<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; Cloud</title>
	<atom:link href="http://sbin.cn/blog/tag/cloud/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Fri, 17 Feb 2012 06:43:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>GRC Regulatory Landscape</title>
		<link>http://sbin.cn/blog/2010/11/24/grc-regulatory-landscape/</link>
		<comments>http://sbin.cn/blog/2010/11/24/grc-regulatory-landscape/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 05:38:11 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Risk]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1928</guid>
		<description><![CDATA[Global and local regulations are evolving across all industries and sectors. Here is a selection of the ever-increasing number of regulatory frameworks: All sectors and industries – Enterprise Risk Management (ERM), Electronic discovery (e-discovery), Financial Statements (IFRS,GAAP), Sarbanes Oxley (SOX), EuroSox, Customer Data Privacy and Protection (EU e-privacy), Business Continuity Management, Data Protection Act (EU, [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/11/24/grc-regulatory-landscape/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安全从孩子们抓起与美国安全意识月</title>
		<link>http://sbin.cn/blog/2010/10/07/security-awareness-hackid/</link>
		<comments>http://sbin.cn/blog/2010/10/07/security-awareness-hackid/#comments</comments>
		<pubDate>Thu, 07 Oct 2010 06:31:36 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[Hackid]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1889</guid>
		<description><![CDATA[在云计算时代，基于IP的安全策略效用将大打折扣，随时随地的数据和服务访问要求安全访问控制要能够基于“用户”和“数据”。同时，为了强化“用户”和“数据”的访问控制，双因子认证将会变得更加普遍，甚至成为缺省设置，例如网络访问与下一代身份证ID之类的硬Token结合在一起。当然，为了保护公民隐私，在实名制的ID认证和实际的网络身份之间有必要在技术上实现一种匿名层（Anonymization）&#8230; 上面都是技术层面上的讨论，事实上，最为脆弱的部分并不在于技术，而是在于社会工程打击的目标 &#8211; 缺少安全意识和技能的“人”。就如同大家在车站机场商场等公开场合到处可见的“注意保管您的随身物品”提醒牌，互联网上要安全冲浪、保护隐私最重要的就是要有“意识”。撇开普通老百姓，从政府、企业、组织等高度来看，就是要让安全意识从安全经理和安全主管那里，外延到最高管理层、财务和业务负责人、所有的普通员工等。 这是个典型的“说起来容易做起来难”的事，难在有钱有权的没有动力，有动力没有资源。大洋对岸从去年开始设立了全国的安全月 &#8211; 十月份。今年的主题是 &#8211; 我们共同的责任 （Our Shared Responsibility）。这个事情值得我们借鉴。 今天在浏览Beaker的博客时，看到一则很有趣的活动。Beaker在推动一个叫做Hackid的公益项目 &#8211; 安全从孩子们抓起。 Hackid通过举办以孩子们为主的技术沙龙和动手活动，来激发孩子们对于基础电子、互联网、创新等的兴趣，提高孩子们的动手能力，提升孩子们对于互联网基础知识的了解&#8230;下面是其官方页面中的活动内容介绍： # Staying Safe Online # Dealing with CyberBullies # Online gaming safety # Building Medieval Trebuchets # Interactive robot building # How the Internet works # Food Hacking # Hair Hacking # Lego Derby racing # Manipulating hardware and [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/10/07/security-awareness-hackid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Strategic Thinking on Symantec Acquisition</title>
		<link>http://sbin.cn/blog/2010/05/27/strategic-thinking-on-symantec-acquisition/</link>
		<comments>http://sbin.cn/blog/2010/05/27/strategic-thinking-on-symantec-acquisition/#comments</comments>
		<pubDate>Thu, 27 May 2010 14:28:36 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[MSSP]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1754</guid>
		<description><![CDATA[Last week, Symantec(NASDAQ:SYMC) acquired the security businesses of VeriSign (excluding iDefense). There have been tons of news reports and comments by market observers and analysts.  In general, given that both negative and positive comments are valid, the below chart gave a different perspective to evaluate the acquisition strategy of Symantec. It&#8217;s a 5 year stock [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/05/27/strategic-thinking-on-symantec-acquisition/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ENISA关于云安全风险的一幅示意图</title>
		<link>http://sbin.cn/blog/2010/03/12/enisa-cloud-risk-map/</link>
