围绕云计算的喧嚣可能会让你以为,明天就会发生大规模采纳云计算的事情。然而,来自多方面的研究已经表明,安全是阻碍大规模采纳云计算的最大障碍。现实的情况是,云计算
不过是沿着主机、客户机/服务器和Web应用等技术演变路径自然而然的又一阶段而已,
所以它也和其他所有阶段一样,都有它自己的安全问题。当然,对安全的担忧并不能阻止对这些技术的使用,也不能阻止对于能够解决实际业务需求的云应用的采纳。为了确保云是安全的,需要将其作为技术的下一步进化来对待,而不是将其视为一次需要彻底改变安全模式的革命。安全的策略和程序需要针对云模式进行调整,以便对云服务的采用做好准备。和其他的技术一样,我们看 到一些早期用户通过带头部署私有云或者在公用云中试验一些非关键性的应用而逐步打消了人们对于云模式的不信任。企业和组织会询问很多问题,并权衡使用云计算解决方案的利与弊。安全性、可用性和可管理性都是需要考虑的因素。本文所说的是组织应该考虑的10个和安全相关的问题,回答这些问题有助于企业和组织能够对是否需要部署云作出决定,而且,如果需要部署的话,究竟应该采用哪种云模式——私有云、公用云还是混合云?1.云部署会如何改变企业的风险管理?部署云计算——无论是私有云还是公用云——都意味着
你不再能够完全控制环境、数据或者人员。控制上的变化会带来风险管理上的变化——在某些情况下风险会增加,而在另一些情况下风险可能会降低。某些云应用对你来说会完全透明,而且能提供高级报表功能,并且能够与企业现
有的系统进行集成。此类应用会降低企业的风险。而另外一些云应用或许无法改进其安全配置,无法与企业现有的安全措施相匹配,因此有可能使安全风险变大。总而言之,企业的数据及其敏感级别将会最终决定应采取哪类云模式才是合理的。2.需要做些什么才能确保现有的安全策略能够接纳云模式?向云模式的迁移是改进企业
整体安全状况和安全策略的一个机会。云应用的早期用户将会发挥影响作用,帮助推动由云提供商实施的安全模式。企业不必为了云而去创 建新的安全策略,而是应该扩展现有的安全策略去容纳新增加的云平台。为了部署云而去修改安全策略,需要考虑的
其实是一些和以前一样的因素:数据存放在哪儿,如何保护数据,谁能够访问数据,遵从哪些监管条例,以及服务等级协议等等。3.云部署会损害企业的法规遵从能力吗?云部署会改变企业的风险状况,因而可能会影响到企业适应各种法规遵从的能力。这就要求在合规性需要与云部署相关联时,需要重新评估合规性需要。有些云应用有很强的报表功能,可加以剪裁以适应特殊的合规性需要,而有些应用比较通用,不太可能或者不能适应详细的合规性需要。举例说,如果某个国家的法规规定,企业的数据不得存放在国境之外,然而有些云提供商由于其数据中心的位置有可能无法满足这一法规的规定。4. 云提供商是否在使用某种安全标准(SAML、WS-Trust、ISO或其他)?在云计算中,标准发挥着非常重要的作用,因为各种云服务之间的互操作性对于确保云不会陷入专利的安全孤岛来说是至关重要的。有不少的组织已经创建并扩展了支持云的各种标准倡议。Cloud-standards.Org列出了和云计算有关的大多数标准组织,其中也有和云安全标准相关的组织。5. 如果发生数据泄漏
该如何处理?当企业在规划云安全时,必须要正确地制定好
防止数据泄漏和数据损失的规划。这一点在企业与云服务提供商签署整体协议时是至关重要的一点。云提供商和企业双方都应该制定数据泄漏告知政策或者必须遵从的监管规则。企业必须敦促云提供商在一旦有需要时能够支持企业的告知需要。 1 2 下一页>>查看全文 内容导航第 1 页:云安全问题1-5 第 2 页:云安全问题6-10 原文:云安全:进入云之前必须弄清的10个问题(1) 返回网络安全首页
云安全:进入云之前必须弄清的10个问题(1)
时间: 2024-09-25 18:12:18
云安全:进入云之前必须弄清的10个问题(1)的相关文章
产品经理也要";云转型"; 需掌握这10个技能
本文讲的是产品经理也要"云转型" 需掌握这10个技能[IT168 评论]对于拥有云计算技能和专业技能的产品经理的需求,正在随着云计算的普及飞速增长.招聘经理.主管和副总裁等,每周至少会花费20%的时间与内部招聘人员共同撰写相关职位描述,面试候选人,这是很常见的. 麦肯锡分析公司在2017年5月发布的文章"数据世界的产品经理",为产品经理如何在他们的角色中脱颖而出提供了深入的见解,定义了一个评估产品经理成熟度的框架.麦肯锡的框架对于规划产品经理的职业发展道路非常有用.
