每每谈到云安全,人们通常会说"云服务供应商应该怎样做",因为数据与应用服务都由供应商提供。不过企业也必须记住,作为云服务的用户,他们也承担着云安全的重要责任,在有些情况下甚至是最大的云安全责任。企业绝不要忘记,一旦发生安全事故,他们是第一时间面临挑战的,因为毕竟企业才是负责收集数据的实体。

其实,云安全理应是云服务供应商和企业的共同责任。责任界限的划分应直接取决于企业所选择的云服务模型,它们既可能是软件即服务(SaaS),又可能是平台即服务(PaaS),还可能是基础架构即服务(IaaS)。

作为一种极端服务模型,SaaS被看作是安全"黑匣子",在这种模型下,大多数的应用安全活动都无法被企业看到。IaaS则代表另一个极端,这时候,企业就成为了应用、数据以及其他级别基础设施的主要安全负责人。那么企业在云中应该怎么做才能为云资源提供企业级安全保护呢?

集中管理

云架构的基本前提是在企业外围的数据和流程分配。每个基于云的服务都具有存在于企业外并最终不受IT部门直接控制的服务器。如果缺乏外围限制访问的安全性,每台服务器都需要控制自身资源的访问。一个企业使用的服务器多达数百台,甚至数千台,考虑通过IT管理每台服务器的访问权限,这不现实。

管理服务器访问的可行方法是建立集中控制机制,通过用户角色和数据类型确定访问权限,然后将这些规则推送到基于云的服务。控制因素需要以数据本身为基础而不是根据服务器的物理位置判断。这是因为,数据可经常被迁移到提供访问的最适合位置,并且审计控制必须建立在数据基础上,而不必考虑位置。

联合身份管理

在分布式环境中维护通用用户身份对维护有效的访问至关重要。因为数据存储在多个应用程序访问的多台服务器上,因此,无论位置和应用程序如何,身份管理必须能分配并撤销用户权限。

联合身份管理需要管理企业拥有和控制的内部系统访问权限。企业还必须将同样的权限等级应用到访问计算资源(外部提供)的用户。这种身份管理简化了过程,并允许企业控制内部和外部应用程序的访问权限。

了解厂商

云服务厂商通常会提供不同的服务级协议(Service-Level Agreements,SLA),其涵盖了最常见的风险与合规问题。IT部门有义不容辞的责任了解SLA未充分涵盖哪些领域,并提供自己的缓解流程或与厂商合作缩小标准产品和所需企业保护之间的差距。政府法规十分重视合规和完全确保网络安全保护,在某些情况,这些法规提出了强制要求。

部署网络入侵保护

网络计算面临的现实就是:数据盗窃分子在未来会一直存在,并会对现有的机会加以利用。运行多个分布在广泛地区的多个计算资源变得日益复杂,这使得有效防御构建十分困难。不存在保护企业系统的单一方法,IT部门需要执行所有正规预防措施,以保持系统定期更新,从而应对新发现的威胁媒介。

使用知名度较高的工具尤为重要,因为这些工具在现有签名病毒检测工具的基础上增加了警报层。此外,云系统附加允许个人将企业网络连接到未审查的服务。某些白名单服务还能帮助防止流氓服务取得网络访问权,并注入漏洞利用。

保护企业数据一直以来都是一个挑战,而当今基于云的基础设施更加复杂化。安全专业人员需要了解企业的连接网络,并将最佳资源部署到位,以保护资源安全。IT部门可以与其它服务提供商合作,定期更新硬件,并开发整个企业范围的服务器管理策略,从而减少网络基础设施中的安全隐患数量。

本文转自d1net(转载)

企业靠这些 云端数据就能得到企业级的安全守护相关推荐

  1. 企业如何杜绝云端数据泄密?

    一直以来,云计算所倡导的就是:"我们可以做得更好,更便宜".云计算带给企业诸多利好,但实施云计算必然会加剧信息泄露风险.当企业打算把所有数据传输云端的时候,首先要考虑的就是数据保护 ...

  2. 保护云端数据的5个技巧

    随着企业逐渐转向云优先策略,保护云端数据变得越来越重要.下面让我们看看5个云安全技巧,以帮助企业在混合或完全公共云环境中保护数据. 技巧1.记录云端资产 美国前国防部长Donald Rumsfeld提 ...

