克服云安全挑战:专家五个提示

当谈及使用公共云时,安全性问题是企业IT人士的头号关注问题。使用五个专家提示,可以帮助用户确认最适合他们的安全工具与安全策略。

云计算给业界带来了许多的利好——包括可扩展性、弹性以及成本降低,但是有部分企业仍然对放弃内部部署系统而使用公共云持谨慎态度。他们的忧虑大部分来源于,他们认为从本质上来说云安全性要低于传统IT系统。关于哪一种模式更安全的争论还在持续,但是争论双方都一致认为安全性问题仍然是任何IT环境中最受到关心的问题。

随着混合云与多重云模式的出现,云的复杂性进一步提升了。有鉴于此,供应商们开发了新的安全技术以减少潜在的攻击面以及填补安全漏洞。以下是SearchCloudComputing截至2016年可用于克服共同云安全挑战的顶级提示。

在你的组织中证明云计算的安全性

云安全最大的挑战之一就是说服企业管理层,让他们相信企业数据保持在公共云中也是非常安全的。幸运的是,IT专业人士可以有步骤地向管理层灌输云安全的理念。云专家Dan Sullivan表示,用于缓解对云计算安全性担忧的第一个方法就是研究潜在云供应商的安全性与合规性证书。具体来说,就是寻找诸如ISO 27017:2015、ISO 9001:2008 以及多层云安全3级标准之类的证书。

IT专业人士也应强调如下事实,即大多数云供应商都拥有足够的经济能力用于研发安全技术以供大量用户使用。但是在涉足其中之前,记住,云计算供应商使用的是一种与用户共同分担责任的安全模式;供应商负责他们设施、网络以及服务的物理安全性,而企业用户则需对系统和应用负责。

考虑使用IAM来应对云安全挑战

身份访问管理(IAM)工具可以帮助IT团队在云环境中管理用户身份和访问控制。但是,不同的企业需要的IAM方法也各不相同,专家David Linthicum说。热门的IAM技术包括身份管理服务、访问管理服务以及认证服务。对于企业来说,使用上述两到三个服务也是比较常见的。

当制订基于身份的安全策略时,应特别注意其架构设计。有一个能够容纳引进新技术的架构是非常重要的。此外,还应对所使用的所有IAM工具进行“白帽”测试以求发现漏洞。

使用云访问安全中介来填补关键空白

随着混合云和多重云模式的日益普及,对于云访问安全中介(CASB)的需求也越来越高。CASB可以保护在内部部署系统与云供应商之间传输的数据。使用这一工具可帮助用户识别来自内部和外部的潜在威胁,并跟踪用户操作。此外,CASB可执行追溯分析以发现可疑行为的起源。

虽然这个工具的好处多多,但是它也带来了一些挑战,专家Paul Korzeniowski警告说。例如,因为CASB工具相对较新,所以它们很难与其他安全工具集成,即应用程序编程接口似乎还不成熟。

针对这些多重云安全壁垒做好准备

多云计算之所以能够吸引企业用户,是因为它推动了一个“混合+匹配”的方法;企业可以选择不同的云服务和供应商以满足他们各自独特的需求。在理想情况下,IT团队可以通过使用合适的负载平衡和故障切换技术来实现多个云平台的紧密集成。

不幸的是,多云带来的独特云安全挑战主要源于不同云平台之间缺乏统一的标准,专家Stephen Bigelow说。不同供应商之间的互操作性问题会暴露更多的潜在受攻击面。此外,数据也是在大多数多云模式中跨公共互联网传输的,其中有很多的漏洞。通过对员工进行合适的安全政策培训以及建立一个针对自动化与监控的通用管理方法可降低此类风险。

为公共云建立网络安全组

网络安全组是解决公共云安全挑战的一个良好开端。与防火墙技术类似,网络安全组可保护一部分公共云面受外部访问侵扰。它们还包含了在不同云实例之间传输的数据,它们可帮助IT专业人士在公共云环境中对网络服务控制进行管理。

在开始之前,应研究如何在用户特定供应商的配合下对网络安全组进行设置,因为这一过程是随云平台不同而不同的,专家Jim O'Reilly解释道。例如,微软Azure用户可以使用Azure资源管理器门户网站。为了应对潜在威胁,应避免直接通过互联网对特定实例进行访问,例如数据库。如需实施额外保护,可创建一个三层云安全模式来控制应用与服务之间的通讯。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-24 18:55:57

克服云安全挑战:专家五个提示的相关文章

为了克服云安全挑战,专家给出五大提示

当谈及使用公共云时,安全性问题是企业IT人士的头号关注问题.使用五个专家提示,可以帮助用户确认最适合他们的安全工具与安全策略. 云计算给业界带来了许多的利好--包括可扩展性.弹性以及成本降低,但是有部分企业仍然对放弃内部部署系统而使用公共云持谨慎态度.他们的忧虑大部分来源于,他们认为从本质上来说云安全性要低于传统IT系统.关于哪一种模式更安全的争论还在持续,但是争论双方都一致认为安全性问题仍然是任何IT环境中最受到关心的问题. 随着混合云与多重云模式的出现,云的复杂性进一步提升了.有鉴于此,供应

