企业上云势不可挡 安全策略该如何制定?

本文讲的是企业上云势不可挡 安全策略该如何制定? 【IT168 编译】随着企业越来越多地将系统和数据转移到云上,安全问题不可避免地出现了。如何确保云的安全?保护云安全我能做什么?如何保护云数据免受勒索软件攻击?对于任何领域的CIO和CISO们来说,这些都是至关重要的问题。

“很多我们通常在本地使用的标准规范,往往不会在云中得以实现,这是大部分组织将数据转移到云上时都会遇到的问题。” Check Point软件技术公司主管营销、数据中心和云安全的Donald Meyer如是说到。“机构投入了大量资金和时间,建立了一个非常强大的基础设施,以保护他们自己的物理网络,但当他们转向云端时,他们往往不会把这些技术带来。”

在考虑如何保护云资产免受勒索软件和其他威胁时,安全专业人员必须弄清楚如何保证物理网络构建的安全性,以及在构建云环境时各自的分工。

“许多安全技术的构建都是针对静态的、人工密集的网络,而云则更加动态;我们习惯的静态网络无法很好地转向云。” Meyer说:“然后是共同的责任模式。云服务提供商会保护基础设施,但作为一个消费者或组织,无论我从云计算中获得什么,我都有责任保护我的数据。”

网络罪犯使用许多技术来探测互联网上的IP地址,这些IP地址来自于云服务提供商。当他们看到新的IP地址和IP地址时,犯罪分子会立即开始调查他们,看看他们有什么保护措施,以及基础设施是如何组织起来的,这样他们就可以开始计划有针对性的攻击了。

网络罪犯获取云系统和数据的另一种方法是社交媒体。

“鱼叉式网络钓鱼仍然是一个非常普遍的载体,使组织被愚弄,特别是那些使用云基础设施的组织。”Meyer说。“事件会从鱼叉式网络钓鱼开始,用户不恰当地点击东西,感染他们的机器,通过他们的机器,黑客会查看其他用户可以访问的内容,然后他们就可以访问那里的云资源。”

不要忽略云安全的人为因素,包括IT和开发人员。解决这个问题的办法就是加强培训。

“那些定义云基础设施、devops或云架构的人,并不一定经受过安全培训,而且很多时候他们都在做一些有安全隐患的事情,”Meyer说,“最佳的安全实践可能不会被转变为这些新元素。”

至于保护云安全的技术问题,他们必须在脑海中有一个明确的设计,这是一个可能会被忽略的东西,因为越来越多的管理人员对物理网络的安全系统有一种几乎理所当然的信任。

为了使云计算能够更加有效,它必须被设计得像真正的云一样充满活力、有弹性而且高度自动化。” Meyer说,“你不会想要手动密集型的东西,因为太多的操作会降低云的速度。所以你不想被锁死在一个会阻碍云实现其最大价值的技术中,而与此同时,你就会成为恶意软件的攻击目标。”

Meyer表示,无论在本地还是云上,CIO和CISO们都应该具备从一个角度看到任何事情的能力。

原文发布时间为:2017-06-15

本文作者:谢涛

原文标题:企业上云势不可挡 安全策略该如何制定?

时间: 2024-09-17 09:01:24

企业上云势不可挡 安全策略该如何制定?的相关文章

【观察】上云势不可挡,阿里云全力冲刺企业级市场

4月20日云栖大会·深圳峰会在深圳大中华喜来登酒店顺利举行.云栖大会深圳峰会,有前沿技术深度分享.Workshop阿里云开放实验室.行业企业聚会.Tech Insight实战干货,更有20+场分论坛,120+高浓度实战演讲.本次峰会主会场内容看点很多,在这里为大家做下简单梳理.从下面内容不难看出,阿里云正在全力冲刺企业级服务市场,不断拓展服务边界,做的越大越强. 上云势不可挡 阿里云总裁胡晓明开场谈到说,"到了今天,我们不用再讨论要不要用云计算,我们需要讨论的是如何更快,更高效,更安全的拥抱云计

浙江启动“十万企业上云” 阿里云联合生态首个响应

浙江正式吹响向云计算要发展新动能的战略行动:"企业上云"计划.不少企业开始行动,中策橡胶与阿里云合作,利用ET工业大脑,在上云后提升了3%-5%的良品率,创下了大量的利润. 4月13日,浙江省信息化工作领导小组发布<浙江省"企业上云"行动计划(2017)>,该计划旨在提高企业在新常态下的发展动能和竞争力,促进经济转型升级,加快推动"企业上云",新增十万企业上云,构成"云上浙江". 制造大省浙江正在加速走向智造大省,

云上浙江——阿里云助力浙江十万企业上云活动常见问答

1.公司注册地不在浙江,但是在浙江区域内有分公司/办事处的分支机构,是否可以享受该优惠政策?对企业规模是否有要求?答复:浙江十万企业上云项目,面向所有注册地在浙江省的企业,相关活动详情,请登录云上浙江主题页(https://promotion.aliyun.com/ntms/act/yunshangzhejiang/advanced.html)注册地不在浙江省内的企业,仍可享受阿里云官网推出的定期.不定期优惠活动. 2.具体优惠政策是什么?答复:十万企业上云优惠政策,分为阿里云官网补贴,和浙江省

企业上云:面临的四大风险和四大挑战

本文讲的是企业上云:面临的四大风险和四大挑战,无论我们喜欢与否,现在的事实是,企业都在转移到云计算中,很多企业已经开始将业务功能转移到云计算中,或者正在认真评估或计划这么做. 从业务角度来看,这并不奇怪.云计算给我们带来很多优势,包括更低的成本和更高的业务连续性.同时,云计算也带来额外的风险.当然,作为安全专家来说,主要职责是帮助企业缓解这些风险. 在转移到云的过程中,安全管理人员需要了解云计算带来的风险,最终目标是是要降低这些风险.企业在云计算中面临的四个关键风险: · 泄露方式多样性: 所有

企业上云,你必须了解的阿里云资源管理模型

摘要:越来越多的企业客户开始迁云,然而客户上云后所反馈最多的一类问题就是云资源的管理问题.究其原因,我们发现本质问题是企业上云的云账号规划问题.于是产出本文,首先介绍阿里云账号的基本概念及其功能,然后全面解释阿里云所提供的四种云资源管理基础模型,最后再提供一个案例分析,以帮助上云客户有效解决云资源的安全管理问题. 认识云账号 云账号又称租户账号,它是阿里云客户的身份标识.要正确理解一个云账号,我们需要从四个方面来看: 云账号是多租户资源隔离的基本主体.在云平台上,不同客户所购买的云资源是默认隔离

企业上云需跨越哪些“雷区”?

企业上云四步走 云计算,作为企业向互联网+转型的核心基础服务,正以前所未有的速度扩张.事实上,就RightScale近期公布的云报告显示,93%的企业组织中采用了一些云计算的能力.那么,如果您是一家业务稳定的公司,并被云计算"弹性.灵活.安全.低成本"的这些好处诱惑着,就可参照本文介绍的四步,清晰上云路.   第一步:先问自己5个问题,不要人云亦云 首先需要明确,不是每一家企业都需要上云,或者全面上云.云计算很美好,省钱省力,让业务更弹性灵活,可以便捷获取大数据分析能力.但云计算不是万

企业上云实战分享

企业上云对企业发展的促进作用不言而喻.今天,阿里云技术专家净能用详细案例向我们介绍企业上云的具体流程.企业上云可以分为四个阶段:前期阶段.逐步上云阶段.整体上云迁移阶段以及应用优化阶段.每个阶段都需要经过专业的测试和评估.上云实施从调研评估与方案设计开始,到上云改造与数据迁移,再到系统测试与健康检查,最后完成系统割接和平台运维. 以P2P金融上云为例.一些P2P平台难免遇到问题:如整个平台是基于传统架构方式,平台处理能力很难扩展也无法做到业务需求快速响应,数据库访问性能无法扩展等等.这些问题严重

企业上云三问:为什么上云,用什么云,怎么上云

云计算是一种按需分配的IT资源供给方式,可以满足对IT资源的"拿来就能用","想要就能有"的需求.企业上云,是一个近年来比较热门的话题.云计算中的虚拟化技术带来"弹性.灵活.安全.低成本"的特性,使"上云是常态,不上云是例外"成为共识.其实云计算并没有想象中的那样"高大上",企业在上云的时候要考虑清楚为什么上云,用什么云,怎么上云等问题,才能发挥云计算带来的好处. 为什么上云 企业上云是要根据企业自身IT系

浙江、江苏推动企业上云 瞄准人工智能的工业效益

4月26日,在云栖大会·南京峰会现场,江苏省有关部门和阿里云联手启动江苏"1+30+300"工程,计划推进江苏省内30家两化融合服务机构.300家制造企业与阿里云开展深度合作,推进制造企业的智能制造转型升级. 这是继浙江省启动<浙江省"企业上云"行动计划(2017)>后,短短两周内第二个由政府牵头.向云计算要发展新动能的战略行动. GDP全国排名第二.第四的两大省份先后推动企业上云,透露出政府谋求供给侧结构性改革的新方向. 对浙江来说,信息经济是浙江省的