CeBIT2011:云標(biāo)準(zhǔn)也無法消除安全擔(dān)憂 |
發(fā)布時間: 2012/9/17 14:39:55 |
安全廠商ESET CEO 理查德·馬爾科(Richard Marko)在《安全的重要》論壇上表示:“建立云計算.標(biāo)準(zhǔn)也不能完全消除云安全問題,而且最后將會導(dǎo)致更多的有針對性的攻擊。”
卡巴斯基實驗室女主席娜達(dá)里雅·卡巴斯基(Natalya Kaspersky)之前就號召云計算.供應(yīng)商跨架構(gòu)建立云服務(wù)標(biāo)準(zhǔn),以此提升客戶對云服務(wù)的信任,理查德這個發(fā)言可謂是對建立云標(biāo)準(zhǔn)的回應(yīng)吧。 盡管理查德認(rèn)為云計算.標(biāo)準(zhǔn)化將能夠加強(qiáng)供應(yīng)商和他們的客戶之間的信任,幫助客戶精確控制每層的云計算.基礎(chǔ)設(shè)施,但他也反駁道如果云計算.標(biāo)準(zhǔn)化了的話,可能會導(dǎo)致一些無法防御的內(nèi)部攻擊。 公司內(nèi)部人將會準(zhǔn)確的知道公司的架構(gòu)標(biāo)準(zhǔn),無論是硬件層還是軟件層,這樣他們就可以進(jìn)行一些有意的攻擊。 理查德對標(biāo)準(zhǔn)化云服務(wù)表示贊成,但是他認(rèn)為這樣并不能完全解決云計算.的安全問題。 然而,德國AGT 研究機(jī)構(gòu)副總裁Joachim Schaper表示如果安全標(biāo)準(zhǔn)時建立在組件層面,就需要考慮和供應(yīng)商進(jìn)行必要的咨詢,這樣就會成就一個多層次的保障體系。他解釋道:“即使是公司內(nèi)部人員會發(fā)現(xiàn)他們很難控制。” 據(jù)卡巴斯基女士認(rèn)為客戶數(shù)據(jù)的訪問是云計算.安全的另一個大問題。 “云服務(wù)提供商的雇員也是保障云計算.安全的一個大問題?蛻糁恢澜⒃谙到y(tǒng)內(nèi)部的技術(shù)安全,但要是有人在看過他們的數(shù)據(jù)之后轉(zhuǎn)手將他們的數(shù)據(jù)賣了,客戶如何能知曉呢?這是一個潛在的噩夢。”卡巴斯基女士表示。 卡巴斯基女士認(rèn)為,為了防范這種類型的安全威脅,客戶需要與他們的云服務(wù)供應(yīng)商建立一種強(qiáng)有力的信任關(guān)系,特別是那些可能會看到企業(yè)的招聘信息和工作人員背景資料的供應(yīng)商。 原文地址:http://cloud.zol.com.cn/219/2192305.html
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |