![]() |
新聞中心
當前位置:網站首頁 > 新聞中心
企業(yè)云安全管理如何實現
回顧過去一年的云安全事故,絕大多數都源于企業(yè)對“云”管理的不到位,甚至幾乎很少考慮云管理的問題。在云遷移趨勢愈發(fā)明朗的當下,云安全管理的重要性也變得尤為突出,簡單來說,企業(yè)可以從7個方面應對云安全管理的難題:1、盡早建立共識。很多時候云技術不被合伙人重視。因此,重要的安全細節(jié)可能被忽略,從而導致整合與可用性成為問題。成功實施云安全的關鍵是項目相關人要心中有數,商定好利弊。
2、進行安全評估。云計算是復雜的,進行云端遷移之前,企業(yè)應首先評估應用程序和基礎設施的安全漏洞,并確保所有的安全控制都到位且運行正常。道德黑客只是輔助方式,企業(yè)應以此檢查他們云應用程序的常見漏洞。
3、制定彈性計劃。隨著企業(yè)采用基于云的技術,他們還應該看看他們的彈性需求。沒有一種技術是完美的,云計算亦如此。確保工作負載,如果想在一場災難或攻擊事件中迅速恢復這是至關重要的步驟。要謹慎確保工作負載可以隨時恢復,與業(yè)務連續(xù)性的影響微乎其微。
4、評估供應商。要分析該公司傳播那些與物理安全,邏輯安全,加密,更改管理和業(yè)務持續(xù)性以及災難恢復等屬于同類型控件的能力。同樣,還要驗證涉及有證明備份和災難程序等處理的供應商。
5、實施風險緩解。云部署往往涉及一些內部和外部的締約方。企業(yè)應制定一個成文的風險緩解計劃,允許管理員和員工在云端迅速處理問題。該計劃應包括風險的文件,對這些風險的響應,同時也應包括教育和培訓。
6、專注工作負載。云安全、企業(yè)信用直接與工作負載相關。每個工作負載都有獨特的考慮,如管理因素和用戶的依賴關系。通過對工作負載的重點關注,您可以制定一個更有針對性的安全計劃,比傳統(tǒng)的操作提供更安全的保障。
7、積極監(jiān)視性能。未能正確地監(jiān)測云的實施,可能導致在性能上的滿意度和安全問題。安全不只是一個時間點的事情,而是需要持續(xù)的進行,企業(yè)必須勤于云技術管理和定期審查安全性。
|