The Third Industrial Revolution: A Radical New Sharing Economy
Πίνακας περιεχομένων:
Η Amazon Web Services (AWS) θέλει να επεκτείνει τις προσφορές ασφαλείας της με φιλοξενούμενες συσκευές προστασίας από εισβολές και περισσότερα εκτεταμένες δυνατότητες κρυπτογράφησης, καθώς φαίνεται να αυξάνουν το επίπεδο προστασίας που μπορούν να έχουν οι χρήστες στο σύννεφο του.
Για την Amazon, η απόδειξη ότι η πλατφόρμα υπολογιστικού νέφους της μπορεί να προσφέρει το ίδιο επίπεδο ασφάλειας με το παραδοσιακό υλικό και το λογισμικό.
Είναι δύσκολο για τις εταιρείες να ανταποκριθούν στις υπάρχουσες απαιτήσεις ασφαλείας τους στο σύννεφο είναι μια κοινή εσφαλμένη αντίληψη, σύμφωνα με τον Stephen Schmidt, επικεφαλής της Υπηρεσίας Πληροφοριών στην Amazon Web Services. την ανάγνωσή της: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]
Υπάρχει επίσης μια εσφαλμένη αντίληψη για το διαχωρισμό των υπολογιστικών πόρων στο σύννεφο, σύμφωνα με Schmidt
"Μερικοί άνθρωποι έχουν γράψει ακαδημαϊκά έγγραφα που λένε ότι είναι θεωρητικά δυνατό, για παράδειγμα, να έχουν ίσως ένα πλάγιο κανάλι μεταξύ hypervisors … όπου θα μπορούσατε να περάσετε πληροφορίες μεταξύ εικονικών μηχανών. Το σημαντικό είναι ότι αυτά είναι ακαδημαϊκά έγγραφα που βρίσκονται σε εργαστηριακό περιβάλλον, σε αντίθεση με τον πραγματικό κόσμο », δήλωσε ο Schmidt
Η υπηρεσία Virtual Private Cloud, η οποία επιτρέπει στους χρήστες να διαμορφώσουν ένα λογικά απομονωμένο τμήμα του cloud του Amazon, η εταιρία τώρα συνεργάζεται με τους εταίρους για να επιτρέψει στις επιχειρήσεις να μεταφέρουν συσκευές ασφαλείας στο νέφος, συμπεριλαμβανομένων των εικονικών συσκευών για την ανίχνευση και πρόληψη των εισβολών.
Οι συσκευές ασφαλείας στο σύννεφο
Η μετάβαση στο σύννεφο θα είναι ένα όφελος για τις επιχειρήσεις που ανησυχούν για επιθέσεις άρνησης υπηρεσίας που βασίζονται στη χρήση εύρους ζώνης, σύμφωνα με τον Schmidt.
στο Διαδίκτυο που μπορούμε. Επιπλέον, δεν έχουν απαραιτήτως την τεχνογνωσία του δικτύου για να μετριάσουν τις επιθέσεις μεγάλης κλίμακας ενώ έχουμε κάνει ", ανέφερε.
Η Amazon θα επεκτείνει τους τρόπους κρυπτογράφησης που μπορούν να χρησιμοποιηθούν για την προστασία των πληροφοριών, καθώς και
«Ο δρόμος του Amazon για τη βελτίωση της λειτουργικότητας κρυπτογράφησης έχει ήδη ξεκινήσει με την πρόσφατη προσθήκη της κρυπτογράφησης δεδομένων Oracle Transparent Data στη σχετική υπηρεσία βάσεων δεδομένων (RDS) και με την εισαγωγή του CloudHSM, μιας υπηρεσίας που χρησιμοποιεί ξεχωριστή συσκευή για την προστασία των κρυπτογραφικών κλειδιών που χρησιμοποιούνται για την κρυπτογράφηση.
"Μπορείτε να δείτε εδώ ένα θέμα. Δώστε στους πελάτες τα εργαλεία για να δημιουργήσουν μια υποδομή κρυπτογράφησης που τους επιτρέπει να διασφαλίζουν ότι μόνο τα άτομα που θέλουν, είτε πρόκειται για την οργάνωσή τους είτε για τη δική μας, έχουν πρόσβαση σε αυτά τα δεδομένα ", δήλωσε ο Schmidt
Πιστοποιήσεις
των προσπαθειών ασφαλείας του Αμαζονίου έχει πάρει διάφορα είδη πιστοποιήσεων.
