成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業應如何安全管理云計算中的敏感數據?

安全 應用安全
以下的文章主要描述的是企業該安全管理云計算中的敏感數據的實際操作,下面就是文章的主要內容的詳細解析,望大家會對其有更好的收獲。

文章描述的是企業該安全管理云計算中的敏感數據的實際操作,主要描述的是企業的應用安全有效地轉移到云上需注意的3個方面:創建一個次級防火墻保護(深層防御)、分析應用文檔以確定新的防火墻規則更改、保障傳送順暢的系統和應用元數據的集合。

 

關鍵詞:敏感數據 云計算 深層防御 應用文檔分析 防火墻

正在加載數據...

 

云服務供應商如何在云中將敏感數據分成若干種類呢?Gregory Machler將對如何獲取元數據進行講解。

 

關于云計算的介紹五花八門,但是在你將重要的業務系統交付給外包商,轉移到云中時,我們還是先了解一些安全事宜吧。

最重要的商業應用一般關系到人力資源、財務、信用卡和其他敏感數據。如果這其中任意一類信息遭受損失,都可能導致公司與別人對簿公堂。而這將導致你失去本該屬于你的客戶。那么如何才能用云計算有效保護你的敏感信息呢?

以下三個方面應該處理好以便將你的應用有效地轉移到云:

創建一個次級防火墻保護(深層防御);

分析應用文檔以確定新的防火墻規則更改;

 

保障傳送順暢的系統和應用元數據的集合。

 

首先,我們看一看深層防御。將敏感數據放到位于公司主要防火墻之后的次級防火墻區域中。次級防火墻和響應網絡會保護敏感應用及其數據,從而確保在面向web的防火墻被破壞的時候,使其不被其他人輕易訪問。

例如,***是部署四個以上的防火墻/網絡區域:一個用于存放人力資源的數據,一個用來存放財務數據,一個用來存放信用卡PCI數據,另一個用來存放其他區域共享的服務。這個區域包含的共享服務可以是一些普通的支持服務,如網絡和系統管理,加密和PKI功能,訪問控制服務和安全事件管理功能。

 

另一種架構部署——隧道訪問協議,可以保護企業免遭內部數據盜竊。隧道訪問協議時一個訪問控制功能,它可以讓管理員在區域系統上執行管理任務時記錄信息。因此,所有的管理型訪問都會被追蹤,這樣就可以挫敗內部信息的盜竊。

第二個要處理的地方是分析,此分析要能夠確定應用是否被成功轉移到云中的次級防火墻。建議首先從應用的設計文檔開始。它可以讓你從整體上了解哪些業務需要應用來執行,有哪些中間件被使用,哪些數據庫被使用以及有哪些協議被使用。通常它還包括一些邏輯架構。

有必要將注意力放到與應用互動的所有系統上。你的安全團隊會收集該應用的各種信息:哪些數據時敏感的,什么樣的工具被用來加密,這些工具怎樣進行加密,當它是面向web的應用時會有哪些滲透測試結果。

同樣,我們建議創建一個協議表格來顯示所有服務器及其IP地址,所使用的協議以及端口使用的協議(TCP或UDP)。網絡視圖明確地顯示了哪些服務器可以彼此傳輸信息,它們又適合哪些協議。有必要將交換機,路由和其他網絡架構區域納入進來,因為協議/端口只在它們之上運行。如果協議表格很完整,那么創建防火墻規則就是很簡單的事情。防火墻規則由源和目標IP地址,所使用的協議,運行于協議之上的端口組成。

***,建議將系統和應用元數據收集好整理在一起,以便更好地轉移應用。另外,如果你遇到業務中斷等災難或者其他要將你的應用從云中轉出的行為,你都會需要這些數據。系統信息存在于每個防火墻/網絡區域上。

所有的應用都共享相同的系統數據,如相同的防火墻、路由、交換機、加密法則以及存儲子系統。系統元數據包括供應商,模式,軟件發布及版本還有其他系統范圍內的配置數據。應用數據是類似的,但是它要處理加載平衡器、加密方法、中間件、數據庫、服務器硬件和操作系統和服務,協議以及運行于這些系統之上的端口。應用元數據包括供應商、模式、軟件發布和版本以及其他應用配置數據。

