国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保證云歸檔可靠性 合規(guī)數(shù)據(jù)的安全很重要
2011-09-05   TechTarget中國

對于存儲合規(guī)相關的數(shù)據(jù)而言,云技術顯然非常合適。軟件即服務(Saas)供應商也將其服務定義為一種更經(jīng)濟的方式,來將很少訪問而要求很高安全性和訪問控制的數(shù)據(jù)從主站點存儲上分離出來。不過專家提醒,在沒有仔細檢查第三方服務的情況下,將合規(guī)數(shù)據(jù)通過云歸檔的方式存放可能會帶來風險。

目前有很多不同類型的基于云的服務供應商提供數(shù)據(jù)歸檔服務,從公有云存儲站點,比如亞馬遜的Simple Storage Service(S3)到專業(yè)提供合規(guī)數(shù)據(jù)歸檔的供應商。

提供合規(guī)數(shù)據(jù)歸檔的云服務供應商一直在努力平息在數(shù)據(jù)安全性、可控性和業(yè)務穩(wěn)定性方面的問題。“做這行的人都有一段時間的業(yè)務經(jīng)驗,他們知道他們在做什么,”ESG資深咨詢分析師Brian Baineau如是說。

不過并不是所有人都深信所有問題都解決了。以下是一份綱要,列出供應商如何緩解應用基于云的合規(guī)數(shù)據(jù)歸檔時通常會有的顧慮,以及仍然遺留的問題。

云技術中的安全性

許多知名的業(yè)務和服務供應商(包括微軟在內(nèi),其在2010年12月表示有未經(jīng)授權(quán)的用戶從起B(yǎng)POS上下載了數(shù)據(jù))都尷尬地對外透露過信息泄露事件,這使得管理員對于云供應商中高度敏感的合規(guī)相關數(shù)據(jù)的物理和虛擬安全性頗具質(zhì)疑。

“我們正在談論的是獲取這些團體內(nèi)最為關鍵的部分數(shù)據(jù)”George Tziahanas是法律和合規(guī)解決方案的Autonomy公司的全球總裁,“這著實是這些公司的命脈,是高度機密的。”

一些供應商定位其符合第70號審計標準(SAS70),Type I或Type II,作為安全性衡量的標準證明。Gartner公司的研究副總裁Jay Heiser解釋了這兩者的不同。“SAS70 Type I由審計從業(yè)人員發(fā)布,用以證明相應的控制流程足以處理合同中的服務級別要求,”他說。根據(jù)Heiser的說法,SAS 70 Type II審計要求審計員到現(xiàn)場檢查服務供應商是否遵從了相應的流程。

不過Heiser警告表示,SAS 70審計“并非是一項認證,而是一項證明”其中問題在于審計并非基于任何最佳實踐或工業(yè)標準;SAS 70僅僅是審計報告的一種形式。根據(jù)Heiser的觀點,一項成功的SAS 70 Type I審計只意味著服務供應商的過程可以滿足其在合約上的承諾。“它不會承諾任何實際服務的質(zhì)量,”他說道。

Heiser同時表示,他建議企業(yè)在云服務供應商的選取時,在候選公司中至少進行以下四部的調(diào)查:

1.準備并通過調(diào)查問卷的方式服務供應商的基本服務信息、設備信息和安全措施。Heiser提到SharedAssessments.org和Cloud Security Alliance (CSA)已經(jīng)提供了相應的調(diào)查問卷供管理員參考使用。

2.檢查每家云服務供應商的上游供應商信息。

3.檢查所有第三方的證明信息,比如SAS 70或ISO/IEC 27001:2005。

4.到現(xiàn)場去。Heiser提到服務供應商通常會根據(jù)你的業(yè)務價值讓你訪問他們的現(xiàn)場情況。

三家提供基于云服務的服務供應商——Autonomy,Mimecast和Symantec公司——通過高級數(shù)據(jù)保護技術和加密技術解決用戶在安全性方面的顧慮。

Autonomy管理超過17PB的合規(guī)相關數(shù)據(jù),并且同步地將數(shù)據(jù)寫入多塊獨立的物理設備中,并可能位于不同位置,采用不同格式。

