成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云安全投資:云安全的成本構(gòu)成

安全 云安全
如果企業(yè)想成功地解決云安全的各種挑戰(zhàn),它必須保持整個生態(tài)系統(tǒng)的一致性。不協(xié)調(diào)的單個組件可能造成更大的損失,這也是現(xiàn)在大多數(shù)企業(yè)安全戰(zhàn)略面臨的問題。

 我們經(jīng)常會看到各種關(guān)于安全泄露事故的危言聳聽的頭條新聞:X公司泄露了大量敏感數(shù)據(jù),估計價值為(插入非常大的數(shù)字),事實上,Ponemon Institute、Evalueserve/McAfee、Information Risk Executive Council和Verizon/U.S. Secret Service/Politie等機構(gòu)將這些數(shù)據(jù)整理成了更易于理解的數(shù)據(jù)。在看完他們提供的數(shù)據(jù)后,你會感覺企業(yè)正面臨著一場艱難的安全戰(zhàn)爭。

在《云安全框架:目前狀態(tài)》的文章中,我討論了系統(tǒng)工程和管理的原則,這種原則的前提是很簡單的:

- 任何系統(tǒng)的邊界都是由參與其中的各方的集體觀念而定義的,雖然有時候是錯誤的。

- 相關(guān)工作越復(fù)雜,就需要更多的交互,和更復(fù)雜的解決方案

- 如果你試圖專注于系統(tǒng)的單個技術(shù)或者業(yè)務(wù)部分,而排出其他部分,那么,相關(guān)工作的成功和有效性將會受到影響

將這個原則應(yīng)用到安全投資,你會發(fā)現(xiàn),如果企業(yè)想成功地解決云安全的各種挑戰(zhàn),它必須保持整個生態(tài)系統(tǒng)的一致性。不協(xié)調(diào)的單個組件可能造成更大的損失,這也是現(xiàn)在大多數(shù)企業(yè)安全戰(zhàn)略面臨的問題。考慮到這一點,讓我們看看圖1,并想一想安全成本應(yīng)該如何計算。

 


 

圖1:安全成本

泰坦尼克號沉沒的命運告訴我們,讓你沉沒的通常不是冰山可見的部分,而是水面下的巨大冰山部分。安全成本計算也是相同的道理,在一般情況下,大多數(shù)與安全相關(guān)的成本都隱藏在水面下。這是傳統(tǒng)框架面臨的挑戰(zhàn)之一,而當(dāng)你從云社區(qū)角度來看這個問題時,這代表著完全不同的情況。

在一個典型的企業(yè),你所看到的安全成本是直接安全成本,這些可以量化的費用包括人員、設(shè)備和軟件。

另一個成本是間接安全成本,雖然仍然可見,但卻很難量化,這包括培訓(xùn)、生命周期成本(例如設(shè)備和軟件)以及管理費用。事實上,安全生命周期成本是進行智能投資的最大障礙之一。

低效成本通常不容易識別,很難被量化,即使是在封閉式系統(tǒng)(例如,典型的非基于云的框架),這包括從使用和維護過時的硬件和軟件到過度保護資源抵御不存在的威脅等。這個成本對于云安全以及安全策略的有效性非常重要,我們將在第二部分進行討論,現(xiàn)在讓我們將重點放在你的企業(yè)如何決定如何保護數(shù)據(jù)上。

在根水平,數(shù)據(jù)安全主要是關(guān)于兩件事情:風(fēng)險和信任。

風(fēng)險

風(fēng)險由兩部分組成,接受和管理:

- 接受:平衡威脅和可接受風(fēng)險水平

- 管理: 保護真正需要保護的數(shù)據(jù)

如果你看一下現(xiàn)在很多企業(yè)使用的模型,你會發(fā)現(xiàn),接受比有針對性的數(shù)據(jù)管理更加重要。為什么是這樣?安全成本是沉沒成本,由幾種成本組成。管理有效性成本從來沒有被質(zhì)疑過,至少在數(shù)據(jù)泄露發(fā)生前,這種情況否定了企業(yè)積極管理特定數(shù)據(jù)安全水平以及相關(guān)成本的必要性。而在一個成熟的云社區(qū),情況可能并不是這樣。將數(shù)據(jù)分為重安全需求和輕安全需求意味著你需要弄清楚你要為這些需求支付多少成本。

現(xiàn)在,很多企業(yè)均勻的部署安全策略,而不管數(shù)據(jù)的真正價值。這意味著面對真正的威脅,將很難計算數(shù)據(jù)真正成本。

信任

信任通常只有兩種表現(xiàn),并沒有信任度這一說法,我要么相信你,要么不相信你。

如果你從純技術(shù)的角度來考慮信任(安全)作為補救措施和基礎(chǔ)設(shè)施的一個因素,你將永遠無法與你的業(yè)務(wù)建立信任關(guān)系。這對于封閉安全系統(tǒng)可能行得通,但在一個成熟的云社區(qū)就行不通了。這不可避免的向我們提出了一個問題:如果無法贏得信任或者信任被破壞,信任是否可以購買。在短期內(nèi)你可能無法購買信任,你需要意識到你可能需要為其支付高昂的費用,你更應(yīng)該使用更傳統(tǒng)的方法通過更廣泛的生態(tài)系統(tǒng)來建立信任。

在本文的第二部分,除了我們上面提到的話題,我們還將討論云安全泄露和企業(yè)愿意為打贏安全戰(zhàn)爭而進行的投資之間存在的明顯矛盾。

責(zé)任編輯:鳶瑋 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2024-07-02 11:34:36

2017-02-09 10:39:55

2010-09-10 11:33:05

2013-01-05 15:32:13

云安全云計算

2009-12-11 10:20:52

2016-07-05 12:32:25

2011-08-18 10:31:50

2014-11-12 15:15:31

云安全

2016-03-18 10:12:32

2016-05-30 10:43:10

云安全

2009-09-08 11:51:56

2020-05-25 09:46:37

云安全運營風(fēng)險管理

2018-12-17 09:47:54

2012-10-31 10:31:23

云安全公有云云計算

2020-12-15 09:29:40

云安全網(wǎng)絡(luò)安全云計算

2013-08-21 09:50:44

2012-10-30 09:31:18

2011-03-16 14:51:35

2010-09-02 09:52:52

2015-09-08 10:14:58

云安全云安全防護企業(yè)云
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av性色| 日韩精品久久一区二区三区 | 欧美一级二级三级 | 色噜噜亚洲男人的天堂 | 成人免费视屏 | 天天草天天干 | 天天澡天天操 | 五月精品视频 | 亚洲欧美视频一区 | 中文字幕av网 | 婷婷色国产偷v国产偷v小说 | 99只有精品 | 91正在播放| 免费黄色大片 | 一级全黄少妇性色生活免费看 | 国产福利一区二区 | 免费一级做a爰片久久毛片潮喷 | 欧美国产日韩成人 | 91福利在线观看 | 在线2区 | 一本一道久久a久久精品综合蜜臀 | 欧美最猛黑人xxxx黑人 | 在线观看中文字幕 | 色五月激情五月 | 成年女人免费v片 | 操久久| 成人免费观看视频 | 亚洲综合色视频在线观看 | 午夜一级大片 | h免费观看 | a国产一区二区免费入口 | 日韩中文字幕视频在线 | av网站观看| 天堂三级 | 久久久国产一区二区 | 亚洲免费视频网址 | 久久久久久久av | 一区二区三区四区国产 | 国产一级视频在线播放 | 在线观看欧美日韩视频 | 欧美精品一区二区在线观看 |