在公共云環(huán)境下,關(guān)于如何保證數(shù)據(jù)安全的信息相對(duì)比較少,那么企業(yè)的IT顧問(wèn)和IT人員又是如何獲得關(guān)于云計(jì)算安全的信息的呢?通過(guò)調(diào)查得到了一個(gè)答案,IT顧問(wèn)和IT人員通過(guò)以下三類來(lái)源來(lái)獲取云安全相關(guān)信息:利基會(huì)議、大型會(huì)議和網(wǎng)絡(luò)。現(xiàn)在筆者將這八大途徑一一向大家做個(gè)介紹。

云計(jì)算安全
利基會(huì)議:
1. 2011年11月16~17日,云計(jì)算安全聯(lián)盟CSA將在美國(guó)奧蘭多舉辦CSA2011大會(huì)。CSA是一個(gè)中立于廠商的組織,于2009年RSA大會(huì)上宣布成立,旨在提供云計(jì)算環(huán)境下最佳的安全方案。
2. Saleforce.com,一個(gè)比較值得信賴的公有云SaaS服務(wù)提供商,每年九月份都會(huì)舉行DreamForce大會(huì),這里介紹DreamForce并不是給Saleforce做廣告,而是因?yàn)镈reamForce大會(huì)不僅僅是用戶大會(huì),同時(shí)聚集了眾多云計(jì)算領(lǐng)域的專家。
3. CloudCamp,顧名思義就是云計(jì)算營(yíng)地的意思,主要是由早期云計(jì)算愛(ài)好者發(fā)起的,旨在進(jìn)行云計(jì)算相關(guān)話題的討論和交流。據(jù)悉,2011年第四季度,全球各地至少有15個(gè)相關(guān)活動(dòng)。
4. SANS,這是一個(gè)信息安全培訓(xùn)組織,當(dāng)然也包括了時(shí)下流行的云安全,課程涉及基本的云安全基礎(chǔ)到虛擬化和私有云安全。2012年1月份,在新奧爾良兩個(gè)課程同時(shí)開(kāi)始接受預(yù)定。
大型安全會(huì)議
一些大型的安全會(huì)議一般在會(huì)議日程里都集成了云計(jì)算相關(guān)課程。雖然2012年的安全會(huì)議日程還沒(méi)出來(lái),業(yè)界專家和安全從業(yè)者都表示希望能在接下來(lái)的課程里看到更多關(guān)于云計(jì)算安全的信息。
5. 首先要說(shuō)的是2月份在舊金山舉辦的RSA大會(huì)。RSA剛結(jié)束歐洲之旅,在接下來(lái)的11月份RSA大會(huì)將會(huì)進(jìn)駐北京,感興趣的朋友自己關(guān)注一下。
6. 很多用戶都表示如果真的想要了解云安全的現(xiàn)狀,就不能錯(cuò)過(guò)Black Hat conference黑帽大會(huì),下一屆黑帽大會(huì)將于2012年7月底在拉斯維加斯舉辦。
網(wǎng)絡(luò)
網(wǎng)絡(luò)上有許多博客在談?wù)撛朴?jì)算安全相關(guān)話題,通過(guò)網(wǎng)絡(luò)學(xué)習(xí)云安全相關(guān)問(wèn)題是一個(gè)很不錯(cuò)的選擇。經(jīng)過(guò)調(diào)查以下兩個(gè)來(lái)源比較突出。
7.Ed Haletky博客,博主是分析公司AstroArch擁有者,Haletky的博客在TheVirtualization.com發(fā)表,作者筆名為Texiwill。
8. 第二個(gè)則是名為Rational Survivability的博客,由Chris Hoffman主筆,據(jù)Chris自己介紹,“擁有20年的安全領(lǐng)域經(jīng)驗(yàn),其中包括網(wǎng)絡(luò)網(wǎng)絡(luò)和信息安全架構(gòu)、工程、運(yùn)維、產(chǎn)品管理等經(jīng)驗(yàn),不僅經(jīng)驗(yàn)豐富,而且對(duì)云計(jì)算所有話題和虛擬化話題充滿激情。”他目前受雇于Juniper Networks公司,但是他的觀點(diǎn)純屬個(gè)人觀點(diǎn)。