![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
20 Jul 2011
CSA помогает прояснить вопросы облако безопасностиРазделы: Новости Интернет it Неуверенность в облаке службы безопасности является одним из крупнейших препятствий для принятия в деловом мире. Проверка безопасности облачных сервисов является жесткой, особенно потому, что облако провайдеры не решаются раскрывать детали - что и понятно. К счастью, группа под названием Cloud Security Alliance (CSA) появился, чтобы помочь облегчить потенциальным клиентам проблемы, и это становится стандартом де-факто для облачных руководство по безопасности для сервис-провайдеров, пользователей и аудиторов. Поверьте, мы 'нежелание делиться точные детали своих предложений "безопасных провайдеров Облако безопасности не внушают большого доверия в области ИТ администраторов безопасности, но во многих случаях, это не вопрос продавцы пытаются быть окольные или что-то скрыть. Скорее, как они учатся, что это означает для обеспечения облако активов и разработки стандартов и контроля, они пытаются придумать документации, которая удовлетворяет запросы клиентов - не раскрывая слишком много информации. Наблюдатели в пользу поставщиков облака раскрывая все подробности каждого контроля безопасности часто утверждают, что обмен такими данными сродни публикации криптографический алгоритм для публичного обсуждения: Даже если она открыта миру, она не должна привести к ослаблению обеспечивает защиту . Но стратегии компьютер сил обороны не крипто шифры, и раскрытие слишком много может помочь врагу. Там причина, почему флоты в мире не объявляют друг к другу, где все их подводные лодки будут на данный день. Существует значение в сохранении защитных стратегий тайну. Как я уже говорил много раз, внесение неясности имеет значения. Для того чтобы защитить свои секреты безопасности при решении потенциальных вопросы клиентов, многие провайдеры облака наняли сторонних аудиторов для выполнения аудитов безопасности и затем опубликовал результаты для заинтересованных клиентов. Традиционно, заявление о стандартам аудита (SAS) 70 Type II является наиболее распространенной американской облако аудит стандартных вы увидите. Другие стандарты аудита облака были разработаны, в том числе CloudAudit, CloudTrust, и облако ISACA в вычислительной Аудит управления / обеспечения Программы. Несколько провайдеров облака вспыхнули своих военных или оборонных отдела аккредитации. Но не было ни одной глобальной облака аудита безопасности стандарта - до сих пор, через CSA. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |