如何准备实施云计算的网络

云计算代表着业务功能的巨大变化,对一个机构的IT基础设施来说更是如此。没有人能比网络管理者更能感受这种变化的影响了,因为他们的任务就是保证机构数据和网络用户的安全。虽然共享数据、应用程序和IT基础设施可以在成本和生产效率上带来显著的优势,
但是它们都只发生在企业防火墙和物理环境这一理想区域以外。作为一个网络管理者,你在云计算实现过程中的任务是,在把数据、应用程序和基础设施传输到云端之后,仍能确保用户和数据的安全。虽然云服务提供商需要为企业数据安全承担共同的责任,但最终企业安全的支持者(即网络管理者)要对此负责。在这篇文章中,我们将针对基础设施延伸进入云
端的安全性问题,讨论如何构建企业网络。在把任何数据或应用程序移动到云端之前,必须对内部网络安全现状进行评估。这是一个对网络进行检测的好时机,以此观察网络防护性能与你的数据策略(包括安全性、完整性和可用性)、法规要求以及行业最佳标准的匹配程度。这种检测带来的好处很多。使用一个或多个免费商业网络检测工具
肯定会发现实际情况比理想情况要更糟糕。一旦这些被更好的安全技术和改进程序所完善,
那么就可以为网络及其它所承载的设备、用户和应用程序以及它所处理的流量确立一个合理的安全底线。在今后的检测和安全配置检查中可以参考这个底线,从而确定网络安全在转到云计算后会受到哪些影响。其次,这也表明,理解云服务提供商的安全策略和程序是很重要的。关键是寻找一个既能够满足企业的安全要求,又能与防火墙防护能力相当的安全级别。为了避免混淆谁将对你数据安全的各个方面(如备份、访问和数据损坏)负责,我将根据合同,明确应该由哪一方来负责遵守相关政策或标准。根据云服务的传输方式,防火墙的设置可能需要调整。为了确保包括周边防护(如IDS / IPS系统)在内的措施已经得到正确的调整,请与供应商紧密合作,因为供应商肯定具有处理各种可能的网络安全配置问题的经验。如果有必要,修改防火墙规则或者开放其他端口,必须确保每次进行这些改动都进行了另外一次网络检测,从而更新网络安全底线。可以使用如Nmap这样的工具来检查,以确保只有合适的端口被开放,并且没有任何授权或连接违反了安全策略。每当一项
新的服务被添加到网络中,必须确保访问权限和职责的充分隔离,防止个人可能有意无意地损坏公司数据。对账户和人力资源雇佣登记的权限进行审查非常必要,这可以确保权限仍然适当,而那些不再使用的账户也已得到终止。作为云计算的一部分,如果你对第三方(如,供应商和客户)开放
网络访问权限,那么任何网络接入控制(NAC)系统配置也必需重新检查。要确保当前NAC产品可以应付用户的急剧增加。实际上,许多机构仍在寻找基于SaaS的NAC解决方案,从而确保可扩展性和互操作性。因为云计算的应用会在一定程度上消除静态数据和动态数据之间的差异,因此数据加密成为最重要的防护手段之一。本质上,加密的数据是受到保护的,因此即使受到其他服务的保护,所
有的数据和通讯都将需要进行加密。此外,加密的数据不可读取,减轻了对云端数据损坏的一些担忧。数据加密还允许任务和数据的分离,因为密钥控制着数据的访问。我可能会使用诸如
Wireshark这样的分析软件对网络进行常规检查,从而确保通信信道正在被加密。最后,不要因为第一次开发实验内部云和混合云,而害怕测试网络的安全性。你可以采用与
云计算供应商相同的方式来提供应用服务,而这只能在网络周边范围内进行,或用有限的、非关键任务的功能来测试
云供应商的实力从而进行实验。我还建议你阅读云安全联盟发布的指南,这将有助于你了解云计算组织主要的关注领域。然而,为云计算构建网络只是第一步。为了使云计算真正成功,你需要确保当你开始运行云服务时,你的安全底线仍然能够得到执行。你还需要适应和发展防御和安全技术,以便处理新的威胁。在下一篇文章中,我们将关注这些挑战。

时间: 2024-08-02 15:09:08

如何准备实施云计算的网络的相关文章

CIO如何准备实施云计算的网络

作为一个网络管理者,在云计算实现过程中的任务是,在把数据.应用程序和基础设施传输到云端之后,仍能确保用户和数据的安全.虽然共享数据.应用程序和IT基础设施可以在成本和生产效率上带来显著的优势,但是它们都只发生在企业防火墙和物理环境这一理想区域以外.另一方面,虽然云服务提供商需要为企业数据安全承担共同的责任,但最终企业安全的支持者(即网络管理者)要对此负责. 关于云计算,我们知道云计算代表着业务功能的巨大变化,对一个机构的IT基础设施来说更是如此.没有人能比网络管理者更能感受这种变化的影响了,因为

如何准备实施云计算的网络?

