成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護(hù)云遷移數(shù)據(jù)安全及最佳實(shí)踐

安全 數(shù)據(jù)安全
在公共云和私有云部署方案中,無論什么服務(wù)模型,保護(hù)數(shù)據(jù)傳輸都是非常重要的。企業(yè)可以遵循本文所提出的24條最佳實(shí)踐來保障云計(jì)算環(huán)境中的數(shù)據(jù)安全。

云計(jì)算已經(jīng)成為當(dāng)前企業(yè)高效構(gòu)建應(yīng)用和使用計(jì)算資源、存儲(chǔ)資源等的主流模式,云計(jì)算能提供一種無處不在的,便捷的,按需的,基于網(wǎng)絡(luò)訪問的,共享使用的,可配置的計(jì)算資源(如網(wǎng)絡(luò),服務(wù)器,存儲(chǔ),應(yīng)用和服務(wù))。云計(jì)算可以增強(qiáng)協(xié)作,提高敏捷性、可擴(kuò)展性以及可用性。還可以通過優(yōu)化資源分配、提高計(jì)算效率來降低成本。目前,業(yè)界已經(jīng)能夠?yàn)槠髽I(yè)提供諸如IaaS、PaaS、SaaS的典型云計(jì)算服務(wù)以及公有云、私有云等部署模式,并且,Amazon、微軟、華為、浪潮等已成為云計(jì)算的服務(wù)提供商。

保護(hù)遷往云和在云內(nèi)遷移的數(shù)據(jù)

在公共云和私有云部署方案中,無論什么服務(wù)模型,保護(hù)數(shù)據(jù)傳輸都是非常重要的。這些數(shù)據(jù)傳輸過程包括:數(shù)據(jù)從傳統(tǒng)基礎(chǔ)架構(gòu)遷移到云供應(yīng)商中,包括公有與私有之間轉(zhuǎn)移,內(nèi)部與外部之間轉(zhuǎn)移,以及其他各種組合;數(shù)據(jù)在云供應(yīng)商之間的遷移;數(shù)據(jù)在既定的云內(nèi)實(shí)例間(或者其他組件之間)遷移。

如下三種方式可以對上述傳輸過程中的數(shù)據(jù)進(jìn)行安全保障:

客戶端/應(yīng)用程序加密。數(shù)據(jù)在終端或服務(wù)器端先加密,然后再通過網(wǎng)絡(luò)傳輸,或者在已經(jīng)以恰當(dāng)?shù)募用芨袷酱鎯?chǔ)。這既包括本地客戶端(代理模式)加密機(jī)制(例如,針對存儲(chǔ)文件)或者集成在應(yīng)用程序之中的加密機(jī)制。

鏈路/網(wǎng)絡(luò)加密模式。標(biāo)準(zhǔn)的網(wǎng)絡(luò)加密技術(shù)包括SSL、VPN和SSH。既可以是硬件加密,也可以是軟件加密。

基于代理的加密。數(shù)據(jù)通過一個(gè)代理設(shè)備或服務(wù)器進(jìn)行傳輸,數(shù)據(jù)在網(wǎng)絡(luò)傳輸前完成加密。通常都是將代理加密機(jī)制整合到原有的應(yīng)用程序中。

云計(jì)算環(huán)境數(shù)據(jù)安全最佳實(shí)踐

在實(shí)際的應(yīng)用過程中,企業(yè)可以遵循如下的24條最佳實(shí)踐來保障云計(jì)算環(huán)境中的數(shù)據(jù)安全:

理解所采用的云存儲(chǔ)架構(gòu),有助于確定安全風(fēng)險(xiǎn)和可用的控制措施。

如果可能的話,選擇支持?jǐn)?shù)據(jù)離差技術(shù)的云存儲(chǔ)。

使用數(shù)據(jù)安全生命周期DSL來識別易受攻擊的安全,以確定最合適的控制措施。

使用DAM 和FAM監(jiān)測內(nèi)部核心數(shù)據(jù)庫和文件庫,識別能夠表明數(shù)據(jù)向云中轉(zhuǎn)移的的大數(shù)據(jù)遷移。

使用URL過濾和(或)DLP工具監(jiān)測員工的互聯(lián)網(wǎng)訪問,來識別是否敏感數(shù)據(jù)遷移。選擇可對云服務(wù)作預(yù)分類的工具,并通過過濾規(guī)則阻斷非授權(quán)行為。

所有敏感信息移入云或在云內(nèi)傳輸時(shí),應(yīng)在網(wǎng)絡(luò)傳輸前的網(wǎng)絡(luò)層或者節(jié)點(diǎn)側(cè)進(jìn)行數(shù)據(jù)加密。這一建議適用于所有的云服務(wù)和部署模型。

