2012中国云安全调查:PaaS安全尚需时日

日期: 2012-08-01 作者:张培颖 来源:TechTarget中国

PaaS是一种通过互联网租赁硬件、操作系统、存储和网络容量的方式。这项服务交付的模型允服务器和相关的服务来运行现有应用或者开发和测试新的应用。2012年TechTarget中国云安全调查结果显示,受访者中当前正在和PaaS厂商合作达到 14.7%,46.6%的受访者表示考虑同PaaS厂商合作。

  在14.7%的已经尝鲜PaaS服务的受访者表示正在使用思杰(26.8%)、戴尔(26.8%)、思科(24.4%)等厂商的服务。PaaS市场本来就比较混乱,在这一领域IBM(40.9%)和VMware(34.5%)成为受访者心目中最安全的PaaS厂商。

IBMPaaS最安全

  而没有考虑使用PaaS的企业主要原因是担心PaaS厂商安全(占到26.3%),25.3%的受访者更倾向在内部开发和托管应用。出人意料的是厂商锁定并不是用户最先考虑的问题,只占到了8.4%。

  与其他的云计算模型不同,PaaS安全性所要求的应用程序安全性专业知识往往是大多数公司无法投入巨资就能够拥有的。这个问题很复杂,因为众多公司都使用“进驻式”基础设施级安全控制战略作为应用程序级安全性风险的应对措施。在PaaS安全的众多问题中,四成受访者认为数据恢复/备份是企业最关心的问题,其次是云数据访问和账户劫持。API风险则只占到15.9%。

paas安全问题

  半数以上的受访者认为目前的PaaS厂商主动改善安全策略和规程的安全性和可视性。那么,已经应用了PAAS的企业是否获得足够的安全性和可视性呢?厂商的服务水平协议(SLA)是否能满足企业的需求?根据调查结果,我们发现有14.7%的企业仍旧没有得到足够的的安全性和可视性。

可视性

2012年中国云计算安全调查报告PDF下载

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

作者

张培颖
张培颖

云计算网站编辑

相关推荐

  • PaaS安全:降低企业风险的四条规则

    虽然安全专业人士正在不断地考虑这些问题,但是当在平台即服务与云安全这个环境中进行考虑时它们之间的相关性变得更高了。

  • 甲骨文PaaS平台或成云堆栈中间层大佬

    近日举办的“云行天下.甲骨文云技术应用大会”上,甲骨文公司副总裁及中国区技术产品事业部总经理吴承扬进一步阐述了甲骨文在PaaS层面上的战略和产品。

  • PaaS厂商成物联网云平台新选择

    物联网(IOT)有望很好地把世间万物都连接起来。但是,为了让这一梦想成为现实,我们需要有一个能够实现如此连通性的强大云计算平台。

  • 2013年十三大云服务厂商一览

    云计算市场是只充满活力的动物,亚马逊Web服务是这头野兽的心脏和肺。但是还有很多其他的PaaS和IaaS厂商就像是肾上腺素,让云市场一直保持着快速的步伐前进。