根據(jù)Mimecast技術講師Orlando Scott-Cowley的說法,Mimecast同樣將其數(shù)據(jù)存儲在不同的設備上并位于不同的位置,因此即便偷取整塊磁盤驅(qū)動器或機架也無法取得任何有用的信息。該公司同樣采用加密技術保護所有用戶數(shù)據(jù)并未每位用戶分配一個256位的高級加密標準(AES)密鑰。作為進一步的安全措施,Scott-Cowley說,Mimecast還為每位用戶分配一個用戶號,并且為相應的數(shù)據(jù)標記上該用戶號。用戶只能查看有一致客戶號的數(shù)據(jù)。

Symantec則在用戶數(shù)據(jù)傳輸至數(shù)據(jù)中心過程中對其加密,并在存放過程中使用一個256位的AES密鑰。

你知道你的數(shù)據(jù)存放在哪里么?

有一些政府條例對數(shù)據(jù)可以存放的地點有區(qū)域限制。歐盟資料保護綱領(95/46/EC)要求其成員區(qū)域在向第三方國家傳輸數(shù)據(jù)時,必須確保這些國家可以對個人數(shù)據(jù)提供“充足的保護級別”。

管理員同樣也不喜歡云服務供應商將數(shù)據(jù)分割在不同的數(shù)據(jù)中心中,甚至不同國家的數(shù)據(jù)中心中。Autonomy的Tziahanas說,“這些受到規(guī)范約束的公司想到的第一件事情就是必須明確他們的數(shù)據(jù)到底存放在哪里。”

“通常的云供應商,比如亞馬遜和Google云和Autonomy最大的不同在于,你在特定的一段時間可以明確你的數(shù)據(jù)到底在哪里,”他補充說道。

Autonomy和Symantec允許潛在用戶對其自己進行審計,以確保數(shù)據(jù)存放在公司宣稱的那些地方。Symantec允許公司制定數(shù)據(jù)存放的數(shù)據(jù)中心,并且和該公司關聯(lián)的郵件賬戶等也會指向到該數(shù)據(jù)中心。

從云中檢索數(shù)據(jù)

此外,管理員對于云服務供應商還有的一項顧慮就是快速檢索數(shù)據(jù)的能力。

“從合規(guī)或法律的角度講,任何時候你存放的信息,你都要可以將其取回,”Phil Favaro是Symantec公司一位電子發(fā)現(xiàn)方面的律師,他說道。其實受合規(guī)約束的公司不僅要求在特定時間段內(nèi)存儲制定的數(shù)據(jù),并且當需要內(nèi)部或政府審計以及電子發(fā)現(xiàn)方面需求時,有義務到法庭、合規(guī)主題和管理層來快速取回數(shù)據(jù)和原始數(shù)據(jù)。

“你是否能夠快速瀏覽你的虛擬文件柜,并在七天之內(nèi)根據(jù)法庭要求找出與之想順應的資料?”Favaro問道,“我有這樣的一個問題,這非常重要,云供應商是否能夠提供這樣一種結(jié)構(gòu),如果沒有這樣一種結(jié)構(gòu)的話,公司會和法院或監(jiān)管機構(gòu)惹上麻煩。”

Ponemon學院LLC安全調(diào)查中心近期的一項研究發(fā)現(xiàn)合規(guī)以及存儲非結(jié)構(gòu)化的信息每年平均花費了企業(yè)約210萬元,卻無法進行企業(yè)智能化的資本管理。

該學院的成立者兼主席,Larry Ponemon說道,這項研究關注大約100家公司的至少1,000的IT席位,這些人私下都認為云是一項降低合規(guī)成本的途徑。不過,他提醒將記錄放在云端并非是完美的答案。

“我和近20家企業(yè)談過,幾乎每家企業(yè)都提到使用云或管理服務可能會在很大程度上改善這些問題,”Ponemon說道, “我想云確實是提供這樣一種服務,不過,正因為是云,它無法解決這樣的問題,誰訪問了什么數(shù)據(jù),以及為什么。他們只是簡單地訪問它。”

Ponemon說很重要的一點是,任何合規(guī)應用,云或者內(nèi)部的,將記錄視作文件級別。“其必須是文件級別而非卷級別的,”他說道,“很可能你只需要1,000條記錄中的一條。”