使用任何數(shù)據(jù)加密機(jī)制時(shí),應(yīng)特別注意密鑰管理。

使用內(nèi)容發(fā)現(xiàn)機(jī)制來掃描云存儲(chǔ),并識別已泄漏的敏感數(shù)據(jù)。

加密IaaS中的敏感卷,來限制因?yàn)榭煺栈蛭词跈?quán)管理員訪問導(dǎo)致的信息泄露。至于采用何種技術(shù)依賴于具體的操作需要。

采用文件/文件夾或客戶端/代理加密機(jī)制加密對象存儲(chǔ)中的敏感數(shù)據(jù)。

加密平臺(tái)服務(wù)PaaS應(yīng)用和存儲(chǔ)中的敏感數(shù)據(jù)。通常情況下應(yīng)用層加密機(jī)制為首選,因?yàn)閹缀鯖]有云數(shù)據(jù)庫支持原生加密機(jī)制。

當(dāng)使用應(yīng)用加密時(shí),密鑰無論如何必須存放在應(yīng)用系統(tǒng)外面。

若軟件服務(wù)(SaaS)需使用加密,應(yīng)盡可能使用可提供原生加密機(jī)制的供應(yīng)商;若無該工具或必須到規(guī)定信任等級,則可使用代理加密機(jī)制。

使用DLP來識別云部署的敏感數(shù)據(jù)泄漏,這種情況僅對基礎(chǔ)設(shè)施服務(wù)(IaaS)適用,這對其他公共云供應(yīng)商均不適用。

使用數(shù)據(jù)庫活動(dòng)監(jiān)測工具(DAM)來監(jiān)控敏感數(shù)據(jù)庫,并對違反安全策略的行為進(jìn)行告警。

當(dāng)交付的基礎(chǔ)設(shè)施或應(yīng)用在正常訪問敏感用戶信息時(shí),應(yīng)考慮對可能的泄漏采取私有存儲(chǔ)保護(hù)機(jī)制。

謹(jǐn)記絕大多數(shù)數(shù)據(jù)安全缺陷都源自于應(yīng)用程序極為脆弱的安全性。

云供應(yīng)商不僅應(yīng)當(dāng)遵循這些實(shí)踐,并且為用戶發(fā)布數(shù)據(jù)安全工具和配置選項(xiàng)。

無論是合同到期或其他原因,應(yīng)在SLA中詳細(xì)說明如何從云供應(yīng)商中轉(zhuǎn)移數(shù)據(jù),必須包括用戶賬號刪除,從主/冗余存儲(chǔ)中遷移或刪除數(shù)據(jù),遷移密鑰等。

使用數(shù)據(jù)安全生命周期來識別安全易受攻擊點(diǎn),從而確定最合適的控制措施。

考慮到潛在合規(guī)的、合約方面的以及其他法律方面的問題,應(yīng)充分理解邏輯和物理數(shù)據(jù)。

在網(wǎng)絡(luò)層或傳輸前在節(jié)點(diǎn)加密所有傳輸?shù)拿舾行畔ⅰ?/p>

加密基礎(chǔ)實(shí)施中的敏感卷,限制因快照或非授權(quán)訪問的信息泄露。

在平臺(tái)服務(wù)應(yīng)用和存儲(chǔ)中加密敏感信息。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2013-12-17 14:07:37

2013-09-30 09:33:33

云治理云安全斯諾登事件

2010-08-19 11:55:39

2017-11-22 09:20:41

數(shù)據(jù)庫在線數(shù)據(jù)遷移Subscriptio

2016-01-29 10:26:47

云端云遷移

2024-01-05 00:33:23

2023-07-11 11:39:54

2010-09-28 14:47:08

2018-01-24 11:46:57

2011-09-14 10:38:39

2023-10-26 08:03:21

2023-05-25 10:44:07

2013-11-25 09:17:23

2009-11-17 12:30:01

2022-02-25 10:43:41

云安全數(shù)據(jù)安全網(wǎng)絡(luò)安全

2011-08-01 10:42:23

2013-03-19 09:56:36

云計(jì)算遷移

2015-02-13 18:43:34

Windows Azu阿里云遷移

2015-12-28 10:07:56

公有云退云云遷移

2021-12-23 13:51:24

數(shù)據(jù)安全網(wǎng)絡(luò)安全容器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品久久久久久亚洲综合网 | 久久综合九九 | 欧美激情精品久久久久 | 国产精品久久久久久婷婷天堂 | 亚洲自拍偷拍免费视频 | 精品国产欧美一区二区三区不卡 | 中国一级特黄视频 | 在线视频第一页 | 精品一区二区在线视频 | 精品视频免费在线 | 亚洲成人午夜电影 | 在线观看日本网站 | 精品成人一区 | 日韩久久久久 | 成人免费视频久久 | 国产一级淫片免费视频 | 美女啪啪国产 | gogo肉体亚洲高清在线视 | 国产乱码精品1区2区3区 | 狠狠干夜夜草 | 亚洲一区 中文字幕 | 精品欧美一区二区三区久久久 | 亚洲视频在线观看一区二区三区 | 久久久久久九九九九 | 国产精品成人一区二区 | 91色视频在线观看 | 欧美 日韩 亚洲91麻豆精品 | 亚洲一区综合 | 色爱区综合 | 久久99精品视频 | 久久久久久av | 久久成人av | 99久久精品免费看国产免费软件 | 欧美aaaaaaaaaa | 99久久精品国产一区二区三区 | 国产欧美一区二区在线观看 | 免费在线观看av片 | 国产精品毛片无码 | www.婷婷| 久久免费高清视频 | 日韩久久久久 |