Проблемы безопасности облачных вычислений

Cloud Security Issues
Balachandra Reddy Kandukuri, Ramakrishna Paturi V., Atanu Rakshit
2009-01-01

программное обеспечение как услуга (SaaS)безопасность облачных вычисленийконфиденциальность данныхстандартизация безопасностисоглашения об уровне обслуживания (SLA)
За последние три десятилетия область вычислительной техники прошла путь от централизованных систем (клиент-серверных систем, не основанных на веб-технологиях) к распределённым системам, а теперь вновь движется к виртуальной централизации посредством облачных вычислений. Местоположение данных и процессов является ключевым фактором, определяющим различия в вычислительной среде. С одной стороны, пользователь имеет полный контроль над данными и процессами на своём компьютере. С другой стороны, при использовании облачных вычислений обслуживание сервисов и данных осуществляется поставщиком, поэтому клиенту или заказчику неизвестно, где выполняются процессы и где хранятся данные. Таким образом, фактически клиент не контролирует эти аспекты. Облачные вычисления используют Интернет в качестве среды передачи данных. При рассмотрении вопросов безопасности данных в облаке поставщик должен предоставлять гарантии в соглашениях об уровне обслуживания (SLA), чтобы убедить заказчика в обеспечении безопасности. Организации используют облачные вычисления как сервисную инфраструктуру и должны тщательно оценивать вопросы безопасности и конфиденциальности при работе с критически важными для бизнеса приложениями. Однако гарантировать безопасность корпоративных данных в облаке трудно, если вообще возможно, поскольку поставщики предоставляют различные услуги, включая программное обеспечение как услугу (Software as a Service, SaaS), платформу как услугу (Platform as a Service, PaaS) и инфраструктуру как услугу (Infrastructure as a Service, IaaS). Каждый вид услуг связан с собственными проблемами безопасности. Поэтому в SLA необходимо описывать различные уровни безопасности и их сложность применительно к каждому виду услуг, чтобы заказчик понимал реализуемые политики безопасности. Необходим стандартизированный подход к подготовке SLA независимо от поставщика. Это может способствовать более широкому внедрению облачных сервисов предприятиями. В данной статье представлены некоторые проблемы безопасности, которые необходимо включать в SLA.
1
Стандартизированная структура SLA, независимая от поставщиков облачных услуг, может улучшить понимание и внедрение облачных сервисов предприятиями.
2
Облачные вычисления снижают непосредственный контроль клиентов, поскольку поставщики управляют размещением данных и выполнением процессов.
3
Каждая модель облачных услуг создает собственные проблемы безопасности, которые необходимо рассматривать отдельно.
4
Гарантировать безопасность и конфиденциальность корпоративных данных в облачной среде сложно для моделей SaaS, PaaS и IaaS.
5
Соглашения об уровне обслуживания должны описывать политики безопасности, уровни защиты и их сложность с учетом конкретной предоставляемой услуги.

облачные вычислительные сервисы и соглашения об уровне обслуживания (SLA)

требования и проблемы безопасности и конфиденциальности, которые следует указывать и стандартизировать в SLA для SaaS, PaaS и IaaS

Publication Details
Publication Date
2009-01-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Balachandra Reddy Kandukuri
Ramakrishna Paturi V.
Atanu Rakshit
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%