服務水平協(xié)議的重要性

Autonomy和Mimecast通過嚴格的服務水平協(xié)議解決這方面的問題。“當有人聽到‘云’這個詞時,他們想到了亞馬遜和Google,當他們獨到這些恐怖的故事,并且理解他們的數(shù)據(jù)可能會被從這樣一個基礎架構(gòu)上偷走,這完全是他們無法控制的,沒有任何服務水平協(xié)議保證,”Mimecast的Scott-Cowley說。他說Mimecast確保100%的服務可用性,包括任何時間、地點通過網(wǎng)絡界面訪問歸檔后的郵件。

Autonomy所提供的服務水平協(xié)議涵蓋了訪問,數(shù)據(jù)多快可以被寫入磁盤和目錄,多快可以被調(diào)取供調(diào)查所用,數(shù)據(jù)可以多快通過政策過濾,以及用戶可以多快地通過政策過濾推送出的信息中找到所需資料。“你可以存儲每一天的數(shù)據(jù),不過假設你沒有一個很好的機制來對其進行訪問,這些就是完全不相干的信息。”公司的Tziahanas說道。

通過嚴格的服務水平協(xié)議,本地化的服務,以及嚴格的安全性衡量,云數(shù)據(jù)歸檔服務市場正在日漸成熟。不過這并不非意味著每家服務供應商會使用相同的工具。“從風險管理角度看,你無法在‘云’前止步不前,”Gartner的Heiser說,“你必須深挖并發(fā)現(xiàn)供應商所謂的‘云’究竟是什么。”

這意味著挖掘得更深入一些,在所謂的工業(yè)標準安全性審計上更深入一些,可能的話實地考察服務供應商的設備。這一系列的防御措施可以使你在應對法院和監(jiān)管機構(gòu)時更為從容不迫。

原文鏈接:http://www.searchstorage.com.cn/showcontent_52535.htm

熱詞搜索:

