您现在的位置:融合网首页 > 云计算 > 技术 >

RSA挑战传统云计算思维 安全要证据不要承诺

来源:ZDNET安全频道 作者:网络 责任编辑:admin 发表时间:2018-09-25 12:17 
核心提示:EMC(NYSE:EMC)EMC公司执行副总裁兼EMC信息安全事业部RSA董事会执行主席亚瑟•科维洛先生在2011 RSA大会的开幕主题演讲中,阐述了如何终结云计算信任缺失的公司战略。正是由于缺乏信任,很多企业始终踯躅不前,不敢在云环境中部署关键任务应用。

EMC(NYSE:EMC)EMC公司执行副总裁兼EMC信息安全事业部RSA董事会执行主席亚瑟•科维洛先生在2011 RSA大会的开幕主题演讲中,阐述了如何终结云计算信任缺失的公司战略。正是由于缺乏信任,很多企业始终踯躅不前,不敢在云环境中部署关键任务应用。

不仅是通过主题演讲,在今天发布的题为“要证据不要承诺:建立可信云”的新“EMC愿景书(EMC Vision Paper)”中,EMC也向传统的云思维发起了挑战。EMC坚信,云可以满足任何业务流程对信息安全、法规遵从和性能的要求,即使如PCI等最严格的要求也不例外。不过,要让云可信,必须能亲自检查和监控云的实际状况,而不能仅依据外部证明。惟有重新思考长久以来的信息安全理念,以创新方式运用现有技术,才能实现这样的可信云。

科维洛先生表示:“今天,利用云环境的企业面临的首要信息安全挑战,是使云受控和可见,这也是EMC致力于解决的根本问题。我们的承诺是,你能实现云安全,我们能以不同于以往的方式,从根本上实现信息安全。如果我们能实现控制和可见性这些在虚拟化的云环境中建立信任的关键要素,就可以验证这一点,无论这一云环境是内部管理的,还是外部合作伙伴提供的,都证明了可以建立这样的信任。”

过去几十年中,IT计算模式从大型机、客户-服务器转变到了Web。科维洛先生指出,与这些转变一样,虚拟化和云计算的根本目标也是实现安全性,这一点从未改变,即在一个可控制和可管理的系统中,通过可信任的基础架构,将恰当的信息提供给恰当的人。然而,由于虚拟而非现实的云基础架构无边无际,因此在信息、身份和基础架构这3个方面产生了大量变数,这正是IT部门面临的现状,这种状况也导致了控制和可见性问题。

科维洛先生提到:“虚拟化是云中的一线曙光,因为虚拟化使云能超越现实IT系统所能提供的受控度和可见度。通过将多个系统合并到单个平台上,企业获得了一个集中控制点,因而可管理并监控所有虚拟基础架构的组件。”

科维洛先生概括道,恰当地运用虚拟化这个利器,能使企业的整个虚拟环境具有无与伦比的可见性和受控性,并可将IT转变成改进信息安全和法规遵从不可或缺的资源。而恰当地运用虚拟化有3条途径:

逻辑上的和以信息为中心的安全性,定义逻辑的而非物理的边界,专注于保护敏感信息和交易而非基础架构。

内置到基础架构和应用中的安全性,同时安全管理控制达到非常高的自动化程度,要以云的速度和规模使信息安全和法规遵从发挥作用,这样的安全性是必不可少的。实现这样的安全性意味着,须将安全性置入虚拟化组件中,而且通过扩展,可将安全性分布到整个云中。

基于风险和自适应的安全性,有了这样的安全性,企业就可以减轻对静态规则和特征的依赖,转而通过实时数据分析预测安全风险,并主动做出调整。

科维洛先生最后说道:“通过这3条途径,我们能达到更高的控制和可见性水平,从而产生关键证据,如果你想建立信任,那么依据这种证据就可以了。企业能第一时间检查和验证各种情况是可信云的最高标准。这是一个基于证据而非承诺的标准。”

(责任编辑:admin)
    • “扫一扫”关注融合网微信号

    免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

    第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

    根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

    第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

    个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

    融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

    对免责声明的解释、修改及更新权均属于融合网所有。

    相关新闻>>

      今日头条

      更多>>

      热门关键字

      关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
      Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号