基于云的日志管理公司Loggly的創(chuàng)始人兼首席運(yùn)營官 Raffael Marty說:“實(shí)現(xiàn)日志管理對每個人來說都很重要,尤其是在你的數(shù)據(jù)中心里。你必須要管理已經(jīng)發(fā)生的一些事情的日志,這不僅僅是為了遵守SLA(service level agreement),也是為了安全性!
他說:“云服務(wù)提供商們(例如:亞馬遜),應(yīng)該專門開發(fā)一些技術(shù),以便于更快地從日志中收集信息!
4,不只是計(jì)算要具有可擴(kuò)展性,安全也要具有可擴(kuò)展性
亞馬遜表示:“云計(jì)算的一個主要的優(yōu)勢是:大型的提供商們可以利用經(jīng)濟(jì)規(guī)模的優(yōu)勢,提供低成本的虛擬系統(tǒng)。但是,提供商們也不得不提供相應(yīng)的可擴(kuò)展性,來更好地保護(hù)它們的資源!
亞馬遜公司說:“龐大的經(jīng)濟(jì)規(guī)模可以讓我們提供低成本的,靈活的服務(wù),同時,可以讓我們構(gòu)建有效的,可擴(kuò)展的防護(hù)!
和其他沒有這樣的經(jīng)濟(jì)規(guī)模的公司相比,亞馬遜可以在安全方面投入更多地資金。使用亞馬遜提供的API,一個負(fù)責(zé)安全或操作的人員可以識別出運(yùn)行在云中的每個機(jī)器實(shí)例。
5,觀察那些已經(jīng)變壞的客戶
云安全聯(lián)盟表示:在云系統(tǒng)上,最常見的攻擊是賬戶劫持。在云安全聯(lián)盟2010年3月做出一份報(bào)告中,在所有和云計(jì)算相關(guān)的頂級威脅中,云資源的非法使用是最危險的。但是在列出的威脅中,有六個涉及到攻擊者對賬戶的非法使用。
惠普的Reed建議所有云服務(wù)提供商使用雙重認(rèn)證來限制賬戶劫持。
Reed說:“云服務(wù)提供商們必須要提供一般水平的防護(hù),來保護(hù)它們的基礎(chǔ)設(shè)施和品牌。現(xiàn)在攻擊者們知道你可以得到什么——不僅是從亞馬遜得到一本書那么簡單了,而是整個計(jì)算環(huán)境,那些賬戶成為了攻擊目標(biāo)!
【責(zé)任編輯:王文文 TEL:(010)68476606】 相關(guān)閱讀