|
|
|
技术标准 |
|
|
保障云安全是企业应用云计算的前提 |
来源:机房360
尽管数据会存储在云提供者的空间,但任何疏忽都将使该企业面临风险。云服务确实有可能造成新的待解决的安全风险,但也有特定的方法来管理和避免这些风险,云服务不仅能带来的优质服务,同时也可以提供对整个企业安全的解决方案。
作为云供应商,重要的一点是要确保业务扎实和财政状况稳定。如果供应商提供的服务超出其业务范围,首要确保的是企业数据安全,不会丢失。云服务供应商应该具备供给、更新和审计的安全服务管理能力。
使用云计算之前,首先要评估数据的敏感性和合规性。随后,云解决方案的特定问题应该被标识出来、并进行记录和处理。
从企业安全的角度来看,应开发相应的保护政策、手段和控制。有很多方法可以减少安全风险,其一是确保提供商拥有能确保数据安全性的审计和认证。数据的存储位置是常见的担忧之一,如果数据需要存储在一个特定的区域,就要将这个方面写入与提供商的服务协议中。作为认证的一部分,每个层面的安全控制都应该被记录下来和解决。FEDRAMP是政府的一个项目,用于支撑云计算安全并提供标准的方法来进行云产品和服务的安全评估、授权和持续监控。
由于云计算的多用户和虚拟化,适当的分区是极其重要的,因为分区问题可能会很危险,并导致意想不到的后果。就像住在一栋公寓楼里,一个房间里的一个负面事件可以迅速蔓延到整个公寓楼而造成损害。
在休息、准备和运行的数据加密都要获得妥善处理,包括在服务器上的文件,通过应用程序交换的数据和事务数据。因此必须使用智能密钥管理,使用无缝身份验证和访问管理验证用户和应用程序。
其他的部署机制上,要设计和开发能解决安全威胁和袭击的应用程序。例如,对于WEB应用程序,要有相应的安全标准,解决漏洞,比如交叉脚本,信息泄漏,跨站点请求伪造,SQL注入,恶意执行文件等。周边安全、网络和基于托管控制都要被考虑。治理和风险管理应该包括彻底的审查流程和控制。
从目前情况来看,云安全已成为一项艰巨的任务。 |
|
|
|
|
|