云端迁移需注意的9大安全要点

许多公司迁移到基于云的环境时,需要认真分析一下自身的要求和提供商的安全性,以及自己的内部政策。比如说,许多公司没有花时间考虑与其他组织共享云空间带来的风险,或者如何将云安全政策与数据中心的安全政策结合起来。

针对考虑迁移到云端的组织, Radware 给出了9个积极主动的步骤,如果公司采取这些帮助,就能确保顺利迁移、获得更高的云安全性。

试一下水

采用云势必面临一个学习过程,可能不会很轻松。要逐步采用,先从不太重要的应用程序和数据入手。那样,采用过程中出现停运也不会对贵公司带来重大影响。同样,敏感数据(比如带来创收的任何数据)只有在你评估了云主机的安全性和可靠性之后才迁移到云端。

掏出你的保护伞

你可能有一部分数据在云端,一部分数据在自己的服务器上。计划制定一项经过协调的安全策略,充当同时保护这两个环境的保护伞。让情况更复杂的是,托 管在云端的应用程序有时候有自己的安全系统。在令人混淆的环境下,IT团队常常最后浪费宝贵的时间,加大出错的风险。找到这样一把保护伞:既可以保护许多 不同的基于云的应用程序,又可以为数据中心的应用程序提供同样的技术和政策管理。

在隐私和安全之间寻求平衡

受到攻击的网络或云提供商会继续收到合法的流量。然而,将攻击流量与可信赖流量区分开来需要一番解密,这会暴露可能机密的信息。寻找相应的工具,比 如行为威胁检测算法,这种算法可以部分解密区别流量好坏所必要的最少量数据。与你的云提供商讨论一下它使用哪些安全协议,它能在多大程度上确保敏感信息仍 具有私密性。

留意你在云端的数据

你要么知道自己的员工在未经允许的情况下使用基于云的应用程序,要么应该怀疑他们在这么做。他们的身后会留下安全漏洞,从而导致数据丢失或泄露。云访问安全代理可以查找并防范基于云的应用程序中的安全漏洞。

注意你的邻居

即使你采取了措施来加强安全,但还是无法控制你在云端的邻居租户出现的情况。与易受攻击的企业组织共享空间会将你置于险境。IT管理人员需要切实了 解云提供商提供的架构和安全,那样如果黑客攻击你的邻居租户,你也不会受到连累,出现服务停运、应用程序速度变慢和拒绝服务等情况。要准备好询问你的提供 商在云端邻居受到攻击后能不能将攻击流量与正当流量分离开来。

确保云遵守你的内部标准

云主机制定的安全协议可能与你的内部网络有冲突,或者达不到你的标准。加密会话在云端终结时,这表明你的云提供商没有达到标准。反复核查,确保提供商的平台遵守行业合规标准和内部合规标准;如果未遵守,就准备升级和改动安全设置。

像在内部那样对待攻击检测

监控内部数据中心攻击与监控云端攻击之间的最大区别在于,一些资产不归你直接控制。就像在数据中心那样,检测协议必须在基于云的资产前面。快速响应让你有时间评估分析攻击,并确定应投入哪些资源来缓解攻击。

知道云提供商的长处

不同的云提供商在价格和速度等方面有所不同。比如说,要区别哪些云提供商擅长应用程序主机托管,哪些云提供商专注于安全,然后认真分析某家提供商是否满足自己的要求。

划分安全职责

分析托管服务的安全能力是项技术活,需要兼顾诸多风险。别让IT部门外面的业务部门掌控安全政策。其他部门开始选择云资产时,与产品上市时间和成本削减方面一比,安全问题会退居次席。要有信心:IT部门能够评估安全。

本文作者:佚名

来源:51CTO

时间: 2024-07-30 20:29:01

云端迁移需注意的9大安全要点的相关文章

各类业务向“云端”迁移成为大势所趋

(记者 李倩) 本报杭州6月25日讯作为智慧城市的服务后台,各类业务向"云端"迁移成为大势所趋.浙大网新(600797,股吧)近日发布公告,将联合华数等数家公司共同投资组建浙江华通云数据科技有限公司.新组建的公司将致力于互联网业务的经营和服务,包括云数据中心的建设.运营和机柜资源.云资源.带宽资源租赁等业务. 据了解,成立之初,新公司将主要进行互联网数据中心的建设.运营,至2015年共要完成建设并投入使用总面积38200平方米数据中心.同时,在条件成熟时,公司将积极拓展云计算服务产业领

外媒:云端迁移前必看的几点注意事项

随着云计算所带来的好处越来越明显,越来越多的企业业务正在向云端迁移.云计算能够带来更好的延展性.灵活性和财务安全性,当然,云计算能够带来的远不止这些.但是,很多企业在真正实施云端迁移时往往会忽略很多细节. 云端的迁移远比想象的要难.有太多的企业在云迁移前所做的考量非常浅显(成本和本地数据迁移方式).数据转移和搬家非常形似,如果你之前从没做过,你可能会想,"我就把我的东西搬进去然后交房租或者贷款就得了."但是搬进去几个月以后你就会发现你要做的远远要比这多. 所有这些顾虑都能直接对应到数据

