Mối quan tâm đám mây công cộng và tư nhânTôi nghĩ rằng an ninh và phân bổ nguồn lực là những vấn đề chính của chúng tôi với điện toán đám mây công cộng. Bạn thực sự không có bất kỳ kiểm soát những người đang quản lý tường lửa của bạn, người đang quản lý các nguồn lực mà các máy ảo của bạn đang ngồi trên.Vì vậy, nếu bạn nhìn vào các dịch vụ an ninh với đám mây lưu trữ riêng, họ sẽ được nhiều hơn hướng khía cạnh máy chủ vật lý. Cho dù bạn có 20 máy ảo hoặc 20 máy vật lý, nó sẽ là rất tương tự như cách chúng ta nghĩ về an ninh bởi vì chúng tôi thực sự không quan tâm những gì đằng sau nó - những gì chúng tôi quan tâm là đảm bảo rằng mỗi máy chủ được bảo vệ cùng một cách như nó sẽ được trong một môi trường vật lý.Và sau đó từ một quan điểm phân bổ nguồn lực, đó là ngày chúng ta kiểm soát các nguồn tài nguyên của bạn khi nói đến bộ nhớ RAM và CPU và đĩa sử dụng. Vì vậy, nó rất dễ dàng để chúng tôi đoán, hoặc tính toán, không phải đoán, tính toán khi nào bạn sẽ chạy ra khỏi các nguồn lực của riêng bạn. Không có một khách hàng người có thể, tất cả của một đột ngột, chạy một số cuộc tấn công vào thiết bị của người khác - đó là những gì các đám mây công cộng được sử dụng cho rất nhiều.Đó là dưới sự kiểm soát của bạn. Nếu bạn có một vấn đề, chúng ta có thể xác định nó rất nhanh chóng. Chúng tôi có thể khắc phục vấn đề bạn đang gặp phải và thêm thiết bị khi cần thiết.Công an vs cá nhânVì vậy, một số khác biệt giữa các dịch vụ đám mây công cộng và tư nhân, như xa như an ninh đi, đang có được:kiểm soát của bạn hơn người xem dữ liệu của bạn - với các đám mây công cộng, bạn không biết những gì nhân viên của công ty có quyền truy cập vào dữ liệu của bạn. Và nó có thể - thông thường các công ty này là rất lớn, điều khiển làm họ có hơn những nhân viên có thể truy cập dữ liệu của bạn. Đối với một công ty mà cần phải được tuân thủ trong bất kỳ cách nào, điều đó sẽ không được chấp nhận ở tất cả.Bạn cũng không có bất kỳ kiểm soát bất cứ tài nguyên tường lửa mà bạn nhận được. Đó là tất cả được thực hiện trong một môi trường ảo. Vì vậy, những thay đổi được thực hiện cho các bức tường lửa có thể ảnh hưởng đến bạn, mặc dù bạn đã không yêu cầu những thay đổi đó. Bây giờ, với một đám mây riêng, như xa như an ninh có liên quan, bạn kiểm soát mọi khía cạnh của nó. Những bức tường lửa được dành riêng cho bạn. Các nguồn tài nguyên - bạn biết những người có quyền truy cập đến các tài nguyên vì đó là công ty của bạn. Chúng tôi không, như xa như đám mây tin trực tuyến của Viện công nghệ có liên quan, chúng tôi không truy cập bất kỳ dữ liệu của bạn. Đó là tất cả về bạn. Với một đám mây công cộng, bạn không nhận được rằng.
Phương pháp tiếp cận an ninh mạng
điện toán đám mây tư nhân không nên thay đổi cách tiếp cận an ninh mạng của bạn cả. Bạn nên nghĩ đến các máy chủ của bạn như là một trong hai ảo hay vật lý, nhưng đó không phải thay đổi cách bạn phân khúc mỗi một trong những nhiệm vụ công việc của họ. Không nên thay đổi cách bạn bảo vệ mỗi VLAN đằng sau bức tường lửa của bạn, từ mỗi khác.
Nó không quan trọng nếu họ đang ảo hoặc thể chất; đó là 20 máy chủ. Nếu bạn đang nhận được một số trong những lợi thế của VMware hay như thế bởi nguồn tài nguyên chia sẻ, đó là một phân bổ nguồn lực - nó không nên thỏa hiệp bảo mật nào.
Vì vậy, chúng tôi thực sự không thay đổi bất kỳ đặc điểm về cách chúng ta nghĩ về bảo mật khi nói đến môi trường ảo vì nó nên ở cùng, là vật lý hay ảo.
Trường hợp Do You Host Private Cloud của bạn?
Tôi nghĩ rằng cơ sở của những gì một công ty nên tìm kiếm khi nghiên cứu hoặc làm bất cứ điều gì họ cần phải làm gì để tìm ra nơi mà họ nên đặt điện toán đám mây riêng an toàn của họ hoặc nếu họ nên giữ nó trong nhà - một trong những căn cứ sẽ là SAS 70 kiểm toán. Hoặc, những gì nó sẽ được biết đến hiện nay, là SSAE 16. Nếu bạn đang đi để đưa điện toán đám mây riêng an toàn của bạn ở đâu và bạn không có điều đó làm cơ sở, nó sẽ là rất khó khăn để vượt qua bất kỳ tuân thủ khác, cho dù đó là PCI hoặc HIPAA.
Bạn cũng sẽ muốn kiểm tra với nhà cung cấp dịch vụ, nếu mà nhà cung cấp dịch vụ không phải là PCI hoặc HIPAA, làm họ có tài liệu tham khảo từ các khách hàng mà thực sự có những chứng chỉ trong các trung tâm dữ liệu của họ ở đâu đó.
Vì vậy, các cơ sở cho tất cả đó là SAS 70 hoặc SSAE 16, nhưng thậm chí nhiều hơn như vậy, nếu các nhà cung cấp dịch vụ quản lý không phải là PCI hoặc HIPAA, họ có thể cung cấp cho bạn tài liệu tham khảo có giá trị của khách hàng đã được thông qua kiểm toán. Đó sẽ là chìa khóa khi tìm kiếm một công ty thuê ngoài đám mây riêng của bạn để.
đang được dịch, vui lòng đợi..
