管理云服务?扩展现有IT安全模式

公有云与私有云带来了新的IT安全需求,数据中心团队需要重新考虑如何处理防火墙、身份管理等问题。

云计算与数据中心之间有许多相似点,但团队管理云服务,应该扩展现有的IT安全模式。

在最简单的模式中,云服务器是远端服务器或服务器集群,它们提供某种服务。当第三方“拥有”云资源,并处理用户数据时,这种方式可以被视为公有云。当云资源或至少云的一部分包含在公司自己的数据中心内,它被称为私有云。两种模式的混合,数据穿梭于两者之间,被视为混合云。

当管理员们升级其IT安全模式到云上后——无论是公有或私有云,都有着各种类型的服务需要保护。例如,某些企业网络允许用户通过云存储服务存储数据。如果这项服务是对外开放的,如OneDrive、Google Drive或iCloud,在服务器前配置防火墙与规则集,不是个理想的方式,因为性能可能会受到影响。应该考虑将这些紧密配置的防火墙放在这些服务器后面,非军事区内,以增强保护。

身份管理

管理员可能通过身份管理来加固数据中心安全基础设施。很多时候,身份管理最好结合单点登录使用,这个平台实现允许用户通过一套授权凭据来访问一系列不同的系统。例如,VMware的Identity Manager允许管理员通过Active Directory基础设施来授予不同用户访问不同应用程序的权限,还可以将终端用户的移动设备加入域内,实现设备间信任。当有人加入组织,管理员可以通过Identity Manager将她的移动设备加入域,如果这个人后来离开了组织,管理员也可以将该移动设备从域内删除。

在云中,身份管理的IT安全模式同样发生了变化。负责身份管理的系统管理员通常需要对非本地的云资源访问进行授权。以Salesforce为例,管理员和用户都访问相同的云资源,但管理员被授予了更高级的权限,可以授权或撤销其他用户的权限。不过,如果Salesforce的某些部分出现故障,系统管理员能采取的措施很少。相反,在传统的数据中心环境中,系统管理员不仅授权和撤销最终用户的权限,同样还需要处理和解决自建数据中心基础设施内的各种问题。

电子邮件安全

传统数据中心环境通常都承载了电子邮件服务器集群,主机服务器通常都在某些类型的网络防火墙设备后面,并且运行着反病毒软件。近年来,许多公司已经将其电子邮件基础设施放置在能够处理深度包检测的网络防火墙设备后。

确保邮件安全的方法之一,还有基于云的电子邮件检查,如TrendMicro的Hosted Email Security与Antispam Protection。这种模式下,组织仍然拥有电邮服务器,但同样也注册了TrendMicro的电子邮件域。任何来自组织外部IP网络的邮件都会被发送到TrendMicro的反病毒服务器上,经由最新的恶意软件签名检测。如果邮件被视为安全,它将会被发送到预期的收件人信箱内。

虚拟桌面基础设施

如果公司拥有数据中心,提供云服务并且不向公众开放,只有授权人员可以访问数据中心内的数据。例如,公司可能在某个数据中心内维护着自己的整个企业网络,而且提供虚拟桌面基础设施(VDI)作为服务。在这种场景下,用户不是从自己的办公桌上访问各自的桌面。相反,他们访问某个托管数据中心服务器上的虚拟桌面。从安全角度看,这样的方式被证明是有利的。例如,管理员可以分配不同的桌面到各个类型的员工或部门;某种桌面可能适合财务与审计部门,而另一种可能适合市场营销和销售。然而,涉及到颗粒度量级的场景,可能会给服务器造成容量压力。

数据中心内的VDI场景,管理员管理虚拟环境,同样还包括了运行虚拟桌面的裸机服务器。从这个角度看,数据中心管理员管理更接近物理服务器,而不是虚拟化环境。因此,许多传统的安全机制,如网络防火墙,是可以考虑的设备,管理员还可能分配不同的物理服务器来承载不同类型的虚拟桌面负载。为保护某些负载上的敏感数据,团队可能会在不同的VDI部署之间增加防火墙。

许多行为可能是数据中心与私有或公有云应用程序结合所引发的连锁反应。确定那些公有或私有云服务器需要来自自己数据中心的支持,并确保自己的基础设施与IT安全模式——包括权限,针对每个服务都进行了适当的设置。

本文作者:佚名

来源:51CTO

时间: 2024-10-25 07:28:55

管理云服务?扩展现有IT安全模式的相关文章

投资者关系管理SaaS服务云平台投关易完成Pre-A轮融资

10月26日消息,投资者关系管理SaaS服务云平台--投关易,完成Pre-A融资,涉及金额未公开,未透露投资方. 据创投时报项目数据库,投关易于2016年7月正式上线,隶属于汇通金融信息服务有限公司,国内首个投资者关系管理SaaS服务云平台. 公司的团队成员分别来自中国银河证券.银华基金.工商银行.百度.乐视.海航.第一财经等各大 知名的金融机构.顶尖的互联网公司和财经媒体. "投关易"作为智能的投资者关系管理云服务平台,充分利用数据和技术的优势,为新三板企业提供 信息.沟通工具.市场