		<comments>http://sbin.cn/blog/2010/03/12/enisa-cloud-risk-map/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 18:25:15 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[ENISA]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1658</guid>
		<description><![CDATA[下图取自ENISA关于云安全风险的白皮书，示意图阐述了云安全风险评估的两个维度，即影响和可能性。从两个维度出发，ENISA认为较为突出的几个风险点，它们是： 合规性 治理（监管）缺失 司法 事件响应 数据保护 电子取证分析和传票 等 大家可能注意到，和ENISA相关的帖子在这里逐渐多了起来。没错，ENISA的确引起了我的关注，如同CSA一样。ENISA与CSA目前合作非常紧密，有几个项目是双方一起发起并领导，当然也存在良性竞争关系。也推荐大家多关注一下ENISA及其业界活动。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/03/12/enisa-cloud-risk-map/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Title changed to &#8220;Cloud &amp; Telecom Security&#8221;</title>
		<link>http://sbin.cn/blog/2010/03/08/title-changed-to-cloud-telecom-security/</link>
		<comments>http://sbin.cn/blog/2010/03/08/title-changed-to-cloud-telecom-security/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 14:00:59 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1625</guid>
		<description><![CDATA[This morning, you might have noticed that the blog title was changed to &#8220;Cloud &#38; Telecom Security&#8221;. Yes, it&#8217;s true. From one or two years ago, my interests and focus have changed to around cloud computing and telecom or ICT security, while P2P was touched very occasionally.  I believe the new title can reflect the [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/03/08/title-changed-to-cloud-telecom-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>云计算安全联盟CSA发布新版云安全指南v2.1</title>
		<link>http://sbin.cn/blog/2010/01/04/csa-cloud-security-guidance-2-1/</link>
		<comments>http://sbin.cn/blog/2010/01/04/csa-cloud-security-guidance-2-1/#comments</comments>
		<pubDate>Mon, 04 Jan 2010 15:47:25 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1545</guid>
		<description><![CDATA[2009年12月17日，云计算安全联盟发布了新版的《云安全指南》v2.1[1]，代表着云计算和安全业界对于云计算及其安全保护的认识的一次重要升级。 云安全联盟CSA是在2009年RSA大会上宣布成立的。自成立后，CSA迅速获得了业界的广泛认可。现在，CSA和ISACA、OWASP等业界组织建立了合作关系，很多国际知名公司成为其企业成员，绿盟科技也在上个月成为企业会员（似乎应该是亚太地区的第一个企业会员，使用Twitter的朋友请关注@nsfocus_update）。其发布的云安全指南及其开发成为云计算领域令人瞩目的安全活动。下面简要回顾一下云计算、云计算面临的安全威胁、新版云安全指南及其使用。 1 什么是云计算？ 虽然云计算到目前已经广为人知，但是关于到底什么是云计算还没有完全统一的看法或定义。在业界有影响的机构组织或商业公司有多种不同的描述。按照美国技术和标准研究院的描述，云计算应该具有以下五个基本特征[2][3]： C1: 按需的自服务。这个特征非常直接了当，自己动手、丰衣足食。作为云服务，不同于传统网络服务或普通IT服务的一个鲜明特征就是云服务是不用人工干预的自助服务，例如服务开通、配置变更、缴费、取消等。 C2: 宽带接入。该特征要求云服务通过网络提供，并且应该涵盖基本上所有的客户端，包括各种电脑、上网本、智能手机等。 C3: 虚拟池化的资源。该特征来源于云服务的多客户性质。在同一套物理资源之上，给多个客户提供服务，需要将原来孤立的、个体的物理资源通过虚拟化映射成为虚拟的、功能模块化的、面向多用户服务的资源池。并由系统统一地、动态地、按需地再分配给各个客户。由此而来的另外一个结果就是客户不再关心、也基本上无法知道自己的某个服务在某个时刻运行在哪个物理位置的物理硬件之上。这些资源包括CPU计算能力、内存、存储、流程进程过程、网络带宽、虚拟机、备份数据、维护人员等等。 C4: 快速弹性架构。这个特征被认为是云计算带来的最大好处之一。用户不再为系统扩容跟不上用户需求预测而苦恼，也不用为短期项目完工后闲置的IT资源而担心。系统规模扩大、减小，对于云服务的用户来说，变成了鼠标点击事件，就好像云里的服务和虚拟资源是无限的、召之即来、挥之即去的。 C5: 可测量的服务。这里强调的是“服务”，它应该是可以测量的、有明确价格和收费政策的。在使用过程中，各种服务（例如存储、带宽、活动用户账号、各种计算资源等）的使用、监视、控制等对于服务提供者和用户都是透明的。 CSA特别强调除了上述五个关键特征之外，多客户是云计算的重要特征，不管是外部的多客户，还是企业组织内部的多客户。这些关键特征直接影响到了云计算环境的安全威胁和相关的安全保护策略。 2 云计算面临的安全威胁和挑战 在互联网进入Web2.0年代以后，网络安全威胁的发展趋势有了很大变化。云计算服务的大量涌现、个人计算和企业计算大量向云服务迁移进一步加剧了围绕着Web的各种安全威胁。按照IDC 2008年8月份的调查结果，在人们对按需-云计算(Cloud/On-Demand)的担心问题排序中，安全问题高居第一，下面依次是性能、可用性、集成问题、可定制能力等 云计算面临的安全威胁林林总总，简而言之，比较有特殊性的包括： T1: 大量迅猛涌现的Web安全漏洞。 云计算服务推动了Internet的Web化趋势。与传统的操作系统、数据库、C/S系统的安全漏洞相比，多客户、虚拟化、动态、业务逻辑服务复杂、用户参与等这些Web2.0和云服务的特点对网络安全来说意味着巨大的挑战，甚至是灾难[5]。 T2:  拒绝服务攻击[6]。拒绝服务攻击DoS和DDoS不是云服务所特有的。但是，在云服务的技术环境中，企业中的关键核心数据、服务离开了企业网，迁移到了云服务中心。更多的应用和集成业务开始依靠互联网。拒绝服务带来的后果和破坏将会明显地超过传统的企业网环境。 T3: 内部的数据泄漏和滥用。企业的重要数据和业务应用处于云服务提供商的IT系统中，如何保证云服务商自身内部的安全管理和职责分离体系SOD，审计保障等？如何避免云计算环境中 多客户共存带来的潜在风险？这些都成为云计算环境下用户的最严肃的安全顾虑或挑战之一。 T4:  潜在的合同纠纷和法律诉讼等。当然，这里我们讨论的主要还是和网络安全相关的。云服务合同、服务商的SLA和IT流程、安全策略、事件处理和分析等都可能存在不完善。另外，云服务中大量使用虚拟化技术。虚拟化带来的物理位置不确定性和国际相关法律法规的复杂性都使得潜在的合同纠纷和法律诉讼成为成功利用云服务的重大挑战。 3 保护云计算 新版的CSA安全指南（以下简称指南）将原来版本1.0中的15个域（Domain）重新架构成了新版中的13个域：原来第3 &#8211; 法律和第4 &#8211; 电子发现合并成了新版的第3域 &#8211; 法律和电子发现，原来的第6 &#8211; 信息生命周期管理和第14 &#8211; 存储合并成了新版的第5域 &#8211; 信息生命周期。 