如何将本地开发的系统迁移到云端,数据存储问题 求大神

问题描述 如果我在本地开发了一个系统,想把它迁移到云端,请问如何将关系数据库(例如:mysql)中的格式化数据用Hbase.Bigtable这样的非关系型数据库存储?求大神 解决方案 解决方案二:内容追加:非关系型数据库可以存储关系型数据库中的格式化数据么?解决方案三:有个工具sqoop,可以把mysql的数据导入到hbase中但是,hbase只是一个nosql数据库,不支持sql语句.事务等特性,所以用它来取代mysql,你还得掂量掂量解决方案四:mysql导入到hbase很容易,但要让你的系

企业向云端迁移 这13大挑战一定要清楚

随着企业越来越意识到云计算在效率和盈利能力方面的多重优势,云技术的使用不断上升.根据IDG发布的企业2016年云计算执行摘要,无论是私有的,公有的,混合的还是各种云计算模式的混合,目前至少70%的美国企业正在使用云计算.预计这一数字将进一步扩大,56%的受访企业表示正在努力将更多的IT业务转移到云端. 成功迁移到云端的企业列出的主要优势包括提高效率,易于访问,简化管理,以及整体降低成本.但是,在获得云技术的好处之前,企业首先必须成功迁移业务,这一过程往往充满着各种各样的挑战,从规划不足到过时的技

实施数据备份及云端迁移的七大理由

今年3月31日是"世界备份日"的七周年.自2011年以来,备份技术与应用发生了很大的变化,基于云计算的解决方案取代了传统的内部部署解决方案,成为当今备份,归档,治理和灾难恢复(DR)的黄金标准.但是,如何让基于云计算的数据备份变得独特呢? 云计算的独特功能不仅节省了企业的资金,而且实现了以前无法实现的数据保护和治理.除了用于备份之外,企业还可以使用云存储来解决其它关键业务领域的问题,如灾难恢复,归档搜索,以及合规性等. 特别是在公共云方面,与托管或专用云存储解决方案不同,公共云消除了针

Bluemix出新招,云端唤醒九成沉睡的大数据!

短短十年,物联网 (IoT) 已经从科幻变成了现实,甚至早已超出了人类的期望.但遗憾的是,目前全球九成设备数据采集后还在云端服务器睡大觉.你很难想象,在工业领域,工地上安装有成千上万的传感器,而真正用于决策时使用的传感器数据只有1%,其他数据似乎被某种"数据黑洞"吞没了."   而到2020年,全球将有近300亿台联网且内置传感器的设备,生成的数据位数比宇宙中已知的星星还多.如此庞大的数据没有被利用实在令人扼腕.IBM一直致力于这一课题的研究.目前,架构在Bluemix上的W

架构云,为传统企业提供云端迁移解决方案

就在亚马逊云计算服务.阿里云.青云.Ucloud.七牛等基础云存储服务商争先恐后要把互联网公司的数据存储从服务器搬上云端的时候,一些创业团队在这片领域找到了新的创业机会. 由上海驻云信息科技有限公司推出的一个可视化云平台 架构云 ,抓住传统企业不了解云.不同行业对云的需求不同.服务流程太长的痛点,为这些传统企业使用云存储提供了一套专门的解决方案. 使用架构云产品的包括中信 21 世纪.众安保险.新移传媒.够快科技.彩象彩票.恩斯克投资有限公司等企业.驻云 COO 肖凯说,他们现在的客户主要还是以

云安全事故频发 迁移需全面考虑

随着云计算.虚拟化等技术的飞速发展,数据中心向虚拟化.云化演进已成大势,有专家预测,未来90%的大型企业.政府机构等都将使用虚拟化.在这一过程中,数据中心所面临的安全风险也在发生着演进与变化.虚拟化数据中心面临比传统数据中心更大的安全挑战.服务器虚拟化在带来种种好处的基础上也引入了新的安全威胁,如虚拟机之间的互相攻击,随时启动的防护间歇等.企业必须考虑各种潜在的威胁,然后才能迁移到云模型上.下面是十个企业应该注意的云安全问题: 云安全 谁有访问权限? 访问控制确实是一个问题.云身份认证是如何管理

打造高性能Java应用需掌握的5大知识

这篇文章节选自<java performance>,对java性能比较关心的同学大概都知道这本书,性能这个东西可能是很多同学在日常写java code的时候很少去关心的,但是在我们写code的过程中确又时时离不开对程序性能的影响,小到我们使用位运算来实现算术运算,大到我们对JAVA代码的总体架构设计,性能其实离我们很近.本片文章主要提到几个点,主要是在性能领域我们比较关注的一些问题,并且是有启发性的,如果同学对性能较感兴趣,那么我们可以一起深入研究各个点. 对于性能调优,通常会有三个步骤:1,