"Για ορισμένες βιομηχανίες είναι απόλυτη ανάγκη. Για παράδειγμα, για να μετακινηθεί η Amazon.com στο AWS, έπρεπε να είμαστε συμβατοί με το PCI, λόγω των όγκων συναλλαγών της πιστωτικής κάρτας. Για τις κυβερνητικές οργανώσεις των ΗΠΑ να μεταφερθούν στο AWS, έπρεπε να συμμορφωνόμαστε με τους κανόνες και τα καθεστώτα τους και για την κυβέρνηση του Ηνωμένου Βασιλείου έπρεπε να συμμορφωνόμαστε με τις δικές τους », δήλωσε ο Schmidt.
Για τους οργανισμούς όπου η συμμόρφωση δεν είναι απαραίτητη τότε πιστοποιήσεις, συμπεριλαμβανομένου του ISO 27001, εξακολουθούν να λειτουργούν ως ένας τρόπος για να κατανοήσουν τον τρόπο με τον οποίο η Amazon ασκεί ασφάλεια, σύμφωνα με τον Schmidt.
Μια πιστοποίηση που εξακολουθεί να ασχολείται με το Amazon είναι το Πρόγραμμα Διαχείρισης Κινδύνων και Εξουσιοδότησης (FedRAMP), ένα κυβερνητικό πρόγραμμα που στοχεύει στην τυποποίηση της αξιολόγησης ασφαλείας, της εξουσιοδότησης και της συνεχούς παρακολούθησης για υπηρεσίες cloud, σύμφωνα με την Amazon.. Η αμερικανική κυβέρνηση δεν έχει αποφασίσει αρκετά τι θέλει να κάνει με το FedRAMP και εξακολουθεί να αλλάζει ορισμένα από τα κριτήρια αξιολόγησης, αλλά ελπίζουμε ότι θα επιλυθεί σύντομα, επειδή πραγματικά προσβλέπουμε σε αυτό », δήλωσε ο Schmidt
Οι κυβερνητικές οργανώσεις και οργανισμοί μπορούν να βασίζονται στην FedRAMP αντί να κάνουν τις δικές τους αξιολογήσεις, με αποτέλεσμα εξοικονόμηση κόστους και ομοιόμορφες αξιολογήσεις. Σήμερα, ορισμένες οργανώσεις είναι πιο ικανές να κάνουν μια καλή αναθεώρηση από άλλες, αλλά το πρόγραμμα FedRAMP θα εξαλείψει αυτές τις διαφορές και θα αυξήσει τη γραμμή ασφαλείας σε όλο τον κυβερνητικό χώρο, σύμφωνα με τον Schmidt.
Ακόμη και με πρόσφατες περικοπές, το Kindle, στα $ 259, εξακολουθεί να φαίνεται δαπανηρό. Η B & N θα κερδίσει την τιμή των 259 δολαρίων της Amazon και θα μετατρέψει τους ηλεκτρονικούς αναγνώστες σε mainstream συσκευές; Η βιβλιοθήκη Barnes & Noble φαίνεται να ετοιμάζει το δικό της e-reader, λόγω της πώλησής της ήδη τον επόμενο μήνα. Το νέο μοντέλο θα μπορούσε να βοηθήσει τους ηλεκτρονικούς αναγνώστες να γίνουν το καυτό δώρο αυτών των διακοπών, αλλά οι τιμές πρέπει ακόμα να μειωθούν.
Ακόμη και με την περικοπή των τιμών αυτής της εβδομάδας, το Kindle, στα $ 259, εξακολουθεί να φαίνεται δαπανηρό. Η B & N θα νικήσει την τιμή του Amazon και θα μετατρέψει τους ηλεκτρονικούς αναγνώστες σε συσκευές mainstream; Η
Κανονικά, ένα αντίγραφο αυτών των δεδομένων βρίσκεται στο ακουστικό και το άλλο στο χρήστη Προφίλ Palm στους διακομιστές Palm. Ωστόσο, ορισμένοι χρήστες που χρειάστηκε να αντικαταστήσουν ή να επαναφέρουν τις συσκευές τους στο webOS έχουν βρει ότι τα στοιχεία τους λείπουν και φαίνεται ότι είναι ανεπανόρθωτα, σύμφωνα με μια δημοσίευση την περασμένη εβδομάδα στο ιστολόγιο Palm Pre-Central. Πολλοί άνθρωποι δημοσίευσαν σχόλια σχετικά με το στοιχείο, περιγράφοντας τις απώλειες δεδομένων.
[Περαιτέρω ανάγνωση: Τα καλύτερα τηλέφωνα Android για κάθε προϋπολογισμό. ]
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding