在云环境下保护你的企业

每当听到“将这个文件发到我的Gmail”这句话在办公室回荡的时候,任何IT专家都会意识到阻止这些员工使用公司外部电子设备开展工作的难度有多大,尤其是那些公司设备供应商所提供的服务无法完全满足这些员工的需求时。

  那些奇怪的电子邮件可能还不是引起安全专家头疼的原因,但是因为云计算和SaaS(">软件即服务)可以以低廉的价格提供一些正常的商业应用和大量的数据储存,危险伴随滥用云应用而来。

  同时,越来越多的人开始对商务云应用软件(cloud apps)感兴趣,因此,CIO需要与供应商和企业内部部门合作来降低风险。

  CIO们对安全性的顾虑分为两个部分。首先,如何保护数据?存在于客户和应用主机数据间的“飞行模式”通常由HTTPS或其他安保渠道同时进行保护,这些基本是由供应商提供的。然而,使用中的数据也是要被列入考虑范围之内的,但是,使用加密术却是不寻常的。与此同时,供应商不得不在数据的安全处理上制定流程。

  第二个安全顾虑是进入数据。当员工从不同供应商处使用多个程序的时候,经常会使用一样的密码。难以置信的是,他们还会把这些密码写下来,贴在桌子上以便提醒自己。管理这些可用性,在多个程序中进行安全单点登录才是真正的挑战。

  幸运的是,现在已经出版了一些通过安全问题的云能帮助CIO自测的单子。

  以下这个单子来自Forrester,建议按以下几个领域进行不同的安全保护:

  数据保护

  漏洞管理

  身份认证管理

  物理和员工管理

  可利用率

  应用安全

  反应发生率

  隐私

  这个单子列出了一系列IT领导们调查供应商时所要考虑的问题,比如说:“你会对所有相关人员进行后台检查么?这些检查的规模有多大?”这个单子同时也可以被看作是供应商需要遵守的技术标准。

  虽然云扩大了IT安全问题,但是其实内部IT已经被自身的问题严重困扰。病毒、黑客和落后的数据管理这些情况,实际上比他们承认的更多发。

(责任编辑:蒙遗善)

时间: 2024-11-08 22:32:50

在云环境下保护你的企业的相关文章

云环境下保护隐私的最短距离计算方法研究

云环境下保护隐私的最短距离计算方法研究 张莹光 苏森 陈维峰 杨放春 基于同态加密算法提出了一种保护边权值信息隐私安全的节点间最短距离计算方法该方法对边的权值信息进行加密 然后将加密后的数据外包到云平台中利用广度优先原理 云服务器能够直接针对加密的图状数据从初始节点向外扩展迭代地计算初始节点到其他节点的最短距离 从而计算出任意两节点之间的最 短距离最短距离计算由客户端和云服务器端交互合作完成 主要的计算由服务器端完成客户端只进行简单的解密和判断操作 本方法能够使得低计算能力客户端也可以使用云计算

互联网企业安全高级指南1.6 云环境下的安全变迁

1.6 云环境下的安全变迁 云计算的本质是改变企业需求方通过传统的渠道获取IT资源的形式.传统的方式是一个企业假如要构建信息化的能力,必须要采购硬件,采购软件,维护一个较大的IT团队,TCO很高.但是,到了云计算时代,这一切你都不需要,你只要轻点鼠标就可以获取大量的计算.存储和网络资源,并且不再需要专门的人员去IDC机房维护服务器,不需要大量的运维人员,甚至某些通用的应用开发都省了,你可以将手头的IT预算用于最需要的部分-完全聚焦于自己的业务,而不用费大量的精力维护基础设施,甚至资源的获取变得弹

浅谈云环境下的数据保护策略

 企业核心数据是企业的命脉.通过建立完善的数据保护系统,保障核心数据已经成为当前众多企业的共识.为防止IT系统最重要的资产--数据的丢失,越来越多的企业开始从信息系统的安全性.稳定性和可靠性出发,以数据安全为目标,构建自己的数据保护体系.然而,随着云计算的普及和大数据时代的来临,急速膨胀的数据量使企业在数据保护方面投入的硬件以及人力.时间成本剧增.如何不让数据保护方案成为企业业务走向"巅峰"的拦路虎,是困扰大多数IT管理人员的难题.其中,解决成本难题与降低管理风险便是首要考虑的重点.

