2010年4月6日星期二

云计算的安全

云计算上的如火如荼,但相关的安全却没有跟上

针对云计算中的

数据
功能/过程/或者说是功能
可以做出许多东西,防护面也变的扩大了许多
比如,早期的安全,一个很重要的方面,是要控制安全边界
在云计算里面呢?安全边界变的模糊了,各种网络环境中的边界,全部被云计算给打乱了。
无处不在的边界,各种的信息交换和连接,所有的这些东西,都是动态的,远远比传统的静态安全状态,要复杂的多
所以,在云计算环境中,进行安全过程,肯定不是那么简单的事情了。

在云计算把所有的东西搞复杂之前,需要搞清楚几个东西:
1、在云计算里面,有哪些资产,资源和信息类型
2、谁去管理这些东西?怎样去管理的?
3、使用了哪些控制?怎样集成的?
4、合规性方面做的怎么样?

尽管越来越复杂了,但"关键点"还是那么几个,最困难的,也是最需要安全经验的,就是找出那几个点,进行更好的控制。

一会儿再继续写、、、

没有评论: