用户眼里的云供应商安全职责

我是一个年收入在10亿美元以上的公司的CIO或CSO。在将公司的IT基础设施放入云之前,哪些是我需要考虑的安全问题呢?让我们列出以下安全问题:有哪些设备需要放入云中?敏感数据如何保护?如何升级加密算法?如何限制对于敏感数据的访问?如何跟踪关键系统数据?

假定每个公司都有相应的防火墙和相关的网络设备放在云供应商的云环境中。每个部分都有他们支撑的不同应用。因为其他公司也可能在同时使用这个云,他们可能会和我们共同使用防火墙设备、网络设备、数据库、虚拟操作系统以及虚拟存储。

首先先看一下云服务供应商在现实中采用的安全限制。由于公司现有IT应用在标准化方面的欠缺,可能很难将所有公司的基础设施都部署到云中来。例如,我服务的一个客户有一个主机解决方案是与Web服务集成到一起的。Web服务是与一个POS(销售点)系统进行接口的,并且是利用一个基于TCP/IP的专有端口与主机进行通信。主机接收并存储敏感的信用信息。对于这个解决方案来说,所有的POS方案、Web服务和TCP/IP的通信渠道都可以放入云中。大型主机的应用程序、专有的存储基础设施,以及加密技术很难放入云中。大型主机应用程序也可以进行移植,但前提是需要一个艰难的重写。如果没有事先考虑到ROI(投资回报率),这样做是不明智的。

第二个问题是访问敏感数据。敏感数据是如何存储到云中的呢?SAN(存储区域网络)子系统将数据分条存储与不同的存储阵列驱动中。用户是否想要将敏感数据存储在整个磁盘阵列中呢?我担心的是一个数据库、文件系统、磁盘或固态硬盘驱动器的损坏可能会蔓延到处于同一个子系统中共享数据的其他应用程序。所以,我们需要想出一个办法来隔离数据库、文件系统或磁盘上的加密数据。数据之间的隔离将会减小数据损坏导致的恶果。

第三,针对存储数据的加密算法如何更新?存储在不同数据库、文件系统中的加密数据需要进行更新,因为随着处理器速度的不断增加,破解加密算法将变得更加容易。所以这类数据需要从一个旧的加密算法中破解出来,然后再用一个新的加密算法进行加密。因为比较新的算法,新加密的数据可能会需要占用数据库或文件系统更大的空间。这同样需要进行监管。

接下来,我需要对存储在云供应商那里的应用数据进行非常细粒度的访问控制。我希望能够使用LDAP(轻量级目录访问协议)或者Active Directory来接口数据库、文件系统或驱动器,只有来自云端的特定的人才能够访问这些数据。同时,我还希望云供应商能够提供一个针对所有云客户的目录分区,按照云客户/细分部门/应用/用户这种顺序来说明哪些人可以访问不同的应用程序数据库、文件系统、磁盘或者固态硬盘驱动器。这种锁定的访问方式可以阻止未授权用户或者管理员不当的存取或访问数据。

***,我正在寻找一个地方来保存数据分段和元数据。这样是为了让客户公司可以向云中存储或者摘录这些数据分段或应用程序。我建议使用LDAP目录或Active Directory来存储云中客户的元数据。云客户可以在某些原因下,利用这种灵活性来提取某些应用程序,并且改进这些数据。云客户也可以由于云供应商的不足将这些数据分片和应用程序从云中删除。这个目录元数据的层次结构有一个给定的网络分段,来定义虚拟防火墙、交换机、路由器和负载平衡器的元数据段。分段数据的子数据将成为每个数据段支撑的应用程序的元数据。

总结一下,云计算只能包含使用共同标准的外包企业的应用和基础设施。存储的敏感数据需要使用共同的加密算法、协议,并且他们的周围有一个加密的数据保护边界。对于存储在数据库或文件系统中的数据来说,加密算法需要有一个更新的途径。敏感数据同样也需要一个全局的云供应商LDAP目录或Active Directory目录,此目录定义了客户端/系统/应用/用户这四项内容,以此来定义谁可以访问存储在数据库、文件系统、磁盘或固态硬盘中的应用数据。***,该目录还需涵盖包含云计算元数据的层次结构,使用户可以轻松的往云中添加应用数据或从云中删除数据。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128064.html<

(0)
运维的头像运维
上一篇2025-02-24 23:29
下一篇 2025-02-24 23:30

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注