从CIO视角出发审视云环境下的安全议题

安全如今已经成为一个广泛的议题,并且渗透到了IT 事务中的方方面面.纵观我在技术业界打拼的这么多个年头,我发现"安全"已经成了一个能够迅速扼杀任何创新型努力的词汇.在云计算发展的早期阶段,那些对云技术了解不深的人们总会就其安全性水平问东问西.相较于更为重要的.如何利用这项新技术帮助企业自身实现商业价值,他们往往首先把安全性作为技术演进的最大障碍.举例为说,2012年我就开始利用AWS支持企业级项目,当时我所能依靠的只有自己的同事.团队以及他们所拥有的解决问题的经验.然而我们的研究结果大

在云环境下使用 DevOps

这里简要回顾一下使用云开发的优势,从而使你的 DevOps 实践获得最佳的效果. DevOps 和 cloud 极大地改变了软件开发过程和确保高质量的专业运作方式.尽管这些途径可能以很多改变为前提,但是它们也可以给一些团队带来很大的好处,比如期望更加高效地在一起工作和加速推向市场的时间的团队.办法就是学习如何在 cloud 环境中利用 DevOps 实践,从而把过程简单化,并获得最好的结果. 更好的合作机会 DevOps 强调所有利益相关者能在一起为项目无缝工作的能力.然而,如果团队是地理分离的

如何建立云环境下的性能测试策略

[51CTO.com快译]生活在当下,企业不仅利用云计算服务降低基础设施成本,而且为整个过程带来更高的效率和灵活性.在这样的情形之下,必须建立起应用程序在云中测试的正确策略.性能测试在任何云测试策略中都是一个关键的方面,它可以测试应用程序的扩展性.兼容性.可用性和安全性. 一款应用程序在推出之前,需要进行全面的性能测试,包括速度.稳定性和在不同负载条件下的可扩展性.如果不解决可用性差.系统故障.功能差异以及其他问题,这款产品就无法生存.任何性能测试不足都会导致后续问题的产生. 云计算的关键特征云

云环境下 开拓产业集群信息服务平台新模式

中介交易 SEO诊断 淘宝客 云主机 技术大厅 产业集群信息服务平台是基于产业集群,整合同一产业中位于同一环节的多个核心企业,及存在着与产业相关的上下游企业,以产品或劳务形式向用户提供各种信息劳动,包括信息的传播报道.信息咨询以及信息技术培训和信息提供等的信息服务平台.它是围绕同一产业或相关产业的供应商.制造商和经销商,甚至是终端客户等组织,通过信任机制进行相互沟通和信息服务的一种平台.如"中国产业集群". "产业集群网" 等.产业集群作为我国产业经济发展的重要力量

云环境下实施灾备最大挑战是什么?

企业在云环境中实施灾备时,最大的挑战是什么? 云环境下灾备部署的最大挑战就是存储在云环境中的数据安全,尤其是在由第三方提供的存储解决方案中.由于很多客户和他们的数据通常都存放在云端,所以一旦提供云服务的系统遭到攻击,可能会影响到很多客户.这样,云服务提供商就应该确保其提供的云环境的安全性,比如,他们应该对所有的客户数据进行加密,还应该部署精密的分析工具以识别潜在威胁(比如分布式拒绝服务攻击).解决客户担忧的其中一个方法就是为用户提供一套混合解决方案,即将非关键数据存放在云端而把关键数据存放在本地

云环境下测Win 7 加速不止是一点点

本文讲的是云环境下测Win 7 加速不止是一点点,[IT168 云计算频道]假如企业急于升级到Windows7,测试应用程序的兼容性是顺利部署系统中至关重要的环节.但众所周知,操作系统的测试需要额外的硬件和IT人员的参与,因此是一个耗费时间和资源的事情. 但是,由于处于Windows的升级周期,IT人员便有了新的选择,也使得他们可以通过部署新系统,以节省时间和金钱. 在当前的情况下,使用虚拟化软件来测试Windows7能够加快进程,并节省成本.许多IT集团为此使用了内部测试和开发实验室,并利用虚