国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保證云歸檔可靠性 合規(guī)數(shù)據(jù)的安全很重要
2011-09-05   TechTarget中國

對于存儲合規(guī)相關的數(shù)據(jù)而言,云技術顯然非常合適。軟件即服務(Saas)供應商也將其服務定義為一種更經(jīng)濟的方式,來將很少訪問而要求很高安全性和訪問控制的數(shù)據(jù)從主站點存儲上分離出來。不過專家提醒,在沒有仔細檢查第三方服務的情況下,將合規(guī)數(shù)據(jù)通過云歸檔的方式存放可能會帶來風險。

目前有很多不同類型的基于云的服務供應商提供數(shù)據(jù)歸檔服務,從公有云存儲站點,比如亞馬遜的Simple Storage Service(S3)到專業(yè)提供合規(guī)數(shù)據(jù)歸檔的供應商。

提供合規(guī)數(shù)據(jù)歸檔的云服務供應商一直在努力平息在數(shù)據(jù)安全性、可控性和業(yè)務穩(wěn)定性方面的問題。“做這行的人都有一段時間的業(yè)務經(jīng)驗,他們知道他們在做什么,”ESG資深咨詢分析師Brian Baineau如是說。

不過并不是所有人都深信所有問題都解決了。以下是一份綱要,列出供應商如何緩解應用基于云的合規(guī)數(shù)據(jù)歸檔時通常會有的顧慮,以及仍然遺留的問題。

云技術中的安全性

許多知名的業(yè)務和服務供應商(包括微軟在內(nèi),其在2010年12月表示有未經(jīng)授權(quán)的用戶從起B(yǎng)POS上下載了數(shù)據(jù))都尷尬地對外透露過信息泄露事件,這使得管理員對于云供應商中高度敏感的合規(guī)相關數(shù)據(jù)的物理和虛擬安全性頗具質(zhì)疑。

“我們正在談論的是獲取這些團體內(nèi)最為關鍵的部分數(shù)據(jù)”George Tziahanas是法律和合規(guī)解決方案的Autonomy公司的全球總裁,“這著實是這些公司的命脈,是高度機密的。”

一些供應商定位其符合第70號審計標準(SAS70),Type I或Type II,作為安全性衡量的標準證明。Gartner公司的研究副總裁Jay Heiser解釋了這兩者的不同。“SAS70 Type I由審計從業(yè)人員發(fā)布,用以證明相應的控制流程足以處理合同中的服務級別要求,”他說。根據(jù)Heiser的說法,SAS 70 Type II審計要求審計員到現(xiàn)場檢查服務供應商是否遵從了相應的流程。

不過Heiser警告表示,SAS 70審計“并非是一項認證,而是一項證明”其中問題在于審計并非基于任何最佳實踐或工業(yè)標準;SAS 70僅僅是審計報告的一種形式。根據(jù)Heiser的觀點,一項成功的SAS 70 Type I審計只意味著服務供應商的過程可以滿足其在合約上的承諾。“它不會承諾任何實際服務的質(zhì)量,”他說道。

Heiser同時表示,他建議企業(yè)在云服務供應商的選取時,在候選公司中至少進行以下四部的調(diào)查:

1.準備并通過調(diào)查問卷的方式服務供應商的基本服務信息、設備信息和安全措施。Heiser提到SharedAssessments.org和Cloud Security Alliance (CSA)已經(jīng)提供了相應的調(diào)查問卷供管理員參考使用。

2.檢查每家云服務供應商的上游供應商信息。

3.檢查所有第三方的證明信息,比如SAS 70或ISO/IEC 27001:2005。

4.到現(xiàn)場去。Heiser提到服務供應商通常會根據(jù)你的業(yè)務價值讓你訪問他們的現(xiàn)場情況。

三家提供基于云服務的服務供應商——Autonomy,Mimecast和Symantec公司——通過高級數(shù)據(jù)保護技術和加密技術解決用戶在安全性方面的顧慮。

Autonomy管理超過17PB的合規(guī)相關數(shù)據(jù),并且同步地將數(shù)據(jù)寫入多塊獨立的物理設備中,并可能位于不同位置,采用不同格式。

