محاسبات ابری یک موضوع بسیار مهم و محبوب در صنعت IT (فنآوری اطلاعات) است، اما خطرات مرتبط با این فنآوری هنوز هم بهطور کامل حل نشده است. در این مقاله، یک رویکرد خوب برای تامین امنیت ناشی از خطرات محاسبات ابری ارائه شده است. تمرکز این رویکرد بر شناسایی خطرات موثر بر رایانش ابری و ایجاد یک چارچوب است که میتوانند در انطباق پردازش و استراتژی کاهش خطرات به مدیران IT کمک کند. فشارهای اقتصادی ناشی از کسبوکار، نیاز به مدلی برای تحویل انعطافپذیر، کاهش چشمگیر سرمایهگذاری و کاهش هزینه عملیاتی را افزایش میدهد. محاسبات ابری برای بهره بردن از این فشارهای اقتصادی با هزینه اقتصادی کم و مدل انعطافپذیر و با رعایت امنیت و حریم خصوصی به کار برده میشود. چارچوب ارائه شده توسط این مقاله به متخصصان کمک میکند تا درک روشنتری از خطرات مبادلات مرتبط با محیط های محاسبات ابری بهدست آورند.
معرفی
فنآوریهای محاسبات ابری در حال تغییر هستند و بسیاری از افراد از این سرویسها بدون آگاهی از کارکرد آنها استفاده میکنند. بهعنوان مثال، هر کسی که در گوگل جستجو میکند، در شبکههای اجتماعی پیامی به اشتراک میگذارد و یا از تلفنهمراه استفاده میکند، از یک ابر استفاده میکند. برای برآورد اهداف این مقاله، محاسبات ابری (یا به سادگی، cloud) را تعریف میکنیم که شامل مدل تحویل IT (فناوری اطلاعات) جهت محاسبه، ذخیرهسازی و سرویس شبکه نسبت به تقاضا، مجازیسازی، با منابع به اشتراک گذاشته شده بر روی شبکه میباشد. حضور همیشگی محاسبات ابری برای فناوری اطلاعات نسبت به گوشیهای هوشمند رشد بیشتری دارد، برای مثال، با رشد 75٪ در سراسر جهان در سال 2010 [1] برخوردار است و به طور مداوم در سال 2011 رشد داشته است (منبع [2] را ببینید). عوامل دیگری مانند تجاری شدن تکنولوژی و ظهور سیستم عاملهای جدید (OS) و میانافزار برای ابرها، سطوح امنیتی جدیدی برای حملات ایجاد کرده است. ابرهای گسترده ذخیرهسازی، بنا به نیاز سیرناپذیر به جمعآوری و ذخیره مقدار روزافزون دادهها ساخته شده است، که چالشهای نظارتی جدیدی در این حوزه را به وجود آوردهاند. علاوه بر این، فشار مالی بر سازمانهای IT برای تولید سرویسهایی با بودجه کم، تقاضاهای موثری برای انطباق مدلهای جایگزین هستند که میتوانند هزینههای فناوری اطلاعات را کاهش دهند. با این حال، استانداردهای ابر مجبور به استفاده از تعداد محدودی پیکربندی IT هستند که گاهی اوقات با نیازهای شرکت منطبق نیست [3، 4].
در این مقاله، تجزیه و تحلیل کیفی برای ایجاد یک مدل بیان شده است که میتواند به امنیت، پذیرش و کسبوکار خطرات مرتبط با محاسبات ابری کمک کند. پردازش کیفی ما دیدگاه 68 متخصص ابر و امنیت را جمعآوری کرده است. این مقاله بهدنبال تبادل آزاد اطلاعات و تعامل سازنده است. در متن این مقاله، کلمه "risk" به خطرات ناشی از امنیت، پذیرش، و خطرات کسب و کار برمیگردد. عبارت "traditional IT" به سرویسهای IT اشاره دارد که با فرض میزبانی و مجازیسازی و یا گره مجازی با استفاده از تنظیمات بالا است.
این مقاله در نشریه آی تریپل ای منتشر شده و ترجمه آن با عنوان فناوری های سنتی در سایت ای ترجمه به صورت رایگان قابل دانلود می باشد. جهت دانلود رایگان مقاله فارسی و انگلیسی روی عنوان فارسی (آبی رنگ) کلیک نمایید.
منبع:
Security on distributed systems: Cloud security versus traditional IT