Проблемы безопасности облачных вычислений
Cloud Security Issues
2009-01-01
SCID: 54.1/29dzpwef
Discuss with AI
программное обеспечение как услуга (SaaS)безопасность облачных вычисленийконфиденциальность данныхстандартизация безопасностисоглашения об уровне обслуживания (SLA)
Figures from the paper
Abstract (AI)
За последние три десятилетия область вычислительной техники прошла путь от централизованных систем (клиент-серверных систем, не основанных на веб-технологиях) к распределённым системам, а теперь вновь движется к виртуальной централизации посредством облачных вычислений. Местоположение данных и процессов является ключевым фактором, определяющим различия в вычислительной среде. С одной стороны, пользователь имеет полный контроль над данными и процессами на своём компьютере. С другой стороны, при использовании облачных вычислений обслуживание сервисов и данных осуществляется поставщиком, поэтому клиенту или заказчику неизвестно, где выполняются процессы и где хранятся данные. Таким образом, фактически клиент не контролирует эти аспекты. Облачные вычисления используют Интернет в качестве среды передачи данных. При рассмотрении вопросов безопасности данных в облаке поставщик должен предоставлять гарантии в соглашениях об уровне обслуживания (SLA), чтобы убедить заказчика в обеспечении безопасности. Организации используют облачные вычисления как сервисную инфраструктуру и должны тщательно оценивать вопросы безопасности и конфиденциальности при работе с критически важными для бизнеса приложениями. Однако гарантировать безопасность корпоративных данных в облаке трудно, если вообще возможно, поскольку поставщики предоставляют различные услуги, включая программное обеспечение как услугу (Software as a Service, SaaS), платформу как услугу (Platform as a Service, PaaS) и инфраструктуру как услугу (Infrastructure as a Service, IaaS). Каждый вид услуг связан с собственными проблемами безопасности. Поэтому в SLA необходимо описывать различные уровни безопасности и их сложность применительно к каждому виду услуг, чтобы заказчик понимал реализуемые политики безопасности. Необходим стандартизированный подход к подготовке SLA независимо от поставщика. Это может способствовать более широкому внедрению облачных сервисов предприятиями. В данной статье представлены некоторые проблемы безопасности, которые необходимо включать в SLA.
Key Findings
1
Стандартизированная структура SLA, независимая от поставщиков облачных услуг, может улучшить понимание и внедрение облачных сервисов предприятиями.
2
Облачные вычисления снижают непосредственный контроль клиентов, поскольку поставщики управляют размещением данных и выполнением процессов.
3
Каждая модель облачных услуг создает собственные проблемы безопасности, которые необходимо рассматривать отдельно.
4
Гарантировать безопасность и конфиденциальность корпоративных данных в облачной среде сложно для моделей SaaS, PaaS и IaaS.
5
Соглашения об уровне обслуживания должны описывать политики безопасности, уровни защиты и их сложность с учетом конкретной предоставляемой услуги.
Research Object
облачные вычислительные сервисы и соглашения об уровне обслуживания (SLA)
Research Subject
требования и проблемы безопасности и конфиденциальности, которые следует указывать и стандартизировать в SLA для SaaS, PaaS и IaaS
Publication Details
Publication Date
2009-01-01
Journal
Publisher
ISSN
Access Type
Author Information
Download PDF
Subscribe to digest