2012云服务市场的扩张

企业采纳 云计算的过程大致可分为几个不同的阶段,这是我们在测试 云服务,或者观察各类云行为时发现的. 首先,基于云的可一次性使用的基础设施或预置好的应用开发平台深受应用开发人员的喜欢,因为它们使开发人员回避掉了 投资预算方面的各种限制和漫长的设备采购周期. 商品化的可租赁基础设施,随时可扩展的平台等也是云计算吸引人的地方所在.有些情况下,各类企业应用有不同选择:或作为私有增长领域向云中扩展,或全部迁移到公有云中. 为了满足上述这些需求,2012年云托管服务商会大量涌现.不过必须首先逐步解决的是

得与云服务紧密相连,而不是仅仅看着

云服务似乎便宜得很,虽然业界一直吹嘘云服务能够节省成本但用户表示,但实际情况对于Ernie Neuman来说没有那么好就算云服务看起来是如此的便宜,如果你不好好利用云服务这个资源,费用就会越变越多,多到最后你无法承受.倒不是由于我们没有切实地节省成本,而是由于服务的使用失去了控制. 前几年,Neuman还在西雅图Cole & Weber广告公司的IT部门工作的时候.他就从一家名为Tier3的提供商获得了云服务,当时看起来是一件美好的事,不过在用了一段时间之后,只好中途放弃,因为云服务的成本很快超

提升用户体验和交付应用程序 Oracle管理云获得多行业用户认可

2月23日,甲骨文宣布Oracle管理云(Oracle Management Cloud)业务实现大幅增长,在其上市后一年内即在全球赢得近950家新客户和合作伙伴,包括FORS.IDEA Cellular和Safexpress,它们均选择Oracle管理云来提高IT资源利用率,提升开发运维生产力,确保关键应用程序持续保持运行. Oracle管理云是Oracle云平台(Oracle Cloud Platform)的一部分,集成了一整套的新一代监测.管理和分析云服务,利用机器学习和大数据技术处理客户

解析企业采用公共云服务面临的安全问题

考虑到IT外包服务的成熟,企业为了实现更大的成本节约和资源利用率,会很自然的选择公共云计算服务.而事实并非如此.其中对公共云服务的安全性质疑一直是企业不敢采纳公共云服务的主要原因.对大多数企业来说,数据安全的风险会让它们非常恐惧. 本文中将大致介绍一下为何企业为了更好的效益应该采用公共云服务,采用公共云服务所面临的关键安全问题和挑战是什么,以及在整体的安全评估框架中该做些什么,才能解决公共云服务所面临的安全挑战. 首先,目前并没有确凿的数据支持部分人认为"公共云服务相比企业内部数据中心的安全机制

管理云存储

数据一直都存在着价值,但是过去的十年更是让我们看到了数据承载着多么大的价值.因此数据的存储与管理也成为了企业关注的重点.但数据存储的同时也要有适当的保护,并提供合理的访问权限.这时云存储的出现给企业提供了一个非常可行的解决方案,它保证了在拥有访问权限的同时还能确保数据安全,并按用户所需时行调整.但是这仍然不能完全取代一些内部信息的需求. 使用云存储 有些还是害怕把数据放置在没有安全保证的云中,但是很多有这种偏执的人没有意识到这点:当您使用云存储供应商,您存在使用一个专业团队,他们专门从事存储和保

不要让复杂性影响云服务推广

复杂性是云计算普及路上的一个潜在杀手:为了实现云服务所承诺的可扩展性以及高可靠性,基于云的系统架构就会变得越来越复杂.而服务本身必须设计具有足够的冗余度并且有自我监控能力,数据必须能够自动备份到多个不同地点,同时多个服务器间的工作负载必须平衡.随着企业越来越多的关键性应用迁移到云环境,系统错误的风险,以及与任何错误相关的成本损失,都会相应的增加. 在传统的IT系统中,使风险最小化的方法就是设置监控和报警系统.与这些系统不同,随着云计算系统的复杂性日益增加,任何人或者团队都无法对于系统出现的故障做

知识产权管理云平台启用

昨日下午,市企业知识产权管理"贯标"工作推进会暨"智慧之光"知识产权管理云平台启用仪式在惠州科技馆举行.记者获悉,这是该平台与市级知识产权局的首次合作.该平台的启用,将充分发挥"互联网+"在知识产权服务中的作用,为我市企业提供知识产权管理规范.运用和分析预警等服务,确保企业知识产权贯标工作稳步推进. 市知识产权局统计数据显示,"十二五"期间,全市专利申请量由2010年的2889件增长到2015年的21408件,增长7.4倍:专

云服务助企业飞上云端

本文讲的是云服务助企业飞上云端,伴随着云生态系统的健康发展,助力云计算落地,化云为雨,更好地服务企业和个人用户,云计算所带来的效益不再是虚无缥缈,全新的云产业模式带来的经济效益日益凸显. 2012年9月6日,由工业和信息化部软件服务业司指导.工信部电子科学技术情报研究所主办.计世资讯承办的"2012中国云计算峰会"在北京召开,来自工信部的领导.全球云计算专家.云产业链主要厂商代表出席了会议.会议发布了<云生态与云经济发展白皮书>,全面阐述和分析6年来对国内云计算产业的跟踪和