根據(jù)Mimecast技術講師Orlando Scott-Cowley的說法,Mimecast同樣將其數(shù)據(jù)存儲在不同的設備上并位于不同的位置,因此即便偷取整塊磁盤驅(qū)動器或機架也無法取得任何有用的信息。該公司同樣采用加密技術保護所有用戶數(shù)據(jù)并未每位用戶分配一個256位的高級加密標準(AES)密鑰。作為進一步的安全措施,Scott-Cowley說,Mimecast還為每位用戶分配一個用戶號,并且為相應的數(shù)據(jù)標記上該用戶號。用戶只能查看有一致客戶號的數(shù)據(jù)。

Symantec則在用戶數(shù)據(jù)傳輸至數(shù)據(jù)中心過程中對其加密,并在存放過程中使用一個256位的AES密鑰。

你知道你的數(shù)據(jù)存放在哪里么?

有一些政府條例對數(shù)據(jù)可以存放的地點有區(qū)域限制。歐盟資料保護綱領(95/46/EC)要求其成員區(qū)域在向第三方國家傳輸數(shù)據(jù)時,必須確保這些國家可以對個人數(shù)據(jù)提供“充足的保護級別”。

管理員同樣也不喜歡云服務供應商將數(shù)據(jù)分割在不同的數(shù)據(jù)中心中,甚至不同國家的數(shù)據(jù)中心中。Autonomy的Tziahanas說,“這些受到規(guī)范約束的公司想到的第一件事情就是必須明確他們的數(shù)據(jù)到底存放在哪里。”

“通常的云供應商,比如亞馬遜和Google云和Autonomy最大的不同在于,你在特定的一段時間可以明確你的數(shù)據(jù)到底在哪里,”他補充說道。

Autonomy和Symantec允許潛在用戶對其自己進行審計,以確保數(shù)據(jù)存放在公司宣稱的那些地方。Symantec允許公司制定數(shù)據(jù)存放的數(shù)據(jù)中心,并且和該公司關聯(lián)的郵件賬戶等也會指向到該數(shù)據(jù)中心。

從云中檢索數(shù)據(jù)

此外,管理員對于云服務供應商還有的一項顧慮就是快速檢索數(shù)據(jù)的能力。

“從合規(guī)或法律的角度講,任何時候你存放的信息,你都要可以將其取回,”Phil Favaro是Symantec公司一位電子發(fā)現(xiàn)方面的律師,他說道。其實受合規(guī)約束的公司不僅要求在特定時間段內(nèi)存儲制定的數(shù)據(jù),并且當需要內(nèi)部或政府審計以及電子發(fā)現(xiàn)方面需求時,有義務到法庭、合規(guī)主題和管理層來快速取回數(shù)據(jù)和原始數(shù)據(jù)。

“你是否能夠快速瀏覽你的虛擬文件柜,并在七天之內(nèi)根據(jù)法庭要求找出與之想順應的資料?”Favaro問道,“我有這樣的一個問題,這非常重要,云供應商是否能夠提供這樣一種結(jié)構(gòu),如果沒有這樣一種結(jié)構(gòu)的話,公司會和法院或監(jiān)管機構(gòu)惹上麻煩。”

Ponemon學院LLC安全調(diào)查中心近期的一項研究發(fā)現(xiàn)合規(guī)以及存儲非結(jié)構(gòu)化的信息每年平均花費了企業(yè)約210萬元,卻無法進行企業(yè)智能化的資本管理。

該學院的成立者兼主席,Larry Ponemon說道,這項研究關注大約100家公司的至少1,000的IT席位,這些人私下都認為云是一項降低合規(guī)成本的途徑。不過,他提醒將記錄放在云端并非是完美的答案。

“我和近20家企業(yè)談過,幾乎每家企業(yè)都提到使用云或管理服務可能會在很大程度上改善這些問題,”Ponemon說道, “我想云確實是提供這樣一種服務,不過,正因為是云,它無法解決這樣的問題,誰訪問了什么數(shù)據(jù),以及為什么。他們只是簡單地訪問它。”

Ponemon說很重要的一點是,任何合規(guī)應用,云或者內(nèi)部的,將記錄視作文件級別。“其必須是文件級別而非卷級別的,”他說道,“很可能你只需要1,000條記錄中的一條。”

