![]() |
新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
?企業(yè)云部署應避免幾大誤區(qū)
如今,各種大大小小規(guī)模的企業(yè)都在部署云計算方面躍躍欲試,但并非所有都能夠得到他們想要的結果。企業(yè)在實施和部署云服務中通常容易步入誤區(qū),下面筆者就對這些誤區(qū)進行總結以供參考,以便您的企業(yè)在進行相關部署時盡量避免犯下類似錯誤:1、沒有選擇正確的云模型
企業(yè)轉移到云計算可以選擇公共云、私有云或混合云。公共云:由云服務提供商所擁有的云服務,為公眾提供多租戶服務,按照資源的使用情況進行付費。
私有云:這是由企業(yè)作為一個單一的租戶進行企業(yè)內(nèi)部使用的一種部署方式。
混合云:該云計算的部署方式跨越了上述所列的全部云部署模型,可以使得應用程序和數(shù)據(jù)很容易從一種云計算轉移到另一種。每種類型的云部署均有其優(yōu)點。企業(yè)在選擇采用哪種模型的云服務之前要考慮的因素包括企業(yè)想要轉移到云服務的應用程序對于企業(yè)業(yè)務的重要性、相關監(jiān)管問題、必要的服務水平、工作負載的使用模式,以及如何使得應用程序與企業(yè)的其他相關功能的兼容性問題。2、未將云計算的安全策略整合到您企業(yè)整體的安全政策之中
必須將您企業(yè)的云安全策略與企業(yè)整體的安全策略進行整合。然而,您的企業(yè)所需要的并非是要為云計算專門創(chuàng)建一套新的安全策略,而是應該擴展企業(yè)現(xiàn)有的安全策略,以適應云計算這種額外的平臺。為了針對云計算修改您企業(yè)原有的安全政策,你需要考慮類似的因素,諸如:相關的數(shù)據(jù)是被存儲在何處的、數(shù)據(jù)是如何被保護的、誰有權訪問這些數(shù)據(jù)信息、已經(jīng)對于相關法規(guī)、服務水平協(xié)議的遵守的問題。?
當上述要點被正確完成后,采用云計算將變成一個提高您企業(yè)安全策略和整體安全狀況的機會。
3、過分依賴您企業(yè)云服務提供商的安全
不要因為您受到某家服務供應商的服務就想當然的假設你企業(yè)的數(shù)據(jù)是安全的了。你需要對您企業(yè)的服務供應商的安全技術和處理流程進行一次全面的檢查,并了解他們?nèi)绾伪Wo您的數(shù)據(jù)和他們的基礎設施的。具體來說,你應該考慮以下要素:應用程序和數(shù)據(jù)的可移植性:你的供應商是否允許你從云中導出現(xiàn)有的應用程序、數(shù)據(jù)和進程?而如果要重新將這些數(shù)據(jù)重新導入是否也一樣容易?
數(shù)據(jù)中心的物理安全:服務提供商如何保護其物理數(shù)據(jù)中心的安全?他們是否使用的是SAS70II型數(shù)據(jù)中心,以及他們的數(shù)據(jù)中心運營人員是否訓練有素且技術熟練的?
訪問和操作安全:您的供應商如何控制對物理機的訪問?誰有權限訪問這些機器,機器是如何管理的?
虛擬數(shù)據(jù)中心的安全:云架構是效率的關鍵。了解諸如計算節(jié)點、網(wǎng)絡節(jié)點和存儲節(jié)點的架構等細節(jié)問題,以及它們是如何集成和確保安全的。
應用程序和數(shù)據(jù)的安全:為了實施你的策略,云解決方案必須可以使得您能夠定義群組,基于角色的訪問控制,正確的密碼策略和在傳輸和休息過程中的數(shù)據(jù)加密。
|