用管理堵云中漏洞

有的人放心大胆地用,有的人却谨慎打量,担心安全问题,这就是云存储正在面对的纠结现状,也是所有云厂商都要面对的困境.事实上,要想保证数据安全,做好企业内部的管控是一个重要的方面,万网近日出现的纰漏就是证明.该事件当事人透露,并非是技术漏洞导致网站数据被删,而是因为万网的销售人员弄错了合同日期,又没有及时与客户联络沟通,导致系统按错误到期时间自动删除了客户的数据.

由此可见,管理不善往往才是安全漏洞的祸首,“人”的因素必须受到云存储厂商的重视.

服务商:稳定压倒一切

2012年,亚马逊AWS、Google App Engine、苹果iCloud都发生过宕机事故,给业界敲响了警钟.这一年,国内的云平台也屡次碰到麻烦,包括京东商城充值平台出现漏洞造成惨重损失、盛大云服务发生因机房服务器磁盘损坏而导致用户资料丢失等.“出现事故大多一半是因为天灾,一半则是因为人祸.”阿里云一位负责人张先生说,其实宕机事故和安全威胁没有必然的联系,各家云服务商在设计上都尽可能地屏蔽了外部的安全威胁.但因为云平台是个非常复杂的系统,当发生设计上未考虑过的情况,或者运维人员在操作手册规定之外做出一个误操作,都可能带来“蝴蝶效应”.

“用户最担心的问题是平台服务的稳定性.”张先生肯定地说,云存储用户关心的问题较多,包括数据可靠性、访问速度、接口的易用性等等,但是稳定问题压倒一切.从目前情况来看,国内现有的很多云服务都存在风险,让不少企业对是否进入云端很犹豫,云存储厂商必须完善自身的安全管理,以得到市场的认可.而要想实现数据安全,一定要明白“三分靠技术,七分靠管理”的原则.

首先,作为服务提供商需要从技术的角度做周全准备,在云平台构建之初,必须尽可能全面考虑可能遭遇的情况,并把每个问题对应的解决策略都做好,这样才会有备无患.其次,产品层面同样要有充分设置,为云平台提供安全检测、防攻击等服务,面向用户使用时,则以加密对来保证用户数据的安全访问,尤其对于指定为私有的数据,必须要求只有使用加密对才能访问,同时用户也可以随时设定自己的数据访问权限.百度云服务也依托分布式存储引擎Mola系统,以达到支持可扩展性强、访问并发性强的业务的目的.

此外,云服务商对于运维过程的监管以及法规的建立,应该投入更多的关注度和力度.尤其是在系统维护过程中,一定要与用户及时沟通,切实满足用户的实际需求,否则出现万网那样的事故就在意料之中了.据知情人士透露,正是因为一直没有把管理问题理顺做细,所以万网已经不是第一次丢失客户数据,此前还发生过将某小区业主论坛数据误删的事故,只不过因为小区论坛版主自己保留了备份,万网才能有机会补救.不难看出,不少云安全事故本来是可以避免的,服务商只要有足够的责任心,就能为消弭用户对于云计算的顾虑做出贡献.


用户:增强把控能力

厂商和用户都有必要认识到:云计算和其他基础设施一样,不可能是万无一失的,双方都需做好自身的管理.云系统和应用在设计时就应该为故障做好准备,而用户也应该做好自己的系统设计,以备意外,提高自身对于云计算的认知和把控能力,而不是把一切扔到云端就万事大吉.

业内专家认为,企业在选择云服务产品时,应该为云计算建立或购买一个风险评估框架.这个框架应该包括:定义云服务使用时的信息安全策略,对企业数据进行分类,判断哪些数据适合存储在云计算环境,哪些数据会面临较大的风险.评估一旦数据的保密性、完整性和可用性受损后,对企业业务的冲击情况;其次,将公共云服务安全风险内容建档保存,列出降低云服务安全风险的控制方案,升级信息安全合约,解决采用云服务后带来的安全和操作上的问题.服务等级协议未达标的补偿方式、信息系统审计和调查取证的权力等,都必须写入与云服务供应商签订的合约中.还应对云服务产品进行渗透测试,对云服务供应商的安全控制能力进行审查,选择最能符合企业安全需求的云服务供应商;最后,建立公共云服务退出策略,企业必须建立一套云服务退出策略,以便在企业必须将所有数据和应用迁移回企业内部或改换云服务商时,避免被云服务供应商绑定而无法退出.

应该相信,随着云计算市场规模的不断扩大,其法规监管制度会日渐完善,但要想让云计算真正落到实处,让用户放心、安心地使用,还需要来自服务提供商、设备供应商以及用户和政府等多个层面的共同推动.尤其需要看到,运作云存储服务需要足够的资金、技术作为支撑,巨头公司在这个领域的优势其实更加明显,已经获取一定市场地位的云服务企业应该珍惜自己的积累,即使是对于刚收购不久的企业,也要尽快妥善解决管理问题.

链接

如何更好地部署云安全

1. 了解自己和云提供商的基础设施.对于供应商的设置了解得越少,就越容易陷入被动.

2. 询问安全和法律团队,审查与云服务供应商所签订的合同,确认其对于安全保证具有法律约束力.

3. 研究供应商的服务水平协议,确保可以监控应用程序,同时在发生安全漏洞事件时服务供应商会第一时间通知你.

4. 在订立合同时,咨询供应商的相关雇用政策和雇员监察的做法,因为内部人员的恶意攻击往往就意味着安全风险.

5. 研究安全控制方案,并确保云提供商在恰当的地方进行有效控制.另外,了解供应商如何处理违规行为.

6. 要知道你的企业对于系统的保密性和完整性负有最终责任.如果可能的话,在供应商的帮助下定期进行基于云系统的渗透测试,识别漏洞.

7. 部署自己的安全工具,如复杂的、数据加密和数据访问管理软件,集成云基础设施.

(资料来源:《计算机世界》根据网上资料整理)

类似论文

餐饮采购管理漏洞治理

摘 要受经济发展和现代人们生活水平提高的影响,餐饮行业取得了飞速的发展 但是日益激烈的市场。
更新日期:2024-9-12 浏览量:116859 点赞量:25031

学校管理之漏洞

摘 要:在学校的实际管理中,存在着各种各样的漏洞,这些漏洞起负作用,会使学校的办学质量低下 只要我们坚。
更新日期:2024-1-19 浏览量:18163 点赞量:4628

营销管理沙盘软件存在的漏洞解决

摘 要 :营销管理沙盘模拟软件可以提高经管类学生的知识应用能力、动手实践能力和团队协作精神,但是它也存在着一些不足 本文分析了。
更新日期:2024-8-5 浏览量:17005 点赞量:5290

网络财务管理的应用

中图分类号:F275文献标识:A文章编号:1009-4202(2012)06-000-01摘 要对网络经济环境中企业传统财务管。
更新日期:2024-10-21 浏览量:129865 点赞量:27556

儒家道家管理哲学思想与现代企业管理

【摘 要】中国企业基本全盘照搬了西方企业管理方法及理念,经过中国企业实践,往往出现了“水土不服”现象,如何更。
更新日期:2024-10-1 浏览量:19775 点赞量:6090

优质护理服务下中医护理管理模式的

【摘 要】人体是一个以脏腑经络为核心的统一的有机整体,人体与自然界中的―切事物也是密切相关的 因此,护理任何。
更新日期:2024-2-14 浏览量:33365 点赞量:8759