改善云計算的安全性的第一步:假設沒有安全性

智能家居 2019-10-31 10:30140未知admin

云計算 紫光股份,云計算,云計算安全

圖片來自“Unsplash”

將業務遷移到云端的企業必須承擔新的責任,開發新的技能,并實施新的流程。而改善云計算的安全性的第一步是假設沒有安全性。

云計算改變了企業的工作方式,并將繼續顛覆傳統的商業模式。根據調研機構IDC公司的預測,到2023年,公共云支出將增加一倍以上,從今年的2290億美元增長到近5000億美元。

企業將業務遷移到云端可以顯著降低成本并提高效率,這并不是什么秘密。用戶可以在幾分鐘內啟動云計算實例,并可以根據需要擴展或縮減計算資源,同時只需為使用的產品和資源支付費用,同時避免了高昂的前期硬件成本和維護費用。

機會和風險都將成倍增加

但是不要忘記。企業正在將其數據存儲在第三方的服務器中,雖然可以控制,但仍然由第三方擁有。即使云計算服務提供商的環境具有高度安全性,但云中的內容(應用程序和數據)仍由企業自己負責。

很多企業已將云計算安全列入董事會議程,因為其影響可能對企業聲譽和股東價值產生嚴重影響。企業的數據移動到云平臺中,超出了傳統的邊界,導致攻擊面擴大。隨著越來越多的敏感信息存儲在云平臺中,云平臺中的資源越來越成為網絡犯罪分子的攻擊目標。

隨著企業的業務向云端遷移,他們將不得不承擔新的責任、開發和調整流程,以應對眾多未知的威脅。提高云計算安全性的秘訣是,在評估整個安全態勢時,假設根本沒有安全性。

公共云安全性涉及多個要素,因此很難弄清從何處開始。如果企業的業務已經在云平臺或計劃遷移到云平臺,則可以遵循以下五種最佳實踐來保護其公共云的采用。

1.了解自己的責任

云計算的安全性基于共享責任模型。云計算提供商有責任保護物理網絡并確?;A設施的安全,而企業有責任保護自己的數據、應用程序和內容(包括用戶訪問和身份等元素)的安全。需要記住,企業需要負責管理和保護放置在云上的所有內容。

2.整合合規性

合規性是下一代云計算安全服務需求的主要驅動力之一。確保遵守新法規和即將出臺的法規的唯一方法是在企業的日常經營中整合法規遵從性,還要考慮網絡拓撲的實時快照和對策略更改的實時警報。而站在審計員的立場上,考慮一下他們在審核網絡時要求的所有項目,并將這些報告積極地納入日常工作中。

3.自動化防御

自動化是云計算安全性的關鍵組成部分。安全審核、控制、補丁和配置管理,所有這些都可以實現自動化,并且可以幫助降低風險。只要有正確的工具和流程,自動化就可以顯著地降低人為錯誤的風險,這對于大規模管理變更至關重要,還可以防止安全漏洞的產生。安全、自動化的云平臺可以幫助實時監視網絡,并為企業提供快速響應威脅的能力。

眼爆科技 Copyright © 2002-2017 深圳眼爆智能科技有限公司 版權所有?備案號:* 本站資源來自互聯網,我們轉載的目的是用于學習交流與討論,如果您認為我們的轉載侵犯了您的權益,請與我們聯系(Email:[email protected]),我們將在3個工作日內刪除相關內容。

郵箱地址:[email protected]
大乐透胆拖奖金查询表