![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
阻礙企業(yè)上云成功的六個(gè)方面
如今,云計(jì)算在企業(yè)中日益顯示出其重要地位。越來(lái)越多的企業(yè)CIO們相信正確實(shí)施云計(jì)算可以極大地提高企業(yè)的靈活性和效率,同時(shí)又能夠削減基礎(chǔ)架構(gòu)的成本。在未來(lái)的幾年中,將會(huì)有不少企業(yè)將其很大一部分經(jīng)營(yíng)遷移到云中。但是,雖然很多企業(yè)準(zhǔn)備“步入云端”,但并非所有的企業(yè)會(huì)得償所愿。因?yàn)槠髽I(yè)有可能犯下面的幾個(gè)錯(cuò)誤:1.沒(méi)有選用適當(dāng)?shù)脑颇J?
準(zhǔn)備遷移到云中的企業(yè)可以從以下云模式中選擇:
公共云是由云供應(yīng)商所擁有的云,并在多用戶(hù)和PAYU(隨用隨付)基礎(chǔ)上提供給企業(yè)使用;私有云是企業(yè)自己擁有并部署和用于企業(yè)內(nèi)部的云;混合云兼有上述各種云部署模式的一些特點(diǎn),它可以使應(yīng)用程序和數(shù)據(jù)輕松地從“一朵云”移到“另一朵云”上。
每一種云部署都有其優(yōu)勢(shì)。在選用哪種云之前,企業(yè)需要考慮的因素有:企業(yè)希望遷移到云中的應(yīng)用程序的關(guān)鍵程度、合規(guī)問(wèn)題、必需的服務(wù)水平、負(fù)載的使用模式,以及應(yīng)用程序與其它企業(yè)功能的集成程度。2.沒(méi)有將云安全與公司的安全策略結(jié)合到一起
企業(yè)的云安全和公司的安全策略必須整合起來(lái)。企業(yè)不應(yīng)當(dāng)為云構(gòu)建一種新的安全策略,而是擴(kuò)展當(dāng)前的安全策略,使其適應(yīng)云平臺(tái)。在為云計(jì)算而修改安全策略時(shí),企業(yè)需要考慮如下因素:數(shù)據(jù)存儲(chǔ)在哪里、如何保護(hù)數(shù)據(jù)、誰(shuí)可以訪問(wèn)數(shù)據(jù)、合規(guī)問(wèn)題、服務(wù)等級(jí)約定(SLA)等。
只有正確實(shí)施云計(jì)算,它才能成為企業(yè)改善安全策略和整體安全狀況的一個(gè)良機(jī)。3.指望云服務(wù)供應(yīng)商的安全性
不要想當(dāng)然地認(rèn)為因?yàn)槟阌昧嗽品?wù)供應(yīng)商,數(shù)據(jù)就自動(dòng)安全了。你需要全面調(diào)查供應(yīng)商的安全技術(shù)和過(guò)程,并檢查供應(yīng)商如何保障企業(yè)數(shù)據(jù)及他們自己的基礎(chǔ)架構(gòu)的安全。企業(yè)尤其需要關(guān)注如下方面:應(yīng)用程序和數(shù)據(jù)的可移植性:供應(yīng)商是否允許你將現(xiàn)有的應(yīng)用程序、數(shù)據(jù)和過(guò)程導(dǎo)出到云中?你能輕松地將這些導(dǎo)入回來(lái)嗎?
數(shù)據(jù)中心的物理安全性:服務(wù)供應(yīng)商如何從物理上保護(hù)其數(shù)據(jù)中心?他們使用哪種類(lèi)型的數(shù)據(jù)中心?他們的數(shù)據(jù)中心操作員得到過(guò)怎樣的培訓(xùn),有什么技能?
訪問(wèn)和操作的安全性:供應(yīng)商怎樣控制對(duì)物理機(jī)器的訪問(wèn)?誰(shuí)能夠訪問(wèn)這些機(jī)器?它們?nèi)绾喂芾磉@些機(jī)器?
虛擬數(shù)據(jù)中心的安全性:云架構(gòu)是效率的關(guān)鍵。企業(yè)應(yīng)當(dāng)查明獨(dú)立的組件(如網(wǎng)絡(luò)節(jié)點(diǎn)、存儲(chǔ)節(jié)點(diǎn)等)是如何構(gòu)建的,還要調(diào)查這些組件的集成和安全保障方法。
應(yīng)用程序和數(shù)據(jù)的安全性:為實(shí)施策略,云解決方案必須支持由企業(yè)自己定義組、角色,要有精細(xì)的基于角色的訪問(wèn)控制,還要有正確的口令策略和數(shù)據(jù)(靜態(tài)數(shù)據(jù)和傳輸?shù)膭?dòng)態(tài)數(shù)據(jù))加密。4.認(rèn)為企業(yè)不再為保障數(shù)據(jù)的安全負(fù)責(zé)
不要認(rèn)為將應(yīng)用程序或系統(tǒng)外包出去就意味著企業(yè)就對(duì)數(shù)據(jù)泄露不負(fù)責(zé)任了。企業(yè)必須理解自己仍對(duì)客戶(hù)和其它利益相關(guān)者的數(shù)據(jù)完整性和安全負(fù)有不可推卸的責(zé)任。換言之,公司的老總要對(duì)數(shù)據(jù)安全負(fù)法律責(zé)任。5.監(jiān)督不力
自動(dòng)化是云安全最受歡迎的方面之一,但這并不意味著企業(yè)在部署云之后就可以不重視管理責(zé)任。相反,企業(yè)需要通過(guò)網(wǎng)絡(luò)和云安全解決方案來(lái)保持監(jiān)視和監(jiān)督功能,以保證云計(jì)算和云安全的長(zhǎng)期性能。6.一成不變的策略
許多企業(yè)常犯的一個(gè)錯(cuò)誤是編制了詳盡的云安全策略,然后就束之高閣,再也不去修改其內(nèi)容。在這個(gè)技術(shù)經(jīng)常變化的網(wǎng)絡(luò)時(shí)代,威脅會(huì)不斷地演變和激增,企業(yè)需要雖不一定做到高屋建瓴,但必須能夠積極主動(dòng)。經(jīng)常全面檢查云安全策略會(huì)減少未發(fā)現(xiàn)漏洞及相關(guān)危害的風(fēng)險(xiǎn)。
|