企業(yè)在云上遇到的幾個(gè)主要問(wèn)題
發(fā)布時(shí)間:2020-04-27 點(diǎn)擊數(shù):1394
不管我們是否喜歡,事實(shí)是越來(lái)越多的公司正在遷移到云計(jì)算。現(xiàn)在,許多公司已開(kāi)始將事務(wù)功能轉(zhuǎn)移到云計(jì)算中,并且可能正在仔細(xì)評(píng)估或計(jì)劃這樣做。
從業(yè)務(wù)角度來(lái)看,這并不奇怪。云計(jì)算為我們提供了許多優(yōu)勢(shì),包括更低的成本和更高的交易連續(xù)性。云計(jì)算還帶來(lái)了額定的危險(xiǎn)。當(dāng)然,作為安全專(zhuān)家,主要職責(zé)是幫助公司減輕這些危險(xiǎn)。
在遷移到云的過(guò)程中,安全經(jīng)理需要了解云計(jì)算帶來(lái)的風(fēng)險(xiǎn),最終目標(biāo)是降低這些風(fēng)險(xiǎn)。公司在云計(jì)算中面臨的四個(gè)主要危險(xiǎn):
泄漏方法的多樣性:所有類(lèi)型的設(shè)備都可以從幾乎任何地方訪(fǎng)問(wèn)敏感,專(zhuān)有或秘密信息,這意味著我們需要考慮如何維護(hù)在傳輸過(guò)程中可能是靜態(tài)的關(guān)鍵數(shù)據(jù),并且需要考慮各種終端通道。
有限的可見(jiàn)性:遷移到云計(jì)算后,跨各個(gè)端點(diǎn)進(jìn)行日志記錄,監(jiān)視和審核意圖的可見(jiàn)性變得至關(guān)重要。而且許多新的終端不在公司外部,我們看不到發(fā)生了什么。
輕微的檢查能力:如果沒(méi)有基本數(shù)據(jù)的支持,即使最好,最準(zhǔn)確的警報(bào)信息也無(wú)法改善檢查效果。能見(jiàn)度有限意味著檢查技能很薄。
回音問(wèn)題:即使您具有良好的可見(jiàn)性和檢查技能,您仍然會(huì)面對(duì)答復(fù)。如果終端受到攻擊,則需要阻止并緩解攻擊。但是,如果此終端在另一個(gè)國(guó)家怎么辦?如今的移動(dòng)性意味著您需要幫助以始終抵御入侵移動(dòng)終端。
風(fēng)險(xiǎn)與挑戰(zhàn)
向云計(jì)算的轉(zhuǎn)移給公司帶來(lái)了許多有趣的挑戰(zhàn),其中最重要的是學(xué)習(xí)如何與業(yè)務(wù)部門(mén)更緊密地合作。安全部分需要確保公司在環(huán)境變化時(shí)可以繼續(xù)運(yùn)營(yíng)。讓我們看看如何在這種瞬息萬(wàn)變的環(huán)境中保持業(yè)務(wù)連續(xù)性和響應(yīng)能力。
可見(jiàn)性:遷移到云計(jì)算時(shí),可見(jiàn)性是最大的問(wèn)題。關(guān)于關(guān)鍵數(shù)據(jù)所在的各個(gè)終端,我們是否具有必要的可見(jiàn)性?如果沒(méi)有,那么我們需要考慮所有類(lèi)型終端的可見(jiàn)性。
訪(fǎng)問(wèn)權(quán)限:我們的服務(wù)提供商是否會(huì)發(fā)布訪(fǎng)問(wèn)日志數(shù)據(jù)的權(quán)限?我們可以參觀碼頭嗎?這兩方面都將幫助我們避免檢查能力被削弱。此外,這還可以幫助我們完成響應(yīng)。發(fā)生了什么事,什么時(shí)候發(fā)生的?我們需要遠(yuǎn)距離維修一個(gè)或多個(gè)端子嗎?訪(fǎng)問(wèn)準(zhǔn)確的數(shù)據(jù)是回答這些問(wèn)題的關(guān)鍵。
控制:在各個(gè)終端上安排適當(dāng)?shù)目刂品浅V匾?。由于從我們的?dāng)前狀態(tài)來(lái)看,將通過(guò)這些設(shè)備傳輸大量敏感數(shù)據(jù),因此這一類(lèi)別可以顯著改善。
協(xié)議:關(guān)于響應(yīng)時(shí)間,我們是否與服務(wù)提供商達(dá)成了準(zhǔn)確的協(xié)議?如果我們需要對(duì)涉及外包交易功能的事情做出回應(yīng),我們是否有必要的程序,聯(lián)系人和訪(fǎng)問(wèn)權(quán)限來(lái)做到這一點(diǎn)?不,這也是一個(gè)值得考慮的問(wèn)題。
從業(yè)務(wù)角度來(lái)看,這并不奇怪。云計(jì)算為我們提供了許多優(yōu)勢(shì),包括更低的成本和更高的交易連續(xù)性。云計(jì)算還帶來(lái)了額定的危險(xiǎn)。當(dāng)然,作為安全專(zhuān)家,主要職責(zé)是幫助公司減輕這些危險(xiǎn)。
在遷移到云的過(guò)程中,安全經(jīng)理需要了解云計(jì)算帶來(lái)的風(fēng)險(xiǎn),最終目標(biāo)是降低這些風(fēng)險(xiǎn)。公司在云計(jì)算中面臨的四個(gè)主要危險(xiǎn):
泄漏方法的多樣性:所有類(lèi)型的設(shè)備都可以從幾乎任何地方訪(fǎng)問(wèn)敏感,專(zhuān)有或秘密信息,這意味著我們需要考慮如何維護(hù)在傳輸過(guò)程中可能是靜態(tài)的關(guān)鍵數(shù)據(jù),并且需要考慮各種終端通道。
有限的可見(jiàn)性:遷移到云計(jì)算后,跨各個(gè)端點(diǎn)進(jìn)行日志記錄,監(jiān)視和審核意圖的可見(jiàn)性變得至關(guān)重要。而且許多新的終端不在公司外部,我們看不到發(fā)生了什么。
輕微的檢查能力:如果沒(méi)有基本數(shù)據(jù)的支持,即使最好,最準(zhǔn)確的警報(bào)信息也無(wú)法改善檢查效果。能見(jiàn)度有限意味著檢查技能很薄。

風(fēng)險(xiǎn)與挑戰(zhàn)
向云計(jì)算的轉(zhuǎn)移給公司帶來(lái)了許多有趣的挑戰(zhàn),其中最重要的是學(xué)習(xí)如何與業(yè)務(wù)部門(mén)更緊密地合作。安全部分需要確保公司在環(huán)境變化時(shí)可以繼續(xù)運(yùn)營(yíng)。讓我們看看如何在這種瞬息萬(wàn)變的環(huán)境中保持業(yè)務(wù)連續(xù)性和響應(yīng)能力。
可見(jiàn)性:遷移到云計(jì)算時(shí),可見(jiàn)性是最大的問(wèn)題。關(guān)于關(guān)鍵數(shù)據(jù)所在的各個(gè)終端,我們是否具有必要的可見(jiàn)性?如果沒(méi)有,那么我們需要考慮所有類(lèi)型終端的可見(jiàn)性。
訪(fǎng)問(wèn)權(quán)限:我們的服務(wù)提供商是否會(huì)發(fā)布訪(fǎng)問(wèn)日志數(shù)據(jù)的權(quán)限?我們可以參觀碼頭嗎?這兩方面都將幫助我們避免檢查能力被削弱。此外,這還可以幫助我們完成響應(yīng)。發(fā)生了什么事,什么時(shí)候發(fā)生的?我們需要遠(yuǎn)距離維修一個(gè)或多個(gè)端子嗎?訪(fǎng)問(wèn)準(zhǔn)確的數(shù)據(jù)是回答這些問(wèn)題的關(guān)鍵。
控制:在各個(gè)終端上安排適當(dāng)?shù)目刂品浅V匾?。由于從我們的?dāng)前狀態(tài)來(lái)看,將通過(guò)這些設(shè)備傳輸大量敏感數(shù)據(jù),因此這一類(lèi)別可以顯著改善。
協(xié)議:關(guān)于響應(yīng)時(shí)間,我們是否與服務(wù)提供商達(dá)成了準(zhǔn)確的協(xié)議?如果我們需要對(duì)涉及外包交易功能的事情做出回應(yīng),我們是否有必要的程序,聯(lián)系人和訪(fǎng)問(wèn)權(quán)限來(lái)做到這一點(diǎn)?不,這也是一個(gè)值得考慮的問(wèn)題。
入侵者通常針對(duì)我們的敏感,機(jī)密或知識(shí)產(chǎn)權(quán)信息,無(wú)論將其傳輸或保留在何處,我們都應(yīng)將降低風(fēng)險(xiǎn)的點(diǎn)轉(zhuǎn)移到維護(hù)這些數(shù)據(jù)上,這使我們能夠制定策略以適應(yīng)當(dāng)今迅速變化的環(huán)境。環(huán)境。即使在以云計(jì)算為主導(dǎo)的國(guó)際世界中,我們?nèi)匀豢梢詫?shí)現(xiàn)戰(zhàn)略安全目標(biāo),我們只需要稍微改變一下方法即可。
這些就是我們企業(yè)上云會(huì)遇到的一些問(wèn)題。以上是全網(wǎng)數(shù)據(jù)小編的分享,全網(wǎng)數(shù)據(jù)轉(zhuǎn)化IDC數(shù)年,為大家提供專(zhuān)業(yè)化深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機(jī)租用,云服務(wù)器租用等海內(nèi)外服務(wù)器相關(guān)資源,詳情歡迎咨詢(xún)客服了解。