服務水平協(xié)議的重要性

Autonomy和Mimecast通過嚴格的服務水平協(xié)議解決這方面的問題。“當有人聽到‘云’這個詞時,他們想到了亞馬遜和Google,當他們獨到這些恐怖的故事,并且理解他們的數(shù)據(jù)可能會被從這樣一個基礎架構(gòu)上偷走,這完全是他們無法控制的,沒有任何服務水平協(xié)議保證,”Mimecast的Scott-Cowley說。他說Mimecast確保100%的服務可用性,包括任何時間、地點通過網(wǎng)絡界面訪問歸檔后的郵件。

Autonomy所提供的服務水平協(xié)議涵蓋了訪問,數(shù)據(jù)多快可以被寫入磁盤和目錄,多快可以被調(diào)取供調(diào)查所用,數(shù)據(jù)可以多快通過政策過濾,以及用戶可以多快地通過政策過濾推送出的信息中找到所需資料。“你可以存儲每一天的數(shù)據(jù),不過假設你沒有一個很好的機制來對其進行訪問,這些就是完全不相干的信息。”公司的Tziahanas說道。

通過嚴格的服務水平協(xié)議,本地化的服務,以及嚴格的安全性衡量,云數(shù)據(jù)歸檔服務市場正在日漸成熟。不過這并不非意味著每家服務供應商會使用相同的工具。“從風險管理角度看,你無法在‘云’前止步不前,”Gartner的Heiser說,“你必須深挖并發(fā)現(xiàn)供應商所謂的‘云’究竟是什么。”

這意味著挖掘得更深入一些,在所謂的工業(yè)標準安全性審計上更深入一些,可能的話實地考察服務供應商的設備。這一系列的防御措施可以使你在應對法院和監(jiān)管機構(gòu)時更為從容不迫。

原文鏈接:http://www.searchstorage.com.cn/showcontent_52535.htm

熱詞搜索:

