云計算安全的多重保障
而這也吸引了基于云計算的服務(wù)紛紛落地,個人用戶可以把資料通過云存儲服務(wù)放在云端,企業(yè)級用戶可以把應(yīng)用、數(shù)據(jù)、報表放在云中方便各地的分支機構(gòu)協(xié)同辦公。而隨著越來越多的企業(yè)將大量的隱私與非結(jié)構(gòu)化數(shù)據(jù)存儲在云端,云服務(wù)帶來的安全隱患也成為用戶的心病。
很多人在擔(dān)心:企業(yè)的銷售數(shù)據(jù)、財務(wù)報表會不會被竊取?多家企業(yè)托管的情況下,是否會受到其他企業(yè)的影響?云計算服務(wù)提供商的網(wǎng)絡(luò)是否真的安全?有沒有人闖進去盜用賬號或數(shù)據(jù)?
在用戶的強烈關(guān)注下,云服務(wù)提供商保障資訊安全的能力,便成為企業(yè)重點考慮的成敗關(guān)鍵。近日,中企通信獲得國資委數(shù)字證書認證,讓用戶可以享受多重保護云安全服務(wù)。
在當前,大多數(shù)的云計算提供商交付給客戶的服務(wù)只配備最簡易的安全審查,客戶只需通過瀏覽器登錄管理平臺,便可進行各項虛擬資源的管理,以及對虛擬機進行各種操作。而登錄管理平臺時通常只要求簡單資料,如用戶名和密碼正確即可,但試想如果因為登錄信息保存不當,或者被有心者盜用,這樣簡單的身份認證方式能保障虛擬資源的安全嗎?
首先,通過國資委證書進行第一層身份認證登錄SSLVPN,創(chuàng)建安全的VPN通道;再通過用戶名密碼的第二層身份認證,經(jīng)雙重認證后,用戶才能成功登錄管理平臺進行資源管理。該認證保障便可以有效地防止因登錄信息保管不善而造成的非法操作,讓駭客或不相干人等即使拿到了靜態(tài)口令,也會因為無法獲得硬件令牌及令牌口令而“望云興嘆”。除了雙重認證,TrustCSI信息安全解決方案更為企業(yè)提供了全面的網(wǎng)絡(luò)安全解決方案。服務(wù)更會時刻為客戶監(jiān)察不同網(wǎng)絡(luò)及安全設(shè)備,過濾及分析各種數(shù)據(jù),鑒別潛在威脅,重定及執(zhí)行安全政策,持續(xù)監(jiān)察信息系統(tǒng)。
在關(guān)注云安全的同時,企業(yè)還要多加注意其他相關(guān)性細節(jié),這些也是不可缺少的,不要忽視這些小細節(jié)所創(chuàng)造的利益。





















