成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云數(shù)據(jù)安全理論之外:找到可接受風險水平

云計算
傳統(tǒng)上應(yīng)用在三個層級上是安全的:網(wǎng)絡(luò)攔截、應(yīng)用訪問和物理數(shù)據(jù)安全。研究每一個項目,關(guān)注云可能會改變目前的哪些現(xiàn)有流程。

一個安全問題的建議已經(jīng)足以摧毀一個云項目,或者是讓整個云計劃流程和計劃者不受信任。為了避免這些事情,企業(yè)必須從一種相對安全的角度開始,關(guān)注新風險的管理,并理解風險的可接受度。

企業(yè)在一中理論的環(huán)境中對云安全進行評估時,大多數(shù)的問題都會出現(xiàn)。少數(shù)業(yè)務(wù)會著眼于在云端運行一個完全新的應(yīng)用;他們期望遷移現(xiàn)有的應(yīng)用。這也意味著他們不應(yīng)該將安全看作是應(yīng)用的全部,而是他們目前的數(shù)據(jù)中心托管相對的云安全。

聽過這種視角,關(guān)注云數(shù)據(jù)安全意味著確定一種可接受的風險。安全管理和所有形式的風險管理一樣,是一種和成本比較的風險權(quán)衡。這對于衡量目前運行在當下數(shù)據(jù)中心的應(yīng)用相關(guān)的風險而言很重要,而且擔心云風險要比已經(jīng)接受的風險大多了。這樣做將確保云安全成本不會破壞云端業(yè)務(wù)用例,有時候這些事情很容易發(fā)生。

傳統(tǒng)上應(yīng)用在三個層級上是安全的:網(wǎng)絡(luò)攔截、應(yīng)用訪問和物理數(shù)據(jù)安全。研究每一個項目,關(guān)注云可能會改變目前的哪些現(xiàn)有流程。

網(wǎng)絡(luò)攔截。網(wǎng)絡(luò)攔截是一種未授權(quán)人通過監(jiān)控網(wǎng)絡(luò)流量查看機密數(shù)據(jù)的風險。攔截風險在應(yīng)用通過無線、3G或者4G進行無線訪問應(yīng)用時是風險最高的,但是在大多數(shù)情況下,將云轉(zhuǎn)移到云端并不會改變無線的使用。如果企業(yè)期望基于云的應(yīng)用更多地通過共有Wifi熱點訪問,SSL加密應(yīng)該能夠保護整個信息流。對于通過瀏覽器訪問的應(yīng)用,提供一種安全的HTTP URL,但是要記住應(yīng)用使用自定制客戶端軟件可能必須修改接受SSL加密連接。

秘鑰管理是確保云端應(yīng)用安全的最大問題。大多數(shù)通用實踐是在應(yīng)用鏡像中存儲一個應(yīng)用的安全密鑰。如果在云應(yīng)用中使用,這個密鑰就會成為存儲在云提供商中的機器鏡像的一部分,可能會被某些訪問機器鏡像存儲的人竊取。使用公共密鑰存儲服務(wù)或者技術(shù),要確保密鑰永遠不會用應(yīng)用代碼或者數(shù)據(jù)存儲在云端。

應(yīng)用訪問。云端訪問安全是一個關(guān)注重點,但是通常并不是增量的風險。如果用互聯(lián)網(wǎng)訪問應(yīng)用,通過互聯(lián)網(wǎng)訪問云端同樣的應(yīng)用不會增加風險,當然假定可以管理SSL和加密密鑰。如果試圖用虛擬私有網(wǎng)絡(luò)訪問替代內(nèi)部互聯(lián)網(wǎng)訪問,可能會出現(xiàn)問題,尤其是創(chuàng)建互聯(lián)網(wǎng)VPN。

互聯(lián)網(wǎng)VPN通常使用IPsec加密系統(tǒng),不同于SSL,它創(chuàng)建了一個用戶社區(qū),這些流量通過軟件或者硬件在用戶和網(wǎng)絡(luò)之間加密或者解密。企業(yè)在自己的內(nèi)部VPN使用IPsec時,對于云端并不會有額外的風險;然而,云提供商通常不支持增加安全設(shè)備到其云數(shù)據(jù)中心中,因此軟件設(shè)備可能需要支持IPsec VPN連接到每一個云應(yīng)用上。典型的,這將會成為每一個應(yīng)用的機器鏡像的一部分,一種中間件。檢查目前的IPsec提供商,確保有一個和云兼容的IPsec代理可用。

