工程項目管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 工程項目管理軟件 | 裝飾管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產(chǎn)品資料
X 關(guān)閉

云技術(shù)數(shù)據(jù)安全,你重視了嗎?

申請免費試用、咨詢電話:400-8352-114

摘要:造價信息網(wǎng):說到云技術(shù)的數(shù)據(jù)安全,或許還有很多人不了解。其實云技術(shù)數(shù)據(jù)安全主要涵蓋兩個層面:技術(shù)層面和“意識”層面。        造價信息網(wǎng):說到云技術(shù)的數(shù)據(jù)安全,或許還有很多人不了解。其實云技術(shù)數(shù)據(jù)安全主要涵蓋兩個層面:技術(shù)層面和“意識”層面。“意識”層面是保持一種積極的態(tài)度,還是在謹慎的觀望,這對企業(yè)信息化的進程和業(yè)務的發(fā)展很重要。
 
       一個安全問題的建議已經(jīng)足以摧毀一個云項目,或者是讓整個云計劃流程和計劃者不受信任。為了避免這些事情,企業(yè)必須從一種相對安全的角度開始,關(guān)注新風險的管理,并理解風險的可接受度。
 
       造價通結(jié)合云技術(shù)的特點開發(fā)了
云造價。云造價——是造價通平臺通過企業(yè)用戶的云空間,向企業(yè)用戶提供建材價格數(shù)據(jù)服務的最新產(chǎn)品,同時,企業(yè)用戶通過 Internet 的使用獲取信息和服務,造價通平臺與所有企業(yè)的云空間聯(lián)動,創(chuàng)新價值,為企業(yè)提供安全、穩(wěn)定、高效的服務。中建普聯(lián)依托強大的技術(shù)研發(fā)團隊,專門主導建設(shè)行業(yè)信息化和電子商務平臺的研發(fā)和維護工作,開啟了造價通云技術(shù)和BIM等國際先進技術(shù)在建設(shè)行業(yè)信息化領(lǐng)域的應用。
 
       企業(yè)在一種理論的環(huán)境中對云安全進行評估時,大多數(shù)的問題都會出現(xiàn)。少數(shù)業(yè)務會著眼于在云端運行一個完全新的應用;他們期望遷移現(xiàn)有的應用。這也意味著他們不應該將安全看作是應用的全部,而是他們目前的數(shù)據(jù)中心托管相對的云安全。
 
       聽過這種視角,關(guān)注云數(shù)據(jù)安全意味著確定一種可接受的風險。安全管理和所有形式的風險管理一樣,是一種和成本比較的風險權(quán)衡。這對于衡量目前運行在當下數(shù)據(jù)中心的應用相關(guān)的風險而言很重要,而且擔心云風險要比已經(jīng)接受的風險大多了。這樣做將確保云安全成本不會破壞云端業(yè)務用例,有時候這些事情很容易發(fā)生。
 
       傳統(tǒng)上應用在三個層級上是安全的:網(wǎng)絡(luò)攔截、應用訪問和物理數(shù)據(jù)安全。研究每一個項目,關(guān)注云可能會改變目前的哪些現(xiàn)有流程。
 
       一、網(wǎng)絡(luò)攔截。

       網(wǎng)絡(luò)攔截是一種未授權(quán)人通過監(jiān)控網(wǎng)絡(luò)流量查看機密數(shù)據(jù)的風險。攔截風險在應用通過無線、3G或者4G進行無線訪問應用時是風險最高的,但是在大多數(shù)情況下,將云轉(zhuǎn)移到云端并不會改變無線的使用。如果企業(yè)期望基于云的應用更多地通過共有Wifi熱點訪問,SSL加密應該能夠保護整個信息流。對于通過瀏覽器訪問的應用,提供一種安全的HTTP URL,但是要記住應用使用自定制客戶端軟件可能必須修改接受SSL加密連接。
 
