中文字幕一区 | 一区免费| 国产三级精品三级在线观看四季网 | www成人免费| a级在线免费视频 | 精品久久久久久久 | 中文字幕爱爱视频 | 国产乱码精品一区二区三区中文 | 久久精品小视频 | 91社区在线观看播放 | 欧美综合一区 | 在线一区二区国产 | 久久国 | 久久久久久久久国产精品 | 国产激情在线 | 中文在线a在线 | 久久久夜色精品亚洲 | 久久久www成人免费精品 | 国产精品18hdxxxⅹ在线 | 日韩日韩日韩日韩日韩日韩日韩 | 亚洲国产成人精品女人久久久 | 国产精品人人做人人爽 | 精品无码久久久久久久动漫 | 久久黄色精品视频 | 免费国产一区二区 | 国产最好的av国产大片 | 日本理论片好看理论片 |