Cloud Security Alliance presents SECtember
A Cloud Security Alliance publicou a segunda edição de suas diretrizes para computação em nuvem segura na quinta-feira, entregando um documento volumoso que define uma estrutura arquitetônica e faz uma série de recomendações sobre segurança na nuvem.
Ele também procura fornecer uma definição firme sobre computação em nuvem, que tem sido o assunto de muito hype nos últimos anos. De acordo com o CSA, os ambientes de computação em nuvem apresentam consumo sob demanda e de autoatendimento; permitir amplo acesso via redes; extrair de um pool de recursos de computação compartilhada; pode ser rapidamente ampliado ou reduzido dependendo da demanda; e envolvem algum tipo de medição para rastrear o uso.
A computação em nuvem tem seus benefícios, como economias de escala e padronização, mas eles aumentam os desafios de segurança, disse a CSA.
[Leia mais: Como remover malware do seu PC com Windows]"Para oferecer essas eficiências, os provedores de nuvem precisam fornecer serviços que sejam flexíveis o suficiente para atender a maior base de clientes possível, maximizando seu mercado endereçável. Infelizmente, a integração da segurança nessas soluções é geralmente percebida como tornando-os mais rígidos ", afirma o documento.
" Essa rigidez muitas vezes se manifesta na incapacidade de ganhar paridade na implantação do controle de segurança em ambientes de nuvem em comparação com a TI tradicional ", acrescenta. "Isso decorre principalmente da abstração da infraestrutura e da falta de visibilidade e capacidade de integrar muitos controles de segurança conhecidos - especialmente na camada de rede".
O relatório da CSA aborda a segurança na nuvem em 13 frentes diferentes, de questões de governança como Descoberta eletrônica, conformidade e auditorias para questões operacionais, como recuperação de desastres, segurança de aplicativos e gerenciamento de identidades. Atualiza uma edição original lançada em abril.
Também na quinta-feira, a Sun Microsystems anunciou um conjunto de novas tecnologias de código aberto que visam alguns dos desafios destacados no relatório da CSA.
As novas ferramentas incluem:
- - OpenSolaris VPC Gateway, que permite aos usuários criar um canal seguro para uma nuvem privada virtual no serviço EC2 (Elastic Compute Cloud) da Amazon, sem hardware de rede especial.
- Containers de serviço imutáveis, para criar máquinas virtuais com segurança e monitoramento mais fortes funcionalidade.
- Uma série de imagens de máquina virtual (VMIs) de segurança aprimorada para EC2. Eles incluem imagens para o sistema operacional OpenSolaris da Sun, bem como pilhas de software, como o sistema de gerenciamento de conteúdo Drupal de código aberto.
- Uma ferramenta chamada Cloud Safety Box, que ajuda os usuários a gerenciar a compactação, criptografia e divisão de informações armazenadas. em serviços de nuvem. Inclui suporte para Solaris, OpenSolaris, Linux e Mac OS X.
Estados Unidos Os legisladores dos Estados Unidos pedem novas regras para a coleta de dados por fornecedores de publicidade comportamental. Vários republicanos se juntaram aos legisladores democratas na quinta-feira pedindo novas regras para proteger a privacidade dos usuários em redes de publicidade comportamental, Embora muitos membros de um comitê da Câmara dos Representantes sugerissem que as regras viessem do setor de publicidade, não do Congresso. O Congresso deveria primeiro deixar a indú
] [Leia mais: Os melhores serviços de streaming de TV]
Novas Diretrizes Cibernéticas do Governo Faltam, Grupo Diz
Novas diretrizes de cibersegurança para agências dos EUA não vão longe o bastante, um grupo de segurança cibernética Um novo conjunto de diretrizes de segurança cibernética, divulgado pelo Instituto Nacional de Padrões e Tecnologia (NIST) dos EUA, está aquém da proteção necessária para os sistemas do governo, disse um grupo de defesa e análise de segurança cibernética. Para dados não confidenciais em agências civis, divulgados em 31 de julho, deixam muitos sistemas federais de TI fora dos mais a
Importância da Identidade Digital e Novas Diretrizes
O que é Identidade Digital? Com a crescente ameaça de roubo de identidade e necessidade de fortes práticas de cibersegurança, o NIST lançou novas diretrizes para sistemas de Identidade Digital.