公有云的一些優勢是不行否定的。利用云平臺的企業常常得到很多優勢,無論是從業務,照舊技能角度來看。包羅,淘汰成本支出,增加機動性和擴展。可是,在IT安詳規模,公有云照舊口碑很差。
固然見識也開始改變,當涉及到應用和數據安詳時,很多企業仍然對公有云,有所預防。對付一些IT專家而言,一想到要將節制權交給第三方云供給商,的確就是一場惡夢。可是,假如擁有正確的安詳計謀,公有云可以和傳統的當地情況一樣安詳。
雖然,你不行能在一夜之間建設一個堅硬的公有云安詳計謀。 要完成很多重要的抉擇和步調,才氣確保你的云數據是安詳的。
合規性尺度,,就是重要的一項。垂直市場的企業,如醫療,需要確保他們的云情況和云處事供給商,遵守禮貌,好比Health Insurance Portability and Accountability Act。其他行業,如金融處事,需要出格留意小我私家驗證信息準則。
除了合規性,IT安詳團隊需要確定他們奇特的應用安詳性需求,判定傳統的安詳要領,好比用戶ID和暗碼,是否足以擔保數據的安詳。在許多環境下,更高級此外安詳法子,好比主動監測,身份和會見打點,對付新應用都是必需的。
為了滿意這些需求, 企業應該思量利用每個公有云平臺提供的原生云安詳系統,好比Amazon Web Services的Identify and Access Management 處事。第三方安詳產物也可以輔佐滿意這些需求,但集成大概是一個挑戰。
那些認為他們不需要滿意合規性劃定,或對付他們的安詳計謀滿足的企業,應該審查他們的云安詳框架,確保有100%的信心這樣做。當完整的企業數據上線后,老是值得舉辦再次審查的。
縱然完成了云安詳計謀,一切也沒有竣事。一連的,自動化的安詳測試,將安詳整合到你的日常IT運營中,將阻止外部進攻。