信息安全遇新挑战 专家热议下一代安全

本文讲的是信息安全遇新挑战 专家热议下一代安全,在近日举办的第十三届中国信息安全大会上,来自各大安全厂商的技术专家及行业领袖针对"构建安全生态系统--新一代信息安全防护"的主题发表演讲,并围绕全新IT环境给信息安全防护体系建设带来的挑战及应对策略展开深入探讨.对此,IT168记者将会上的精彩发言进行整理,回顾信息安全领域的重大事件和业界重要观点. 刘权:信息安全代表我国核心竞争力 中国电子信息产业发展研究院,信息安全研究所所长刘权介绍了我国信息安全发展现状,即信息安全基础设施的防护能力

迈克菲云安全版图扩张五倍

2011年3月9日:在北京,迈克菲今日宣布正式启用一个最 新的云数据中心,这也是迈克菲一年 内推出的第5个云数据中心.该数据中心位于英国伦敦,它的启动进一步拓展了迈克菲在全球的云安全布局.其他几家数据中心分别位于荷兰阿姆斯特丹.澳大利亚悉尼.日本东京以及北美地区.迈克菲设立在香港的另一个数据中心也有望在未来几周内正式启用.云数据中心的快速部署充分 体现了迈克菲有信心.有能力满足全球对其业界领先的电子邮件和Web软件即服务(SaaS) 安全解决方案日益增长的需求.迈克菲的电子邮件和Web服务运营获

盘点广告科技初创企业最难克服的挑战

广告科技是一个不断增长的行业,充满着振奋人心的变化,并为创业公司提供了新机遇.但对于广告科技初创公司来说,成功的潜力总是伴随着挑战,只有克服这些挑战,它们才能在这一领域打出自己的名号. 很多非常成功的广告科技初创企业CEO与我分享了他们在通向成功的路上遇到的一些挑战.以下是他们认为广告科技初创企业最难克服的挑战: 1. 竞争 广告科技初创企业面临的最大挑战之一就是竞争. "竞争是激烈的,因为市场准入门槛相对较低,并有大量获得[风投]资金的途径",Integral Ad Science公

正确的策略可帮助组织克服集成挑战并快速实现云价值

云交付一个通过技术实现的业务承诺.通过减少一次性费用和共享资源来降低启动成本.云计算可利用即付即用模型,该模型对目录项采用基于使用的收费.云还通过快速部署和弹性提供对 IT 资源的快速访问,这样您就可以合理利用资源,包括扩展和收缩.最后,云提出了通过标准化简化解决方案的概念,通过减少惟一解决方案的复杂性来实现. 鉴于这些原因,许多组织将云引入他们的 IT http://www.aliyun.com/zixun/aggregation/13748.html">基础架构中.然而,对于需要在不同

克服OpenStack管理挑战的五个窍门

使用OpenStack会让企业感到自由,但管理上的挑战降低了这种自由感.使用本文的窍门可以帮助您提高开源平台的管理策略. OpenStack平台提供了一种敏捷灵活的基础架构作为服务模型.它包括三个主要服务产品--计算.网络和存储--管理员可以通过同一个仪表板进行管理. 企业喜欢控制基础设施.应用程序和数据. 但是,该技术的主要缺点是它仍然相对年轻,这意味着IT专业人员必须处理更多的复杂问题.OpenStack有超过50个组件,还有许多活动件,这使得部署变得非常困难,对于那些不具备足够OpenSt

私有云安全挑战与实践

对于企业来说,从现有的IT管理体系过渡到私有云平台,大致经历了以下几个过程:数据大集中.业务系统整合.IT资源的虚拟化.管理平台的云化.应用和服务的集成提供.私有云为企业各个业务部门提供统一服务,不仅仅包括计算资源.存储资源.网络资源,还应该包括安全资源,如身份认证.病毒查杀.入侵检测.行为审计等,只分配了计算资源与存储资源的系统,对用户来讲,无异于"裸奔".在企业私有云环境里,不同业务系统的安全需求差异很大,那么在一个"云"内,为不同业务系统提供不同的安全策略,安

亚信安全携手合肥市信息资源管理中心化解政务云安全挑战

近期,十部委颁布了<推进"互联网+政务服务"开展信息惠民试点实施方案>,明确了电子政务在执政为民中的重要作用,而国家电子政务十三五规划或将在下半年出台.为了推进电子政务的"惠民"应用发展,同时确保云计算应用的安全性,合肥市信息资源管理中心携手云与大数据的安全技术领导者亚信安全,为虚拟化应用建立了安全可靠的威胁防御系统.平台采用亚信安全服务器深度安全防护系统(Deep Security),消除了云数据计算中心的病毒风险隐患,为政务云建设的后续发展提供了安全

企业与谁一起面对云安全挑战?

云计算作为一项新型IT服务模式已经改变了IT消费形态.对小微企业来说,当企业主想开始一项新业务时,往往希望通过灵活可扩展的方式进行管 理.相对于把产品推向市场.投资研发以及保障资金流而言,成立IT部门显得并没有那么重要.由于小微企业自身内部没有IT基础设施,因此大多选择公有云服 务提供商来供应IT服务,从而成为了公有云服务应用的先锋.对于小微企业的IT管理者来说,公有云服务的安全性看起来是可以接受的,甚至比他们内部的IT 安全做的更好. 但公有云中模糊的信任边界,使云安全成为了大型企业CIO应用