四点建议构建云计算安全与标准

    这正是今天很多审计员、CIO和CEO的一大困扰。他们迫切地想知道:怎样才能在大力发展“云”的同时遵守云规则,避免声誉受损。一些分析师、供应商和顾问就这个问题给出了以下建议:

1.认清云对IT工作负载的影响
    当你评估云供应商时,试着去寻找能在用户身份、访问管理、数据保护和事件响应方面提供良好策略的供应商。这是最基本的合规要求。然后,一旦你给未来的供应商具体制定合规要求,将很可能遭遇具体的“云”挑战。

    数据定位就是其中之一。举例来说,欧盟数据保护法案禁止欧盟居民的个人信息外流。因此,你的云供应商必须确保将欧盟客户的信息保存在欧洲的服务器上。

    多租户和清除配置也将带来挑战。公用云提供商采用多租户架构来降低服务器工作负载,同时削减成本。但这就意味着将与其他企业共享服务器空间。因此,你必须清楚云服务商能提供何种保护措施,以避免向其他企业妥协。根据数据的重要程度,你可能需要对之加密。例如,美国健康保险携带和责任法案(HIPAA)就要求对用户所有数据进行加密,不论数据是否正被使用。

    随着密码身份认证技术越发复杂,为用户清除配置也愈发具有挑战性。不可否认,联合身份管理计划帮助用户更方便地登陆至多个“云”,但也导致配置的清除更为棘手。“当雇员离开公司,你希望按一下按钮,就可以自动关闭他们的Windows帐户和所有企业内部应用程序。同时,你希望雇员的移动电话无权获取企业信息,雇员无权接触企业SaaS应用。”身份管理及合规工具提供商Centrify总裁TomKemp表示,目前看来,自动清除配置尚未实现基于云平台和内部部署系统的同时应用。

2.跟踪瞬息万变的云标准
    不论喜欢与否,你都是“云”的早期应用者。将哪些应用程序迁移到云?什么时候迁移?加深对云计算新标准的理解有利于做出更好的抉择。可以参照SAS70TypeII和ISO27001两大标准,以遵守金融和信息安全方面的政府及行业法规。但这些标准不一定适合公司发展。

    “诸如ISO27001和SAS70的标准很有效,但可能已经过时。”市场研究公司ForresterResearch的副总裁兼首席分析师JonathanPenn进一步表示,“当涉及数据安全,身份管理和管理员控制时,这些标准也并非很具体。我们必须让用户清楚即将发生的一切,而现在这近乎一个‘黑箱’。”

    提高透明度是云安全联盟(CSA)的一大目标。CSA成立3年来受到了用户、审计师和服务提供商的广泛欢迎,其主要目标是标准化审计框架,加强用户和云供应商之间的沟通。

    目前,GRC(监控、风险和合规)标准套件进展顺利,它包含4大要素:云信托协议,云审计,共识评估倡议和云控制矩阵。其中,云控制矩阵以电子表格的形式罗列了企业遵守其IT控制领域标准须达到的基本要求,例如“人力资源-终止雇佣关系”。而共识评估倡议就用户和审计师对供应商在控制领域的具体期望,提供了一份详尽问卷。

    基于CSA等联盟,包括行业团体、政府机构的共同努力,未来几年内,新标准将会层出不穷。CSA已经与ISO(国际标准化组织),ITU(国际电信联盟),NIST(美国国家标准和技术协会)正式结盟,以帮助这些组织进一步完善标准。

3.关注SLA
    不管贵公司的规模与状态如何,都不要假定云供应商标准的合同条款满足您的需求。从检查供应商的合同开始进行严格的评估。MichaelLarner是HoganLovells律师事务所的一名律师,这是他提供的建议。HoganLovells律师事务所在云合规性及安全问题上具有丰富的经验。Larner经常帮助客户就服务水平协议(servicelevelagreements,SLA)与云供应商进行谈判,他说首先从风险效益分析开始,了解云供应商标准的合同条款是否能够满足您对合规性的要求。如果不满足合规性要求,那就要决定需要与云供应商进行哪些交涉以增加舒适度。

有太多的公司都认为如果他们在面对一个大型的云供应商,那么这个这个云供应商是不会和他们进行谈判的。实际上,你可能会发现为了提升贵公司的舒适度,该云供应商乐意为你而破例。

