Web siteleri

Bulut Güvenliği İttifakı Sorunları Yeni İlkeler

Dönerci Serkan Usta Ülke Tv de Lezzetli Etin Püf Noktasına Değiniyor

Dönerci Serkan Usta Ülke Tv de Lezzetli Etin Püf Noktasına Değiniyor
Anonim

Cloud Security Alliance, ikinci baskısını yayınladı Perşembe günü güvenli bulut bilişimine ilişkin rehber ilkelerinden, mimari bir çerçeve ortaya koyan ve bulut güvenliği konusunda birçok öneride bulunan hacimli bir belgeyi sunuyor.

Ayrıca, konuyla ilgili olarak, bulut bilişim konusunda kesin bir tanımlamayı hedefliyor. Son yıllarda fazla hype. CSA'ya göre, bulut bilişim ortamları isteğe bağlı, kendi kendine hizmet tüketimine sahiptir; ağlar aracılığıyla geniş erişime izin vermek; paylaşılan bilgisayar kaynaklarından bir havuzdan yararlanın; talebe bağlı olarak hızlı bir şekilde yukarı veya aşağı ölçeklendirilebilir; ve kullanımı izlemek için bir miktar ölçüm yapılmasını gerektirir.

Bulut bilişimin ölçek ekonomileri ve standardizasyon gibi faydaları vardır, ancak bunlar güvenlik sorunlarını artırır, CSA şunları söyledi:

[Daha fazla okuma: Kötü amaçlı yazılım nasıl kaldırılır Windows PC'nizden

"Bu verimlilikleri bir araya getirmek için, bulut sağlayıcılar mümkün olan en geniş müşteri kitlesine hizmet edecek kadar esnek olan ve adreslenebilir pazarlarını en üst düzeye çıkaracak hizmetler sunmak zorundadır. Maalesef, bu çözümlere güvenliği entegre etmek genellikle onları daha katı hale getirerek, "belgenin durumu.

" Bu sıkılık, bulut ortamlarında geleneksel BT ile karşılaştırıldığında güvenlik denetimi dağıtımında eşitlik elde edilememesiyle kendini gösterir "diye ekliyor. “Bu, çoğu zaman altyapı altyapısının soyutlanmasından ve özellikle ağ katmanındaki birçok tanıdık güvenlik kontrolünün entegrasyonuna ve görünürlüğüne sahip olmamasından kaynaklanıyor.”

CSA'nın raporunda, bulut güvenliğinin 13 farklı cephede, e-keşif, uyum ve felaket kurtarma, uygulama güvenliği ve kimlik yönetimi gibi operasyonel kaygılara denetimler. Nisan ayında yayınlanan bir orijinal baskıyı güncelledi.

Ayrıca Perşembe günü, Sun Microsystems CSA raporunda vurgulanan bazı zorlukları hedefleyen bir dizi yeni açık kaynak teknolojisini duyurdu.

Yeni araçlar şunları içeriyor:

- - Kullanıcıların özel bir ağ donanımı olmaksızın Amazon'un EC2 (Elastic Compute Cloud) hizmetindeki sanal özel bir buluta güvenli bir kanal oluşturmalarına olanak veren OpenSolaris VPC Gateway.

- Daha güvenli güvenlik ve izleme özelliğine sahip sanal makineler oluşturmak için imkansız Hizmet Kapları işlevsellik.

- EC2 için bir dizi Gelişmiş Güvenlik Sanal Makine Görüntüsü (VMI). Sun'ın OpenSolaris işletim sisteminin yanı sıra açık kaynaklı Drupal içerik yönetim sistemi gibi yazılım yığınlarını da içerir.

- Kullanıcıların depolanan bilgilerin sıkıştırılmasını, şifrelenmesini ve bölünmesini yönetmesine yardımcı olan Cloud Safety Box adlı bir araç. bulut hizmetlerinde. Solaris, OpenSolaris, Linux ve Mac OS X için destek içerir.