欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

云技術(shù)

如何獲得對云計算的正確控制

人們對于云計算并不總是普遍信任。曾經(jīng)有一段時間,企業(yè)的安全和風險管理領(lǐng)導者為其關(guān)鍵數(shù)據(jù)和基礎(chǔ)設(shè)施委托給第三方云計算提供商而感到擔心。這是可以理解的,源于網(wǎng)絡(luò)管理的歷史,企業(yè)IT團隊非常熟悉管理構(gòu)成其IT基礎(chǔ)設(shè)施的資源,從他們的數(shù)據(jù)中心建筑,到電力和冷卻供應(yīng),再到服務(wù)器,所有這些都構(gòu)成從存儲到網(wǎng)絡(luò)的基礎(chǔ)設(shè)施。

但是,當企業(yè)數(shù)據(jù)和責任委托給云計算提供商時,不可能再達到這種熟悉程度,這可能會阻止組織獲得最佳的云計算效率和安全性。顯然,人們需要改變思維方式。  

調(diào)研機構(gòu)Gartner公司做出了這樣的比喻:與自己駕駛汽車相比,企業(yè)將業(yè)務(wù)移動到云端有些像乘坐飛機,而在旅程中,飛機由機組人員進行控制,這可能會引起人們的焦慮。然而,這種焦慮是不合理的,因為就像開車之前會檢查汽車上的油表和輪胎一樣,在每次飛行前都會嚴格檢查飛機的狀況??偠灾?,這意味著將業(yè)務(wù)遷移到云端,企業(yè)需要對如何控制數(shù)據(jù)具有新的展望,并更好地了解云計算服務(wù)提供商為確保安全性所做的工作,以便放棄其底層平臺的所有權(quán)。   在當今的背景下,客戶仍然擁有他們的數(shù)據(jù),但可以與云計算提供商分享管理權(quán)。“控制”的概念已從基于物理位置的所有權(quán)轉(zhuǎn)變?yōu)閷α鞒痰目刂?。因此?a href="http://www.qzkangyuan.com/cnidc/bigdata/news/20171130/19060.html">企業(yè)信息安全和風險管理領(lǐng)導者需要采用間接控制的新方法來提高效率和安全性,最重要的是讓人高枕無憂??紤]到這一點,域名購買 directadmin購買,人們將會嘗試定義如何對云計算進行正確的控制。  

設(shè)計正確的身份和訪問管理策略  

安全團隊和開發(fā)人員可以發(fā)現(xiàn)難以掌握基于云計算的控制概念。但實際上,企業(yè)放棄其廣域網(wǎng)中光纖和銅纜的所有權(quán)也面臨類似的情況:電信運營商擁有物理基礎(chǔ)設(shè)施,但數(shù)據(jù)仍由客戶擁有和控制。這一切都與描述安全責任有關(guān)。一旦定義了切換點,企業(yè)就會知道除此之外,其云計算服務(wù)商(CSP)需要負責數(shù)據(jù)安全。  

企業(yè)的責任在于設(shè)計身份訪問管理策略,該策略不僅涵蓋云平臺,還涵蓋云平臺向外界呈現(xiàn)的應(yīng)用程序和服務(wù)。訪問權(quán)應(yīng)基于以“最低權(quán)限”為基礎(chǔ)授予用戶權(quán)限,而不是給予所有人更多的權(quán)限。這可以提高審計功能,并降低未經(jīng)授權(quán)更改平臺的風險。  

最重要的是,企業(yè)應(yīng)該與云計算提供商合作,以確保加密更高程度的邏輯隔離。靜態(tài)和傳輸中的數(shù)據(jù)加密通常被視為在公共云平臺上保護和隔離數(shù)據(jù)的另一種方式。雖然攻擊者不可能闖入公共云數(shù)據(jù)中心,竊取包含數(shù)據(jù)的物理磁盤驅(qū)動器,服務(wù)器租用 免備案服務(wù)器,但強烈建議考慮使用靜態(tài)數(shù)據(jù)加密。  

加強監(jiān)督并重新調(diào)整審計目標  

隨著監(jiān)管環(huán)境越來越復(fù)雜,越來越多地要求使用云計算的組織展示其強大的治理。企業(yè)已將某些控制權(quán)委托給其云計算服務(wù)商這一事實,意味著企業(yè)必須證明治理程序已經(jīng)到位,并且正在遵循。  

為此,企業(yè)應(yīng)該尋求與提供安全性和合規(guī)性的監(jiān)控和報告的云計算服務(wù)提供商合作。并且,具有必要的方法和合規(guī)性證明,可確保企業(yè)云計算工作負載能夠滿足審核時間的必要要求。  

比較企業(yè)的安全要求,并根據(jù)SLA衡量云計算服務(wù)提供商  

另一個需要密切關(guān)注的是合同條款,它約束了云計算服務(wù)提供商在保護客戶數(shù)據(jù)和隱私方面的作用。與超大規(guī)模云計算提供商簽訂的合同往往絕大多數(shù)都會保護這些云計算服務(wù)提供商,但是可以與一些云計算服務(wù)提供商合作,就更有利于客戶的條款達成協(xié)議。  

最終的影響和建議是圍繞云計算服務(wù)提供商合同和服務(wù)等級協(xié)議(SLA)。許多云計算服務(wù)提供商,特別是超大規(guī)模的提供商,在其服務(wù)等級協(xié)議(SLA)上可能非常嚴格,并且在被要求更改它們時可能非常不靈活。了解企業(yè)云計算服務(wù)提供商在合規(guī)性不同方面的立場非常重要。云計算服務(wù)提供商能夠分享他們的認證和證明嗎?他們對可用性等主題的服務(wù)等級協(xié)議(SLA)有多少靈活性?如果根據(jù)服務(wù)等級協(xié)議(SLA)提供服務(wù),他們是否會為此支付費用?在開始使用云計算服務(wù)提供商的服務(wù)之前,這些都是企業(yè)需要獲得答案的問題。在此提出的另一條建議是將外部托管數(shù)據(jù)的安全要求與風險偏好背景下的云計算服務(wù)提供商功能進行比較。  

總而言之,隨著安全風險和合規(guī)性法規(guī)的不斷增加,以及云計算服務(wù)的采用,理解云計算安全方面的共同責任非常重要。  

在云中放棄和維護控制之間取得適當?shù)钠胶猓瑢⑹?a href="http://www.qzkangyuan.com/cnidc/bigdata/news/20171130/19060.html">企業(yè)能夠安全地利用云計算服務(wù)的諸多優(yōu)勢??刂圃破脚_并不意味著企業(yè)應(yīng)該管理它的各個方面,但要確保知道負責什么,而不是獲得全面的控制。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 大兴区| 永兴县| 富阳市| 灵台县| 临颍县| 崇州市| 佛山市| 额尔古纳市| 遂平县| 淮南市| 广西| 万年县| 天津市| 新干县| 澎湖县| 莱阳市| 泾源县| 达拉特旗| 彭州市| 苍溪县| 清原| 中卫市| 兴和县| 托克托县| 潮州市| 平南县| 德格县| 威远县| 贵定县| 城口县| 定西市| 安康市| 广南县| 涟源市| 阿拉善盟| 连山| 新乡市| 宽甸| 富阳市| 德昌县| 伊金霍洛旗|