企業(yè)將其業(yè)務(wù)遷移到云端之前,都需要了解可能面臨的云安全挑戰(zhàn)。為了幫助企業(yè)了解他們面臨的云計(jì)算挑戰(zhàn),云安全聯(lián)盟(CSA)在10年前成立了一個(gè)專業(yè)團(tuán)隊(duì)。這個(gè)由行業(yè)人士、架構(gòu)師、開發(fā)人員以及組織高管組成的調(diào)查團(tuán)隊(duì)確定了一個(gè)包含25種安全威脅的列表,然后由安全專家進(jìn)行分析,并對(duì)這些安全威脅進(jìn)行排名,并將這些安全威脅精簡(jiǎn)到11種最常見的云計(jì)算安全挑戰(zhàn):
數(shù)據(jù)泄露;
配置錯(cuò)誤和變更控制不足;
缺乏云安全架構(gòu)和策略;
身份、憑證、訪問和密鑰管理不足;
帳戶劫持;
內(nèi)部威脅;
不安全的接口和API;
控制平臺(tái)薄弱;
元結(jié)構(gòu)和應(yīng)用程序結(jié)構(gòu)失效;
有限的云使用可見性;
濫用和惡意使用云計(jì)算服務(wù)。
從那時(shí)起,云安全聯(lián)盟(CSA)每?jī)赡臧l(fā)布一份調(diào)查報(bào)告。云安全聯(lián)盟(CSA)發(fā)布的第五份調(diào)查報(bào)告顯示了一些重大變化。值得注意的是,這11種主要安全威脅中有6種威脅是新出現(xiàn)的。此外,這些威脅并不是云計(jì)算服務(wù)提供商(CSP)的全部責(zé)任,而都與客戶有關(guān),或者是云計(jì)算服務(wù)提供商(CSP)和客戶共同承擔(dān)的責(zé)任。
因此要想保證云環(huán)境的真正安全,企業(yè)需要認(rèn)識(shí)到云安全最佳實(shí)踐的重要性。以下是關(guān)于實(shí)現(xiàn)云環(huán)境安全的建議:
1.安全需要一開始就集成于云環(huán)境之中,安全應(yīng)成為加速云采用的助推器;
2.要在各類云部署中創(chuàng)建一致的安全策略,可在工具助力下實(shí)現(xiàn)完美部署,并且能夠?qū)θ吭瀑Y產(chǎn)以及其面臨的威脅形成統(tǒng)一視圖;
3.允許多云環(huán)境的平滑部署和輕松擴(kuò)展,消弭高度受控的安全團(tuán)隊(duì)與高度敏捷的研發(fā)團(tuán)隊(duì)之間的差距;
4.增加對(duì)IT和非IT人員的審核與培訓(xùn);
5.借助本地集成的、數(shù)據(jù)驅(qū)動(dòng)且基于分析的方法(包括機(jī)器學(xué)習(xí)、人工智能),實(shí)現(xiàn)威脅情報(bào)的自動(dòng)化,避免人工出錯(cuò)情況的發(fā)生。
如今,公有云的普及仍在快速增長(zhǎng)中,但是也要意識(shí)到云端安全的責(zé)任需要企業(yè)和服務(wù)商共同承擔(dān)。云端服務(wù)商需就其構(gòu)架的安全負(fù)責(zé),而企業(yè)則需對(duì)其數(shù)據(jù)及應(yīng)用程序的安全承擔(dān)責(zé)任。其次,企業(yè)選擇的云服務(wù)商應(yīng)該像創(chuàng)新互聯(lián)一樣,提供的云產(chǎn)品擁有高安全性,售后由專業(yè)技術(shù)人員來服務(wù):http://www.rwnh.cn/
創(chuàng)新互聯(lián)致力于互聯(lián)網(wǎng)網(wǎng)站建設(shè)與網(wǎng)站營(yíng)銷,提供成都做網(wǎng)站、網(wǎng)站制作、網(wǎng)站開發(fā)、seo優(yōu)化、網(wǎng)站排名、互聯(lián)網(wǎng)營(yíng)銷、重慶小程序開發(fā)、公眾號(hào)商城、等建站開發(fā),創(chuàng)新互聯(lián)網(wǎng)站建設(shè)策劃專家,為不同類型的客戶提供良好的互聯(lián)網(wǎng)應(yīng)用定制解決方案,幫助客戶在新的全球化互聯(lián)網(wǎng)環(huán)境中保持優(yōu)勢(shì)。
名稱欄目:企業(yè)上云,正面臨這11個(gè)安全挑戰(zhàn)
標(biāo)題路徑:http://www.rwnh.cn/article38/ehhjpp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、電子商務(wù)、品牌網(wǎng)站建設(shè)、網(wǎng)站制作、網(wǎng)頁(yè)設(shè)計(jì)公司、網(wǎng)站導(dǎo)航
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源:
創(chuàng)新互聯(lián)