Рубрики
 СПОНСОР
 Новости от БигМир

20 Jul 2011

 CSA помогает прояснить вопросы облако безопасности


Разделы: Новости Интернет it

Неуверенность в облаке службы безопасности является одним из крупнейших препятствий для принятия в деловом мире. Проверка безопасности облачных сервисов является жесткой, особенно потому, что облако провайдеры не решаются раскрывать детали - что и понятно.

К счастью, группа под названием Cloud Security Alliance (CSA) появился, чтобы помочь облегчить потенциальным клиентам проблемы, и это становится стандартом де-факто для облачных руководство по безопасности для сервис-провайдеров, пользователей и аудиторов.



Поверьте, мы 'нежелание делиться точные детали своих предложений "безопасных провайдеров Облако безопасности не внушают большого доверия в области ИТ администраторов безопасности, но во многих случаях, это не вопрос продавцы пытаются быть окольные или что-то скрыть. Скорее, как они учатся, что это означает для обеспечения облако активов и разработки стандартов и контроля, они пытаются придумать документации, которая удовлетворяет запросы клиентов - не раскрывая слишком много информации.

Наблюдатели в пользу поставщиков облака раскрывая все подробности каждого контроля безопасности часто утверждают, что обмен такими данными сродни публикации криптографический алгоритм для публичного обсуждения: Даже если она открыта миру, она не должна привести к ослаблению обеспечивает защиту .

Но стратегии компьютер сил обороны не крипто шифры, и раскрытие слишком много может помочь врагу. Там причина, почему флоты в мире не объявляют друг к другу, где все их подводные лодки будут на данный день. Существует значение в сохранении защитных стратегий тайну. Как я уже говорил много раз, внесение неясности имеет значения.

Для того чтобы защитить свои секреты безопасности при решении потенциальных вопросы клиентов, многие провайдеры облака наняли сторонних аудиторов для выполнения аудитов безопасности и затем опубликовал результаты для заинтересованных клиентов. Традиционно, заявление о стандартам аудита (SAS) 70 Type II является наиболее распространенной американской облако аудит стандартных вы увидите. Другие стандарты аудита облака были разработаны, в том числе CloudAudit, CloudTrust, и облако ISACA в вычислительной Аудит управления / обеспечения Программы. Несколько провайдеров облака вспыхнули своих военных или оборонных отдела аккредитации. Но не было ни одной глобальной облака аудита безопасности стандарта - до сих пор, через CSA.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики