为了克服云安全挑战,专家给出五大提示

当谈及使用公共云时,安全性问题是企业IT人士的头号关注问题。使用五个专家提示,可以帮助用户确认最适合他们的安全工具与安全策略。

云计算给业界带来了许多的利好——包括可扩展性、弹性以及成本降低,但是有部分企业仍然对放弃内部部署系统而使用公共云持谨慎态度。他们的忧虑大部分来源于,他们认为从本质上来说云安全性要低于传统IT系统。关于哪一种模式更安全的争论还在持续,但是争论双方都一致认为安全性问题仍然是任何IT环境中最受到关心的问题。

随着混合云与多重云模式的出现,云的复杂性进一步提升了。有鉴于此,供应商们开发了新的安全技术以减少潜在的攻击面以及填补安全漏洞。以下是SearchCloudComputing截至2016年可用于克服共同云安全挑战的顶级提示。

在你的组织中证明云计算的安全性

云安全最大的挑战之一就是说服企业管理层,让他们相信企业数据保持在公共云中也是非常安全的。幸运的是,IT专业人士可以有步骤地向管理层灌输云安全的理念。云专家Dan Sullivan表示,用于缓解对云计算安全性担忧的第一个方法就是研究潜在云供应商的安全性与合规性证书。具体来说,就是寻找诸如ISO 27017:2015、ISO 9001:2008 以及多层云安全3级标准之类的证书。

IT专业人士也应强调如下事实,即大多数云供应商都拥有足够的经济能力用于研发安全技术以供大量用户使用。但是在涉足其中之前,记住,云计算供应商使用的是一种与用户共同分担责任的安全模式;供应商负责他们设施、网络以及服务的物理安全性,而企业用户则需对系统和应用负责。

考虑使用IAM来应对云安全挑战

身份访问管理(IAM)工具可以帮助IT团队在云环境中管理用户身份和访问控制。但是,不同的企业需要的IAM方法也各不相同,专家David Linthicum说。热门的IAM技术包括身份管理服务、访问管理服务以及认证服务。对于企业来说,使用上述两到三个服务也是比较常见的。

当制订基于身份的安全策略时,应特别注意其架构设计。有一个能够容纳引进新技术的架构是非常重要的。此外,还应对所使用的所有IAM工具进行“白帽”测试以求发现漏洞。

使用云访问安全中介来填补关键空白

随着混合云和多重云模式的日益普及,对于云访问安全中介(CASB)的需求也越来越高。CASB可以保护在内部部署系统与云供应商之间传输的数据。使用这一工具可帮助用户识别来自内部和外部的潜在威胁,并跟踪用户操作。此外,CASB可执行追溯分析以发现可疑行为的起源。

虽然这个工具的好处多多,但是它也带来了一些挑战,专家Paul Korzeniowski警告说。例如,因为CASB工具相对较新,所以它们很难与其他安全工具集成,即应用程序编程接口似乎还不成熟。

针对这些多重云安全壁垒做好准备

多云计算之所以能够吸引企业用户,是因为它推动了一个“混合+匹配”的方法;企业可以选择不同的云服务和供应商以满足他们各自独特的需求。在理想情况下,IT团队可以通过使用合适的负载平衡和故障切换技术来实现多个云平台的紧密集成。

不幸的是,多云带来的独特云安全挑战主要源于不同云平台之间缺乏统一的标准,专家Stephen Bigelow说。不同供应商之间的互操作性问题会暴露更多的潜在受攻击面。此外,数据也是在大多数多云模式中跨公共互联网传输的,其中有很多的漏洞。通过对员工进行合适的安全政策培训以及建立一个针对自动化与监控的通用管理方法可降低此类风险。

为公共云建立网络安全组

网络安全组是解决公共云安全挑战的一个良好开端。与防火墙技术类似,网络安全组可保护一部分公共云面受外部访问侵扰。它们还包含了在不同云实例之间传输的数据,它们可帮助IT专业人士在公共云环境中对网络服务控制进行管理。

在开始之前,应研究如何在用户特定供应商的配合下对网络安全组进行设置,因为这一过程是随云平台不同而不同的,专家Jim O'Reilly解释道。例如,微软Azure用户可以使用Azure资源管理器门户网站。为了应对潜在威胁,应避免直接通过互联网对特定实例进行访问,例如数据库。如需实施额外保护,可创建一个三层云安全模式来控制应用与服务之间的通讯。

本文作者:佚名

来源:51CTO

时间: 2024-09-20 00:15:28

为了克服云安全挑战,专家给出五大提示的相关文章

克服云安全挑战:专家五个提示

当谈及使用公共云时,安全性问题是企业IT人士的头号关注问题.使用五个专家提示,可以帮助用户确认最适合他们的安全工具与安全策略. 云计算给业界带来了许多的利好--包括可扩展性.弹性以及成本降低,但是有部分企业仍然对放弃内部部署系统而使用公共云持谨慎态度.他们的忧虑大部分来源于,他们认为从本质上来说云安全性要低于传统IT系统.关于哪一种模式更安全的争论还在持续,但是争论双方都一致认为安全性问题仍然是任何IT环境中最受到关心的问题. 随着混合云与多重云模式的出现,云的复杂性进一步提升了.有鉴于此,供应

