大數據發展火爆,云計算構建安全策略是什么?
隨著互聯網、 云計算 、移動通訊技術發展,數據越來越成為人們不可缺少的重要資產,對人們生活起著重要作用。
作為信息時代下的產物,大數據,則是企業和互聯網用戶之間產生的結構化和非結構化的數據統稱。因為大數據內容廣泛,無所不滲,大數據包含著客戶的喜好和購買打算、甚至一些非常詳細的個人訊息等非常重要的資訊,因此,大數據便越來越受到企業和機構的重視。而在大數據日益受到重視的今天,大數據的服務公司、一些數據提供商,便成為了互聯網時代的領路人,作為首批接觸數據分析的公司,不遠它是服務商、或者是甲方客戶,在信息時代的第一步,你就選擇對了。
由于大量化、多樣化和快速化的特點,大數據的抓取、處理、管理和整合頗具挑戰性。《環球郵報》報導說,加拿大IT公司Fuseforward向市場推出云計算大數據平臺ICE,提供大數據獲取、分析和整合應用程序,幫助大公司和政府機構優化能源系統,如削減城市基礎設施系統的電力能源消耗。
據愛科賽爾云數據的產品經理郭立松解釋說:“云計算優點是,用戶可以根據需要隨時隨地用任何網路裝置快速靈活存取數據和共享資源,終端用戶負荷輕,系統維護和管理容易。不過,云計算中心數據龐大,耗電量大、散熱多,需要良好的散熱系統予以支撐作為保障。”
云計算面臨的安全問題
由于云計算模式下的數據資產的所有權和管理權可能分離,客戶將通過移動互聯網對數據資產進行訪問和使用,客戶對數據的資產權的擔憂便成為重要的安全障礙。當企業把數據外包給了云計算服務商,那么他們便獲得了該數據的優先訪問權。然而,內部人員的失職、黑客攻擊等, 云服務 商沒有充足的證據能夠讓用戶確信其數據被安全、正確的使用。
移動終端與用戶的高粘合度,導致了數據的敏感度極高,信息泄露的危害更大。與固定互聯網相比,移動互聯網的傳播方式多樣化,例如通過MMSC、SMSC服務器下通過短信、SNS、BBS、MSN等進行傳播,而云計算的虛擬化、多租戶和動態性等等特點,使得惡意信息的傳播途徑和內容的監控管理難度更大化了。
構建云計算的安全策略
一、云計算安全應該支持用戶描述其數據安全保護目標,指定其所擁有的數據資產的安全保護的范圍和程度;并且應該支持用戶,尤其是以企業為主的安全管理需求,如分析查看日志信息、展開違法操作調查等。
二、云計算安全應該支持對靈活、復雜的云服務過程的安全評估。在云計算的環境下,支持云服務的安全水平等計劃,從而便于用戶的直觀理解與選擇。
三、云計算安全應規定云服務安全目標驗證的方法和程序,由于用戶自身缺乏舉證的能力,因此在某種程度上,驗證的核心就是服務商提供的證據,例如可信審計記錄等,同時,應明確定義證據的提取辦法和證據的交付方法。
只有在云計算平臺的安全搭建的策略下,有了數據保護的一套總體流程和方法,作為個人用戶、企業機構,才能夠更放心的加入云計算的平臺。而服務商,作為信息時代數據的領跑者,更應該把平臺安全搭建和保護措施放在第一位,只有大環境安全了,時代才能發展得開。
責任編輯:馬麗芳