CeBIT2011:云標準也無法消除安全擔憂 |
發(fā)布時間: 2012/9/17 14:39:55 |
安全廠商ESET CEO 理查德·馬爾科(Richard Marko)在《安全的重要》論壇上表示:“建立云計算.標準也不能完全消除云安全問題,而且最后將會導致更多的有針對性的攻擊。”
卡巴斯基實驗室女主席娜達里雅·卡巴斯基(Natalya Kaspersky)之前就號召云計算.供應商跨架構建立云服務標準,以此提升客戶對云服務的信任,理查德這個發(fā)言可謂是對建立云標準的回應吧。 盡管理查德認為云計算.標準化將能夠加強供應商和他們的客戶之間的信任,幫助客戶精確控制每層的云計算.基礎設施,但他也反駁道如果云計算.標準化了的話,可能會導致一些無法防御的內(nèi)部攻擊。 公司內(nèi)部人將會準確的知道公司的架構標準,無論是硬件層還是軟件層,這樣他們就可以進行一些有意的攻擊。 理查德對標準化云服務表示贊成,但是他認為這樣并不能完全解決云計算.的安全問題。 然而,德國AGT 研究機構副總裁Joachim Schaper表示如果安全標準時建立在組件層面,就需要考慮和供應商進行必要的咨詢,這樣就會成就一個多層次的保障體系。他解釋道:“即使是公司內(nèi)部人員會發(fā)現(xiàn)他們很難控制。” 據(jù)卡巴斯基女士認為客戶數(shù)據(jù)的訪問是云計算.安全的另一個大問題。 “云服務提供商的雇員也是保障云計算.安全的一個大問題?蛻糁恢澜⒃谙到y(tǒng)內(nèi)部的技術安全,但要是有人在看過他們的數(shù)據(jù)之后轉(zhuǎn)手將他們的數(shù)據(jù)賣了,客戶如何能知曉呢?這是一個潛在的噩夢。”卡巴斯基女士表示。 卡巴斯基女士認為,為了防范這種類型的安全威脅,客戶需要與他們的云服務供應商建立一種強有力的信任關系,特別是那些可能會看到企業(yè)的招聘信息和工作人員背景資料的供應商。 原文地址:http://cloud.zol.com.cn/219/2192305.html
本文出自:億恩科技【www.allwellnessguide.com】 |