压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

企業“步入云端”時常犯的六個錯誤

  如今,云計算在企業中日益顯示出其重要地位。越來越多的企業CIO們相信正確實施云計算可以極大地提高企業的靈活性和效率,同時又能夠削減基礎架構的成本。在未來的幾年中,將會有不少企業將其很大一部分經營遷移到云中。但是,雖然很多企業準備“步入云端”,但并非所有的企業會得償所愿。因為企業有可能犯下面的幾個錯誤:
  1.沒有選用適當的云模式
  準備遷移到云中的企業可以從以下云模式中選擇:
  公共云是由云供應商所擁有的云,并在多用戶和PAYU(隨用隨付)基礎上提供給企業使用;而私有云是企業自己擁有并部署和用于企業內部的云;而社區云是由多個公司所共同分享的云模式,這些公司往往來自同一行業;混合云兼有上述各種云部署模式的一些特點,它可以使應用程序和數據輕松地從“一朵云”移到“另一朵云”上。
  每一種云部署都有其優勢。在選用哪種云之前,企業需要考慮的因素有:企業希望遷移到云中的應用程序的關鍵程度、合規問題、必需的服務水平、負載的使用模式,以及應用程序與其它企業功能的集成程度。
  2.沒有將云安全與公司的安全策略結合到一起
  企業的云安全和公司的安全策略必須整合起來。企業不應當為云構建一種新的安全策略,而是擴展當前的安全策略,使其適應云平臺。在為云計算而修改安全策略時,企業需要考慮如下因素:數據存儲在哪里、如何保護數據、誰可以訪問數據、合規問題、服務等級約定(SLA)等。
  只有正確實施云計算,它才能成為企業改善安全策略和整體安全狀況的一個良機。
  3.指望云服務供應商的安全性
  不要想當然地認為因為你用了云服務供應商,數據就自動安全了。你需要全面調查供應商的安全技術和過程,并檢查供應商如何保障企業數據及他們自己的基礎架構的安全。企業尤其需要關注如下方面:
  應用程序和數據的可移植性:供應商是否允許你將現有的應用程序、數據和過程導出到云中?你能輕松地將這些導入回來嗎?
  數據中心的物理安全性:服務供應商如何從物理上保護其數據中心?他們使用哪種類型的數據中心?他們的數據中心操作員得到過怎樣的培訓,有什么技能?
  訪問和操作的安全性:供應商怎樣控制對物理機器的訪問?誰能夠訪問這些機器?它們如何管理這些機器?
  虛擬數據中心的安全性:云架構是效率的關鍵。企業應當查明獨立的組件(如網絡節點、存儲節點等)是如何構建的,還要調查這些組件的集成和安全保障方法。
  應用程序和數據的安全性:為實施策略,云解決方案必須支持由企業自己定義組、角色,要有精細的基于角色的訪問控制,還要有正確的口令策略和數據(靜態數據和傳輸的動態數據)加密。
  4.認為企業不再為保障數據的安全負責
  不要認為將應用程序或系統外包出去就意味著企業就對數據泄露不負責任了。企業必須理解自己仍對客戶和其它利益相關者的數據完整性和安全負有不可推卸的責任。換言之,公司的老總要對數據安全負法律責任。
  5.監督不力
  自動化是云安全最受歡迎的方面之一,但這并不意味著企業在部署云之后就可以不重視管理責任。相反,企業需要通過網絡和云安全解決方案來保持監視和監督功能,以保證云計算和云安全的長期性能。
  6.一成不變的策略
  許多企業常犯的一個錯誤是編制了詳盡的云安全策略,然后就束之高閣,再也不去修改其內容。在這個技術經常變化的網絡時代,威脅會不斷地演變和激增,企業需要雖不一定做到高屋建瓴,但必須能夠積極主動。經常全面檢查云安全策略會減少未發現漏洞及相關危害的風險。

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:中國成互聯網大國 網絡安全成國家戰略