亚马逊本周为审核记录发布了一个新的API,但是企业更想要的是优先级更高的云安全。很多亚马逊Web服务(AWS)应用了配置实践,第三方工具用来确保其数据在公有云中的安全。
移动电话提供商澳大利亚沃达丰(Vodafone)将客户数据存储在AWS弹性计算云(EC2)中,而且很适应,主要是因为安全厂商趋势科技和陆讯科技的产品和亚马逊内置的安全群组特性结合在一起。
传统安全模式并不是最适合云的,Phil Schulz说道,他是该公司的敏捷项目经理。但是通过正确的计划,沃达丰官方表示他们相比本地基础架构更信任AWS部署。
第一步,沃达丰设置了多种虚拟私有云(VPC),包括安全工具独立VPC。沃达丰也选择了趋势科技的防护系统工具(Deep Security),这个工具集成了AWS API,是公司整个的业务部门运行的VPC的集中可视化点。通过使用Opscode Chef方法,防护系统代理也对每一个部署的亚马逊机器镜像进行了超负荷实验。
基于Chef的防护系统自动化部署时维护云计算内在的自动化和弹性的关键,沃达丰官方这样解释道,并提供了流量审计,这一点也是沃达丰觉得对云计算安全非常关键的部分。
“网络和漏洞扫描可以看到实际的情况,”沃达丰解决方案架构师Roshan Vilat说道。
沃达丰也使用了亚马逊的安全群组在VPC内隔绝AMI,构建了自己的防火墙服务,为内部的VPC通信提供调整和保护。
最后,陆讯科技的Xsuite工具为访问云的终端用户提供了特许访问管理,该公司使用Splunk分析可能的安全漏洞的日志数据,这些反过来连接到公司的帮助台系统从而快速解决问题。
Vilat补充道:“即使你觉得一切都是对的,也要一直测试、测试、测试。”
亚马逊还发布了新的审核记录API,称之为CloudTrail。
在简单对象存储(S3)或者Glacier归档存储中存储了所有的在EC2上调用的API日志。这些日志随后可以为第三方工具分析所用,如Loggly、Splunk和Sumo Logic。
虽然亚马逊交付了一个重要的功能,但是CloudTrai可能远远不够。
“我们将应用转移到云端遇到的问题在于缺少审计追踪,”Grant Young说道,他是美国东北一家大型文字出版商的IT总监,“这是阻碍该公司转向云端最大的障碍。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
作者
Beth Pariseau是TechTarget's Data Center and Virtualization Media Group高级新闻作者。写信给她用bpariseau@techtarget.com,或者看她的Twitter:@PariseauTT。
相关推荐
-
IT专业人士的最佳云安全认证
虽然对某些安全认证计划的价值存在一些争议,但他们中的大多数还是比传统的自学方案更能为专业人员提供更加有效的帮助。
-
WannaCry危情三日:亚马逊、微软与阿里的应对之态
针对这一“WannaCry蠕虫病毒 ”事件,三大巨头云服务厂商都明确了一个观点:这类安全事件并不是结束,这只是一个开始。
-
WannaCry警示:学会检测和减轻云端恶意内容
多年来许多人都预测到了云将是革命性的。我们也已经看到了这一预测正在成为现实:企业正在利用云更快地为用户提供更多的功能,并减少运营开销,从而全面加强对业务的支持。
-
虚拟私有云:内部部署计算的替代解决方案
公共云的好处不断地吸引着企业用户们的关注,近年来其应用也有了显著的增长。但是在公共云大势所趋之下,还有一个企业更青睐的部署模式:虚拟私有云。