下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

在云端迁移所需要的9大安全知识点

作者:课课家教育     来源: http://www.kokojia.com点击数:773发布时间: 2017-05-02 16:00:20

标签: 云端迁移云计算云安全

  欢迎大家阅读本篇文章,本篇文章讲述了在云端迁移所需要的9大安全知识点,今天给大家分享的是纯干货,所以请大家仔细阅读本篇文章哦~

在云端迁移所需要的9大安全知识点_云端迁移_云计算_云安全_课课家教育

  许多公司迁移到基于云的环境时,需要认真分析一下自身的要求和提供商的安全性,以及自己的内部政策。比如说,许多公司没有花时间考虑与其他组织共享云空间带来的风险,或者如何将云安全政策与数据中心的安全政策结合起来。

  针对考虑迁移到云端的组织, Radware 给出了9个积极主动的步骤,如果公司采取这些帮助,就能确保顺利迁移、获得更高的云安全性。

  试一下水:

  采用云势必面临一个学习过程,可能不会很轻松。要逐步采用,先从不太重要的应用程序和数据入手。那样,采用过程中出现停运也不会对贵公司带来重大影响。同样,敏感数据(比如带来创收的任何数据)只有在你评估了云主机的安全性和可靠性之后才迁移到云端。

采用云势必面临一个学习过程,可能不会很轻松。要逐步采用,先从不太重要的应用程序和数据入手。

  掏出你的保护伞:

  你可能有一部分数据在云端,一部分数据在自己的服务器上。计划制定一项经过协调的安全策略,充当同时保护这两个环境的保护伞。让情况更复杂的是,托 管在云端的应用程序有时候有自己的安全系统。在令人混淆的环境下,IT团队常常最后浪费宝贵的时间,加大出错的风险。找到这样一把保护伞:既可以保护许多 不同的基于云的应用程序,又可以为数据中心的应用程序提供同样的技术和政策管理。

  在隐私和安全之间寻求平衡:

  受到攻击的网络或云提供商会继续收到合法的流量。然而,将攻击流量与可信赖流量区分开来需要一番解密,这会暴露可能机密的信息。寻找相应的工具,比 如行为威胁检测算法,这种算法可以部分解密区别流量好坏所必要的最少量数据。与你的云提供商讨论一下它使用哪些安全协议,它能在多大程度上确保敏感信息仍 具有私密性。

  留意你在云端的数据:

  你要么知道自己的员工在未经允许的情况下使用基于云的应用程序,要么应该怀疑他们在这么做。他们的身后会留下安全漏洞,从而导致数据丢失或泄露。云访问安全代理可以查找并防范基于云的应用程序中的安全漏洞。

  注意你的邻居:

  即使你采取了措施来加强安全,但还是无法控制你在云端的邻居租户出现的情况。与易受攻击的企业组织共享空间会将你置于险境。IT管理人员需要切实了 解云提供商提供的架构和安全,那样如果黑客攻击你的邻居租户,你也不会受到连累,出现服务停运、应用程序速度变慢和拒绝服务等情况。要准备好询问你的提供 商在云端邻居受到攻击后能不能将攻击流量与正当流量分离开来。

  确保云遵守你的内部标准:

  云主机制定的安全协议可能与你的内部网络有冲突,或者达不到你的标准。加密会话在云端终结时,这表明你的云提供商没有达到标准。反复核查,确保提供商的平台遵守行业合规标准和内部合规标准;如果未遵守,就准备升级和改动安全设置。

  像在内部那样对待攻击检测:

  监控内部数据中心攻击与监控云端攻击之间的最大区别在于,一些资产不归你直接控制。就像在数据中心那样,检测协议必须在基于云的资产前面。快速响应让你有时间评估分析攻击,并确定应投入哪些资源来缓解攻击。

  知道云提供商的长处:

  不同的云提供商在价格和速度等方面有所不同。比如说,要区别哪些云提供商擅长应用程序主机托管,哪些云提供商专注于安全,然后认真分析某家提供商是否满足自己的要求。

  划分安全职责:

