云安全联盟发布更新版安全应用指南
创始人
2024-06-16 15:51:19
0

云安全联盟(CSA)本周四发布了云计算服务的第二版安全应用指南。这一非营利性质的联盟正式成立于四月份,其目的是推进云计算安全的***实践。他们在2009 RSA会议(全球信息安全领域***权威的年度峰会)上发布了他们的***版指南。

云安全联盟的共同创始人兼执行理事长Jim Reavis说,新版本的云计算关键领域聚焦指南-2.1版,在某些领域提供了更多的具体信息,提供的建议也更具实践性。他还说,这种进程最终将会演变出整个行业对云服务供应商的审计和认证的需求。

“我并不是说我们将必须站起来承担这一行业中的所有事情,然而,我们已经开始做一些事情向那一方向前进。遏制住大型企业使用云计算来做重要事情的因素是——他们没有全盘的遵从制度。整个大环境还没有开发出来。”

CSA指南是由几十位贡献者共同开发的,概述了关键问题,提供的建议覆盖了13个领域,包括事故响应、加密和密匙管理,身份和访问管理、以及法规和电子化搜寻。它被设计来帮助机构弄清楚应该向云服务供应商提出怎样的问题,目前的推荐做法以及应该回避的易犯的错误。

Reavis说,有几家机构已经开始使用***版的指南来发展他们的长期云战略。他还说,新的版本“将给予他们与云服务厂商之间的更多沟通指导”。CSA自成立之初就在扩展它的成员,如今已有23个公司成员,其中包括重量级公司:Microsoft, Cisco Systems Inc和 Hewlett-Packard Co.。

Reavis说这一联盟成功地推广了云安全话题,并将信息安全产业推向了“新事物的前瞻领域”,虽然那些领域还不是该产业中所必需的常规实践 。

CSA还为其下一年的促进计划成功地建立了全球性的足迹,Reavis说:“我们所看到的是大量的私有云;世界上如此多的政府和行业都在其各自的方向上发展它们的云。我们能够很好地站在对立面上努力让所有人都使用同一个云。”

他还说,CSA计划明年开放对云安全威胁的研究和能将指南映射到控制框架和标准(诸如PCI数据安全标准和ISO 27001)中的工具,它还在为一些教育活动做计划。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...