云计算代表着业务功能的巨大变化,对一个机构的IT基础设施来说更是如此.没有人能比网络管理者更能感受这种变化的影响了,因为他们的任务就是保证机构数据和网络用户的安全. 虽然共享数据.应用程序和IT基础设施可以在成本和生产效率上带来显着的优势,但是它们都只发生在企业防火墙和物理环境这一理想区域以外.作为一个网络管理者,你在云计算实现过程中的任务是,在把数据.应用程序和基础设施传输到云端之后,仍能确保用户和数据的安全.虽然云服务提供商需要为企业数据安全承担共同的责任,但最终企业安全的支持者(即网络管理

实施云计算网络 保证机构数据和网络用户安全

导读:在把任何数据或应用程序移动到云端之前,必须对内部网络安全现状进行评估.这是一个对网络进行检测的好时机,以此观察网络防护性能与你的数据策略(包括安全性.完整性和可用性).法规要求以及行业最佳标准的匹配程度. 云计算代表着业务功能的巨大变化,对一个机构的http://www.aliyun.com/zixun/aggregation/13695.html">IT基础设施来说更是如此.没有人能比网络管理者更能感受这种变化的影响了,因为他们的任务就是保证机构数据和网络用户的安全. 虽然共享数据

VMware助力TradeBeam实施云计算战略

本文讲的是VMware助力TradeBeam实施云计算战略,[IT168 资讯]VMware公司日前宣布,领先的按需供应链管理解决方案供应商--TradeBeam公司正在利用VMware vSphere 4为其SaaS(软件即服务)解决方案提供强大支持. TradeBeam的SaaS解决方案为超过6000家组织机构提供了进出口法规遵从.库存管理.货物追踪.供应链项目管理以及全球贸易金融解决方案.TradeBeam将云计算视作其IT运营的战略目标,选择VMware vSphere4作为将其数据中心

H3C:未雨绸缪迎接大规模云计算时代网络挑战

与IT企业. 互联网公司相比,运营商拓展云计算市场的最大优势在于网络基础资源.但现在,大规模部署的云计算正悄悄给网络性能和IT管理带来超乎想像的挑战.审视云就绪背景下云内互联.云间互联.云端互联的不同需求,传统单一的网络技术方案势必分化,针对不同网络功能特性和客户群体进行优化和整合.无论是数据中心还是基础承载网络,都面对云计算发出了"新一代"的呼唤.H3C公司运营商解决方案部部长孙晖表示,"运营商做云计算,网络必须先行,充分考虑到今后三到 五年云计算规模迅猛增长的需求,否则将

基于云计算的网络威胁管理分析

本文讲的是基于云计算的网络威胁管理分析,[IT168 资讯]为什么现在的web威胁比过去的威胁更加难以处理呢?主要体现在以下几方面: 1. 数量.单在2008年,恶意代码就出现前所未有的增长,增长率达到200%. 2. 迅速的变化.攻击者知道如何更改恶意代码以绕过现有安全防御体系的检查. 3. 有针对性的隐形攻击.有些恶意代码在潜伏几个月后才被激活,而有些则是针对某些特定人群.特定地理位置.行业或者企业的. 4. 信任. 用户信任合法网站和社交网络,因此当用户受到感染或者被利用来启动互联网程序时

推动还是桎梏:解析云计算与网络新经济

本文讲的是推动还是桎梏:解析云计算与网络新经济,[IT168 资讯]数据中心网络正处在强大的技术与经济新趋势的中心地带.早在变革之初,云计算配合相应的数据处理.存储以及软件技术,就已经在改变传统网络的功能.当今的公司都在规划其网络革新的方式,重点的考量因素就是网络在今后几年中的成本架构.性能与可扩展性,通过这些因素建立竞争优势,并赶超他人. 云计算数据中心是为客户.合作伙伴.员工和管理者创造并提供网络服务的制作设施.它既受技术驱动,也受市场影响.尽管预算越来越少,但改善服务的呼声却从未停息,举例

中国电信实施云计算战略的第一落脚点,停在云存储领域

中国电信实施云计算战略的第一落脚点,停在了巨头扎堆的云存储领域. 日前,天翼云存储门户悄然上线,通过发放邀请码方式进行测试,目前内测已进入第二阶段.此前流传已久的中国电信云计算公司也已于四月份低调挂牌,总经理谢朝阳曾在某公开论坛首次露面并发表云计算演讲. 巧合的是,就在中国电信内测云存储之际,谷歌.亚马逊.微软等国际云计算巨头亦纷纷推出云存储服务.种种迹象表明,云存储是这场关于云计算战争能否取胜的关键. 目标60亿元 中国电信于2009年正式启动天翼云计算计划,到2011年完成了上海.广州.四川

工信部部长李毅中: 正在研究实施手机及网络实名制

2月22日上午消息,工信部党组书记.部长李毅中昨日在作经济形势报告报告时指出,我国信息产业迅猛发展的同时,网络信息安全当 前面临严峻挑战,保障安全是第一责任.与此同时,相关部门正研究实施手机.网络实名制.昨日,工业和信息化部昨日在京召开干部大会.会上,部党组书记.部长李毅中传达了中央领导在"省部级主要领导干部深入贯彻落实科学发展观.加快经济发展方式转变专题研讨班"上的讲话精神,并就贯彻落实中央领导的重要讲话精神,结合工业和信息化部实际作了主题为<当前经济形势的几个热点问题>