将数据中心迁移到云时易犯的10个错误
从前不久的数据来看,虽然25%的企业还在评估云服务是否可以在日常生产环境中为他们工作,以及他们的公司数据在云中是否安全. 但是,对于云服务提供商存储和保护关键业务信息的态度已经发生了变化. 根据IDG企业调查显示,一些企业预计到2017年年底会将其59%的IT环境迁移到云.对于企业机构而言,这是一个令人印象深刻的数字,但也不是那么简单的,因为会出现更多的挑战, 有许多预防措施是一定要考虑的,它是一个彻底的,多步骤的过程.一步做不好就有可能导致事情的失败.将企业的数据中心资产移到云计算平台需要大量
2010年终回顾:趋势科技云安全 安全云
谈到趋势科技,今年最大的动作莫过于对云安全的解释.随着信息技术发展,近几年各种类型的云计算和云服务平台越来越多地出现在人们的视野,比如邮件.搜索.地图.在线交易.社交网站等等.由于它们本身所具备的便利性.可扩充性.节约等各种优点,这些云计算和云服务正在越来越广泛地被人们所采用. 但与此同时这些"云"也开始成为黑客或各种恶意组织和个人为某种利益而攻击的目标.比如利用大规模僵尸网络进行的拒绝服务攻击(DDoS).利用操作系统或者应用服务协议漏洞进行的漏洞攻击,或者针对存放在"云&
云安全:进入云之前必须弄清的十个问题
围绕云计算的喧嚣可能会让你以为,明天就会发生大规模采纳云计算的事情.然而,来自多方面的研究已经表明,云安全是阻碍大规模采纳云计算的最大障碍.现实的情况是,云计算不过是沿着主机.客户机/服务器和Web应用等http://www.aliyun.com/zixun/aggregation/6324.html">技术演变路径自然而然的又一阶段而已,所以它也和其他所有阶段一样,都有它自己的安全问题. 当然,对安全的担忧并不能阻止对这些技术的使用,也不能阻止对于能够解决实际业务需求的云应用的采纳.为了
想用好云?先看看这10条安全建议
公司企业必须进化自身安全实践,方可跟上不断变化的技术和相关安全威胁的发展.如果停滞不前,数据泄露的损失有可能是毁灭性的. 波耐蒙研究所<2016数据泄露损失研究>报告指出,每起数据泄露的总损失是400万美元,每一条包含有敏感或个人身份识别信息(PII)的被盗记录带来的损失是158美元.想象一下,数百万条记录失窃时,是多么令人崩溃. 这些损失便是公司企业必须选择最佳安全实践的原因,通常,这种实践指的是云的利用.下列十条安全建议,可供公司企业使用基于云的技术时优先考虑. 1. 为敏感文件列个清单
云安全:云访问安全代理(CASB)系统的陷阱和潜力
企业的业务向云计算的迁移和过渡推动了对CASB系统的需求,但是如今的系统仍然缺乏业务需求的全部功能. 企业的业务迁移到云端,其安全领导者担心数据保护问题.许多人正在考虑采和云访问安全代理(CASB)系统来监控安全性,因为可以浏览云安全空间. 研究表明,许多组织对所使用的云服务及其相关风险缺乏充分了解,妨碍了合规性和保护性.同时,更为敏感的信息仍然存储在Office365,Box,DropBox,Slack等SaaS应用程序中. 云计算安全联盟首席执行官Jim Reavis表示:"CASB是企
开启云GIS智能服务 MapGIS 10云软件平台发布
互联网.云计算.大数据背景下,地理信息产业(GIS)会迎来怎样的机遇?云GIS如何才能让用户享受到更便捷的地理信息服务?中地数码正给出答案.5月27日,云GIS平台和解决方案提供商中地数码在国家测绘地理信息局召开新品发布会,正式推出由该公司自主研发的云GIS软件MapGIS 10,GIS云服务应用有望正式落地.据悉,MapGIS 10系全球首款具有云特性的GIS 软件平台.启动仪式据介绍,MapGIS 10有别于其它云GIS软件,它使用独创的T-C-V(终端应用-云计算-虚拟设备)三层软件结构,
腾讯云国内首获云计算领域权威认证 成云安全标杆
Normal010 pt02falsefalsefalseEN-USZH-CNX-NONE$([{£¥·'"〈<「『[[[〝﹙﹛﹝$(.[{£¥!%),.:;>?]}¢¨°·ˇˉ―|'"-‰′″›℃∶.."〉>」』]]]〞︶︺︾﹀﹄﹚﹜﹞!"%'),.::?]`|}-¢ /* Style Definitions */table.MsoNormalTable{mso-style-name:普通表格;mso-tstyle-rowband-size:0;mso-t
2016年9月10日,7周岁的阿里云生日快乐!
2009年9月10日成立的阿里云今天刚好7周岁.祝阿里云生日快乐! 看到2016杭州·云栖大会将在10月13日举办(https://yunqi.aliyun.com/),激发我回忆往昔的冲动,开篇之前首先强调一下,写本篇文章,纯粹是因为个人对这六届云栖大会爱的深沉.免责声明:本文纯粹从个人亲身角度出发,所有涉及到的吐槽.不满.负能量.欣喜.抓狂,都希望马云爸爸能够原谅(手动可爱脸).若你要拍砖,请轻拍. 为了避免文章思维混乱,这里先讲讲云栖大会.阿里云开发者大会.站长大会.中国地方网站发展论坛的