如果你已经成功地把你们公司中使用的应用程序和数据接入了云的话,那么别人就会说你完成一件非常棒的工作。但是你和我都知道,这些应用程序和数据的安全维护工作才刚刚开始。在这里,我将谈一谈在云计算实施后,或者实施方案已经确立并开始执行时,哪些技术和程序必须要开启、监督并保证其安全。

身份识别和访问管理(IAM)

云计算把我们大家变成了可以远程办公的工作者,但这也使得身份认证和访问管理(IAM)成为了迁移到云计算后的主要挑战之一。拥有一个健全的、关于用户以及用户访问周期性的管理方案很重要,因为它可以使得用户的账户、证书和访问权限都能适用并能进行更新,还能够禁用那些已经离职的用户的账户。我们还期待着建立这样一种机制,它可以充分利用联合身份管理,从而使得用户可以跨越相对独立的安全域安全地访问数据或者其他系统。

更具体一些来说,就是要企业应用程序中加入单点登录(SSO)功能,并且要利用这一架构来简化云提供商的工作。对于那些已经使用SSO的用户来说,他们会感觉到更加无缝迁移到云计算中,这会使得跨越不同类型云计算服务的信任管理简单一些。你还将会得到作了日志记录的基准数据,这些记录可以帮助你监控和评估由于迁移到云计算所带来的变化。

SSO产品应该采用联合实施普遍标准中的某个标准,比如安全声明标记语言(Security Assertion Markup Language)和自由联盟统一联合框架(Liberty Alliance ID-FF)。这些标准扩展了现有的从内部网络越过防火墙到外部云的访问和身份策略,同时仍然可以按照你的信息保护和数据分类规定来执行适当的认证强度。

带宽

云计算不仅使得互联网的使用增加,而且还增加了网络堵塞瓶颈的风险。Web应用程序对延迟极其敏感,网络太忙会导致很多程序的运行非常吃力。停机或者处理缓慢将会大大降低雇员效率,并可能导致他们不遵守相关的策略。比如,文件或着数据传输慢可能会导致员工使用那些相对不安全的方法,这会破坏公司所规定的安全政策。

解决这个问题的一种方法是使用WAN优化产品,这种产品可以通过“改进应用程序流量管理、消除多余的传输”来缓解企业应用程序网络流量的拥塞问题。比如,Citrix系统公司推出的Ctrix Netscaler软件,它提供一个Web 应用程序的防火墙,并且结合了第4-7网络层负荷均衡的流量管理。其它WAN优化厂商还包括Riverbed Technology和Blue Coat系统公司。

防火墙

内部网络和云之间的连结当然应该被加密;在互联网上用明文来回地发送任何敏感或者关键数据就像是主动邀请攻击者来窃取信息一样。作为网络工程师,你一定要确保网络设备可以应付那些在SSL加密通信中大量占用处理器时间的公钥加密算法,你可能需要将那些处理所有SSL操作的SSL加速卡或者代理添加到基础设施中去。但是,加密本身并不能阻止恶意软件或者其它方面的网络攻击。因此,重要的是要对防火墙进行升级来保护你的内部网络,这样防火墙就可以对SSL的流量进行审查。最理想的情况是加密与数据丢失防护产品一起工作,这样可以在执行相关政策的同时还可以对数据进行分类和监管。

审计

在云计算实施后,另外一个重要的任务是对所有安全策略进行审计,以确保它们仍然适用。此外,还需要对故障恢复和业务连续性的计划和程序进行更新和测试。既然云计算基础设施是每天系统管理的一部分,所以过程以及更为重要的“人的角色”需要改变。公司内部的IT团队一定需要与云供应商紧密合作,这样可以在业务连续性计划中很好的理解另一方的责任,包括数据恢复的哪一方面应该由谁来处理。时刻为服务中断而做好准备,这会对严重安全事件起到缓解作用。

最后,不要把供应商服务品质协议SLA里的陈述看作是理所当然的。你需要检查,在商定的时间范围内供应商确实已经对系统进行了备份和修补。你应该要求拥有一份审计结果的副本,并且确保任何建议已经被落实。进行建设性的对话将使得解决双方的安全问题更加容易,所以要保持经常的联系,特别是在应用程序或者系统更新的时候。这种沟通将有助于减少变化而对相关产业或者政府规定的服从所带来的不利影响。

转载于:https://www.cnblogs.com/waw/archive/2011/09/24/2188281.html

实施云计算之后如何保证安全相关推荐

  1. 灾难恢复级别_如何实施云计算灾难恢复

    随着组织更多地使用云存储,他们正在利用额外的云计算服务来帮助降低成本,并提高运营效率.云计算灾难恢复是一种日益流行的云计算服务类型.术语"云计算灾难恢复"通常与灾难恢复即服务(DR ...

