您现在的位置是:首页 > 互联网 > 正文
注意确保云中的应用程序安全且合规并且可以被证明是这样
发布时间:2022-05-26 06:40:02编辑:来源:
围绕云计算的嗡嗡声非常强烈,但是这种嗡嗡声很少解决云计算是否安全或是否可以证明它安全的问题。云计算准备好迎接黄金时间了吗?”CurrentAnalysis托管IT服务的首席分析师AmyDeCarlo问。“我会说不。透明度不高;信心不高。
而且,即使您的数据在云中确实是安全的,您也可能无法证明它。
她说:“(公共云提供商)没有满足法规要求的工具;他们没有办法解决与安全性相关的合规性问题。”“这并不是说没有时间,或者云服务提供商不能为企业提供有用的东西。”
根据DeCarlo的说法,问题在于云提供商不符合当前的合规性规则。而且,其中一些提供商(例如Amazon.com)表示,他们不打算遵守这些规则,并且不允许现场合规审核员。这几乎消除了将公共云提供商用于任何必须满足美国或欧盟中涉及受保护数据的政府法规的任何机会。
而且变得更加复杂。
IBM公司安全策略总监KrisLovejoy解释说:“使用公共云收集个人身份信息的任何客户都必须遵守所在州的法规。”这意味着数据可能驻留的每个地方或数据必须通过的每个地方都可以调节数据的保护方式。“您如何要求公司响应每个州的要求,更不用说跨境情况了?”拉夫乔伊问。
使用公共云还意味着使用虚拟化将数据和计算需求移至最便宜和/或最合适的地方。您没有很好的方法来知道数据在哪里,如何受到保护,或者在同一基础架构中正在进行哪些其他数据和处理。实际上,您的提供者可能不知道,审计人员也不知道。
所以,你可以做什么?
目前,对于任何受政府或行业合规性规则约束的数据,公共云可能都不在话下。但这并不意味着您不能使用公共云。F5Networks技术市场经理LoriMacVittie说:“有很多用例可以用于不需要合规性的应用程序的测试,开发,beta测试和溢出。”“合规性未涵盖的工作流,数据输入-最佳实践未涵盖的内容。云中可以运行许多应用程序。”
在云中运行良好的应用程序通常从一开始就已在其中设计了安全性。
Layer7Technologies的首席架构师和工程副总裁ScottMorrison说:“Web应用程序已经很好地迁移到了云中。”“重要的是,您必须从良好的面向服务的体系结构和良好的Web体系结构中吸取教训。必须将安全性纳入体系结构。必须使应用程序安全;然后它们才能迁移到云中。”
Morrison补充说,由每个企业来决定可以将哪些内容转移到云中。他解释说:“每个应用程序都是不同的,每个应用程序都具有决定它们是否可以在云中运行的功能。”“您需要做一个清单。云是共享的,并且您在应用程序之间没有物理界限。很多安全性归结于严格的观念,即系统具有物理边界。如果您不这样做,则无法做到这一点。不能拥有整个节目。”
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地