信息安全遇新挑战 专家热议下一代安全

本文讲的是信息安全遇新挑战 专家热议下一代安全,在近日举办的第十三届中国信息安全大会上,来自各大安全厂商的技术专家及行业领袖针对"构建安全生态系统--新一代信息安全防护"的主题发表演讲,并围绕全新IT环境给信息安全防护体系建设带来的挑战及应对策略展开深入探讨.对此,IT168记者将会上的精彩发言进行整理,回顾信息安全领域的重大事件和业界重要观点. 刘权:信息安全代表我国核心竞争力 中国电子信息产业发展研究院,信息安全研究所所长刘权介绍了我国信息安全发展现状,即信息安全基础设施的防护能力

挑战数据可视化必备五大原则

不管你是要将健康福祉.购物习惯还是在社论中将数据表示成何种形状,奥菲尤尔小组总结出以下挑战数据可视化必备五大核心原则. 在数字时代初期,数据完全由数学家与科学家们鼓捣.而如今,不管任何领域,任何人,都逃脱不了对数据的讨论和研究.不光在线服务依赖数据,我们本身也是产生我们生活各方面信息源源不断的数据来源. 无论是人体数据--由于可穿戴设备的兴起--我们在家的能耗,或个人财务相关的数据:大量数据的数据由我们产生,而当前我们需找到方法去了解它对我们的意义. 个性化数据在企业间兴起一股收集客户信息并寻求

Cisco Nexus 7000和7700交换机OTV缓冲区溢出漏洞 绿盟科技专家给出变通防护方案

2016年10月5日,思科官网发布了存在于Cisco Nexus 7000系列和7700系列交换机中的OTV技术存在缓冲区溢出漏洞,此漏洞编号为CVE-2016-1453.该漏洞将导致攻击者执行任意代码,或者思科交换机的全部权限.官方已经给出升级补丁,如果您的交换机暂时无法升级,绿盟科技的专家给出了变通防护方案. 该漏洞位于Overlay Transport Virtualization(OTV)技术的GRE隧道协议实现中,由于对OTV包头部的参数没有进行完整校验,导致攻击者可以通过向受影响设备

盘点广告科技初创企业最难克服的挑战

广告科技是一个不断增长的行业,充满着振奋人心的变化,并为创业公司提供了新机遇.但对于广告科技初创公司来说,成功的潜力总是伴随着挑战,只有克服这些挑战,它们才能在这一领域打出自己的名号. 很多非常成功的广告科技初创企业CEO与我分享了他们在通向成功的路上遇到的一些挑战.以下是他们认为广告科技初创企业最难克服的挑战: 1. 竞争 广告科技初创企业面临的最大挑战之一就是竞争. "竞争是激烈的,因为市场准入门槛相对较低,并有大量获得[风投]资金的途径",Integral Ad Science公

正确的策略可帮助组织克服集成挑战并快速实现云价值

云交付一个通过技术实现的业务承诺.通过减少一次性费用和共享资源来降低启动成本.云计算可利用即付即用模型,该模型对目录项采用基于使用的收费.云还通过快速部署和弹性提供对 IT 资源的快速访问,这样您就可以合理利用资源,包括扩展和收缩.最后,云提出了通过标准化简化解决方案的概念,通过减少惟一解决方案的复杂性来实现. 鉴于这些原因,许多组织将云引入他们的 IT http://www.aliyun.com/zixun/aggregation/13748.html">基础架构中.然而,对于需要在不同

使用u盘时弹出错误提示0x80070570解决方法

  使用u盘时弹出错误提示0x80070570解决方法来啦~相信很多朋友在使用U盘都遇到了错误提示0x80070570,遇到这情况该怎么解决呢?下文小编就为大家带来使用u盘时弹出错误提示0x80070570的解决方法,一起去了解下吧. 使用u盘时弹出错误提示0x80070570解决方法: 1.先检查u盘是否能够正常被电脑识别到,如果可以识别到那么再确认u盘中的文件数据是否重要,如果不重要,那么重新格式化u盘即可解决问题; 2.如果u盘中有重要文件时那么再尝试使用下面的操作解决问题: ①.将鼠标移

ajax异步调用一般处理程序实现下载不弹出保存提示

问题描述 ajax异步调用一般处理程序实现下载不弹出保存提示 前端js代码: function QueryExcel() { var data = Ext.getCmp(""frmMain"").GetValues();// 获取json数据 Ext.Ajax.request({ url: '../Services/ReportExportHandler.ashx' // Webservice的地址以及方法名 jsonData: data method: 'POST

js兼容pc端浏览器并有多种弹出小提示的手机端浮层控件实例

  这篇文章主要介绍了js兼容pc端浏览器并有多种弹出小提示的手机端浮层控件,实例分析了javascript多种弹出层效果的实现技巧,非常具有实用价值,需要的朋友可以参考下 完整实例代码点击此处本站下载. 用法 ? 1 2 3 4 5 6 7 8 <input type="button" id="btn_dialog" value="打开浮层"/> <div id="dialog-content" style