安全是云計算進程中一個重要的考量因素。“如果我是7歲的孩子,父親會鼓勵我到外面去玩,那么母親就會說‘要注意安全’,不管做什么,都要安全第一。 CSA云安全聯(lián)盟就是母親的角色,保證大家在云操作方面更加的安全。”CSA云安全聯(lián)盟創(chuàng)始人兼CEO Jim Reavis在第七屆中國云計算大會上說。
CSA云安全聯(lián)盟創(chuàng)始人兼CEO Jim Reavis
7年之前也許還沒有采取云計算,現(xiàn)在很多已經(jīng)利用它建立一個非常重要的核心數(shù)據(jù)中心策略”,很多人會開始考慮安全的問題。
Jim Reavis說,在北美很多大型的企業(yè)都會有800-1000多個數(shù)據(jù)中心服務器來搜集信息,安全方面所做的預算或者付出的資金可能只占資金的10%,我們認為這方面有很多商機存在。
預測5年后,2020年一些大型公司在IT系統(tǒng)方面一定在云方面非常領先。大部分的設備都是在云端建立起來的,而不是它們自己的設備,但在他們組織內部就可以進行直接的管理。
如何去面對這樣的挑戰(zhàn)?需要進行教育,提供一些資質,獲得一些認證,才能保證云更加的安全。Jim Reavis說,比如公有云,并不只是考慮便宜,安全性可能是最為重要的關注焦點。
CSA現(xiàn)在有一個CSA STAR的項目,是基于安全控制的一個系統(tǒng)的協(xié)議,來涉及整個行業(yè)。基于云的舉證進行原始框架的建設,希望建立世界上最大的云保險注冊體系。并和CEPREI合作,對中國的市場已經(jīng)開發(fā)了一個專門的版本。
另外一個領域是虛擬私有云,之前我們聽到了從供應商角度來講它們會有私有云,但是我們這里所說的是虛擬私有云,銀行可以有虛擬私有云,要求不同的云 供應商來提供。虛擬公有云可以改變公司結構,改變他們每天的交流,涉及很多信息溝通和交流。CSA安全聯(lián)盟已經(jīng)擁有了技術,知道在哪里放密鑰、在哪里加 密,來確保合適的方法進行部署。
CSA云安全聯(lián)盟在做的一項重要工作是SDP(軟件定義邊界),這個是源于情報部門和軍事部門,通過創(chuàng)造一個開源的模式來實現(xiàn),它共包括5層的安全控制,把這個控制數(shù)據(jù)流以一種非常一致的方式分離出來,也就是說在中間會有一個夠虛擬的控制器。
當然,Google啟動了另外一個類似的安全項目,Jim Reavis說,CSA安全聯(lián)盟也將會與谷歌進行更多的合作。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。