4.安全优先
    为最好地理解潜在的风险与收益,您应该尽早与安全小组讨论。在适当的环境中安全及合规性问题才能提上日程。企业主管能够理解安全问题而且能够在风险级别与提供的减缓某些风险的预算之间进行权衡是非常重要的。

    迁移到云中通过在安全委员会中正式确认风险评估功能,可能为安全与企业的目标更加永久地保持一致提供机会。安全委员会能够帮助评估风险并提供符合企业战略目标的预算建议。

    你同样应该重视大量安全服务及云供应商合作伙伴提供的安全创新。Dome9是Amazon的合作伙伴,它解决云相关的技术问题—当不使用云服务器的SSH以及其他端口时,Dome9就关闭这些端口,这样已经获得访问权限的攻击者就不能登录到云服务器中了。

    云计算可能提供了某些风险,但是当安全创新迎头赶上后,这些风险将减少。即使在今天,根据Forrester公司的Penn所说,“云服务的安全问题不会像其他IT趋势比如智能手机或者社交媒体蔓延那样如此令大多数企业安全团队感到担忧。从根本上说,对于云应用来说,安全问题将逐渐减少而不会引起越来越多的关注。”

优雅华丽系列家庭影院案例赏析

    红色是这套高档影音室的主色调,从幕帘、座椅到天花板都采用了火热的红色。

    在影音室外,一侧放置了配置豪华的器材柜,另一侧陈列了多位著名影星的照片。

    影音室除了装备SIM2顶级家庭影院投影机与133吋超大投影屏幕之外,机柜中10余个高档后级提供了澎湃的动力,音响效果无比强大。

智能家居装修设计注重七大步骤

    一套房子如果要实现智能家居功能,不能只看某一个厂家产品,最重要的要选择优秀的智能家居系统设计公司,来做一个比较专业与全方面的系统设计与规划。一般住宅智能家居装修设计需要经历以下几个最重要的步骤:

    1、个人梦想阶段:个人对于智能家居系统的构思与实现的可能性。

    2、智能家居系统设计阶段:寻找优秀的智能家居设计公司,看是否能帮您设计比较专业与全面的住宅智能化设计与规划,既满足您的个人性家居智能化需求,又能推荐与设计最合适的智能家居系统解决方案,根据不同的房子面积,不同的家庭成员特点,不同的价格承受能力,来设计最适合您的智能家居系统解决方案。

    3、智能家居系统布线阶段:方案与造价确定后,要根据确定好的产品安装位置,布设必须要的强电与弱电线路,布好线路后,要检测每一条线路是否通断,以防止线路断掉。

    4、智能家居产品安装阶段:到最后需要安装灯光,电器,窗帘等的时候,提前做一些准备安装的工作,然后,根据工程进度,逐步安装相应的智能家居产品。

    5、智能家居产品调试阶段:根据相关智能家居设备安装进程,就需要对智能家居系统进行分阶段,分不同的子系统进行逐步调试,最后进行整个系统的调试。

    6、智能家居交付使用阶段:调试完毕需要让业主试用一周左右,若需要再个性化调整,然后,再适度修改。并在交付的时候,对业主作一些最常规的操作与设置培训。

    7、智能家居售后服务阶段:在规定的售后服务期内,产品出现任何质量与系统故障,智能家居系统服务公司一般会在12-24小时之内上门服务。

三枪投影兼具时尚品味的影音室

    这套影音室的风格比较适合年轻人的口味,简洁的布局与柔和的色彩搭配,看起来非常舒适。

    真正的玩家才会选择三枪投影机,配上110吋视图尔特投影屏幕,效果可想而知。

    柜被巧妙的隐藏在墙壁侧面,不会破坏影音室的美观,而且运行状态一目了然。

复古系列主题家庭影院案例鉴赏

    这是一套典型的主题影院,整个影音室的色调与电影《斯巴达300勇士》非常相似,看上去有一些复古的味道。

    双排皮质影院椅可以同时容纳6位观众,而且影音室的最后方同样设置了一个简易的吧台。

    在影音室的进门处可以看到很多电影海报和电影中的道具,设计布局与电影院非常的相似。