国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保證云歸檔可靠性 合規(guī)數(shù)據(jù)的安全很重要
2011-09-05   TechTarget中國

對于存儲合規(guī)相關的數(shù)據(jù)而言,云技術顯然非常合適。軟件即服務(Saas)供應商也將其服務定義為一種更經(jīng)濟的方式,來將很少訪問而要求很高安全性和訪問控制的數(shù)據(jù)從主站點存儲上分離出來。不過專家提醒,在沒有仔細檢查第三方服務的情況下,將合規(guī)數(shù)據(jù)通過云歸檔的方式存放可能會帶來風險。

目前有很多不同類型的基于云的服務供應商提供數(shù)據(jù)歸檔服務,從公有云存儲站點,比如亞馬遜的Simple Storage Service(S3)到專業(yè)提供合規(guī)數(shù)據(jù)歸檔的供應商。

提供合規(guī)數(shù)據(jù)歸檔的云服務供應商一直在努力平息在數(shù)據(jù)安全性、可控性和業(yè)務穩(wěn)定性方面的問題。“做這行的人都有一段時間的業(yè)務經(jīng)驗,他們知道他們在做什么,”ESG資深咨詢分析師Brian Baineau如是說。

不過并不是所有人都深信所有問題都解決了。以下是一份綱要,列出供應商如何緩解應用基于云的合規(guī)數(shù)據(jù)歸檔時通常會有的顧慮,以及仍然遺留的問題。

云技術中的安全性

許多知名的業(yè)務和服務供應商(包括微軟在內(nèi),其在2010年12月表示有未經(jīng)授權(quán)的用戶從起B(yǎng)POS上下載了數(shù)據(jù))都尷尬地對外透露過信息泄露事件,這使得管理員對于云供應商中高度敏感的合規(guī)相關數(shù)據(jù)的物理和虛擬安全性頗具質(zhì)疑。

“我們正在談論的是獲取這些團體內(nèi)最為關鍵的部分數(shù)據(jù)”George Tziahanas是法律和合規(guī)解決方案的Autonomy公司的全球總裁,“這著實是這些公司的命脈,是高度機密的。”

一些供應商定位其符合第70號審計標準(SAS70),Type I或Type II,作為安全性衡量的標準證明。Gartner公司的研究副總裁Jay Heiser解釋了這兩者的不同。“SAS70 Type I由審計從業(yè)人員發(fā)布,用以證明相應的控制流程足以處理合同中的服務級別要求,”他說。根據(jù)Heiser的說法,SAS 70 Type II審計要求審計員到現(xiàn)場檢查服務供應商是否遵從了相應的流程。

不過Heiser警告表示,SAS 70審計“并非是一項認證,而是一項證明”其中問題在于審計并非基于任何最佳實踐或工業(yè)標準;SAS 70僅僅是審計報告的一種形式。根據(jù)Heiser的觀點,一項成功的SAS 70 Type I審計只意味著服務供應商的過程可以滿足其在合約上的承諾。“它不會承諾任何實際服務的質(zhì)量,”他說道。

Heiser同時表示,他建議企業(yè)在云服務供應商的選取時,在候選公司中至少進行以下四部的調(diào)查:

1.準備并通過調(diào)查問卷的方式服務供應商的基本服務信息、設備信息和安全措施。Heiser提到SharedAssessments.org和Cloud Security Alliance (CSA)已經(jīng)提供了相應的調(diào)查問卷供管理員參考使用。

2.檢查每家云服務供應商的上游供應商信息。

3.檢查所有第三方的證明信息,比如SAS 70或ISO/IEC 27001:2005。

4.到現(xiàn)場去。Heiser提到服務供應商通常會根據(jù)你的業(yè)務價值讓你訪問他們的現(xiàn)場情況。

三家提供基于云服務的服務供應商——Autonomy,Mimecast和Symantec公司——通過高級數(shù)據(jù)保護技術和加密技術解決用戶在安全性方面的顧慮。

Autonomy管理超過17PB的合規(guī)相關數(shù)據(jù),并且同步地將數(shù)據(jù)寫入多塊獨立的物理設備中,并可能位于不同位置,采用不同格式。