將元數據保存在什么地方是另一個存在爭議的問題。建議將這一信息保存在LDAP存儲的層級中。我們可以在目錄中創建兩個層級:一個是“區域系統”,主要用于以上示例的四個區域;另一個稱為“應用”,主要用于給定區域中所有應用。這樣的分類排序有利于元數據的系統化管理,而敏感的云應用也可以快速部署到位。最重要的是,它可以將應用或區域快速部署到云中。

總而言之,轉移重要的云應用涉及到將數據放到次級防火墻之后。普通的服務存在于所有分區應用都共享的其中一個區域之中。應用應該位于單獨的分區中,而分區的依據則是按照受保護的數據類型來劃分,如信用卡數據、財務數據和人力資源數據以及共享的服務。

應該創建各種文檔或審查各類文檔以確保次級防火墻之后的應用可以順利轉移。收集的元數據來自二層架構:每個區域的普通系統和每個區域的不同應用。建議將元數據保存在可以被很容易就檢索到的目錄中。

以上的相關內容就是對企業該如何安全管理云計算中的敏感數據的介紹,望你能有所收獲。

企業該如何安全管理云計算中的敏感數據

上述的相關內容就是對企業該如何安全管理云計算中的敏感數據的描述,希望會給你帶來一些幫助在此方面。

 

【編輯推薦】

  1. Oracle數據庫的安全管理策略簡介
  2. 如何用Linux安全管理網絡流量
  3. 終端安全管理:守住網絡安全***的堡壘
  4. C++托管程序實現安全管理
  5. 惠普一體化安全管理加速企業IT向創新中心轉型
責任編輯:佚名 來源: IT168
相關推薦

2010-09-14 15:28:50

2010-09-10 14:39:43

2024-03-05 09:40:35

2012-07-03 11:35:02

數據安全

2010-09-25 08:55:29

2021-09-18 10:06:06

數據安全隱私計算大數據

2021-06-11 13:57:42

數據安全微步在線

2023-10-23 10:39:05

2020-07-06 09:21:52

云平臺云安全公共云

2020-09-11 19:20:18

云計算企業管理

2021-08-27 16:26:11

敏感數據

2012-08-20 10:17:03

云服務加密密鑰云計算

2012-12-18 12:54:04

云計算IaaSPaaS

2012-11-22 13:49:59

BYOD云安全敏感數據管理

2011-03-21 08:51:07

2023-10-07 08:34:27

項目API接口

2012-06-11 17:40:27

云計算

2011-08-19 09:56:12

云計算安全管理風險控制

2010-09-27 10:15:15

2024-01-01 15:53:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线免费视频 | 日韩欧美一区二区三区免费观看 | 国产探花在线精品一区二区 | 羞羞色视频 | 免费av电影网站 | 亚洲精品久 | 日韩视频中文字幕 | 中文字幕在线观看一区二区 | 日韩免费网站 | 成人av电影免费在线观看 | 午夜精品久久久久久久星辰影院 | 蜜月aⅴ免费一区二区三区 99re在线视频 | h片在线看 | 在线免费av电影 | 久久久激情视频 | 国产999精品久久久久久绿帽 | 亚洲精品久久久一区二区三区 | 日韩成人影院 | 国产亚洲网站 | av大全在线| 日韩免费视频 | 中文字幕四虎 | 日韩欧美在线视频 | 在线视频三区 | 国产传媒视频在线观看 | 精品网 | 国产免费播放视频 | 成人国产精品久久 | 成人久久久 | 精品亚洲一区二区 | 国产ts人妖系列高潮 | a国产视频 | 精产嫩模国品一二三区 | 亚洲aⅴ| 国产一区二区av | 黑人精品欧美一区二区蜜桃 | 欧美aaaaa | 国产69久久精品成人看动漫 | 精品一区二区三区在线观看国产 | 五月综合久久 | 最新日韩欧美 |