  分析托管服务的安全能力是项技术活,需要兼顾诸多风险。别让IT部门外面的业务部门掌控安全政策。其他部门开始选择云资产时,与产品上市时间和成本削减方面一比,安全问题会退居次席。要有信心:IT部门能够评估安全。

  分享:在上云业务之前可以先测试一下

  采用云势必面临一个学习过程,可能不会很轻松。要逐步采用,先从不太重要的应用程序和数据入手。那样,采用过程中出现停运也不会对贵公司带来重大影响。同样,敏感数据(比如带来创收的任何数据)只有在你评估了云主机的安全性和可靠性之后才迁移到云端。

采用云势必面临一个学习过程,可能不会很轻松。要逐步采用,先从不太重要的应用程序和数据入手。

  数据分布多样化

  你可能有一部分数据在云端,一部分数据在自己的服务器上。计划制定一项经过协调的安全策略,充当同时保护这两个环境的保护伞。让情况更复杂的是,托管在云端的应用程序有时候有自己的安全系统。在令人混淆的环境下,IT团队常常最后浪费宝贵的时间,加大出错的风险。找到这样一把保护伞:既可以保护许多不同的基于云的应用程序,又可以为数据中心的应用程序提供同样的技术和政策管理。

  在隐私和安全之间寻求平衡

  受到攻击的网络或云提供商会继续收到合法的流量。然而,将攻击流量与可信赖流量区分开来需要一番解密,这会暴露可能机密的信息。寻找相应的工具,比 如行为威胁检测算法,这种算法可以部分解密区别流量好坏所必要的最少量数据。与你的云提供商讨论一下它使用哪些安全协议,它能在多大程度上确保敏感信息仍 具有私密性。

  注意自己在云端的数据

  你要么知道自己的员工在未经允许的情况下使用基于云的应用程序,要么应该怀疑他们在这么做。他们的身后会留下安全漏洞,从而导致数据丢失或泄露。云访问安全代理可以查找并防范基于云的应用程序中的安全漏洞。

  注意同一个云端的其他租户

  即使你采取了措施来加强安全,但还是无法控制你在云端的邻居租户出现的情况。与易受攻击的企业组织共享空间会将你置于险境。IT管理人员需要切实了 解云提供商提供的架构和安全,那样如果黑客攻击你的邻居租户,你也不会受到连累,出现服务停运、应用程序速度变慢和拒绝服务等情况。要准备好询问你的提供 商在云端邻居受到攻击后能不能将攻击流量与正当流量分离开来。

  确保云遵守你的内部标准

  云主机制定的安全协议可能与你的内部网络有冲突,或者达不到你的标准。加密会话在云端终结时,这表明你的云提供商没有达到标准。反复核查,确保提供商的平台遵守行业合规标准和内部合规标准;如果未遵守,就准备升级和改动安全设置。

  攻击检测要做好

  监控内部数据中心攻击与监控云端攻击之间的最大区别在于,一些资产不归你直接控制。就像在数据中心那样,检测协议必须在基于云的资产前面。快速响应让你有时间评估分析攻击,并确定应投入哪些资源来缓解攻击。

  了解云提供商的优势所在

  不同的云提供商在价格和速度等方面有所不同。比如说,要区别哪些云提供商擅长应用程序主机托管,哪些云提供商专注于安全,然后认真分析某家提供商是否满足自己的要求。

  清晰的划分每个部门的安全职责

  分析托管服务的安全能力是项技术活,需要兼顾诸多风险。别让IT部门外面的业务部门掌控安全政策。其他部门开始选择云资产时,与产品上市时间和成本削减方面一比,安全问题会退居次席。要有信心:IT部门能够评估安全。

     小结:相信最后大家阅读完毕本篇文章后,学到了不少知识吧?当然如果大家还想要了解更多相关方面的详细内容的话呢,请登录课课家教育平台咨询哟~

赞(0)
踩(0)
分享到:
华为认证网络工程师 HCIE直播课视频教程