词条信息

admin
admin
超级管理员
词条创建者 发短消息   

相关词条

热门词条

更多>>
华为孟晚舟被扣:“五眼联盟”或是背后关键因素
▲资料图。图片来自网络。 北美当地时间12月5日,加拿大多家媒体相继报道称,中国企业华为技术有限公司副总裁兼...
携号转网通过短信即可办理
携号转网终于来了!在工信部的严格要求下,从12月开始,国内5个省天津、海南、江西、湖北、云南正式开始受理“携号...
如何实现Linux + Windows双系统启动
设置你的计算机根据需要启动 Windows 10 或 Ubuntu 18.04。 尽管 Linux...
用 Python 快速实现 HTTP 和 FTP 服务器
有时你需临时搭建一个简单的 Web Server,但你又不想去安装 Apache、Nginx 等这类功能较复杂...
美国断DNS根服务器,中国互联网就会瘫痪吗?
有一个广为流传的说法是“全球只有13台DNS根服务器,在这13台根服务器中,名字分别为“A”至“M”,其中...
解决网 >>所属分类 >> 互联网    云计算   

提高云计算安全性的5个技巧

标签: 云计算 安全

顶[0] 发表评论(0) 编辑词条

随着云采用率上升到新的高度,安全标准未能跟上其发展的步伐。组织需要对自己的云计算安全负责,而五个实用技巧将会对此有所帮助。


毫无疑问,云计算的广泛采用促进了更大规模的协作,推动了创新和创造。企业分布在各地的员工可以更加和谐地工作,IT部门可以减少昂贵的硬件和维护成本,组织可以从软件工具的最新发展中受益。但不可避免地会面临安全性这个问题。


安全性已经在云计算应用的兴奋中被遗忘,许多企业已经做出一些危险假设,认为如果发生代价高昂的数据泄露,云计算服务提供商应该负有责任。企业需要担心许多不同的云计算安全威胁,因此制定一个强大的、全面的云安全策略至关重要。


为此,企业可以采取以下五个技巧来改善云计算的安全性。


目录

1. 建立完全可见性编辑本段回目录

组织有机地开发、获取和采用必须与遗留系统集成的新工具,并与不同的供应商和合作伙伴建立新的关系。在本地服务器和多个外部云计算服务之间传播数据,这并不罕见。日益增加的复杂性使得难以保持全局视图。


在调查中,当570名网络安全人员和IT专业人员被问及尝试保护云计算工作负载时最头痛的问题时,43%的受访者表示是基础设施安全性的可见性,38%的受访者表示是合规性,35%的受访者表示设置一致的安全策略。如果没有完全映射并建立实时可见性,企业无法保护其云计算环境,无论它看起来如何。


2. 培训员工编辑本段回目录

绝大多数数据泄露事件都能追溯到人为错误,无论是错误配置、访问控制不良、网络钓鱼攻击还是简单错误。这就是适当的安全意识培训如此重要的原因。为企业员工提供所需的信息和技能,以降低恶意软件或未经授权的访问风险,并确保及时报告潜在事件。


确保企业的员工具备正确配置他们正在使用的工具所需的技能,这只是其中的一部分。还需要灌输良好的安全意识,并制定非常明确的政策,规定谁负责以及发生潜在事件时的程序。完全防止错误是不可能的,但正确的反应可以创造一个与众不同的世界。


3. 尽早包含安全性编辑本段回目录

对于任何试图保护云计算平台的人来说,部分问题在于他们通常会将安全性改造为在设计时很少考虑的系统。负责安全的人往往努力说服压力不足的团队改变他们的流程。部门之间的障碍可能导致怨恨和抵制。


企业引入安全性并消除障碍是向DevSecOps转变的一部分,DevSecOps允许从任何项目的开始设计安全性。这可能是一个雄心勃勃的目标,但在任何讨论中尽早包含安全性的基本原则是有效的,无论是采用新工具,开发软件,还是云计算架构的变更。


4. 持续监控编辑本段回目录

创建云计算的快照,并精确映射数据在任何给定时刻的位置只是基础,企业还需要不断警惕以应对产生的问题。数据应始终加密,应严格控制访问,监控流量,并尽快识别和修复漏洞。


企业需要持续监控网络,并持续提供有关潜在威胁的新信息。确保标记可疑行为,以便可以发现恶意内部人员以及未经授权的访问。为任何数据修改或删除构建清晰的审计路径。企业发现问题的速度越快,解决问题的机会就越大。


5. 定期测试编辑本段回目录

与流行的看法相反,将数据转移到云中并不会将责任转移到云计算提供商。如果发生数据丢失,企业仍将承担监管处罚、丧失用户信任,以及所有其他相关后果的责任。这就是为什么企业必须对合作伙伴进行尽职调查并确保他们完全理解合规的意义的原因。


唯一可以确保企业内部和外部防御工作正常的方法就是测试。应该规划和实施定期测试程序,其中包括从渗透测试到模拟网络钓鱼攻击的所有内容。创建反馈循环并激发新兴威胁是确保企业的安全系统快速发展的最佳方法,但不要忘记将测试与可操作的补救建议联系起来,使企业的团队能够进行必要的更改。此外,不要忘记文档的安全。


云计算安全需要深入挖掘,每个组织的网络和业务都各不相同,但这些指导原则应该对其有益。

 

 

本文地址:解决网 http://www.solves.com.cn/doc-view-5650.html

TAGS:SOLVES , 电脑技术 , 电脑知识 , 网站建设, 电脑百科, 网络营销 , 网站托管 , 硬件技术 , 网络技术 , 软件技术, 维修网点

附件列表


按字母顺序浏览:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

→我们致力于为广大网民解决所遇到的各种电脑技术问题
 如果您认为本词条还有待完善,请 编辑词条

上一篇25个最好的编程网站
下一篇手机VoLTE是什么意思?

0
1. 本站部分内容来自互联网,如有任何版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
2. 本站内容仅供参考,如果您需要解决具体问题,建议您咨询相关领域专业人士。
3. 如果您没有找到需要的百科词条,您可以到百科问答提问或创建词条,等待高手解答。

关于本词条的提问

查看全部/我要提问>>