如何部署基于云的安全服务

安全即服务属于软件即服务(SaaS),它让企业将网络安全和监控服务托管在公共云或者混合云中,而不需要在企业内部部署设备。为什么要使用云安全服务?与内部部署的网络安全相比,安全即服务有很多优势,其中之一就是降
低成本,因为它没有资金支出,企业可以以每
个用户的订阅形式来购买服务。除了成本,安全即服务易于部署,只需要很少的维护工作,具有可扩展性,并支持移动用户。如果
云服务供应商履行其服务水平协议(SLA),这些基于云的安全服务的可靠性足以取代一些企业内部安全工具。用例对于企业来说,把所有网络安全功能转移到云中是一次“大的飞跃”,这里有一些很不错的独立用例,包括:◆身份和访问管理(IAM):即使使用云中的身份管理服务,企业网络管理员仍然能够保持足够的控制来创建、管理和删除基于角色的身份,部署密码和使用其他生物识别技术。管理员负责授权对数据的访问,这能够降低数字身份攻击的风险,并能及时通知用户或者管理者出现的潜在的身份盗窃活动,就像本地设备一样。◆入侵检测和防御(IDP):对于云入侵防御和检测,服务管理员能够获得与本地系统相同的网络流量检测、行为分析和自动化或
手动的入侵响应等功能。云入侵防御服务将允许管理员设置和管理政策来控制网络接入。◆安全信息和事件管理(SIEM):云应用本身很容易接受监控和审计,这些功能对于SIEM很关键。SIEM是通过记录传统安全系统(IDP、反恶意软件)、管理系统(Active
Directory、IAM)和网络系统的事件和安全信息来实现其功能的。而现在,信息收集和管理都可以从云中进行。在将SIEM转移到云中时,管理员必须确保日志信息满足特定监管和合规要求,并且供应商能够保证SLA的性能要求。◆电子邮件安全:保护电子邮件的设备也可以放在云中;然而,管理员必须确保云服务供应商达到与企业本地设备相同的安全要求,每个企业的安全要求可能有所不同。
例如,云服务供应商必须加密“休息中”的电子邮件以及执行政府和特定行业的合规要求。为云安全服务做好准备在部署云安全服务时,网络专业人士必须评估其选择的云架构的可靠性。在评估云服务供应商时,一定要对基于云的系统进行安全评估和审计,这个过程必须包括:• 网络和系统漏洞评估• 服务器/工作站/移动设备合规性评估• 云/
管理程序基础设施评估将这些评估结果纳入到
整体风险评估中,从而了解供应商的整体安全态势企业必须与云服务供应商合作以确保部署适当的加密来阻止未经授权的访问。网络专业人士必须对所有关键数据进行加密。至少,企业必须确定所要保护的数据的重要程度,并检查用于
数据传输的加密工具是否成熟。安全供应商必须有一个备份计划企业
往往转向云计算来进行备份和灾难恢复,他们必须确保提供云安全服务的供应商有他们自己的业务连续性/灾难恢复计划。这些计划必须能够确保SaaS、平台即服务和基础设施即服务的连续运营。企业在SLA中应该要求供应商有自己的备份和恢复计划,并确保该协议涵盖恢复时间目标/恢复点目标(RTO/RPO)以及性能和带宽基线要求。【编辑推荐】云安全技术应用在局域网中Gartner:实现高水平云安全还任重道远中美云安全现状及其存在的问题【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:如何部署基于云的安全服务 返回网络安全首页

时间: 2024-08-22 14:36:11

如何部署基于云的安全服务的相关文章

小银行青睐基于云的灾难恢复服务

许多银行正开始使用云计算服务来满足其技术要求中一个很关键.很敏感的方面:灾难恢复. 依赖云计算的银行可以在由第三方管理的服务器上租用空间,而不是在组织内部管理服务器硬件.云计算服务有望为银行节省资金.缩短恢复时间,但是到目前为止,迟迟没有得到采用,规模较小的银行在充当开路先锋. John O'Brien是南卡罗来纳州哥伦比亚市康加里州立银行(Congaree State Bank)主管信息技术的执行副总裁,他说:"我们与灾难恢复有关的IT成本有望削减一半,恢复时间也有望缩短至三分之一."

