企业靠这些 云端数据就能得到企业级的安全守护

每每谈到云安全,人们通常会说"云服务供应商应该怎样做",因为数据与应用服务都由供应商提供。不过企业也必须记住,作为云服务的用户,他们也承担着云安全的重要责任,在有些情况下甚至是最大的云安全责任。企业绝不要忘记,一旦发生安全事故,他们是第一时间面临挑战的,因为毕竟企业才是负责收集数据的实体。


 其实,云安全理应是云服务供应商和企业的共同责任。责任界限的划分应直接取决于企业所选择的云服务模型,它们既可能是软件即服务(SaaS),又可能是平台即服务(PaaS),还可能是基础架构即服务(IaaS)。


 作为一种极端服务模型,SaaS被看作是安全"黑匣子",在这种模型下,大多数的应用安全活动都无法被企业看到。IaaS则代表另一个极端,这时候,企业就成为了应用、数据以及其他级别基础设施的主要安全负责人。那么企业在云中应该怎么做才能为云资源提供企业级安全保护呢?

集中管理

云架构的基本前提是在企业外围的数据和流程分配。每个基于云的服务都具有存在于企业外并最终不受IT部门直接控制的服务器。如果缺乏外围限制访问的安全性,每台服务器都需要控制自身资源的访问。一个企业使用的服务器多达数百台,甚至数千台,考虑通过IT管理每台服务器的访问权限,这不现实。


 管理服务器访问的可行方法是建立集中控制机制,通过用户角色和数据类型确定访问权限,然后将这些规则推送到基于云的服务。控制因素需要以数据本身为基础而不是根据服务器的物理位置判断。这是因为,数据可经常被迁移到提供访问的最适合位置,并且审计控制必须建立在数据基础上,而不必考虑位置。


 联合身份管理

在分布式环境中维护通用用户身份对维护有效的访问至关重要。因为数据存储在多个应用程序访问的多台服务器上,因此,无论位置和应用程序如何,身份管理必须能分配并撤销用户权限。


 

联合身份管理需要管理企业拥有和控制的内部系统访问权限。企业还必须将同样的权限等级应用到访问计算资源(外部提供)的用户。这种身份管理简化了过程,并允许企业控制内部和外部应用程序的访问权限。

了解厂商

云服务厂商通常会提供不同的服务级协议(Service-Level Agreements,SLA),其涵盖了最常见的风险与合规问题。IT部门有义不容辞的责任了解SLA未充分涵盖哪些领域,并提供自己的缓解流程或与厂商合作缩小标准产品和所需企业保护之间的差距。政府法规十分重视合规和完全确保网络安全保护,在某些情况,这些法规提出了强制要求。


 部署网络入侵保护

网络计算面临的现实就是:数据盗窃分子在未来会一直存在,并会对现有的机会加以利用。运行多个分布在广泛地区的多个计算资源变得日益复杂,这使得有效防御构建十分困难。不存在保护企业系统的单一方法,IT部门需要执行所有正规预防措施,以保持系统定期更新,从而应对新发现的威胁媒介。


 使用知名度较高的工具尤为重要,因为这些工具在现有签名病毒检测工具的基础上增加了警报层。此外,云系统附加允许个人将企业网络连接到未审查的服务。某些白名单服务还能帮助防止流氓服务取得网络访问权,并注入漏洞利用。


 保护企业数据一直以来都是一个挑战,而当今基于云的基础设施更加复杂化。安全专业人员需要了解企业的连接网络,并将最佳资源部署到位,以保护资源安全。IT部门可以与其它服务提供商合作,定期更新硬件,并开发整个企业范围的服务器管理策略,从而减少网络基础设施中的安全隐患数量。

   

 

  

本文转自d1net(转载)

时间: 2024-09-20 04:09:18

企业靠这些 云端数据就能得到企业级的安全守护的相关文章

企业如何杜绝云端数据泄密?

一直以来,云计算所倡导的就是:"我们可以做得更好,更便宜".云计算带给企业诸多利好,但实施云计算必然会加剧信息泄露风险.当企业打算把所有数据传输云端的时候,首先要考虑的就是数据保护的问题. 使用云服务,用户数据将面临以下安全威胁:云端数据集中存储带来的管理员有限访问与虚拟机逃逸隐患.数据管理者和数据所有者完全脱离现象.对于数据 所有者而言,把所有数据集中云端存储,如同"将所有鸡蛋放入同一个篮子",数据安全很容易受到威胁.数据离开了其能控制的范围,继而造成了数据的泄密

云存储服务平台纷纷下台 云端数据何去何从?

