当前位置:主页>资 讯>安全动态>

企业需采用综合全面的解决方案确保云安全

想要迁移到云的组织或企业,首先质疑的是云安全问题。因为这些想要使用云服务的组织,其数据将被存储在外部,这会为数据的安全性带来更大的挑战。

  尽管数据会存储在云提供者的空间,但任何疏忽都将使该企业面临风险。云服务确实有可能造成新的待解决的安全风险, 但也有特定的方法来管理和避免这些风险,云服务不仅能带来的优质服务,同时也有课确保整个企业安全的解决方案。

  作为云供应商,重要的一点是要确保业务扎实和财政状况稳定。如果供应商提供的服务超出其业务范围,首要确保的是企业数据安全,不会丢失。云服务供应商应该具备供给、更新和审计的安全服务管理能力。

  使用云计算之前,首先要评估数据的敏感性和合规性。随后,云解决方案的特定问题应该被标识出来、并进行记录和处理。

  从企业安全的角度来看, 应开发相应的保护政策、手段和控制。有很多方法可以减少安全风险,其一是确保提供商拥有能确保数据安全性的审计和认证。

  数据的存储位置是常见的担忧之一,如果数据需要存储在一个特定的区域,就要将这个方面写入与提供商的服务协议中。

  作为认证的一部分,每个层面的安全控制都应该被记录下来和解决。

  FEDRAMP是政府的一个项目,用于支撑云计算安全并提供标准的方法来进行云产品和服务的安全评估、授权和持续监控。

  由于云计算的多用户和虚拟化,适当的分区是极其重要的,因为分区问题可能会很危险,并导致意想不到的后果。就像住在一栋公寓楼里,一个房间里的一个负面事件可以迅速蔓延到整个公寓楼而造成损害。

  在休息,准备和运行的数据加密都要获得妥善处理,包括在服务器上的文件,通过应用程序交换的数据和事务数据。因此必须使用智能密钥管理,使用无缝身份验证和访问管理验证用户和应用程序。

  其他的部署机制上,要设计和开发能解决安全威胁和袭击的应用程序。例如,对于web应用程序,要有相应的安全标准,解决漏洞,比如交叉脚本,信息泄漏,跨站点请求伪造,SQL注入,恶意执行文件等。周边安全、网络和基于托管控制都要被考虑。治理和风险管理应该包括彻底的审查流程和控制。

  云安全可能看起来是一项艰巨的任务,但是采用全面的安全方法和有效的风险管理可以实现安全、可伸缩、随需应变的企业云解决方案。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部