新版安全指南有以下两大鲜明特色： 特色1： 务实，贴近当前的最新的业界实践。参加编写的数十位专家横跨学术界和各主要行业，大多在美国、欧洲、亚太和中国等的第一线工作，指南的内容较为真实地反映了最新的业界最佳实践和观点。 特色2： 技术上面明确描述了法律、电子证据发现（D3）以及虚拟化（D13），另外对于数据的可转移性和互操作性（D6）也是新版CSA安全指南的鲜明特色。大家知道，信息安全相关法律和信息安全技术业界的相互沟通是当前国际范围的一个趋势和热点。例如，识别用户隐私数据和适用的法律法规符合性要求是云计算提供商的安全必修课。指南在此作出了重要的探索，将法律和电子证据发现单独列为一个域，就云服务用户在服务商选择、合约内容和签署等过程中应该注意的相关要点做了总结推荐。虚拟化是云服务的基石技术，它给包括安全在内的各种IT流程提出了新课题。而这些内容在ISO27001或者PCI-DSS中或者没有要求，或者很少阐述。 云安全指南不是像通用评估准则（CC：Common Criteria）和国际认可的ISO标准（ ISO/IEC 15408 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/01/04/csa-cloud-security-guidance-2-1/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Startup In China</title>
		<link>http://sbin.cn/blog/2009/11/19/startup-in-china/</link>
		<comments>http://sbin.cn/blog/2009/11/19/startup-in-china/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 18:10:26 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Startup]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1518</guid>
		<description><![CDATA[Startup In China View more presentations from Chris Evdemon.]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/19/startup-in-china/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>HP Acquiring 3Com increases the oligopoly of IT arena</title>
		<link>http://sbin.cn/blog/2009/11/11/hp-to-acquire-3com-for-2-7-billion/</link>
		<comments>http://sbin.cn/blog/2009/11/11/hp-to-acquire-3com-for-2-7-billion/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 21:47:21 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[3Com]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[Tippingpoint]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1499</guid>
		<description><![CDATA[By this acquisition, HP enters enterprise networking market with strong threat management product line from Tippingpoint. The vulnerability and threats research of DVLabs will greatly improve HP&#8217;s capability and image at these areas, so that HP&#8217;s competition against IBM will become more effective.  X-Force of ISS is one of the critical advantages of IBM over [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/11/hp-to-acquire-3com-for-2-7-billion/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Gartner released Top 10 technologies at 2010</title>
		<link>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/</link>
		<comments>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 19:57:28 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[Gartner]]></category>
		<category><![CDATA[Virtualization]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1458</guid>
		<description><![CDATA[Gartner, the leading marketing analysis and strategy firm, released its newly-brew TOP 10 technology list today. They are: 1 Cloud computing. Cloud has been the top buzz-term in the past months. Gartner raised it from No.2 at 2009 to TOP1 at 2010.  With no doubt, this statement will be quoted by tons of articles and [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Twitter has performance issue now and again!</title>
		<link>http://sbin.cn/blog/2009/10/21/twitter-has-performance-issue-now/</link>
		<comments>http://sbin.cn/blog/2009/10/21/twitter-has-performance-issue-now/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 14:13:40 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1452</guid>
		<description><![CDATA[This morning Twitter seems to be in trouble of performance issue.  Actually, this is not first time to get the below screen: During these days, there are a lot of complaint to Twitter about its performance issue. However, no improvement has been observed yet.  Taking it seriously, lasting performance issue of Twitter might lead to [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/21/twitter-has-performance-issue-now/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

