首页 > 新闻 > 专家观点 >

2014年云计算:走向零信任安全模式

2014-01-07 11:40:16   作者:   来源:网界网   评论:0  点击:


  特别是中国和亚非地区的企业,自NSA监控项目公布之后,他们对美国云服务供应商及其提供的技术非常担心,Stiennon说。很多企业开始选择美国以外的其他地区的供应商或者本地供应商提供的托管服务。

  Steinnon说:“我不喜欢用‘割据(Balkanization)’这个词,但是现在全球的云计算供应商确实呈现了一种分散分布的现象。”过去几年,在世界各个不同的地区,有数以百计的小型公有云服务提供商如雨后春笋般地涌现出来,并服务于本地市场。据Stiennon预测,在这些供应商中,将会有许多公司从斯诺登泄密事件中受益。

  与此同时,位于美国本土的大型云服务供应商们也将在世界各地设立服务运营部门,以减少运费成本,并向本地用户提供更好的服务,Gartner分析师Lawrence Pingree说。

  例如,2013年12月,亚马逊宣布2014年将其AWS公有云服务迁入中国。该计划包括亚马逊在中国安装云服务器,以便向中国的企业提供托管服务。

  Pingree说:“许多云服务供应商和SaaS供应商都在实行区域化,以提高敏捷性和产品性能。” Pingree表示,对安全问题的高度关注将加快区域数据中心的使用步伐。

  加强透明度

  受斯诺登泄密事件的影响,人们也要求政府在收集数据时增加透明度,提高人们的知情权。

  谷歌、微软、雅虎和大批其他高科技提供商正向政府施加压力,让政府允许他们公布NSA和其他情报机构向其索取用户数据的细节。这些企业表示,由于法律禁止他们公开NSA索取用户数据的细节,使人们对他们在政府窃取用户数据事件中所扮演的角色产生误解。

  谷歌、苹果、Facebook和微软等企业的高管们都纷纷给奥巴马总统写信,要求政府改革监控行为,并提高政府的透明度。这在美国是史无前例的。

  谷歌、微软和其他企业计划在他们定期发布的透明度报告中提供更多有关政府数据采集的细节,同时这些企业还表示,他们将积极、合法地挑战政府索取数据的行为。

  分析师表示,甚至是电信公司,即使他们回应有关政府收集数据事件的速度明显慢于这些云服务供应商,但在未来他们也将会有同样的计划。

  例如,美国的一家电信公司Verizon表示,公司将很快发布一个透明度报告,公布执法机关向其索要用户数据的细节。

  2013年12月,微软公司总顾问Brad Smith在一篇博客中写道:政府监控与复杂的恶意软件和网络攻击共同形成了一种“高级持续性的威胁”。

  Smith表示,除了在一些非常受限制的情况下,未来微软将与政府索取其云端用户数据的行为作斗争。Smith说:“我们认为政府部门可以直接到企业用户或者政府用户那里去获取每一位员工的信息和数据,就像以前用户数据没有迁到云端时他们所做的那样,而不是通过我们这样的云服务供应商来获取数据。”

分享到: 收藏

专题