上一篇:服務器存儲虛擬化在實踐中的三大策略
下一篇:VMware View將如何改善小型企業(yè)方案?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看日韩一区| 欧美日韩中字一区| 欧美日韩一二三| 日韩 欧美一区二区三区| 欧洲av一区二区嗯嗯嗯啊| 夜夜揉揉日日人人青青一国产精品| 99国产一区二区三精品乱码| 一区二区三区四区在线播放| 91精品国产日韩91久久久久久| 韩国三级中文字幕hd久久精品| 中文欧美字幕免费| 91视视频在线观看入口直接观看www| 亚洲一区二区三区在线| 欧美一区午夜视频在线观看 | 国产精品久久久久久久久久免费看 | 色伊人久久综合中文字幕| 视频在线在亚洲| 久久亚洲综合色一区二区三区| 91色乱码一区二区三区| 激情综合五月天| 亚洲国产精品麻豆| 国产视频一区在线观看| 欧美日韩你懂得| 不卡的av中国片| 久久国产精品免费| 亚洲最大的成人av| 国产欧美日韩另类一区| 91麻豆精品国产91久久久资源速度 | 丁香婷婷综合色啪| 日本不卡视频一二三区| 亚洲欧美日韩精品久久久久| 久久女同互慰一区二区三区| 欧美日韩高清不卡| av不卡免费在线观看| 国模一区二区三区白浆| 日韩精品1区2区3区| 一区二区免费视频| 中文字幕亚洲视频| 国产女主播一区| 久久综合视频网| 日韩美女一区二区三区四区| 欧美日韩日日夜夜| 欧美在线一区二区三区| 91免费版在线| 色综合色综合色综合| 99精品国产99久久久久久白柏| 成人av小说网| 成人av免费观看| 色婷婷精品久久二区二区蜜臂av | 亚洲卡通动漫在线| 中文字幕视频一区| 国产精品视频观看| 亚洲国产精品二十页| 国产日产欧美一区二区三区| 久久久久免费观看| 久久久久久久久99精品| 久久亚洲精品小早川怜子| 欧美成人性战久久| 精品国产乱码久久久久久1区2区 | 亚洲午夜久久久久久久久电影网| 亚洲精品视频在线| 亚洲精品久久久久久国产精华液| 亚洲色图一区二区| 亚洲综合激情小说| 亚洲国产aⅴ天堂久久| 午夜视频在线观看一区二区| 日本少妇一区二区| 国精产品一区一区三区mba视频| 国产精品一区二区三区乱码| 成人国产精品免费| 日本国产一区二区| 91精品国产黑色紧身裤美女| 337p粉嫩大胆色噜噜噜噜亚洲| 欧美国产精品一区二区三区| 亚洲精品高清视频在线观看| 调教+趴+乳夹+国产+精品| 狠狠色丁香九九婷婷综合五月| 大陆成人av片| 精品视频999| 精品88久久久久88久久久| 中文字幕一区二区三区色视频| 三级久久三级久久久| 国产v综合v亚洲欧| 欧美午夜精品一区二区蜜桃| 久久久影院官网| 亚洲午夜久久久久中文字幕久| 久久机这里只有精品| 色综合天天性综合| 精品国产亚洲一区二区三区在线观看| 亚洲欧洲在线观看av| 亚洲一区二区欧美激情| 韩国av一区二区| 日本久久一区二区| 久久婷婷色综合| 亚洲成av人片在线观看| 懂色av一区二区三区免费观看| 欧美精品777| 亚洲免费视频中文字幕| 麻豆一区二区三区| 在线精品亚洲一区二区不卡| 久久精品欧美日韩| 日本在线观看不卡视频| 91麻豆精品秘密| 国产亲近乱来精品视频| 免费成人你懂的| 欧美亚洲日本国产| 亚洲欧美在线观看| 国产高清成人在线| 日韩三级视频在线看| 亚洲电影视频在线| 日本道色综合久久| 国产精品久久久久三级| 国产乱国产乱300精品| 欧美一区二区视频观看视频| 亚洲欧美日韩在线播放| 成+人+亚洲+综合天堂| 国产人成一区二区三区影院| 激情av综合网| 欧美va日韩va| 精品一区二区在线播放| 欧美精品丝袜中出| 一区二区三区视频在线观看| 99国产精品99久久久久久| 亚洲国产精品v| 风间由美一区二区三区在线观看 | 国产精品久久久久毛片软件| 国产成人a级片| 精品国产污污免费网站入口| 精品综合久久久久久8888| 日韩欧美专区在线| 蜜臀精品久久久久久蜜臀| 9191成人精品久久| 日韩不卡在线观看日韩不卡视频| 欧美视频一二三区| 偷拍自拍另类欧美| 在线播放视频一区| 青青草国产成人av片免费| 欧美高清你懂得| 久久精品久久综合| 久久老女人爱爱| 91视频一区二区| 亚洲综合图片区| 51精品秘密在线观看| 精品一区二区影视| 亚洲国产经典视频| 欧美自拍偷拍一区| 日韩国产一区二| 国产亚洲综合色| 一本大道久久a久久综合| 亚洲国产另类av| 精品国产污污免费网站入口| av在线不卡免费看| 五月婷婷综合网| 久久精品无码一区二区三区| 91欧美一区二区| 日韩av电影天堂| 国产欧美日韩在线| 色婷婷亚洲一区二区三区| 青青草国产精品亚洲专区无| 国产精品天干天干在线综合| 日本道精品一区二区三区| 久久99精品国产麻豆婷婷| 国产精品福利在线播放| 欧美久久婷婷综合色| 粉嫩13p一区二区三区| 亚洲自拍欧美精品| 久久一留热品黄| 欧美狂野另类xxxxoooo| 国产高清在线精品| 五月婷婷综合网| 中文字幕不卡的av| 欧美日本韩国一区| 高清国产一区二区| 婷婷中文字幕综合| 国产免费观看久久| 欧美一区二区三区系列电影| 91丨九色丨蝌蚪富婆spa| 国产精品自在在线| 亚洲电影一区二区| 国产精品国产三级国产普通话三级| 欧美一区二区三区在线看| 91麻豆精品在线观看| 国产精品综合久久| 老司机精品视频在线| 亚洲伊人色欲综合网| 国产精品视频麻豆| 久久久亚洲精品石原莉奈| 欧美一区二区在线看| 欧美亚洲一区二区在线观看| 99国内精品久久| 成人av电影免费在线播放| 国产伦精品一区二区三区视频青涩| 亚洲第一狼人社区| 亚洲人成影院在线观看| 久久久蜜桃精品| 2023国产一二三区日本精品2022| 欧美一区二区三区免费视频| 欧美日韩三级视频| 欧美精品少妇一区二区三区| 欧美男男青年gay1069videost|