企业上云:面临的四大风险和四大挑战

本文讲的是企业上云:面临的四大风险和四大挑战,无论我们喜欢与否,现在的事实是,企业都在转移到云计算中,很多企业已经开始将业务功能转移到云计算中,或者正在认真评估或计划这么做。

  从业务角度来看,这并不奇怪。云计算给我们带来很多优势,包括更低的成本和更高的业务连续性。同时,云计算也带来额外的风险。当然,作为安全专家来说,主要职责是帮助企业缓解这些风险。

  在转移到云的过程中,安全管理人员需要了解云计算带来的风险,最终目标是是要降低这些风险。企业在云计算中面临的四个关键风险:

  · 泄露方式多样性: 所有类型的设备都可以从几乎任何地方访问敏感、专有或机密信息,这意味着我们需要考虑如何保护传输中或者静态的关键数据,而且需要考虑各种不同终端平台。

  · 有限的可视性: 转移到云计算后,用于日志记录、监控和审计目的的跨各种终端的可视性变得至关重要。而很多新终端在企业外部,我们无法看到发生了什么。

  · 薄弱的检测能力: 如果没有基础数据支持,即使是最好的最精确的警报信息也无法提高检测。有限的可视性意味着薄弱的检测能力。

  · 响应问题: 即使你有良好的可视性和检测能力,你仍然面临响应挑战。如果终端受到攻击,你需要阻止和缓解攻击。但如果这个终端在另一个国家呢?现在的移动性意味着,你需要帮助总是在移动的终端抵御攻击。

  风险和挑战

  转移到云计算为企业带来了很多有趣的挑战,而其中最重要的是学习如何与业务部门更密切地协作。安全部门需要确保企业可以在环境发生变化时保持运作以及对事件做出相应,下面让我们看看如何在这个快速变化的环境保持业务连续性以及事件响应。

  · 可视性: 可视性是迁移到云计算最大的问题。对于关键数据驻留的各种终端,我们是否拥有必要的可视性?如果没有,那么,我们需要考虑跨所有类型终端的可视性。

  · 访问权限: 我们的服务提供商是否会授予我们权限来访问日志数据?我们可否访问终端?这两点都将帮助我们防止我们的检测能力被削弱。此外,这还可以帮助我们执行事件响应。到底发生了什么事情以及何时发生?我们是否需要远程修复一个或更多终端?访问正确的数据是回答这些问题的关键。

  · 控制: 跨各种终端部署适当的控制非常重要,因为会有大量敏感数据通过这些设备传输,从我们目前的现状来看,这是可以显著提高的领域。

  · 协议: 对于响应时间,我们是否与服务提供商有正确的协议?如果我们需要对涉及我们外包的业务功能的事件作出响应,我们是否有必要的程序、关系和访问权限来这样做?如果没有,这也是值得我们思考的问题。

  攻击者通常瞄准的是我们的敏感、机密或知识产权信息,我们应该将风险缓解重点转移到保护这些数据--无论它们传输到哪里或者保存在哪里,这让我们可以制定战略来适应当今瞬息万变的环境。即使在由云计算主导的世界,我们仍然可以实现我们的战略安全目标,而我们只需要稍微改变我们的方式。

作者:可乐核子翻译

来源:it168网站

原文标题:企业上云:面临的四大风险和四大挑战

时间: 2024-07-29 19:06:24

企业上云:面临的四大风险和四大挑战的相关文章

服务企业上云,实现业务转型

2017年是以数字经济为核心的新经济在助推政府.企业快速向数字化转型,也推动了产业互联网.智慧互联网的快速发展.企业上云不仅仅只是一个口号,是以运营商.政府.云企业共同推动,正在一步步落实,并且给企业带来"普惠"价值.企业上云是当前的一个风口,将把中国为企业提供上云服务的企业带来巨大的市场机遇. 帜讯上云经验分享:业务优先原则 ●  关心企业的业务 企业一定不是为了上云而上云,云是服务于企业业务,帮助企业提升业务价值 ●  企业应该关注在业务 业务给企业带来价值的沉淀,企业通过聚焦业务

企业上云,你必须了解的阿里云资源管理模型

摘要:越来越多的企业客户开始迁云,然而客户上云后所反馈最多的一类问题就是云资源的管理问题.究其原因,我们发现本质问题是企业上云的云账号规划问题.于是产出本文,首先介绍阿里云账号的基本概念及其功能,然后全面解释阿里云所提供的四种云资源管理基础模型,最后再提供一个案例分析,以帮助上云客户有效解决云资源的安全管理问题. 认识云账号 云账号又称租户账号,它是阿里云客户的身份标识.要正确理解一个云账号,我们需要从四个方面来看: 云账号是多租户资源隔离的基本主体.在云平台上,不同客户所购买的云资源是默认隔离

企业上云需跨越哪些“雷区”?

