![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
企業(yè)云安全管理如何實(shí)現(xiàn)
回顧過去一年的云安全事故,絕大多數(shù)都源于企業(yè)對(duì)“云”管理的不到位,甚至幾乎很少考慮云管理的問題。在云遷移趨勢愈發(fā)明朗的當(dāng)下,云安全管理的重要性也變得尤為突出,簡單來說,企業(yè)可以從7個(gè)方面應(yīng)對(duì)云安全管理的難題:1、盡早建立共識(shí)。很多時(shí)候云技術(shù)不被合伙人重視。因此,重要的安全細(xì)節(jié)可能被忽略,從而導(dǎo)致整合與可用性成為問題。成功實(shí)施云安全的關(guān)鍵是項(xiàng)目相關(guān)人要心中有數(shù),商定好利弊。
2、進(jìn)行安全評(píng)估。云計(jì)算是復(fù)雜的,進(jìn)行云端遷移之前,企業(yè)應(yīng)首先評(píng)估應(yīng)用程序和基礎(chǔ)設(shè)施的安全漏洞,并確保所有的安全控制都到位且運(yùn)行正常。道德黑客只是輔助方式,企業(yè)應(yīng)以此檢查他們?cè)茟?yīng)用程序的常見漏洞。
3、制定彈性計(jì)劃。隨著企業(yè)采用基于云的技術(shù),他們還應(yīng)該看看他們的彈性需求。沒有一種技術(shù)是完美的,云計(jì)算亦如此。確保工作負(fù)載,如果想在一場災(zāi)難或攻擊事件中迅速恢復(fù)這是至關(guān)重要的步驟。要謹(jǐn)慎確保工作負(fù)載可以隨時(shí)恢復(fù),與業(yè)務(wù)連續(xù)性的影響微乎其微。
4、評(píng)估供應(yīng)商。要分析該公司傳播那些與物理安全,邏輯安全,加密,更改管理和業(yè)務(wù)持續(xù)性以及災(zāi)難恢復(fù)等屬于同類型控件的能力。同樣,還要驗(yàn)證涉及有證明備份和災(zāi)難程序等處理的供應(yīng)商。
5、實(shí)施風(fēng)險(xiǎn)緩解。云部署往往涉及一些內(nèi)部和外部的締約方。企業(yè)應(yīng)制定一個(gè)成文的風(fēng)險(xiǎn)緩解計(jì)劃,允許管理員和員工在云端迅速處理問題。該計(jì)劃應(yīng)包括風(fēng)險(xiǎn)的文件,對(duì)這些風(fēng)險(xiǎn)的響應(yīng),同時(shí)也應(yīng)包括教育和培訓(xùn)。
6、專注工作負(fù)載。云安全、企業(yè)信用直接與工作負(fù)載相關(guān)。每個(gè)工作負(fù)載都有獨(dú)特的考慮,如管理因素和用戶的依賴關(guān)系。通過對(duì)工作負(fù)載的重點(diǎn)關(guān)注,您可以制定一個(gè)更有針對(duì)性的安全計(jì)劃,比傳統(tǒng)的操作提供更安全的保障。
7、積極監(jiān)視性能。未能正確地監(jiān)測云的實(shí)施,可能導(dǎo)致在性能上的滿意度和安全問題。安全不只是一個(gè)時(shí)間點(diǎn)的事情,而是需要持續(xù)的進(jìn)行,企業(yè)必須勤于云技術(shù)管理和定期審查安全性。
|