根據(jù)Mimecast技術講師Orlando Scott-Cowley的說法,Mimecast同樣將其數(shù)據(jù)存儲在不同的設備上并位于不同的位置,因此即便偷取整塊磁盤驅(qū)動器或機架也無法取得任何有用的信息。該公司同樣采用加密技術保護所有用戶數(shù)據(jù)并未每位用戶分配一個256位的高級加密標準(AES)密鑰。作為進一步的安全措施,Scott-Cowley說,Mimecast還為每位用戶分配一個用戶號,并且為相應的數(shù)據(jù)標記上該用戶號。用戶只能查看有一致客戶號的數(shù)據(jù)。

Symantec則在用戶數(shù)據(jù)傳輸至數(shù)據(jù)中心過程中對其加密,并在存放過程中使用一個256位的AES密鑰。

你知道你的數(shù)據(jù)存放在哪里么?

有一些政府條例對數(shù)據(jù)可以存放的地點有區(qū)域限制。歐盟資料保護綱領(95/46/EC)要求其成員區(qū)域在向第三方國家傳輸數(shù)據(jù)時,必須確保這些國家可以對個人數(shù)據(jù)提供“充足的保護級別”。

管理員同樣也不喜歡云服務供應商將數(shù)據(jù)分割在不同的數(shù)據(jù)中心中,甚至不同國家的數(shù)據(jù)中心中。Autonomy的Tziahanas說,“這些受到規(guī)范約束的公司想到的第一件事情就是必須明確他們的數(shù)據(jù)到底存放在哪里。”

“通常的云供應商,比如亞馬遜和Google云和Autonomy最大的不同在于,你在特定的一段時間可以明確你的數(shù)據(jù)到底在哪里,”他補充說道。

Autonomy和Symantec允許潛在用戶對其自己進行審計,以確保數(shù)據(jù)存放在公司宣稱的那些地方。Symantec允許公司制定數(shù)據(jù)存放的數(shù)據(jù)中心,并且和該公司關聯(lián)的郵件賬戶等也會指向到該數(shù)據(jù)中心。

從云中檢索數(shù)據(jù)

此外,管理員對于云服務供應商還有的一項顧慮就是快速檢索數(shù)據(jù)的能力。

“從合規(guī)或法律的角度講,任何時候你存放的信息,你都要可以將其取回,”Phil Favaro是Symantec公司一位電子發(fā)現(xiàn)方面的律師,他說道。其實受合規(guī)約束的公司不僅要求在特定時間段內(nèi)存儲制定的數(shù)據(jù),并且當需要內(nèi)部或政府審計以及電子發(fā)現(xiàn)方面需求時,有義務到法庭、合規(guī)主題和管理層來快速取回數(shù)據(jù)和原始數(shù)據(jù)。

“你是否能夠快速瀏覽你的虛擬文件柜,并在七天之內(nèi)根據(jù)法庭要求找出與之想順應的資料?”Favaro問道,“我有這樣的一個問題,這非常重要,云供應商是否能夠提供這樣一種結(jié)構(gòu),如果沒有這樣一種結(jié)構(gòu)的話,公司會和法院或監(jiān)管機構(gòu)惹上麻煩。”

Ponemon學院LLC安全調(diào)查中心近期的一項研究發(fā)現(xiàn)合規(guī)以及存儲非結(jié)構(gòu)化的信息每年平均花費了企業(yè)約210萬元,卻無法進行企業(yè)智能化的資本管理。

該學院的成立者兼主席,Larry Ponemon說道,這項研究關注大約100家公司的至少1,000的IT席位,這些人私下都認為云是一項降低合規(guī)成本的途徑。不過,他提醒將記錄放在云端并非是完美的答案。

“我和近20家企業(yè)談過,幾乎每家企業(yè)都提到使用云或管理服務可能會在很大程度上改善這些問題,”Ponemon說道, “我想云確實是提供這樣一種服務,不過,正因為是云,它無法解決這樣的問題,誰訪問了什么數(shù)據(jù),以及為什么。他們只是簡單地訪問它。”

Ponemon說很重要的一點是,任何合規(guī)應用,云或者內(nèi)部的,將記錄視作文件級別。“其必須是文件級別而非卷級別的,”他說道,“很可能你只需要1,000條記錄中的一條。”