企业上云四步走 云计算,作为企业向互联网+转型的核心基础服务,正以前所未有的速度扩张.事实上,就RightScale近期公布的云报告显示,93%的企业组织中采用了一些云计算的能力.那么,如果您是一家业务稳定的公司,并被云计算"弹性.灵活.安全.低成本"的这些好处诱惑着,就可参照本文介绍的四步,清晰上云路.   第一步:先问自己5个问题,不要人云亦云 首先需要明确,不是每一家企业都需要上云,或者全面上云.云计算很美好,省钱省力,让业务更弹性灵活,可以便捷获取大数据分析能力.但云计算不是万

科普:企业上云需跨越哪些“雷区”?

第一步:先问自己5个问题,不要人云亦云 首先需要明确,不是每一家企业都需要上云,或者全面上云.云计算很美好,省钱省力,让业务更弹性灵活,可以便捷获取大数据分析能力.但云计算不是万能的,路边的煎饼摊开个微博就能营销到全国,自己买台云服务器完全没必要. 所以,在决策前,先通过5个简单的问题,看企业是否真的需要上云: 1)你的用户是否分布在全国各地,地域跨度较大? 2)你是否在基础IT环节投入了较大的成本但运行效果并不满意?  3)你的业务是否在快速发展,或者即将进入爆发期?  4)你是否遇到或可能遇

企业上云三问:为什么上云,用什么云,怎么上云

云计算是一种按需分配的IT资源供给方式,可以满足对IT资源的"拿来就能用","想要就能有"的需求.企业上云,是一个近年来比较热门的话题.云计算中的虚拟化技术带来"弹性.灵活.安全.低成本"的特性,使"上云是常态,不上云是例外"成为共识.其实云计算并没有想象中的那样"高大上",企业在上云的时候要考虑清楚为什么上云,用什么云,怎么上云等问题,才能发挥云计算带来的好处. 为什么上云 企业上云是要根据企业自身IT系

企业上云实战分享

企业上云对企业发展的促进作用不言而喻.今天,阿里云技术专家净能用详细案例向我们介绍企业上云的具体流程.企业上云可以分为四个阶段:前期阶段.逐步上云阶段.整体上云迁移阶段以及应用优化阶段.每个阶段都需要经过专业的测试和评估.上云实施从调研评估与方案设计开始,到上云改造与数据迁移,再到系统测试与健康检查,最后完成系统割接和平台运维. 以P2P金融上云为例.一些P2P平台难免遇到问题:如整个平台是基于传统架构方式,平台处理能力很难扩展也无法做到业务需求快速响应,数据库访问性能无法扩展等等.这些问题严重

浙江启动“十万企业上云” 阿里云联合生态首个响应

浙江正式吹响向云计算要发展新动能的战略行动:"企业上云"计划.不少企业开始行动,中策橡胶与阿里云合作,利用ET工业大脑,在上云后提升了3%-5%的良品率,创下了大量的利润. 4月13日,浙江省信息化工作领导小组发布<浙江省"企业上云"行动计划(2017)>,该计划旨在提高企业在新常态下的发展动能和竞争力,促进经济转型升级,加快推动"企业上云",新增十万企业上云,构成"云上浙江". 制造大省浙江正在加速走向智造大省,

云上浙江——阿里云助力浙江十万企业上云活动常见问答

1.公司注册地不在浙江,但是在浙江区域内有分公司/办事处的分支机构,是否可以享受该优惠政策?对企业规模是否有要求?答复:浙江十万企业上云项目,面向所有注册地在浙江省的企业,相关活动详情,请登录云上浙江主题页(https://promotion.aliyun.com/ntms/act/yunshangzhejiang/advanced.html)注册地不在浙江省内的企业,仍可享受阿里云官网推出的定期.不定期优惠活动. 2.具体优惠政策是什么?答复:十万企业上云优惠政策,分为阿里云官网补贴,和浙江省

企业上云势不可挡 安全策略该如何制定?

本文讲的是企业上云势不可挡 安全策略该如何制定? [IT168 编译]随着企业越来越多地将系统和数据转移到云上,安全问题不可避免地出现了.如何确保云的安全?保护云安全我能做什么?如何保护云数据免受勒索软件攻击?对于任何领域的CIO和CISO们来说,这些都是至关重要的问题. "很多我们通常在本地使用的标准规范,往往不会在云中得以实现,这是大部分组织将数据转移到云上时都会遇到的问题." Check Point软件技术公司主管营销.数据中心和云安全的Donald Meyer如是说到.&quo