今年3月份以来,华为网盘.新浪微盘.UC网盘.金山快盘.腾讯微云等云存储服务平台接连宣布将关闭或调整个人用户存储等服务,网民热衷的"云存储"几乎集体沦陷.而对于已经习惯使用"网盘"的企业来说,要想安全.稳定的进行云数据分享,就需要为员工的网盘应用开辟出一条新路. 网盘全体"关机",企业用户也中招 舆论认为,导致网盘系统全面"关机"的原因主要有两点:其一,网盘已经成为互联网内容传播非常重要的一种途径,很容易成为非法信息传播的&q

云端数据2012年十大潮流趋势

当2010年行将过去之时,全新的私有云和混合云系统被所有人认为是未来的发展方向.而现在,随着时光飞逝,2011年也已经过去,过去的很多预测都成为了现实.2011年可以说是一个名副其实的"云计算"之年.在过去的那一年,数以千计的云架构开始进行构建和部署,并被广泛地用于各行各业之中.越来越多的IT厂商在一点上已经保持了一致的想法,就是他们都认为,未来的一年里,云计算IT设备的采购曲线将会明显地保持继续上升的趋势并稳步发展.而本文将要谈到的十个关键点则非常有可能在2012年持续引领云端数据的

爱数的诗和远方:云端数据运营服务

在整个IT业界都在向"云"看的当下,爱数瞄准了自己的定位:云端数据运营服务. 作为目前国内备份一体机的领头羊,爱数专注于在容灾备份领域已经超过10年,曾连续三年蝉联国内备份一体机市场份额第一.爱数并没有满足于此,在这个瞬息万变的互联网+时代,爱数正积极跳出自己的舒适区,谋求新的业务发展. 从2010年开始,爱数将业务从备份延伸到数据管理,并在2015年启动向云计算转型.在Any Data 2016大会上,爱数总裁贺鸿富向记者表示,爱数将会变成一家由数据运营服务驱动的云计算公司. &qu

2012年云端数据十大热门趋势

当2010年落下帷幕时,新的私有云和混合云系统被大家认为是当时的发展趋势.如今,时光流逝,2011年也已经过去.而以往的预测很多都已经实现.2011年确实是名副其实的"云计算"之年.在过去12个月,数以千计的新的云架构被构建和部署,并被用在各行各业之中.众多的IT厂商已经在一点上达成了一致,他们认为在未来一年云计算IT设备的采购曲线将会继续上升并稳步发展.而以下十个关键点很有可能会在2012年引领云端数据的趋势. 一.继续沿用现有的存储系统 对于大多数企业来说,将所有企业数据都存放在云

数据隐私安全问题成云端数据移动特性诱发原因

现在我们已经亲眼见到云运算所承诺的愿景.云计算厂商提供了实时而不受干扰的运算资源,带来了经济效益,简化了企业流程,给企业随时高度可用的储存.不过,我想,大部分的人也对这项承诺背后的安全挑战略知一二.随着数据中心的实体边界消失,云运算分租共享的特性,让这类环境蒙上一层让企业不知自己是否与恶徒为邻的阴影,因此,每一位系统管理员都应当将数据隐私的重要性摆在第一.经过一番深入观察,我发现数据隐私的某些层面并未受到充分的认识.我们先来看看数据"移动性"的议题. 数据"移动性"

云端数据迁移最佳操作指南

参与Gartner咨询公司市场调查的IT高管们把云计算称之为2011年势在必行的头等技术,企业正在不断发挥想象力,扩大预算范围,从经济和业务角度来影响云的效益.云存储功能,尤其在数据备份和恢复功能方面正获得着广泛的认可.在当今IT共同体中,没有任何一个市场模式能比云计算更为突出.对于IT产业来说,云存储或许很流行,但并非人人都懂得如何将传统的人工数据转移到基于云的数据备份和恢复中,至少他们必须依靠云服务供应商做一些迁移工作.许多公司越来越多地将其关键业务数据迁移到云环境中,他们毫不犹豫地这样做是

哪些企业适合采用重复数据删除技术

随着企业对数据安全的重视程度加强,适合企业不同特性的从存储备份方案也应运而生.重复删除技术就是其中的一种.在这篇中就跟大家谈谈,什么样的企业适合采用重复数据删除技术. 一.数据量大.且冗余大的企业适合使用重复数据删除技术. 在对企业的信息化数据进行存储与备份时,超大的容量一直是项目管理员比较头疼的问题.有不少企业,可能一年就需要升级一下存储设备的容量.在这种情况下,采用重复数据删除技术能够起到一定的效果. 通常情况下,当企业的数据量越大,备份数据中所包含的冗余部分也就越多.虽然说增量的http:

2016大数据企业排行榜揭示中国数据发展

文章讲的是2016大数据企业排行榜揭示中国数据发展,7月14日,首席数据官联盟在京发布了2016年<中国大数据企业排行榜>.据悉,本次排行榜由北京大学电子政务研究院.中国新一代IT产业推进联盟共同指导,由首席数据官联盟专家组依据大数据企业评价指标体系对国内大数据企业进行综合评定而成. ▲现场出席专家以及企业代表合影 据了解,此次<中国大数据企业排行榜>得到业界的大力支持,发布会由中华网.中关村智能硬件产业联盟.北京优智活孵化器协办.机械工业信息中心处长白涌如.北京大学电子政务研究院