服務水平協(xié)議的重要性

Autonomy和Mimecast通過嚴格的服務水平協(xié)議解決這方面的問題。“當有人聽到‘云’這個詞時,他們想到了亞馬遜和Google,當他們獨到這些恐怖的故事,并且理解他們的數(shù)據(jù)可能會被從這樣一個基礎架構(gòu)上偷走,這完全是他們無法控制的,沒有任何服務水平協(xié)議保證,”Mimecast的Scott-Cowley說。他說Mimecast確保100%的服務可用性,包括任何時間、地點通過網(wǎng)絡界面訪問歸檔后的郵件。

Autonomy所提供的服務水平協(xié)議涵蓋了訪問,數(shù)據(jù)多快可以被寫入磁盤和目錄,多快可以被調(diào)取供調(diào)查所用,數(shù)據(jù)可以多快通過政策過濾,以及用戶可以多快地通過政策過濾推送出的信息中找到所需資料。“你可以存儲每一天的數(shù)據(jù),不過假設你沒有一個很好的機制來對其進行訪問,這些就是完全不相干的信息。”公司的Tziahanas說道。

通過嚴格的服務水平協(xié)議,本地化的服務,以及嚴格的安全性衡量,云數(shù)據(jù)歸檔服務市場正在日漸成熟。不過這并不非意味著每家服務供應商會使用相同的工具。“從風險管理角度看,你無法在‘云’前止步不前,”Gartner的Heiser說,“你必須深挖并發(fā)現(xiàn)供應商所謂的‘云’究竟是什么。”

這意味著挖掘得更深入一些,在所謂的工業(yè)標準安全性審計上更深入一些,可能的話實地考察服務供應商的設備。這一系列的防御措施可以使你在應對法院和監(jiān)管機構(gòu)時更為從容不迫。

原文鏈接:http://www.searchstorage.com.cn/showcontent_52535.htm

熱詞搜索:

