Теми рефератів
> Реферати > Курсові роботи > Звіти з практики > Курсові проекти > Питання та відповіді > Ессе > Доклади > Учбові матеріали > Контрольні роботи > Методички > Лекції > Твори > Підручники > Статті Контакти
Реферати, твори, дипломи, практика » Курсовые проекты » Інформаційна безпека в хмарних обчисленнях: уразливості, методи та засоби захисту, інструменти для проведення аудиту та розслідування інцидентів

Реферат Інформаційна безпека в хмарних обчисленнях: уразливості, методи та засоби захисту, інструменти для проведення аудиту та розслідування інцидентів





даний час ініціатива включає в себе 2 проекту: IEEE P2301 (tm), Черновое керівництво щодо забезпечення портативності і інтероперабельності профілів хмарних технологій, і IEEE P2302 (tm) - Чернової стандарт щодо забезпечення інтероперабельності і розподіленого взаємодії (Federation) хмарних систем.

У рамках Асоціації з розробки стандартів IEEE створено 2 нових робочих групи для роботи над проектами IEEE P2301 і IEEE P2302 відповідно. IEEE P2301 буде містити профілі існуючих і знаходяться в розробці стандартів у галузі додатків, переносимості, управління та інтерфейсів забезпечення інтероперабельності, а також файлових форматів і угод у галузі експлуатації. Інформація в документі буде логічно структурована відповідно з різними групами цільової аудиторії: вендори, постачальники послуг та інші зацікавлені учасники ринку. Очікується, що по завершенні стандарт можна буде використовувати при закупівлі, розробці, побудові та використанні хмарних продуктів і сервісів, заснованих на стандартних технологіях.

У стандарті IEEE P2302 буде описана базова топологія, протоколи, функціональність і методи управління, необхідні для взаємодії різних хмарних структур (наприклад, для взаємодії приватного хмари і публічного, такого, як EC2). Цей стандарт дозволить постачальникам хмарних продуктів і послуг витягти економічні переваги з ефекту масштабу, забезпечуючи в той же час прозорість для користувачів сервісів і додатків.

ISO

ISO готує спеціальний стандарт, присвячений безпеці хмарних обчислень. Основна спрямованість нового стандарту - вирішення організаційних питань, пов'язаних з хмарами. Однак у силу складності узгоджувальних процедур ISO остаточна версія документа повинна вийти лише в 2013 р.

Цінність документа в тому, що в його підготовку залучені не тільки урядові організації (NIST, ENISA), а й представники експертних спільнот і асоціацій, таких як ISACA і CSA. Причому, в одному документі зібрані рекомендації як для провайдерів хмарних послуг, так і для їх споживачів - організацій-клієнтів.

Основне завдання даного документа - докладно описати кращі практики, пов'язані з використанням хмарних обчислень з погляду інформаційної безпеки. При цьому Стандарт не концентрується тільки на технічних аспектах, а скоріше на організаційних аспектах, які ніяк не можна забувати при переході на хмарні обчислення. Це і розділення прав і відповідальності, і підписання угод з третіми особами, і управління активами, які перебувають у власності різних учасників хмарного процесу, і питання управління персоналом і так далі.

Новий документ багато в чому увібрав в себе матеріали, розроблені в ІТ-індустрії раніше.

Уряд Австралії

Після декількох місяців мозкового штурму raquo ;, уряд Австралії випустив ряд посібників з переходу на використання хмарних вичісленій.15 лютого 2012 ці керівництва були викладені на блозі департаменту управління інформацією уряду Австралії (Australian Government Information Management Office , AGIMO).

Чтоби полегшити компаніям міграцію в хмари, підготовлені рекомендації з найкращої практики використання хмарних послуг у світлі виконання вимог закону 1997 року стосовно управлінні фінансами та підзвітності (Better Practice Guides for Financial Management and Accountability Act 1997). У посібниках в загальному плані розглядаються фінансові та правові проблеми, а також питання захисту персональних даних.

Керівництва говорять про необхідність постійного моніторингу та контролю використання хмарних послуг за допомогою щоденного аналізу рахунків і звітів. Це допоможе уникнути прихованих накруток і попадання в залежність від постачальників хмарних послуг.

Перше керівництво називається Хмарні обчислення і захист персональних даних для установ уряду Австралії (Privacy and Cloud Computing for Australian Government Agencies, 9 стр.). У цьому документі особлива увага приділяється питанням забезпечення недоторканності приватного життя і безпеки при зберіганні даних.

На додаток до цього керівництву, був також підготовлений документ Переговори про надання хмарних послуг - Правові питання в угодах про надання хмарних послуг (Negotiating the Cloud - Legal Issues in Cloud Computing Agreements, 19 стор.), Що допомагає розібратися в положеннях, що включаються в договору.

Останнє, третє керівництво Фінансові міркування при використанні державними органами хмарних обчислень (Financial Considerations for Government use of Cloud Computing, 6 стор.) Розглядає фінансові питання, на які компанії варто звернути увагу, якщо вона вирішить використовувати хмарні обчислень у своїй діловій діяльності.

Крім порушених у пос...


Назад | сторінка 14 з 18 | Наступна сторінка





Схожі реферати:

  • Реферат на тему: Застосування хмарних обчислень в бізнесі
  • Реферат на тему: Аналіз ефективності використання хмарних сервісів
  • Реферат на тему: Емпіричні дослідження хмарних обчислень як платформи створення інформаційно ...
  • Реферат на тему: Експериментальні дослідження хмарних обчислень як основи для створення інфо ...
  • Реферат на тему: Відкритий інформаційний простір студентського наукового товариства на платф ...