下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

讲解云端迁移需明白的9大安全要点

作者:课课家教育     来源: http://www.kokojia.com点击数:933发布时间: 2017-05-18 15:07:39

标签: 服务器云计算数据库移动开发

     今天,课课家来和大家探讨一下在云端迁移是我们需要注意的9大安全要点,有需要的小伙伴,可以参考一下。对这方面有深入了解的大神,可以交流一下的。文章内容自己总结的经验,还望小伙伴们认真阅读。

     许多公司迁移到基于云的环境时,需要认真分析一下自身的要求和提供商的安全性,以及自己的内部政策。比如说,许多公司没有花时间考虑与其他组织共享云空间带来的风险,或者如何将云安全政策与数据中心的安全政策结合起来。

  针对考虑迁移到云端的组织,Radware给出了9个积极主动的步骤,如果公司采取这些帮助,就能确保顺利迁移、获得更高的云安全性。

  试一下水

  采用云势必面临一个学习过程,可能不会很轻松。要逐步采用,先从不太重要的应用程序和数据入手。那样,采用过程中出现停运也不会对贵公司带来重大影响。同样,敏感数据(比如带来创收的任何数据)只有在你评估了云主机的安全性和可靠性之后才迁移到云端。

  掏出你的保护伞

  你可能有一部分数据在云端,一部分数据在自己的服务器上。计划制定一项经过协调的安全策略,充当同时保护这两个环境的保护伞。让情况更复杂的是,托管在云端的应用程序有时候有自己的安全系统。在令人混淆的环境下,IT团队常常最后浪费宝贵的时间,加大出错的风险。找到这样一把保护伞:既可以保护许多不同的基于云的应用程序,又可以为数据中心的应用程序提供同样的技术和政策管理。

  在隐私和安全之间寻求平衡

  受到攻击的网络或云提供商会继续收到合法的流量。然而,将攻击流量与可信赖流量区分开来需要一番解密,这会暴露可能机密的信息。寻找相应的工具,比如行为威胁检测算法,这种算法可以部分解密区别流量好坏所必要的最少量数据。与你的云提供商讨论一下它使用哪些安全协议,它能在多大程度上确保敏感信息仍具有私密性。

  留意你在云端的数据

讲解云端迁移需明白的9大安全要点_服务器_云计算_数据库_移动开发_课课家教育

  你要么知道自己的员工在未经允许的情况下使用基于云的应用程序,要么应该怀疑他们在这么做。他们的身后会留下安全漏洞,从而导致数据丢失或泄露。云访问安全代理可以查找并防范基于云的应用程序中的安全漏洞。

  注意你的邻居

  即使你采取了措施来加强安全,但还是无法控制你在云端的邻居租户出现的情况。与易受攻击的企业组织共享空间会将你置于险境。IT管理人员需要切实了解云提供商提供的架构和安全,那样如果黑客攻击你的邻居租户,你也不会受到连累,出现服务停运、应用程序速度变慢和拒绝服务等情况。要准备好询问你的提供商在云端邻居受到攻击后能不能将攻击流量与正当流量分离开来。

  确保云遵守你的内部标准

云主机制定的安全协议可能与你的内部网络有冲突,或者达不到你的标准。加密会话在云端终结时,这表明你的云提供商没有达到标准。反复核查,确保提供商的平台遵守行业合规标准和内部合规标准;如果未遵守,就准备升级和改动安全设置。

  云主机制定的安全协议可能与你的内部网络有冲突,或者达不到你的标准。加密会话在云端终结时,这表明你的云提供商没有达到标准。反复核查,确保提供商的平台遵守行业合规标准和内部合规标准;如果未遵守,就准备升级和改动安全设置。

  像在内部那样对待攻击检测

  监控内部数据中心攻击与监控云端攻击之间的最大区别在于,一些资产不归你直接控制。就像在数据中心那样,检测协议必须在基于云的资产前面。快速响应让你有时间评估分析攻击,并确定应投入哪些资源来缓解攻击。

  知道云提供商的长处

不同的云提供商在价格和速度等方面有所不同。比如说,要区别哪些云提供商擅长应用程序主机托管,哪些云提供商专注于安全,然后认真分析某家提供商是否满足自己的要求。

  不同的云提供商在价格和速度等方面有所不同。比如说,要区别哪些云提供商擅长应用程序主机托管,哪些云提供商专注于安全,然后认真分析某家提供商是否满足自己的要求。

  划分安全职责

  分析托管服务的安全能力是项技术活,需要兼顾诸多风险。别让IT部门外面的业务部门掌控安全政策。其他部门开始选择云资产时,与产品上市时间和成本削减方面一比,安全问题会退居次席。要有信心:IT部门能够评估安全。

     总结:以上就是云端迁移需注意的9大安全要点,下面我说一下企业应用程序迁移云端的注意事项,希望可以帮助到你们。

  企业应用程序迁移云端的注意事项

  应对用户的云计算服务进行一次成本与效益分析

  按功能来降低服务成本。云计算服务通常涉及包括基本机器镜像和最低数据存储在内的共享托管。很多云计算供应商建议用户购买额外的功能,而用户也采纳了他们的建议。例如,很多用户都购买了专用的托管服务,从而降低了云计算经济规模并增加了总成本。

  被最多滥用的的云计算功能均与可用性相关,例如预留实例和可用区域。很多企业用户都购买了这些功能而并未对云计算供应商的基本性能水平进行测试。如果用户的云计算成本包括了这些功能,而用户也无法找到测试记录以验证这些功能的必要性,那么他们可以实施一次测试运行以选择那些可带来显著正价值的功能。

  请记住,有一些云计算功能并未得到充分利用。几乎所有的云计算服务都涉及了云计算应用程序数据流量的收费。这其中包括了对本地应用程序组件和数据库的访问。对于把应用程序分为公共云计算和内部组件的混合云计算来说,应检查应用程序流入流出数据所带来的费用。为了降低数据流的数量和数据流的容量,可考虑把一些数据存储迁移至云计算或者对用户应用程序的工作流进行重新构造。

  另行寻找更好的云计算服务价格

  如果用户曾对云计算服务市场做过云计算价格研究,那么他们通常会发现主流供应商们更具有相当的竞争力。但是,那可能是一些云计算供应商针对特定客户类型而制定的服务价格,他们所提供的折扣往往体现了他们的业务目标。例如,网络运营商可能在销售通过他们自有VPN的云计算服务上具有较强竞争力,但是在使用基于互联网的访问时则显得竞争力不足。

  那些更小型的云计算公司(尤其是那些初创公司或私有企业)可能会提供比主流供应商更低的服务价格。但是,这些公司往往更易于遭遇金融风险。如果一家非知名云计算供应商能够帮助你较多的节省成本支出,那么请对你的应用程序和迁移做好规划,以便于你能够在有需要的时候快速地迁移至一家更大型的云计算供应商。

     结束语:以上就是文章内容全部了,看完文章的小伙伴,都知道在云端迁移需明白的9大安全要点了吧!如果还想了解更多关于这方面的知识内容,随时可以登陆课课家教育平台浏览哦!

赞(10)
踩(0)
分享到:
华为认证网络工程师 HCIE直播课视频教程