上一篇:服務器存儲虛擬化在實踐中的三大策略
下一篇:VMware View將如何改善小型企業(yè)方案?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品人人做人人综合| 国产曰批免费观看久久久| 欧美激情免费在线| 在线看国产一区| 欧美激情2020午夜免费观看| 亚洲美女av电影| 国产精品亚洲一区二区三区在线| 亚洲综合视频一区| 最新69国产成人精品视频免费| 欧美v日韩v国产v| 欧美制服丝袜| 欧美亚洲日本网站| 亚洲日本一区二区三区| 亚洲电影在线| 尤物九九久久国产精品的特点| 国产精品毛片在线| 美女国内精品自产拍在线播放| 136国产福利精品导航| 久久er精品视频| 久久中文在线| 国产精品欧美经典| 亚洲国产日韩欧美| 精品999久久久| 亚洲精品影视在线观看| 欧美在线观看一二区| 欧美另类在线播放| 激情婷婷久久| 欧美一区二区三区另类| 欧美国产视频日韩| 国产亚洲精品7777| 夜夜狂射影院欧美极品| 一区二区亚洲精品| 可以看av的网站久久看| 久久男人av资源网站| 欧美久色视频| 黑人巨大精品欧美一区二区| 亚洲欧洲三级| 亚洲欧洲一区二区天堂久久| 亚洲精品看片| 欧美在线中文字幕| 欧美日韩大片| 欧美精品一区二区三区久久久竹菊 | 国产精品无码永久免费888| 国产日本欧美一区二区三区在线 | 99综合在线| 欧美影院成人| 欧美日韩在线免费视频| 亚洲美女黄网| 蜜桃精品一区二区三区| 韩国精品一区二区三区| 亚洲欧美日韩爽爽影院| 欧美日韩美女在线| 99在线精品免费视频九九视| 美女主播一区| 亚洲福利视频二区| 欧美日韩aaaaa| 亚洲激情在线观看视频免费| 久久婷婷蜜乳一本欲蜜臀| 欧美日韩午夜在线| 国产精品99久久99久久久二8 | 亚洲国产欧美日韩精品| 欧美伊久线香蕉线新在线| 欧美日精品一区视频| 亚洲国产一区二区三区青草影视| 蜜臀99久久精品久久久久久软件| 国内伊人久久久久久网站视频| 亚洲欧美日韩综合一区| 国产一区二区三区在线观看精品| 亚洲欧美经典视频| 国产精品久久久久久久电影| 亚洲精品中文在线| 欧美日韩精品免费观看视频| 伊人久久综合| 欧美日韩精品在线播放| 一区二区三区高清视频在线观看| 久久久久一区二区三区| 日韩视频在线观看| 精品91久久久久| 欧美日韩岛国| 久久久久久久一区二区三区| 一区二区三区精品视频在线观看| 国产视频一区免费看| 欧美伦理影院| 欧美国产第一页| 久久动漫亚洲| 午夜精品在线看| 日韩亚洲欧美一区| 在线免费观看日本一区| 国产精品伦一区| 欧美日产一区二区三区在线观看 | 亚洲韩国一区二区三区| 国产日韩一区二区三区| 欧美国产亚洲精品久久久8v| 香蕉成人久久| 西西裸体人体做爰大胆久久久| 男人的天堂成人在线| 狠狠干狠狠久久| 久久高清国产| 一本色道久久88亚洲综合88| 韩国欧美一区| 国产日韩欧美一区在线| 国产日韩精品久久| 国产精品久久久999| 欧美经典一区二区三区| 亚洲欧美国产不卡| 999在线观看精品免费不卡网站| 亚洲第一色中文字幕| 一区二区日本视频| 欧美影院成人| 老司机精品福利视频| 久久精品免费播放| 久久蜜桃资源一区二区老牛| 久久激情视频久久| 欧美精品在线视频| 韩国精品主播一区二区在线观看| 国产亚洲欧美日韩精品| 91久久久亚洲精品| 欧美在线播放高清精品| 欧美精品三级日韩久久| 国产日韩欧美综合在线| 一区二区三区欧美成人| 久久天天躁夜夜躁狠狠躁2022 | 一二三区精品福利视频| 久久爱www久久做| 欧美乱妇高清无乱码| 国产一区二区黄色| 亚洲深夜福利网站| 香蕉久久夜色| 亚洲欧美资源在线| 久久深夜福利免费观看| 欧美日韩中文字幕在线视频| 国产日韩欧美视频| 夜夜嗨av色一区二区不卡| 欧美一区激情| 国产精品亚洲综合一区在线观看| 亚洲欧洲一级| 欧美国产日本韩| 亚洲电影在线播放| 国产精品久久久久久久久果冻传媒 | 黄色成人精品网站| 亚洲精品乱码久久久久久蜜桃91 | 久久av资源网站| 亚洲国产激情| 久久综合电影一区| 亚洲国产精品精华液2区45| 久久成人精品| 久久久精品性| 欧美日韩免费高清| 亚洲欧美中文字幕| 国产精品视频免费在线观看| 亚洲第一在线视频| 欧美日韩久久精品| 亚洲一区二区三区免费视频 | 欧美一级夜夜爽| 欧美日韩一区三区四区| 国产欧美一区二区在线观看| 欧美伊人久久久久久久久影院| 国产亚洲美州欧州综合国| 国产亚洲一区在线| 久久久久久黄| 亚洲欧美成人一区二区在线电影| 国产精品欧美日韩久久| 免费观看30秒视频久久| 亚洲欧美欧美一区二区三区| 亚洲另类在线视频| 国产一区二区欧美| 国产精品久久影院| 欧美三级特黄| 欧美另类一区| 亚洲福利av| 亚洲国产日日夜夜| 亚洲国产另类 国产精品国产免费| 国产麻豆综合| 国产精品激情| 欧美精品色网| 国产精品久久久久久久久久久久久| 一区二区三区高清在线| 亚洲伊人观看| 欧美与欧洲交xxxx免费观看| 香蕉久久夜色精品国产| 一区二区三区日韩在线观看| 亚洲欧洲另类| 亚洲黄一区二区三区| 亚洲精品在线视频| 亚洲国产一区二区精品专区| 亚洲三级免费电影| 久久九九99| 伊人狠狠色丁香综合尤物| 亚洲欧洲99久久| 午夜精品久久久久| 久久精品国产2020观看福利| 性久久久久久久久久久久| 西瓜成人精品人成网站| 牛牛影视久久网| 欧美午夜激情视频| 欧美午夜精品久久久久久超碰| 欧美色另类天堂2015| 狠狠久久综合婷婷不卡| 夜夜嗨av一区二区三区网站四季av| 中文精品在线|