觀點

雲端安全控管方案應以資料為中心規劃

2010 / 03 / 08
張維君
雲端安全控管方案應以資料為中心規劃

雲端議題持續發燒,除了IT大廠大談私有雲如何建置,IT基礎架構的集中、虛擬化如何部署之外,ISP業者如中華電信也已大舉擴充建置新的雲端資料中心。面對這些進行中的雲端發展,專家不斷提醒,企業應確保未來步入雲端後,敏感資料的安全控管問題。雲端安全聯盟(Cloud Security Alliance)曾公佈雲端關鍵安全參考指引,包含從雲端運算架構、法規遵循、災害復原、身分認證、加密與金鑰管理等13個領域的實作建議。

 

上個月亦加入雲端安全聯盟的Safenet亦從身分認證、加密鑰儲存與雲端安全儲存等方面提出雲端安全解決方案。Safenet亞太區副總裁陳泓指出,企業應透過以資料為中心的雲端安全解決方案來保護雲端資料並滿足管理需求。Safenet預計在今年底推出集中控管平台,透過此平台能以資料為中心統一進行政策管理,包括決定認證授權、檔案/應用程式/資料庫加密以及金鑰儲存管理等。

 

對於將來企業進一步朝公有雲的架構邁進時,陳泓指出在金鑰管理上應特別注意該如何追蹤的問題。Safenet的加密金鑰儲存設備除了可集中控管外,也可部署另一套虛擬化裝置在雲端,以複製政策和執行資料安全。


台北國際資訊安全科技展暨亞太資訊安全論壇

最新活動

看更多活動

大家都在看

30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度