词条信息

admin
admin
超级管理员
词条创建者 发短消息   

相关词条

热门词条

更多>>
什么是端口?到底是做什么的呢?
端口一般指两种,一种是硬件比如路由器或者交换机的插网线的端口,一种是软件的逻辑的概念,比如http的80端口!...
7种进阶方法让你快速测试端口连通性
Ping是Windows、Linux和Unix系统下的一个检查网络连通性的命令工具,对于大部分互联网用户来说很...
电脑开机,总需要按F1,是什么原因造成的?
一.主板掉电这个说法是行业内的叫法了,一般是主板的CMOS电池没电了导致的。也是最常见的一种提示你按F1的提示...
社保降费对个人有什么影响?
下调城镇职工基本养老保险单位缴费比例是政府给企业发的一个大红包,特别是对于企业来说是一个利好,但是对个人来说有...
车辆“出险”对下年保费的影响,到底有多大?
【出险对交强险的影响】【出险对商业险的影响】车辆“出险”对下年保费的影响,到底有多大?这里有必要先提下车险第三...

精选图集

更多>>
简易百科旧版 >>所属分类 >> 互联网    云计算   

企业如何评估云服务安全?

标签: 云计算 安全 企业

顶[0] 发表评论(0) 编辑词条

云计算获得了企业越来越多的关注,是否意味着云服务对于企业来说已经足够安全可靠 ?


虽然笔者的回答是“适情况而定”,但对于安全经理来说,了解概括地否定回答并不是一个可接受的答案,这一点很关键。高管和其它业务领导因基于云的厂商所提供了成本和便利的好处而受到吸引。然而,在采取任何行为之前,安全团队需要了解什么样的系统和数据可以托管在云端,在这之前团队人员可以对云服务安全性时行判断。


另外,组织需要做出决策,决定出什么可以置于云端,什么不能。一旦这些基准得到解决,项目经理就可以评估一下使用云供应商的特殊功能的优劣势。


最重要的,安全团队需要了解什么样的系统和数据在云中。云的一个最重大的负面影响是任何持有公司信用卡的员工都可以成为他自己的采购员。这类影子IT场景导致更恶劣的情况,却无从知晓。如果数据已经迁移到云端,但是却没有人知道的话,安全就不能正确地审查供应商,或持续对供应进行性能监测。盲目的安全团队不能确保应用安全。


在监测确保未知的数据并没有依赖于云服务安全后,组织需要决定出什么样的数据和系统是他们希望托管于云端的。管理需求可能描述了什么可以放于云中,什么不可以。公司政策可能有更加严厉的需求。


那些正在寻找着手点的组织可以看看他们企业现有的数据分类政策。关于不同类型的数据必须如何处理的政策可能取消了某些来自于使用云厂商的信息和功能的资格。这些相同的协议可能也强调了其它适合于基于云解决方案的功能。为了得到真正的 帮助,政策可能需要扩展到创建云特定的IT部门和业务线(LOB)指南中。


依赖云供应商有好处有坏处。云服务安全可以牺牲让IT团队接受。所有的 云计算都涉及到大量的控制,因为有另外一些人负责开通服务、运行并维护服务器和软件。云服务也是对攻击者很有吸引力的目标,因为成功的突破口提供大量的组织数据的访问权限。


然而,有些情况下,云选项可能比本地的更安全。合格云提供商已经拥有成熟的安全运营项目,如威胁情报、备份、修补、入侵检测和响应。安全经理需要诚恳地问他们自己,他们的组织这些功能及其它关键任务运行的有多良好。


云供应商能够利用一些规模经济,这也非常吸引中小型企业,同时也给企业组织增加了价值。另外,有些组织对云供应商卸载了一些业务流程,从而减少合规工作的规模,如外部设备连接。


云供应商可以给IT部门和LOB提供大量的价值,但向云迁移服务和数据的决定需要谨慎。有现成的决定性流程可以帮助避免创建影子IT操作,而且可帮助阻止数据蔓延。有了足够的提前计划,企业可以利用云供应商提供的好处,而不造成IT运营的失控。

 

 

附件列表


按字母顺序浏览:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

→我们致力于为广大网民解决所遇到的各种电脑技术问题
 如果您认为本词条还有待完善,请 编辑词条

上一篇2018云计算6大趋势
下一篇韩国完成5G频谱拍卖

0
1. 本站部分内容来自互联网,如有任何版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
2. 本站内容仅供参考,如果您需要解决具体问题,建议您咨询相关领域专业人士。
3. 如果您没有找到需要的百科词条,您可以到百科问答提问或创建词条,等待高手解答。

关于本词条的提问

查看全部/我要提问>>