CeBIT2011:云標準也無法消除安全擔憂 |
發(fā)布時間: 2012/9/17 14:39:55 |
安全廠商ESET CEO 理查德·馬爾科(Richard Marko)在《安全的重要》論壇上表示:“建立云計算.標準也不能完全消除云安全問題,而且最后將會導(dǎo)致更多的有針對性的攻擊。”
卡巴斯基實驗室女主席娜達里雅·卡巴斯基(Natalya Kaspersky)之前就號召云計算.供應(yīng)商跨架構(gòu)建立云服務(wù)標準,以此提升客戶對云服務(wù)的信任,理查德這個發(fā)言可謂是對建立云標準的回應(yīng)吧。 盡管理查德認為云計算.標準化將能夠加強供應(yīng)商和他們的客戶之間的信任,幫助客戶精確控制每層的云計算.基礎(chǔ)設(shè)施,但他也反駁道如果云計算.標準化了的話,可能會導(dǎo)致一些無法防御的內(nèi)部攻擊。 公司內(nèi)部人將會準確的知道公司的架構(gòu)標準,無論是硬件層還是軟件層,這樣他們就可以進行一些有意的攻擊。 理查德對標準化云服務(wù)表示贊成,但是他認為這樣并不能完全解決云計算.的安全問題。 然而,德國AGT 研究機構(gòu)副總裁Joachim Schaper表示如果安全標準時建立在組件層面,就需要考慮和供應(yīng)商進行必要的咨詢,這樣就會成就一個多層次的保障體系。他解釋道:“即使是公司內(nèi)部人員會發(fā)現(xiàn)他們很難控制。” 據(jù)卡巴斯基女士認為客戶數(shù)據(jù)的訪問是云計算.安全的另一個大問題。 “云服務(wù)提供商的雇員也是保障云計算.安全的一個大問題?蛻糁恢澜⒃谙到y(tǒng)內(nèi)部的技術(shù)安全,但要是有人在看過他們的數(shù)據(jù)之后轉(zhuǎn)手將他們的數(shù)據(jù)賣了,客戶如何能知曉呢?這是一個潛在的噩夢。”卡巴斯基女士表示。 卡巴斯基女士認為,為了防范這種類型的安全威脅,客戶需要與他們的云服務(wù)供應(yīng)商建立一種強有力的信任關(guān)系,特別是那些可能會看到企業(yè)的招聘信息和工作人員背景資料的供應(yīng)商。 原文地址:http://cloud.zol.com.cn/219/2192305.html
本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |