웹 사이트

클라우드 보안 얼라이언스 이슈 새로운 지침

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

클라우드 보안 얼라이언스는 2 판 목요일에 안전한 클라우드 컴퓨팅을위한 가이드 라인을 발표하고, 아키텍처 프레임 워크를 제시하고 클라우드 보안에 관한 여러 가지 권장 사항을 제시하는 방대한 문서를 제공했다.

클라우드 컴퓨팅에 대한 확고한 정의를 제공하고자한다. 최근 몇 년 동안 많은 과대 광고가있었습니다. CSA에 따르면 클라우드 컴퓨팅 환경은 주문형 셀프 서비스 소비를 특징으로합니다. 네트워크를 통한 광범위한 액세스 허용. 공유 컴퓨팅 자원 풀에서 가져온다. 수요에 따라 신속하게 확대 또는 축소 할 수 있습니다.

클라우드 컴퓨팅은 규모의 경제와 표준화와 같은 이점을 가지고 있지만 보안 문제를 야기한다고 클라우스는 덧붙였다.

[추가 읽기: 맬웨어 제거 방법 이러한 효율성을 가져 오려면 클라우드 제공 업체가 가능한 가장 큰 고객 기반을 제공 할 수있는 유연성을 갖춘 서비스를 제공하여 주소 지정 가능한 시장을 극대화해야합니다. 불행히도 이러한 솔루션에 보안을 통합하는 것은 종종 다음과 같이 인식됩니다. "이 강성은 종종 전통적인 IT에 비해 클라우드 환경에서의 보안 제어 배포에서 패리티를 얻을 수 없음을 나타냅니다." "이는 인프라 스트럭처의 추상화와 대부분의 친숙한 보안 제어를 통합 할 수있는 능력이 부족한 데서 비롯된 것입니다."- CSA의 보고서는 클라우드 보안을 13 개의 다른면에서 다루었습니다. 전자 발견, 컴플라이언스 및 감사를 재해 복구, 애플리케이션 보안 및 신원 관리와 같은 운영상의 문제에 적용합니다. Sun Microsystems는 목요일 CSA의 보고서에서 강조된 몇 가지 과제를 목표로 한 일련의 새로운 오픈 소스 기술을 발표했습니다.

새로운 도구는 다음과 같습니다:

- - 사용자가 특별한 네트워킹 하드웨어없이 Amazon의 EC2 (Elastic Compute Cloud) 서비스에서 가상 사설 클라우드에 대한 보안 채널을 생성 할 수있게 해주는 OpenSolaris VPC Gateway

- 불변의 서비스 컨테이너, 강력한 보안 및 모니터링 기능을 갖춘 가상 시스템 생성 용 기능.

- EC2 용 VMI (보안 강화 가상 컴퓨터 이미지) 시리즈. 여기에는 오픈 소스 드루팔 (Drupal) 컨텐츠 관리 시스템과 같은 소프트웨어 스택뿐만 아니라 썬의 오픈 솔라리스 운영체제 이미지도 포함된다.

- 사용자가 저장된 정보의 압축, 암호화 및 분할을 관리하는 데 도움이되는 클라우드 세이프티 박스 (Cloud Safety Box) 클라우드 서비스. Solaris, OpenSolaris, Linux 및 Mac OS X에 대한 지원을 포함합니다.