上一篇:服務器存儲虛擬化在實踐中的三大策略
下一篇:VMware View將如何改善小型企業(yè)方案?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久影视| 欧美日韩视频专区在线播放| 日韩电影一区二区三区| 国产成a人亚洲精| 日韩欧美在线1卡| 亚洲一区二区在线观看视频| av电影在线观看一区| 精品久久久久久久久久久院品网 | 黑人精品欧美一区二区蜜桃| 欧美久久久一区| 五月综合激情日本mⅴ| 精品国产精品一区二区夜夜嗨| 亚洲美女视频在线观看| 国产一区不卡视频| 欧美一卡二卡三卡| 免费在线观看一区| 亚洲精品一区二区三区在线观看| 久久电影国产免费久久电影| 欧美一级电影网站| 国模冰冰炮一区二区| 久久久久久久久久电影| 丰满少妇久久久久久久| 国产精品伦理在线| 色狠狠av一区二区三区| 五月天一区二区三区| 91精品国产福利在线观看| 久久超碰97中文字幕| 在线综合亚洲欧美在线视频| 亚洲国产日韩在线一区模特| 欧美精品1区2区3区| 免费成人在线观看视频| 国产无人区一区二区三区| 91小宝寻花一区二区三区| 又紧又大又爽精品一区二区| 3atv一区二区三区| 国产成人亚洲综合a∨猫咪| 国产精品免费免费| 欧美综合色免费| 日本不卡视频在线| 国产精品久久久久天堂| 欧美日韩国产片| 久久99精品久久久| 亚洲丝袜自拍清纯另类| 日韩一二三区不卡| 色综合一区二区| 久久se精品一区二区| 中文字幕欧美一| 欧美精品九九99久久| 国产传媒欧美日韩成人| 亚洲成人激情自拍| 国产精品进线69影院| 91精品免费在线| 色哟哟日韩精品| 国产精品一区在线| 天堂av在线一区| 亚洲少妇中出一区| 久久精品免费在线观看| 欧美绝品在线观看成人午夜影视| 国产露脸91国语对白| 亚洲在线中文字幕| 国产日韩亚洲欧美综合| 欧美一三区三区四区免费在线看| 99精品视频在线观看| 韩国一区二区在线观看| 日日夜夜免费精品| 亚洲色图.com| 国产精品污www在线观看| 欧美日本在线播放| 欧美亚洲一区二区三区四区| 国产高清在线精品| 经典三级视频一区| 亚洲成人精品在线观看| 国产日韩欧美不卡在线| 精品美女一区二区三区| 777久久久精品| 懂色中文一区二区在线播放| 蜜桃视频一区二区三区在线观看| 亚洲第四色夜色| 国产精品免费看片| 国产精品传媒在线| 欧美激情一区二区三区在线| 91精品国产综合久久久久| 97超碰欧美中文字幕| 国产不卡免费视频| 国产激情视频一区二区三区欧美 | 欧美系列亚洲系列| 91免费国产视频网站| 成人午夜免费av| 国产成人自拍网| 国产乱一区二区| 国产精品一二二区| 蜜桃在线一区二区三区| 五月婷婷综合网| 青娱乐精品视频在线| 日本美女一区二区三区视频| 亚洲电影欧美电影有声小说| 亚洲欧洲综合另类在线| 亚洲三级免费电影| 亚洲日本青草视频在线怡红院| 久久久精品国产免大香伊| 久久一夜天堂av一区二区三区| 日韩精品一区二区三区在线| 欧美老肥妇做.爰bbww| 日韩一区二区麻豆国产| 欧美一区二区视频免费观看| 日韩欧美一二三四区| 欧美一二三在线| 欧美成人女星排名| 久久午夜色播影院免费高清| 欧美高清一级片在线观看| 中文在线一区二区| 日韩一区在线看| 亚洲制服丝袜一区| 日韩av成人高清| 国产在线播放一区二区三区| 91在线观看视频| 欧美精品vⅰdeose4hd| wwwwxxxxx欧美| 一色屋精品亚洲香蕉网站| 亚洲一区二区三区四区中文字幕| 免费成人美女在线观看.| 久久99精品一区二区三区三区| 国产91露脸合集magnet| 欧洲精品一区二区| 精品久久久久99| 一区二区三区美女| 蜜臀久久99精品久久久久宅男 | 在线免费精品视频| 日韩精品一区二区三区在线 | 久草在线在线精品观看| 91蜜桃传媒精品久久久一区二区| 日韩一级欧美一级| 国产精品欧美极品| 亚洲第一福利视频在线| 国产精品888| 欧美日韩免费电影| 中文字幕第一区二区| 午夜精品久久久久久久久久| 国产成人免费高清| 欧美军同video69gay| 中文一区二区在线观看| 久久99热99| 欧美精三区欧美精三区| 精品免费日韩av| 亚洲国产人成综合网站| 成人h动漫精品| 久久婷婷国产综合国色天香 | 大胆亚洲人体视频| 精品日韩欧美在线| 一个色综合网站| 色婷婷亚洲婷婷| 久久亚洲一区二区三区四区| 麻豆一区二区在线| 一本到不卡免费一区二区| 久久人人爽人人爽| 久久国产精品色婷婷| 欧美性猛交xxxx乱大交退制版 | 欧美成人在线直播| 免费成人在线视频观看| 欧美色手机在线观看| 亚洲成在人线免费| 欧美日韩国产成人在线91| 一区二区三区日韩欧美| 一本久久a久久精品亚洲| 最新国产成人在线观看| 91免费视频大全| 亚洲一线二线三线久久久| 欧美日韩精品三区| 蜜臀av性久久久久蜜臀av麻豆| 欧美性猛交xxxx黑人交| 亚洲成a人v欧美综合天堂| 欧美人伦禁忌dvd放荡欲情| 午夜精品久久久久久久久| 欧美精品粉嫩高潮一区二区| 蜜桃一区二区三区四区| 久久久国产一区二区三区四区小说| 国产成人精品1024| 中文成人综合网| 色婷婷av久久久久久久| 水蜜桃久久夜色精品一区的特点| 91麻豆精品国产91久久久久久| 免费成人在线网站| 国产女同互慰高潮91漫画| 色伊人久久综合中文字幕| 亚洲国产精品尤物yw在线观看| 91精品中文字幕一区二区三区| 国产一区二区三区观看| 亚洲欧美在线视频| 欧美高清性hdvideosex| 国产精品一二三四五| 亚洲精品乱码久久久久久黑人 | 久热成人在线视频| 中文字幕在线一区二区三区| 在线观看日韩电影| 国内成人精品2018免费看| 亚洲精品国产第一综合99久久| 91精品国产麻豆| 97精品久久久午夜一区二区三区| 日韩激情视频在线观看| 久久精品综合网|