  3. 爱数的诗和远方:云端数据运营服务

    在整个IT业界都在向"云"看的当下,爱数瞄准了自己的定位:云端数据运营服务. 作为目前国内备份一体机的领头羊,爱数专注于在容灾备份领域已经超过10年,曾连续三年蝉联国内备份一体机市 ...

  4. 做云端数据有备无患的“杀手锏”

    你是否有困惑,为什么你保存在iCloud里的照片会莫名奇妙地被泄露?好好的电子邮箱怎么会不断遭受攻击?甚至,你的网络身份信息也处在危险边缘,是不是将自己的私密文件上传到百度云盘就万事大吉了?!No,你 ...

  5. IDC发布:云信达引领CDM赛道,帮助企业盘活副本暗数据

    数字经济时代,各类企业对数据保护和复制数据管理的需求极大激发了这一市场的活力,近日,全球知名咨询机构IDC发布了一份在数据备份市场提供复制数据管理CDM技术的厂商报告. 该报告中,IDC对云信达的CD ...

  6. 对于大/中/小型制造企业来说,云端PDM到底是什么?

    知识产权对我们很重要,因此,所有模型图纸等数据必须停留在企业内的局域网内--若你还生活在20世纪90年代,这当然是合理的想法. 然而,当企业不断发展,数据将变得更加复杂,管理数据所需要的系统也变得更加 ...

  7. 大数据核心技术与应用实战峰会(下):六专家带你探秘各企业内的大数据实践...

    5月13日-15日,由全球最大中文IT社区CSDN主办的"2016中国云计算技术大会"(Cloud Computing Technology Conference 2016,简称C ...

  8. 单片机如何实现大数据的串口传输_获客成本日益增加,企业如何实现大数据精准获客?...

    随着获客成本的日益增加,营销人员需要把目光投向如何对数据进行充分分析并精准利用,以求降低线上线下的获客成本,提升获客质量.今天小编就来说说,企业如何通过大数据实现精准获客. 大数据能够将收集到的信息进 ...

  9. 企业打造自己的数据中台,需要的是一套硅谷方法论(文末有福利!)

    受访者介绍: 宋文欣,武汉智领云科技联合创始人&CTO,美国纽约州立石溪大学计算机博士,武汉大学计算机系本科及硕士,具有20多年软件开发,大数据及云计算经验,曾任EA(艺电)大数据平台高级工程 ...

最新文章

  1. 2019如何学Python?这里有你需要的答案
  2. 1.1 基础-取近似值
  3. linux c调用wcf服务,Silverlight+WCF实现跨域调用
  4. 计算机管理员无法创建密码,找到电脑管理员的密码
  5. 水晶报表常见问题整理之一(20050417)
  6. Programming Protocol-independent Packet Processors (P4)
  7. VS2008都出來了﹐看來我們升級VS2005的計划要改了。
  8. 语音识别芯片的经典应用案例
  9. matlab如何看线性趋势线,“excle直线拟合“excel 趋势线 是怎么计算出来的
  10. 《阿里巴巴大数据实践-大数据之路》读后感言
  11. iOS-纯代码,10天高仿内涵段子
  12. 【椭球大地测量学】Python及MATLAB实现大地坐标与空间直角坐标间的转换编程(含流程图)
  13. 女神节快乐!细数历史上那些有名的程序媛
  14. Shiro源码分析(二)——获取Subject
  15. [渝粤教育] 泰州学院 信息技术基础 参考 资料
  16. Selig集团宣布收购MGJ,成为今年公布的第二笔收购
  17. This may cause NPE so Data Binding will safely unbox it.
  18. 0环权限高还是3环_环0到环3
  19. 【实用】中国地址英文翻译,英文网站注册
  20. lqr ilqr代码实例

热门文章

  1. 35个立体动感的视差滚动效果网站作品
  2. XiaoluD的留言板
  3. 关于react中setState的深入理解
  4. 怎样在linux上部署web服务器
  5. TokuDB · 引擎特性 · HybridDB for MySQL高压缩引擎TokuDB 揭秘
  6. 【文化传承】念念不忘 必有回响
  7. 正则表达式校验IP地址
  8. 计算Android屏幕解锁组合数
  9. What is Wiki?
  10. 巴曙松:收到了Roger送的BCH,已全捐给慈善基金