移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

五个对策避开云计较供给商“留客”圈套

时间:2013-07-17 10:04来源:TuZhiJiaMi企业信息安全专家 点击:
假定你经历过,必然知道:改换办事供给商谈何等闲!假定你没经历过,试想下单是改变德律风公司、互联网供给商或手机办事商就已麻烦重重了,结束与办事供给商之间的协作关系老是比其它
Tags应用安全(1006)应用程序(59)云计算(555)  

  假定你经历过,必然知道:改换办事供给商谈何等闲!假定你没经历过,试想下单是改变德律风公司、互联网供给商或手机办事商就已麻烦重重了,结束与办事供给商之间的协作关系老是比其它决定计划行动更加艰巨复杂——当然,这也是商业勾当中不成避免的常例。

  让我们正视实际吧。办事供给商们凡是不肯为用户供给无缝切换机制,事实把用户拱手送给竞争仇家其实不是那么令人兴奋。但客户则很有可能并没有足够地意想到,办事供给商一样有能力且确切会设下各种障碍留住消费者——不管这个供给商有多粗心大年夜意。也就是说,他们很等闲就可以经由过程设计决心进步交代工作的难度,借以进步客户对本身的依托程度(也就是所谓用户‘粘性’)。

  这类环境在云计较范畴当然一样存在:再次夸大年夜,即便是概况上其实不工于算计的云办事供给商有时也会用心增加交代流程的难度,而最多见的手段之一就是安然节制。

  安然节制的目标在于限制利用者对数据的拜候编制,而这常常成为办事供给商最有力的挡箭牌。“安然要求”这一借口可谓屡试不爽之宝贝,有了这面大年夜旗、供给商便可以冠冕堂皇地拒尽(有时是不克不及、有时是不肯)为用户供给关头性数据模块,并最终达成禁止安稳交代的目标。

  有鉴于此,我们需要经由过程一系列标题问题来弄清当前安然节制架构的具体环境,如许才能避免陷进云计较供给商们的“留客”圈套。大年夜家无妨经由过程以下几个标题问题及对应策略帮忙本身摆脱已购办事及相干数据的纠缠,从而遵循预定打算调剂营业流程。

  应对云供给商“留客”圈套发问一:数据事实回谁所有?

  头一个首要议题,同时也是不容含混的内容——我们发送至办事供给商处的数据到底该回谁所有?除非大年夜家在办事合约上明白划定了生成数据的所有权划分,不然这个标题问题标谜底生怕比我们的想象加倍复杂。诺言较着的办事供给商会将数据的所有权尽不踌躇划回用户,但事实上其实不是每家供给商都如斯重视诺言。请大年夜家务必在合约中注明,由营业流程生成的所稀有据在协作周期内都回用户方所有,这很是首要。

  应对云供给商“留客”圈套发问二:办事供给商若何将数据返还给用户?

  假定我们已明白了本身对数据的所有权,接下来的标题问题就是:办事供给商将以如何的情势向用户返还数据?返还数据又会采取何种格局?我们发现当合作关系结束以后,供给商常常会以相当麻烦的格局将数据提交给用户,导致大年夜家没法等闲加以利用。举例来讲,专门寻觅一种用户不具有的东西建造出备份磁带。为了不这一坚苦,我们需要在合约中明白数据应以哪类格局进行返还,并且最好是那种不管甚么时辰都能轻松利用的格局。别的,经由过程测试确保供给商有能力知足商定,如许才能避免在实际过渡时产生不测变乱。

  应对云供给商“留客”圈套发问三:用户能真正拜候数据吗?

  请寄望,包含加密在内的多种数据安然节制机制都能避免用户对数据进行逻辑拜候,即便数据的回属权并没有争议。举例来讲,假定数据本身颠末加密,我们是不是有权拜候加密密钥?再次夸大年夜,请务必经由过程测试确保本身对数据具有拜候能力。出格夸大年夜:请寄望那些可能在特定元素中采纳列级加密(column-level encryption)的数据库布局。因为第一,这一特点可能不会在信息输出时被顿时发觉;第二,一旦加密机制被摆设至利用法度层,我们将只能经由过程供给商手中的密钥方可拜候。大年夜家无妨考虑本身保留一份密钥(当然,前提是安然获得保障),如许当供给商不再供给办事时,我们就没必要把贵重数据的命运交由立场消极的前合作方加以摆布。

  应对云供给商“留客”圈套发问四:资本拜候若何措置?

  对根本举措措施即办事(简称IaaS)范畴,当数据成为虚拟镜像的一部门时,大年夜家需要确保本身同时具有对利用法度与底层把持系统进行治理员级拜候的能力。一旦掉往治理暗码,我们不但很难拜候系统、乃至对物理硬件也会掉往节制。是以假定供给商将数据以虚拟机镜像情势返还,请包管本身可以或许真正拜候办事的把持系统及利用法度层。

  应对云供给商“留客”圈套发问五:可否拜候用户数据?

  请记住:除原始数据以外,我们可能还需要其它辅助信息才能真正实现办事的无缝转移。举例来讲,假定大年夜家的办事供给商打造了一套用于容纳用户信息的数据存储系统(包含用户ID、角色、权限和身份验证信息等),我们本身也需要成立一样的系统。确保本身有能力将包含用户信息在内的所有备份数据从头导进办事流程,因为这部门数据很可能被伶仃保留在利用法度数据以外。

  毫无疑问,没有哪家办事供给商愿意主动供给简单便捷的平台交代方案。但为了不落进供给商那些防不堪防的留客圈套(起码是给交代流程设下的各类障碍),我们必需经由过程测试总结出一套清晰顺畅的交代机制,从而在遴选合作火伴时据有主动、真正以营业需求解缆走上合适本身的成长道路。

------分隔线----------------------------

推荐内容