SQL Azure隐私问题

时间:2012-04-28 07:29:41

标签: sql azure privacy

我只是开始了解SQL Azure,已经与一些潜在客户交谈过,他们说由于客户信息的私密性,他们没有选择Azure。

阅读Azure,它有防火墙以防止未经授权的访问。

我只是想知道我可以推销Azure的其他方式,以便可能想要使用它的客户不会担心隐私问题。

据我所知,Azure支持可以在本地或远程存储数据的混合解决方案吗?

由于

3 个答案:

答案 0 :(得分:2)

是的,Azure service bus已将私有云和公共云连接为一项功能。在本地保存敏感数据可能是您的客户希望/需要将部分基础设施推送到云端的内容,尽管需要付出一些努力才能确保清除这种分离,而且我不只是在技术上谈论。

也就是说,将Azure推广给尚未做好云计算准备的客户可能会让您失去整个交易,因此请确保您不会推送任何他们不是#39; t准备应对开始。

答案 1 :(得分:2)

SQL Azure是一种公共服务,数据存储在云提供商工具的某个位置。通过所有安全措施,包括防火墙和哨兵狗,数据仍然不受客户控制。

因此,提供商可以进行一些备份并将其存储很长时间,您可能希望尽快销毁数据并且无法完成。

这也是技术上可能发生的事情(不是我说的很可能):

  • 提供商可能会处置未销毁的硬盘
  • 错误可能导致授权失败并允许未经身份验证的用户(因为您看到,您无法控制提供商应用的软件更新)
  • 提供商员工可能会被贿赂并复制数据

因此,如果用户真的想要隐私(或者法律规定他所处理的数据必须根据某些要求进行处理),或者他想要实际控制数据的处理方式,那么SQL Azure等公共存储服务在技术上就是如此不适用于他。您尝试将Azure推向市场,因为提供与本地设施相同的控制和安全性会欺骗客户。

伤心但真实,你不能欺骗编译器。在公共存储服务中无法控制您的数据。负面结果的风险被认为是相当低的,但它们存在并且它们是真实的。

答案 2 :(得分:1)

一个很好的起点是了解Windows Azure隐私和安全性的Windows Azure Trust Center

在ISV开发人员社区博客上还有一个由7部分组成的Windows Azure安全最佳实践系列。 Part 1在帖子结尾处有​​其余条目的链接。

Microsoft的数据中心由Global Foundation Services运行,security and compliance有一组data center tour video。在那里你会找到{{3}}