       秘鑰管理是確保云端應用安全的最大問題。大多數(shù)通用實踐是在應用鏡像中存儲一個應用的安全密鑰。如果在云應用中使用,這個密鑰就會成為存儲在云提供商中的機器鏡像的一部分,可能會被某些訪問機器鏡像存儲的人竊取。使用公共密鑰存儲服務或者技術(shù),要確保密鑰永遠不會用應用代碼或者數(shù)據(jù)存儲在云端。
 
       二、應用訪問。

       云端訪問安全是一個關(guān)注重點,但是通常并不是增量的風險。如果用互聯(lián)網(wǎng)訪問應用,通過互聯(lián)網(wǎng)訪問云端同樣的應用不會增加風險,當然假定可以管理SSL和加密密鑰。如果試圖用虛擬私有網(wǎng)絡(luò)訪問替代內(nèi)部互聯(lián)網(wǎng)訪問,可能會出現(xiàn)問題,尤其是創(chuàng)建互聯(lián)網(wǎng)VPN。
 
    互聯(lián)網(wǎng)VPN通常使用IPsec加密系統(tǒng),不同于SSL,它創(chuàng)建了一個用戶社區(qū),這些流量通過軟件或者硬件在用戶和網(wǎng)絡(luò)之間加密或者解密。企業(yè)在自己的內(nèi)部VPN使用IPsec時,對于云端并不會有額外的風險;然而,云提供商通常不支持增加安全設(shè)備到其云數(shù)據(jù)中心中,因此軟件設(shè)備可能需要支持IPsec VPN連接到每一個云應用上。典型的,這將會成為每一個應用的機器鏡像的一部分,一種中間件。檢查目前的IPsec提供商,確保有一個和云兼容的IPsec代理可用。
 
       三、物理數(shù)據(jù)安全。

       物理數(shù)據(jù)安全是大多數(shù)用戶最關(guān)心的,也是計劃者最難解決的一個問題。如果機密信息存儲在云端,驗證云提供商的安全認證就很關(guān)鍵。現(xiàn)在,存在很多云安全法規(guī)框架,最著名的是云安全聯(lián)盟(CSA)開放認證框架(OCF),然而目前并未發(fā)展的很成熟。如果你計劃將機密信息存儲在云端,確保你的提供商提供的是哪一種框架,以及是否很好的符合你的需求。對于計劃者最大的問題就是:確定是否與提供商的擴建支持你的法規(guī)遵從指南和治理規(guī)則,這些應該有企業(yè)的內(nèi)部審計員或者法規(guī)部門完成復核。
 
       減少云項目中的物理安全問題很有必要,主要通過排除將機密數(shù)據(jù)存儲在云端。如果應用使用結(jié)構(gòu)化數(shù)據(jù)(DBMS/RDBMS查詢流程),而不是塊級I/O,就有可能將應用轉(zhuǎn)移到云端,同時數(shù)據(jù)在內(nèi)部存儲。
 

(文章來源于:造價通建設(shè)行業(yè)的大數(shù)據(jù)應用服務平臺)
 




 
       造價通是中國首個建設(shè)行業(yè)大數(shù)據(jù)、云造價服務平臺,為您提供權(quán)威的工程造價信息查詢服務,以信息價、指導價、建材參考價為基礎(chǔ),提供全面的人工,材料,設(shè)備機械價格及數(shù)據(jù)標準查詢服務。為工程建設(shè)決策者提供權(quán)威的決策依據(jù),為造價員提供專業(yè)的查價、建材詢價、建材報價以及造價知識學習的平臺。
發(fā)布:2007-11-10 15:02    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:

泛普項目計劃軟件其他應用

項目管理工具 禪道項目管理軟件 夢龍項目管理軟件 微軟項目管理軟件 裝飾管理系統(tǒng) 裝修預算軟件 項目計劃軟件 項目進度管理軟件 軟件項目管理工具 材料管理軟件 工程項目管理軟件系統(tǒng) 項目管理系統(tǒng) 施工管理軟件 建筑工程項目管理軟件 工程管理軟件