采用基于云的数据分析服务来推动企业的数字化改造

CIO们要如何开始带领他们所服务的企业组织开始数字化转型改造呢?哪些因素推动了当前的企业组织开始对基于云的数据和分析服务产生兴趣的呢?在本文的采访实录中,来自IDC的分析师Dan Vesset 将为我们逐一解答这些问题,并分享他在这方面的重要见解. 当前,围绕着"大数据"的各种大肆炒作已经平息,并已经被更务实的关于如何从数据及其分析中获得更多潜在价值的讨论所取代.其早已不再是一个关于兆字节与拍字节.Hadoop与关系数据仓库.颂扬个别数据科学家.不受控制的自助服务技术采购的讨论了.相反

北明何长青:联手跨国企业 提供基于云平台管理服务

北明软件有限公司(以下简称"北明")董事会秘书何长青认为,云计算是计算模式的改变,它的到来实际上已经影响到应用软件的体系结构,2010年北明整合后密切关注云计算的发展,并将以集成商的角色同跨国IT云服务提供商合作,提供基于云平台上的管理支撑服务. 北明软件董事会秘书 何长青先生 记者:您认为云计算为IT业带来哪些机遇与变革? 何长青:云计算的到来实际上已经影响到应用软件的体系结构,例如,谷歌在云端提供的在线办公软件服务,使中小企业摆脱了自建IT系统的技术与资金难题:客户采购方式发生的改

惠普推出新的基于云的大数据分析服务

9月24日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,惠普周一推出了基于惠普HAVEn大数据分 析平台的 新的基于云的分析服务.这项服务将帮助客户解决商务问题和创造新的收入机会. 惠普称,通过利用惠普HAVEn平台,客户能够更有效地分析自己的信息并且从中得到更大的价值,如使用有 针对性的客户优惠提高销售, 改善供应链效率以及通过这个新的服务更有效地检测诈骗或者发现安全风险. 惠普企业服务部门负责信息管理与分析

Gartner:基于云计算的安全服务启程

身份和访问管理作为一项服务发展势头良好,但加密业务却在停滞不前.Gartner 预计,包括安全电子邮件及网关.身份和访问管理(IAM).远程漏洞评估.安全信息和事件管理(SIEM)等在内基于云计算的安全服务,到2017年市场总额将达到41.3亿美元.根据 "市场趋势:2014全球范围内基于云计算的安全服务市场"报告,Gartner 认为增长可能是由于广大的中小企业(SMB)都在采用基于云计算的安全服务.报告提到某些产品市场的 整体销售额较去年同期呈现较大幅度的增长.498)this.w

Canonical推MaaS 助力云部署与云管理

Canonical宣布推出一款"Metal-as-a-service"(MAAS)工具,它可以提供部署和管理云端服务器的功能. &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; Mark Shuttleworth Canonical创始人Mark Shuttleworth在博客上称,MAAS将可以提供超大规模(hyper-scale)部署服务.尽管当今的服务器性能已经十分强大,但在超大规模时代其

世纪互联联合Unisys在华推出基于云的ITSM

[天极网服务器频道4月3日消息]2014年4月2日,Unisys公司及世纪互联集团有限公司宣布在中国携手推出Unisys Edge服务管理.世纪互联将在本地市场运营Unisys基于云的IT服务管理(ITSM)解决方案. 由于Unisys的解决方案是通过云.并以"服务的形式"向客户提供,因此广大中国企业和政府机构能方便地从世纪互联采购.并迅速实施Unisys 的服务管理方案. 在2014年4月1日,Unisys宣布这个解决方案已进行了多项改进,并将之正名为Unisys Edge 服务管理

基于资源编排在专有网络环境下快速部署高可用的Dubbox服务(ZooKeeper版)

本文将介绍在专有网络VPC(Virtual Private Cloud)下,基于资源编排服务,快速部署高可用的Dubbox服务的过程.Dubbox服务采用的注册中心是ZooKeeper集群.做这件事情的意义在于:节约部署Dubbox的时间,降低部署Dubbox过程中出错的风险. ROS阿里云资源编排(Resource Orchestration)是一种简单易用的云计算资源管理和自动化运维服务.用户通过模板描述多个云计算资源的依赖关系.配置等,并自动完成所有资源的创建和配置,以达到自动化部署.运维

基于成熟基础架构云平台的服务云建设

[硅谷网12月12日文]据<硅谷>杂志2012年第18期刊文,在分析当前云服务建设产业发展机遇的基础上,分析了传统云平台服务建设存在的主要问题.最后,基于成熟的基础架构云(IAAS)平台产品完成基础设施的整合和基础架构云的基础环境部署,验证基础架构云的相关技术能力.成熟度.安全性.可扩展性符合云计算云平台的要求. 0引言 近年来,全球云计算产业蓬勃发展.我国云计算产业兴起于20世纪90年代,云计算产业已经形成了竞争性的产业发展态势,以展览展示.网络游戏.远程教育.数字电视内容制作以及各种影视动