物理數(shù)據(jù)安全。物理數(shù)據(jù)安全是大多數(shù)用戶最關(guān)心的,也是計劃者最難解決的一個問題。如果機密信息存儲在云端,驗證云提供商的安全認證就很關(guān)鍵。有很多云安全法規(guī)框架,最著名的的云安全聯(lián)盟(CSA)開放認證框架(OCF);然而,并沒有發(fā)展成熟。如果你計劃將機密信息存儲在云端,確保你的提供商提供的是哪一種框架,以及是否很好的符合你的需求。對于計劃者最大的問題是確定是否云提供商的礦建支持你的法規(guī)遵從指南和治理規(guī)則,這些應(yīng)該有企業(yè)的內(nèi)部審計員或者法規(guī)部門完成復(fù)核。

減少云項目中的物理安全問題很有必要,主要通過排除將機密數(shù)據(jù)存儲在云端。如果應(yīng)用使用結(jié)構(gòu)化數(shù)據(jù)(DBMS/RDBMS查詢流程),而不是塊級I/O,就有可能將應(yīng)用轉(zhuǎn)移到云端,同時數(shù)據(jù)在內(nèi)部存儲。

對于云計劃者而言,獨立審計是另一個需要考慮的內(nèi)容,也是研究云數(shù)據(jù)安全的一個選項。企業(yè)服從于嚴格的法規(guī)需求可能需要一個獨立資源的云戰(zhàn)略認證。如果企業(yè)內(nèi)部IT有一個法規(guī)遵從審計公司,這個公司很能是最安全的云法規(guī)和安全審計公司。如果你沒有,就要做一個云提供商和安全法規(guī)遵從審計公司要求的矩陣。找出最佳的三個,并向其尋求競價。

責任編輯:王程程 來源: TechTarget中國
相關(guān)推薦

2014-02-13 09:09:53

云安全云數(shù)據(jù)安全

2010-05-14 09:58:14

2010-12-07 10:28:42

2012-03-26 21:58:36

RMS

2015-11-30 13:09:43

2011-10-19 09:19:23

云計算數(shù)據(jù)安全

2019-07-24 05:00:54

云安全網(wǎng)絡(luò)安全攻擊

2024-02-20 17:28:06

2013-09-27 09:51:41

2021-08-04 12:11:40

GitHub開發(fā)社區(qū)FSF

2018-10-24 10:38:44

云計算云租戶企業(yè)云

2015-12-15 10:46:57

云計算風險行業(yè)安全

2016-10-12 17:12:42

影子云服務(wù)云服務(wù)

2013-03-27 10:08:06

2017-12-26 11:53:37

2022-01-05 22:38:09

云計算云安全技術(shù)

2013-10-14 17:54:51

2019-10-31 11:32:44

CIO接受風險IT

2023-03-20 00:05:15

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人精品一区二区户外勾搭野战 | 日韩精品一区二区三区视频播放 | 一区精品视频在线观看 | 免费一区二区三区在线视频 | 成人福利网站 | 91中文视频 | 香蕉视频91| 久久尤物免费一区二区三区 | 伊人中文字幕 | 日韩二区 | 国产激情视频在线 | 午夜免费电影院 | 欧美午夜一区二区三区免费大片 | 亚洲精品一区在线观看 | 久久一区二区三区四区五区 | 欧美精品乱码久久久久久按摩 | 国产精品九九视频 | 欧美电影免费网站 | 欧美成人aaa级毛片在线视频 | 亚洲电影一区二区三区 | 国产精品国产精品国产专区不卡 | 成人做爰9片免费看网站 | 一区二区三区电影网 | 日韩av免费看 | 国产精品mv在线观看 | 一区二区在线不卡 | 成人在线| 亚洲精选一区二区 | 97色在线视频 | 色就干 | 成人久久久| 99久久精品免费看国产高清 | 日本久久精品 | 国产97在线 | 日韩 | 99精品国产一区二区青青牛奶 | 欧美一区二区三区在线看 | 日韩一区二区三区在线 | 超碰日韩| 在线区| 69xxx免费| 日本小电影在线 |