Nettsteder

Cloud Security Alliance av retningslinjene for sikker cloud computing på torsdag, leverer et voluminøst dokument som beskriver et arkitektonisk rammeverk og gir en rekke anbefalinger om sky sikkerhet.

A Cloud Security Architecture Workshop

A Cloud Security Architecture Workshop
Anonim

Cloud computing har fordeler, for eksempel stordriftsfordeler og standardisering, men de øker igjen sikkerhetsutfordringene, sier CSA.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

"For å få disse effektivitetene til å bære, må cloud-leverandører tilby tjenester som er fleksible nok til å betjene den største kundebasen mulig, og maksimere sitt adresserbare marked. Dessverre oppfattes det ofte at integrering av sikkerhet i disse løsningene oppfattes som noe som gjør dem mer stive, sier dokumentet.

"Denne stivheten manifesterer seg ofte i manglende evne til å få paritet i sikkerhetsstyring i skymiljøer sammenlignet med tradisjonell IT," legger det til. "Dette stammer hovedsakelig fra abstraksjon av infrastruktur og mangel på synlighet og evne til å integrere mange kjente sikkerhetskontroller - spesielt i nettverkslaget."

CSAs rapport tar tak i skyssikkerhet på 13 forskjellige fronter, fra styringsspørsmål som e-discovery, compliance og revisjoner til operasjonelle forhold som katastrofeoppretting, applikasjonssikkerhet og identitetsadministrasjon. Den oppdaterer en originalutgave som ble utgitt i april.

Også torsdag annonserte Sun Microsystems et sett med nye open source-teknologier som retter seg mot noen av utfordringene som ble fremhevet i CSAs rapport.

De nye verktøyene inkluderer:

- - OpenSolaris VPC Gateway, som lar brukerne opprette en sikker kanal til en virtuell privatsky på Amazons EC2 (Elastic Compute Cloud) -tjeneste, uten spesiell nettverksmaskinvare.

- Uendelige servicebeholdere for å lage virtuelle maskiner med sterkere sikkerhet og overvåkning funksjonalitet.

- En serie av sikkerhetsforbedrede virtuelle maskinbilder (VMIs) for EC2. De inkluderer bilder for Suns OpenSolaris-operativsystem, samt programvarestabler, for eksempel Drupal-innholdshåndteringssystemet.

- Et verktøy som heter Cloud Safety Box, som hjelper brukerne med å administrere komprimering, kryptering og oppdeling av informasjon som er lagret på sky-tjenester. Den inkluderer støtte for Solaris, OpenSolaris, Linux og Mac OS X.