  2. 《云计算揭秘企业实施云计算的核心问题》——3.5节中小型企业

    3.5 中小型企业 在创业公司的历险例子里,云利用方式的讨论都是围绕一些技术导向型公司和应用展开的,因为这类公司跟云有极深的渊源.当我们转而讨论中小型企业时,有上百万种不同类型的公司符合这个描述.与之 ...

  3. 《云计算揭秘企业实施云计算的核心问题》——导读

    目 录 第1章 什么是云计算 1.1 定义云计算的5大原则 1.2 迁移到云中带来的效益 1.3 导致云计算的IT演变 1.4 云的分层:按使用分类 1.5 小结 第2章 理解云计算分类 2.1 云计 ...

  4. 如何实施云计算灾难恢复

    随着组织更多地使用云存储,他们正在利用额外的云计算服务来帮助降低成本,并提高运营效率.云计算灾难恢复是一种日益流行的云计算服务类型.术语"云计算灾难恢复"通常与灾难恢复即服务(DR ...

  5. IDC:中国云计算市场超10亿 企业云火热

    本文讲的是IDC:中国云计算市场超10亿 企业云火热[IT168 资讯]据IDC最近完成的针对企业用户的调研显示,云计算在中国市场的受关注度正日益提高,更多的用户愿意进行尝试,或正在评估云计算为企业带 ...

  6. 2012年CCS云计算高峰论坛

    [http://www.it168.com/redian/CCS2012/] 主持人: 尊敬的各位来宾,各位用户代表,运营商代表,厂商代表,媒体朋友们上午好!2012CCS云计算高峰论坛现在开始,我是 ...

  7. 【云计算学习教程】用户如何使用云服务产品?

    云服务消费者(用户)从云服务提供商或者云服务代理商那里租赁云服务产品,在合同期内和云服务提供商保持一种供/需业务关系. 首先准消费者浏览云服务提供商的官方网站,在云服务分类中找到能够满足自己需求的服务 ...

  8. [网摘]深入浅出解读微软云计算:让云触手可及

    引言 在21世纪初始的互联网时代,没有人怀疑云计算时代已经在地平线上露出了第一道曙光.然而,对于云计算将最终以怎样的姿态进入人们的工作和生活,却是莫衷一是. 在云计算领域,已经有一些企业开始提供云计算 ...

  9. 云计算机下erp的发展,云计算下企业ERP信息管理系统的应用

    摘    要:随着社会的发展,科技的进步,我国对于各行各业有了新的要求.我国目前针对现代企业来说,想要实现对于企业信息的合理化管理,那么需要提升企业的管理质量和水平,因此开始针对企业内部的ERP信息管 ...

最新文章

  1. php float浮点型 用round方法比较
  2. HDUOJ-----2175取(m堆)石子游戏
  3. 《SAS编程与数据挖掘商业案例》学习笔记之五
  4. 2019蓝桥杯省赛---java---B---6(特别数的和)
  5. 算法入门篇二 认识O(NlogN)的排序
  6. python怎样查看describe的结果_Python学习第126课--pandas拿到数据后的总体描述
  7. 解除ASP.net上传文件大小的限制
  8. python编写dll_python调用c/c++写的dll
  9. UIApplication委托信息(多任务)
  10. python心脏线绘制代码_JavaScript图形实例:曲线方程
  11. iScroll示例,下拉刷新,上拉刷新
  12. 魅族17用鸿蒙系统,发布一年还很香,魅族17升级Flyme 9后太好用了
  13. Java算法中O(1),O(logn),O(n),O(nlogn),O(n2)是什么
  14. 剑指offer(51-59题)详解
  15. nodejs (usb)连接打印机 获取打印状态(escpos-printer和node-escpos)检测USB端口的热插拔
  16. 2018深信服java笔试题_2018校招深信服编程题与面试题
  17. c语言int 转bool_深入理解C语言中的类型转换
  18. C语言:歌德巴赫猜想:2000以内的正偶数(不包括2)都能够分解为两个质数之和
  19. PS制作水火相溶特效文字图片
  20. twrp双清勾选哪两个_免费读书app,我只留了这两个。

热门文章

  1. css悬停动画,animate.css:悬停脚本上的动画
  2. java sort 插入排序_插入排序(insertSort)
  3. activemq 重启后java程序_ActiveMQ持久化机制代码实例
  4. ai怎么画路线_AI换脸的本质是把颜值和表情分开
  5. 美国计算机科学公司的全球化发展历程,计算机科学导论第1章 概述.ppt
  6. 自考本科计算机类专业查询,自考本科学位如何查询
  7. 凭证反过账 金蝶k3_建议收藏!金蝶快捷键操作大全!
  8. 死磕java_死磕 java同步系列之AQS起篇
  9. 最新型号设备信息对照表_高利洁中央空调风管清洗设备:K11三维度清扫除尘一体机器人...
  10. Linux centos hook,centos7 U盘安装卡在 starting dracut initqueue hook